• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Haberler
  • Ekonomi
  • Siyaset
  • Dünya
  • Asayiş
  • Sağlık
  • Yaşam
  • Magazin
  • Spor
  • Kültür-Sanat Bilim ve Teknoloji Eğitim Yerel Genel Çevre
  • Ara
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Ekonomi
  3. Kaspersky'den iş arayanları hedef alan kimlik avı dolandırıcılığı tespiti
Ekonomi
Yayınlanma: 24 Mayıs 2023 - 10:54

Kaspersky'den iş arayanları hedef alan kimlik avı dolandırıcılığı tespiti

Kaspersky META Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Amin Hasbini: - "İnsanları iyi maaşlı rüya gibi bir işle cezbetmek, dolandırıcılar tarafından yaygın olarak kullanılan bir sosyal mühendislik taktiğinin klasik bir örneğidir"

Ekonomi
24 Mayıs 2023 - 10:54
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kaspersky uzmanları, Orta Doğu, Türkiye, Afrika (META) bölgesindeki insanları LinkedIn'de iş vaadiyle hedef alan yeni bir kimlik avı dolandırıcılığı belirledi.

Şirket açıklamasına göre, siber suçlular, özellikle Birleşik Arap Emirlikleri, Türkiye ve Nijerya'dan gelen kullanıcılara odaklanıyor. Üst düzey moda markalarının insan kaynakları yöneticisi kılığına giren siber suçlular, kurbanları Facebook işletme hesaplarının kimlik bilgilerini çalmak ve parasal kazanç için reklam yayınlamak amacıyla sahte dosyalar indirmeye teşvik ediyor.

Dijital pazarlama ve satış alanında çalışan insanlar ise bu aldatmaca için ana hedefler olarak ortaya çıkıyor. İlk adım olarak, dolandırıcılar, iyi bir maaş vadeden bir iş teklifiyle kurbanlarla proaktif olarak LinkedIn üzerinden iletişime geçiyor. Dolandırıcılar, kurbanın ilgisini ölçtükten sonra kötü amaçlı bir bağlantı paylaşarak adayları, hedeflerine başarılı bir şekilde ulaşmak için işle ilgili olduğunu iddia ettikleri belgeleri bir bulut depolama platformundan indirmeye ikna ediyor.

Kötü amaçlı dosyaları araştıran Kaspersky uzmanları, dolandırıcıların cihazlara sızmak için Ducktail adlı kötü amaçlı bir yazılım kullandıklarını tespit etti. Facebook Business hesaplarının kullanıcı girişlerini ve şifrelerini çalmak için tasarlanan Ducktail, fark edilmeden kalmak için gizli teknikler kullanıyor. Dolandırıcılık, Birleşik Arap Emirlikleri, Türkiye, Irak, Nijerya ve Lübnan olmak üzere META bölgesini hedef alıyor.

Açıklamada görüşlerine yer verilen Birleşik Arap Emirlikleri'nde pazarlama müdürü olan Hiba Safadi, "İşe alım görevlisi benimle iletişime geçtiğinde ilgimi çekti. Gerçek olup olmadığını anlamak için, resmi ve bağlantıları olduğu için gerçek görünen LinkedIn profilini kontrol ettim. Sohbetimize devam ederken, işle ilgili bazı dosyaları indirmem için defalarca ısrar etti ve işte o zaman bir şeylerin ters gittiğini hissettim. Onu dinlemediğim için, beni dosyaları indirmeye ikna etmek için kasıtlı olarak maaştan bahsetmeye başladı." ifadelerini kullandı.

- "Şirketlerde çevrim içi işletme hesaplarını korumak için iki faktörlü kimlik doğrulaması kullanın"

Kaspersky META Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Amin Hasbini ise Ducktail kötü amaçlı yazılımının ilk kez tespit edilmediğini belirterek, "İnsanları iyi maaşlı rüya gibi bir işle cezbetmek, dolandırıcılar tarafından yaygın olarak kullanılan bir sosyal mühendislik taktiğinin klasik bir örneğidir." değerlendirmesinde bulundu.

Dolandırıcıların kurumsal adresler gibi görünen ancak gerçekte güvenliği ihlal edilmiş hesaplardan, ücretsiz e-posta hizmetlerinden veya kimlik avı etki alanları vasıtasıyla iletişim kurabildiğini aktaran Hasbini, şunları kaydetti:

"Sürekli tetikte olmanın çok zor olduğunu biliyoruz ancak temkinli olmak ve temel önlemleri dikkate almak gerekiyor. Örneğin, bağlantının sizi nasıl bulduğunu anlayın, işvereni araştırın, yüklü bir güvenlik çözümünüz olduğundan emin olun ve en önemlisi, bilinmeyen veya şüpheli göndericilerden gelen bağlantıları tıklamaktan veya ekleri indirmekten kaçının."

Kaspersky, sosyal medya işletme hesaplarına sahip çalışanları ve kuruluşları bu dolandırıcılığın kurbanı olmaktan korumak için şunları öneriyor:

"Erişimi kısıtlayın ve sosyal medya işletme hesaplarının kullanımı için kurallar oluşturun. Güçlü bir şifre oluşturun ve diğer web siteleri için aynı şifreyi kullanmaktan kaçının. Şirketlerde çevrim içi işletme hesaplarını korumak için iki faktörlü kimlik doğrulaması kullanın. Şirketlerde BYOD cihazlarının korunmasını sağlayın. Kişisel cihazlarınızda bir güvenlik çözümü bulunduğundan emin olun. İşletme hesaplarına kişisel bir cihazdan erişmeyin. İşletme hesaplarına herkese açık bir Wi-Fi üzerinden erişmekten kaçının."


AA
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Akkim, Chemspec Europe 2026'da kimyasal çözümlerini sergiledi
Akkim, Chemspec Europe 2026'da kimyasal çözümlerini sergiledi
Cengiz Şimşek, oybirliği ile yeniden Gaziantep OSB başkanı seçildi
Cengiz Şimşek, oybirliği ile yeniden Gaziantep OSB başkanı seçildi
Diyarbakır Şehirler Arası Otobüs Terminal'inde firmalar bayram tatili için son günlerden umutlu
Diyarbakır Şehirler Arası Otobüs Terminal'inde firmalar bayram tatili için son günlerden umutlu
Denizli'de el sanatları kursiyerlerinin el emeği eserleri görücüye çıktı
Denizli'de el sanatları kursiyerlerinin el emeği eserleri görücüye çıktı
Son Haberler
Akkim, Chemspec Europe 2026'da kimyasal çözümlerini sergiledi
Akkim, Chemspec Europe 2026'da kimyasal çözümlerini sergiledi
Trendyol Süper Lig'de 34. ve son haftanın hakemleri belli oldu
Trendyol Süper Lig'de 34. ve son haftanın hakemleri belli oldu
ABD Başkanı Donald Trump, Çin Devlet Başkanı Xi Jinping'i 24 Eylül'de Beyaz Saray'a davet etti.
ABD Başkanı Donald Trump, Çin Devlet Başkanı Xi Jinping'i 24...
Tunceli için sağanak yağış uyarısı
Tunceli için sağanak yağış uyarısı
Cumhurbaşkanı Erdoğan: "TDT Zirvesi'nde KKTC'nin temsil edilecek olmasından memnuniyet duyuyoruz"
Cumhurbaşkanı Erdoğan: "TDT Zirvesi'nde KKTC'nin temsil...
Adana-Mersin tren seferleri yeniden başladı
Adana-Mersin tren seferleri yeniden başladı

Ana Sayfa
Haberler
Ekonomi
Siyaset
Dünya
Asayiş
Sağlık
Yaşam
Magazin
Spor
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Bilim ve Teknoloji
  • Çevre
  • Eğitim
  • Ekonomi
  • Genel
  • Magazin
  • Sağlık
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Nethaber.com.tr "AA - İHA - DHA" ajansları abonesidir. Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz. Copyright © 2018-2022 Nethaber.com.tr Tüm Hakları Saklıdır.

Marka Flower Çiçekçi