Ana içeriğe atlayın

Şüpheli ön gösterim: Kaspersky, dolandırıcıların kimlik avı bağlantılarını görsellerin arkasına gizlediği konusunda uyarıyor

19 Eylül 2024

Ağustos ayının sonunda Kaspersky uzmanları, alışılmadık şekilde bir görüntü aracılığıyla gerçekleştirilen bir kimlik avı kampanyası keşfetti. Bu dolandırıcılık çevrimiçi perakende, dağıtım, taşımacılık ve lojistik alanlarındaki kuruluşları hedef alıyor. Siber saldırganlar, potansiyel kurbanların kurumsal e-posta kimlik bilgilerini çalmayı amaçlıyor.

Kimlik avı saldırısında siber saldırganlar, Güney Koreli bir şirket adına olduğu iddia edilen İngilizce e-postalar gönderiyor. Bu kuruluşun çalışanlarıymış gibi davranan siber suçlular, bir ödemenin aktarılması için bankalarına talimat gönderme konusunda e-posta yolluyor. Potansiyel kurbanlardan, mektubun gövdesine eklenen taranmış belgedeki ayrıntıları kontrol etmelerini isteniyor. Mesaja göre ödemeyi mümkün olan en kısa sürede alabilmek için bu işlemin hızlı bir şekilde yapılması gerekiyor.

Kaspersky

Tuzak görsel içeren kimlik avı e-postası

Kaspersky Siber Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: "Bu kimlik avı e-postalarındaki görüntü zar zor görünür türden - saldırganların güvendiği şey de bu. Bir kişi böyle bir e-posta beklemese bile, ayrıntılara bakmakla ilgilenebilir. Ancak gerçekte görüntü bir kimlik avı bağlantısını gizlemektedir. Kullanıcılar buna tıklarsa, Adobe'nin dosya paylaşım hizmetini taklit eden sahte bir kaynağa yönlendirileceklerdir. Burada, belgeye erişim sağlamak için kurumsal bir e-posta hesabının kimlik bilgilerini girmeleri istenecektir. Ancak bu asla yapılmamalıdır, aksi takdirde bu bilgiler siber suçluların eline geçecektir."

Kaspersky, bu tür kimlik avı saldırılarının kurbanı olmamak için, kullanıcıların bilinmeyen posta kutularından gelen e-postalara, özellikle de gizli veriler, finansal işlemler ve şüpheli ekler söz konusu olduğunda, e-posta görsel olarak iyi bir itibara sahip bir kuruluştan gelmiş gibi görünse bile güvenmemelerini öneriyor. Kaspersky ayrıca şirketlerin Kaspersky Secure Mail Gateway gibi bu tür e-postaları otomatik olarak spam klasörüne gönderecek güvenilir bir güvenlik çözümü kurmalarını ve çalışanlarına düzenli olarak siber güvenlik eğitimi vermelerini, örneğin Kaspersky Automated Security Awareness Platform'u kullanarak sosyal mühendislik tekniklerini nasıl tanıyacaklarını öğretmelerini öneriyor.

Kaspersky, 2023 yılında 100 bağımsız test ve incelemeye katıldı ve ürünleri 93 birincilik alarak tüm yılların en yüksek sonucunu elde etti.

Şüpheli ön gösterim: Kaspersky, dolandırıcıların kimlik avı bağlantılarını görsellerin arkasına gizlediği konusunda uyarıyor

Ağustos ayının sonunda Kaspersky uzmanları, alışılmadık şekilde bir görüntü aracılığıyla gerçekleştirilen bir kimlik avı kampanyası keşfetti. Bu dolandırıcılık çevrimiçi perakende, dağıtım, taşımacılık ve lojistik alanlarındaki kuruluşları hedef alıyor. Siber saldırganlar, potansiyel kurbanların kurumsal e-posta kimlik bilgilerini çalmayı amaçlıyor.
Kaspersky logo

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni siber tehditlere ve hedefli saldırılara karşı koruyan Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor. Şirketin kapsamlı güvenlik portföyünde lider uç nokta koruması, özel güvenlik ürünleri ve hizmetlerinin yanı sıra karmaşık ve gelişmekte olan dijital tehditlerle mücadele etmek için Siber Bağışıklık çözümleri yer alıyor. 200.000'den fazla kurumsal müşterimize kendileri için en önemli olan şeyleri korumalarında yardımcı oluyoruz. Daha fazla bilgi için www.kaspersky.com.tr adresini ziyaret edin.

İlgili makale Haber Bültenleri