Kaspersky, CEO Kimliğini Taklit Eden Hedefli Dolandırıcılık Saldırısını Ortaya Çıkardı
Son haftalarda Kaspersky, bir kuruluşun finans ekibini sahte faturaları ödemeye ikna etmeyi amaçlayan bir dizi sofistike saldırı girişimini tespit etti.

Son haftalarda Kaspersky, bir kuruluşun finans ekibini sahte faturaları ödemeye ikna etmeyi amaçlayan bir dizi sofistike saldırı girişimini tespit etti. Kuruluşun CEO’su ile taşeron şirketler arasında geçiyormuş gibi görünen e-postalar, kuruluşun finans departmanına gönderilerek, sözde “danışmanlık hizmetleri”ne ait acil “faturaların” ödenmesi için ikna edilmeye çalışıldı. Bu saldırı girişimleri, sahte yöneticilere ait kimliklerin kullanılarak kurumsal güvenin suistimal edildiği hedefli dolandırıcılık girişimlerinin rahatsız edici bir eğilimini gözler önüne seriyor.
Analiz edilen saldırı girişimleri, iş e-posta güvenliği ihlali (BEC – Business Email Compromise) saldırılarının örnekleriydi. Bu tür saldırılar genellikle, ele geçirilmiş bir şirketin yönetim temsilcisi adına yapılıyor. Önemli bir nokta ise, incelenen tüm vakalarda e-postaları gönderen kişilerin sahte olmasıydı – e-postaların gerçek gönderici adresleri, görünen gönderen adlarıyla hiçbir şekilde uyuşmuyordu. Bu tür hileler, kurbanları e-postaların gerçek olduğuna inandırmak için kullanılıyordu.
Bazı olaylarda, şirket CEO’su ile sözde bir taşeron hukuk firması arasında geçen yazışmaları taklit eden e-postalar yer aldı ve bu e-postalar, finans departmanını ekli sahte faturayı ödemeye teşvik ediyordu. Kurban şirketin CEO’suyla yapılan sahte yazışmalar, ödeme talebinin meşru olduğuna dair “kanıt” olarak kullanıldı. Bu saldırıda, kurgusal ortak şirketin adı yalnızca gönderen adında belirtilmişti; kullanılan gerçek e-posta adresi ise farklıydı ve her e-postada değişiyordu.
Diğer bazı olaylarda ise, CEO ile taşeron şirketler arasında geçen yazışmaları taklit eden benzer e-postalar yer aldı ve yine sahte bir fatura için acil ödeme talebinde bulunuldu. Ancak bu sefer faturanın kendisi e-postaya eklenmemişti.
Kaspersky spam analisti Anna Lazaricheva olaya ilişkin olarak “Bu saldırı, ayrıntılara gösterilen titizlik ve güvene dayalı ilişkilerin suistimaliyle dikkat çekiyor. İkna edici e-posta yazışmaları oluşturarak ve üst düzey yöneticileri taklit ederek, saldırganlar çalışanların gerçek gibi görünen talepleri sorgulama konusundaki çekingenliğinden faydalanıyor. Şirketler, bu gelişen tehditlere karşı koymak için çalışan eğitimine ve sağlam e-posta doğrulama sistemlerine öncelik vermelidir,” yorumunda bulundu.
- Kaspersky uzmanları, sahte mesajların ve özellikle iş e-postalarını ele geçirme saldırılarının kurbanı olmamak için aşağıdakileri öneriyor:
- Gönderenin e-posta adresini kontrol edin ve yalnızca görünen gönderen adına güvenmeyin; çünkü gerçek e-posta adresleri, e-postayı gönderdiği görünen şirketler ve kişilerle hiçbir benzerlik taşımayabilir.
- Yalnızca gönderenin güvenilir olduğundan eminseniz e-postaları açın ve bağlantılara tıklayın; gönderenin adresinin gerçekten meşru olduğundan emin olun.
- Gönderen meşru olsa bile, mesajın içeriği garip görünüyorsa, alternatif bir iletişim yöntemiyle gönderenle tekrar iletişime geçerek durumu doğrulamak faydalı olacaktır.
- Bir kimlik avı (phishing) sayfasıyla karşı karşıya olduğunuzdan şüpheleniyorsanız, web sitesinin URL’sinin yazımını kontrol edin. URL, ilk bakışta fark edilmesi zor olan hatalar içerebilir; örneğin, "I" harfi yerine "1" ya da "O" harfi yerine "0" kullanılabilir.
- İnternette gezinirken Kaspersky Next veya Kaspersky Premium gibi kanıtlanmış bir siber güvenlik çözümü kullanın.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Haber Kaynağı : BEYAZ
Yorum Ekle
E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir
-
Kartepe'de Asfalt Çalışmaları Tüm Hızıyla Sürüyor
-
Kartepe Belediyesi'nden “Suyun İnsan Sağlığı İçin Önemi" Semineri
-
Rosatom ve Uzatom Özbekistan'da Nükleer Enerji Kapasitesinin Geliştirilmesinde İş Birliğini Artırıyor
-
Başkan Türkmen'den Yangın Uyarısı
-
Uluslararası Toplu Taşıma Birliği'nden İETT'ye Özel Takdir Ödülü
- Süper Lig
- TFF1
- İng
- Alm
- İsp
- ita
- Fra
- Hol
1 | ![]() |
Galatasaray | 3 | 10 | 9 |
---|---|---|---|---|---|
2 | ![]() |
Trabzonspor | 3 | 3 | 9 |
3 | ![]() |
Göztepe | 3 | 5 | 7 |
4 | ![]() |
Konyaspor | 2 | 7 | 6 |
5 | ![]() |
Samsunspor | 2 | 3 | 6 |
6 | ![]() |
Antalyaspor | 3 | 3 | 6 |
7 | ![]() |
Fenerbahçe | 2 | 3 | 4 |
8 | ![]() |
Beşiktaş | 1 | 2 | 3 |
Tamamını Göster | |||||
15 | ![]() |
Kasımpaşa | 2 | 1 | 0 |
16 | ![]() |
Gençlerbirliği | 3 | 2 | 0 |
17 | ![]() |
Kocaelispor | 3 | 1 | 0 |
18 | ![]() |
Karagümrük | 2 | 0 | 0 |
1 | ![]() |
Arca Çorum FK | 3 | 7 | 9 |
---|---|---|---|---|---|
2 | ![]() |
Vanspor FK | 3 | 4 | 7 |
3 | ![]() |
Erzurumspor | 3 | 7 | 5 |
4 | ![]() |
Pendikspor | 3 | 6 | 5 |
5 | ![]() |
Bodrum FK | 3 | 5 | 5 |
6 | ![]() |
Esenler Erokspor | 3 | 7 | 4 |
7 | ![]() |
Bandırmaspor | 3 | 5 | 4 |
8 | ![]() |
Keçiörengücü | 3 | 4 | 4 |
Tamamını Göster | |||||
17 | ![]() |
Sarıyer | 3 | 3 | 1 |
18 | ![]() |
Hatayspor | 3 | 3 | 1 |
19 | ![]() |
Sivasspor | 3 | 3 | 1 |
20 | ![]() |
A.Demirspor | 3 | 2 | 1 |
1 | ![]() |
Arsenal | 2 | 6 | 6 |
---|---|---|---|---|---|
2 | ![]() |
Tottenham | 2 | 5 | 6 |
3 | ![]() |
Liverpool | 2 | 7 | 6 |
4 | ![]() |
Chelsea | 2 | 5 | 4 |
5 | ![]() |
N. Forest | 2 | 4 | 4 |
6 | ![]() |
M.City | 2 | 4 | 3 |
7 | ![]() |
Sunderland | 2 | 3 | 3 |
8 | ![]() |
Everton | 2 | 2 | 3 |
Tamamını Göster | |||||
17 | ![]() |
Aston Villa | 2 | 0 | 1 |
18 | ![]() |
Brighton | 2 | 1 | 1 |
19 | ![]() |
Wolves | 2 | 0 | 0 |
20 | ![]() |
West Ham United | 2 | 1 | 0 |
1 | ![]() |
Bayern Munih | 1 | 6 | 3 |
---|---|---|---|---|---|
2 | ![]() |
E. Frankfurt | 1 | 4 | 3 |
3 | ![]() |
Augsburg | 1 | 3 | 3 |
4 | ![]() |
Wolfsburg | 1 | 3 | 3 |
5 | ![]() |
Hoffenheim | 1 | 2 | 3 |
6 | ![]() |
Union Berlin | 1 | 2 | 3 |
7 | ![]() |
FC Köln | 1 | 1 | 3 |
8 | ![]() |
B. Dortmund | 1 | 3 | 1 |
Tamamını Göster | |||||
15 | ![]() |
FC Heidenheim | 1 | 1 | 0 |
16 | ![]() |
Freiburg | 1 | 1 | 0 |
17 | ![]() |
Werder Bremen | 1 | 1 | 0 |
18 | ![]() |
RB Leipzig | 1 | 0 | 0 |
1 | ![]() |
Villarreal | 2 | 7 | 6 |
---|---|---|---|---|---|
2 | ![]() |
Barcelona | 2 | 6 | 6 |
3 | ![]() |
Real Madrid | 2 | 4 | 6 |
4 | ![]() |
Getafe | 2 | 4 | 6 |
5 | ![]() |
Athletic Bilbao | 2 | 4 | 6 |
6 | ![]() |
Real Betis | 3 | 3 | 5 |
7 | ![]() |
Espanyol | 2 | 4 | 4 |
8 | ![]() |
Rayo Vallecano | 2 | 3 | 3 |
Tamamını Göster | |||||
17 | ![]() |
Levante | 2 | 3 | 0 |
18 | ![]() |
Sevilla | 2 | 3 | 0 |
19 | ![]() |
Real Oviedo | 2 | 0 | 0 |
20 | ![]() |
Girona | 2 | 1 | 0 |
1 | ![]() |
Inter | 1 | 5 | 3 |
---|---|---|---|---|---|
2 | ![]() |
Como | 1 | 2 | 3 |
3 | ![]() |
Juventus | 1 | 2 | 3 |
4 | ![]() |
SSC Napoli | 1 | 2 | 3 |
5 | ![]() |
Cremonese | 1 | 2 | 3 |
6 | ![]() |
Roma | 1 | 1 | 3 |
7 | ![]() |
Atalanta | 1 | 1 | 1 |
8 | ![]() |
Cagliari | 1 | 1 | 1 |
Tamamını Göster | |||||
17 | ![]() |
Lazio | 1 | 0 | 0 |
18 | ![]() |
Parma | 1 | 0 | 0 |
19 | ![]() |
Sassuolo | 1 | 0 | 0 |
20 | ![]() |
Torino | 1 | 0 | 0 |
1 | ![]() |
Lyon | 2 | 4 | 6 |
---|---|---|---|---|---|
2 | ![]() |
Toulouse | 2 | 3 | 6 |
3 | ![]() |
PSG | 2 | 2 | 6 |
4 | ![]() |
Strasbourg | 2 | 2 | 6 |
5 | ![]() |
Lille | 2 | 4 | 4 |
6 | ![]() |
Lorient | 2 | 4 | 3 |
7 | ![]() |
Marsilya | 2 | 5 | 3 |
8 | ![]() |
AS Monaco | 2 | 3 | 3 |
Tamamını Göster | |||||
15 | ![]() |
Nantes | 2 | 0 | 0 |
16 | ![]() |
Le Havre | 2 | 2 | 0 |
17 | ![]() |
Paris FC | 2 | 2 | 0 |
18 | ![]() |
Metz | 2 | 0 | 0 |
1 | ![]() |
NEC Nijmegen | 3 | 12 | 9 |
---|---|---|---|---|---|
2 | ![]() |
PSV Eindhoven | 3 | 12 | 9 |
3 | ![]() |
Ajax | 3 | 6 | 7 |
4 | ![]() |
Feyenoord | 2 | 4 | 6 |
5 | ![]() |
PEC Zwolle | 2 | 3 | 6 |
6 | ![]() |
FC Utrecht | 3 | 9 | 6 |
7 | ![]() |
S. Rotterdam | 3 | 6 | 6 |
8 | ![]() |
Alkmaar | 2 | 6 | 4 |
Tamamını Göster | |||||
15 | ![]() |
SC Heerenveen | 3 | 3 | 1 |
16 | ![]() |
Telstar | 3 | 2 | 1 |
17 | ![]() |
Excelsior | 3 | 2 | 0 |
18 | ![]() |
Heracles | 3 | 1 | 0 |