- Reklam -
Ana Sayfa » Siber Güvenlik Sosyal Medya

Kimlik avı dolandırıcıları LinkedIn’de…

Handan Aybars Tarafından 24 Mayıs 2023
0
1.6K Görüntülemeler



Kaspersky uzmanları Orta Doğu, Türkiye, Afrika (META) bölgesindeki insanları LinkedIn’de rüya gibi bir iş vaadiyle hedef alan yeni bir kimlik avı dolandırıcılığı dalgasına karşı uyarıyor. Siber suçlular özellikle BAE, Türkiye ve Nijerya’dan gelen kullanıcılara odaklanıyor. Üst düzey moda markalarının İK yöneticisi kılığına giren siber suçlular, kurbanları Facebook İşletme hesaplarının kimlik bilgilerini çalmak ve parasal kazanç için reklam yayınlamak amacıyla sahte dosyalar indirmeye teşvik ediyor.

Dijital pazarlama ve satış alanında çalışan insanlar ise bu aldatmaca için ana hedefler olarak ortaya çıkıyor. İlk adım olarak dolandırıcılar, iyi bir maaş vadeden bir iş teklifiyle kurbanlarla proaktif olarak LinkedIn üzerinden iletişime geçiyor. Dolandırıcılar, kurbanın ilgisini ölçtükten sonra kötü amaçlı bir bağlantı paylaşarak adayları, hedeflerine başarılı bir şekilde ulaşmak için işle ilgili olduğunu iddia ettikleri belgeleri bir bulut depolama platformundan indirmeye ikna ediyor.

Kötü amaçlı dosyaları araştıran Kaspersky uzmanları, dolandırıcıların cihazlara sızmak için Ducktail adlı kötü amaçlı bir yazılım kullandıklarını tespit etti. Facebook Business hesaplarının kullanıcı girişlerini ve şifrelerini çalmak için tasarlanan Ducktail, fark edilmeden kalmak için gizli teknikler kullanıyor. Dolandırıcılık, BAE, Türkiye, Irak, Nijerya ve Lübnan olmak üzere META bölgesini hedef alıyor.

Devam eden bu dolandırıcılığa karşı uyarma deneyimini paylaşan Birleşik Arap Emirlikleri’nde bir pazarlama müdürü olan Hiba Safadi, “İşe alım görevlisi benimle iletişime geçtiğinde ilgimi çekti. Gerçek olup olmadığını anlamak için, resmi, bağlantılar vb. olduğu için gerçek görünen LinkedIn profilini kontrol ettim. Sohbetimize devam ederken, işle ilgili bazı dosyaları indirmem için defalarca ısrar etti ve işte o zaman bir şeylerin ters gittiğini hissettim. Onu dinlemediğim için, beni dosyaları indirmeye ikna etmek için kasıtlı olarak maaştan bahsetmeye başladı ve bu da kinci ipucuydu” dedi. Dolandırıcılığa ilişkin Kaspersky META Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Amin Hasbini ise şunları söyledi:
“Bu, Ducktail kötü amaçlı yazılımının ilk tespit edilişi değil. İnsanları iyi maaşlı rüya gibi bir işle cezbetmek, dolandırıcılar tarafından yaygın olarak kullanılan bir sosyal mühendislik taktiğinin klasik bir örneğidir. Dolandırıcılar, kurumsal adresler gibi görünen, ancak gerçekte güvenliği ihlal edilmiş hesaplardan veya ücretsiz e-posta hizmetlerinden veya kimlik avı etki alanları vasıtasıyla iletişim kurabiliyor. Sürekli tetikte olmanın çok zor olduğunu biliyoruz, ancak temkinli olmak ve temel önlemleri dikkate almak gerekiyor. Örneğin, bağlantının sizi nasıl bulduğunu anlayın, işvereni araştırın, yüklü bir güvenlik çözümünüz olduğundan emin olun ve en önemlisi, bilinmeyen veya şüpheli göndericilerden gelen bağlantıları tıklamaktan veya ekleri indirmekten kaçının.”

Kaspersky, şunları öneriyor:
• Erişimi kısıtlayın ve sosyal medya işletme hesaplarının kullanımı için kurallar oluşturun.
• Güçlü bir şifre oluşturun ve diğer web siteleri için aynı şifreyi kullanmaktan kaçının.
• Şirketlerde çevrimiçi işletme hesaplarını korumak için iki faktörlü kimlik doğrulaması kullanın.
• Şirketlerde BYOD cihazlarının korunmasını sağlayın.
• Kişisel cihazlarınızda bir güvenlik çözümü bulunduğundan emin olun.
• İşletme hesaplarına kişisel bir cihazdan erişmeyin.
• İşletme hesaplarına herkese açık bir Wi – Fi üzerinden erişmekten kaçının.

Handan Aybars





Yazar

Handan Aybars


Küresel operasyonlar hız kazanıyor
Sonraki Habere Geç

Küresel operasyonlar hız kazanıyor

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      TechFinTech için geri sayım başladı
    • 2
      Commvault, İstanbul'da SHIFT Siber Dayanıklılık etkinliğini düzenleyecek
    • 3
      Çeşitlenen risklere karşı çevik adımlar önem taşıyor
    • 4
      Türkiye, yapay zeka yatırımlarında bölgesel merkez olabilir

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • KoçDigital Summit 2025’te yapay zekâ odaklı yenilikçi çözümler ele alındı
    • Türkçe destekli yapay zekâ adımı Buzzeasy
    • Bilgi güvenliğinde sadelik ve etkin çözüm buluşuyor
    • Tavan üstü modüler altyapı çözümleri pazarda yerini alıyor
    • E-ticaret sektörüne ücretsiz trafik ve analiz çözümleri

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler