İş e-postası güvenliğinin ihlalinde en yaygın üç yöntem
Kaspersky uzmanları, BEC (Business Email Compromise- İş E-postası Aldatmacası) saldırılarını giderek daha fazla gözlemlemeye başladı.
Kaspersky uzmanları, BEC (Business Email Compromise- İş E-postası Aldatmacası) saldırılarını giderek daha fazla gözlemlemeye başladı. Mayıs ve Temmuz 2021 arasında Kaspersky ürünleri havacılık, endüstri, perakende, BT ve lojistik alanlarındaki işletmelere yönelik olanlar dahil olmak üzere 9 bin 500'den fazla BEC saldırısını önledi. Bu tür saldırılar önemli ölçüde zaman ve kaynak gerektiriyor ve bunlara hazırlık birkaç haftadan birkaç aya kadar sürebiliyor. Başarılı bir saldırı, şirkette milyonlarca dolara varan hasara yol açabiliyor.
BEC saldırısı sırasında dolandırıcılar, güvenlerini kazanmak ve şirketin veya müşterilerinin çıkarlarına zarar veren eylemleri teşvik etmek için genellikle bir şirket çalışanıyla bir e-posta alışverişi başlatıyor. Bunu yapmak için, dolandırıcılar sıklıkla çalışanların ele geçirilmiş e-posta hesaplarını veya görsel olarak resmi şirket adreslerine benzeyen e-posta adreslerini kullanıyor. Bazen siber suçlular, üst düzey meslektaşlarını hedef almak için çalışanın kimlik bilgilerini çalıyor. Çoğu durumda dolandırıcılar şirketin parasını hedeflese de, örneğin müşteri veritabanı veya iş anlaşmaları gibi gizli bilgileri arayanlar da mevcut.
Kaspersky uzmanlarına göre BEC saldırısı sırasında siber suçlular tarafından kullanılan ilk 3 yöntem şöyle:
- CEO Dolandırıcılığı
Bu senaryoda çalışan, daha kıdemli meslektaşından sahte bir e-posta alıyor. Saldırganlar bunu çalışanı bilgi paylaşmaya ikna etmek için kullanıyor ve gizli şirket verilerini çalmaya çalışıyor.
- Sahte Bordro Değişikliği
Bu durumda muhasebe departmanı bir çalışanın maaş ödeme bilgilerini değiştirmesini isteyen bir mesaj alıyor. Muhasebeci bordro sisteminde kart bilgilerini değiştirirse çalışanın maaşı dolandırıcıya gidiyor.
- Sahte Fatura
Muhasebe departmanına gelen e-posta, bir faturanın ödenmesindeki gecikmeyle ilgili olarak tedarikçiden veya üçüncü şahıstan gelmiş gibi görünüyor. Muhasebeci hileye yenik düşerse para siber suçlulara gidiyor.
Kaspersky İçerik Filtreleme Yöntemleri Araştırması Başkanı Alexey Marchenko, şunları söylüyor: “BEC saldırılarını gerçekleştirmek için siber suçlular her zaman kurbanlarıyla ilgili verileri dikkatli bir şekilde toplar ve güven oluşturmak için kullanır. Bu saldırılardan bazılarında siber suçlular çalışanların adlarını ve pozisyonlarını, konumlarını, tatil tarihlerini, irtibat listelerini ve daha fazlasını açık erişimde kolayca bulabilir. Dolandırıcılar genellikle bir kurbanın güvenini kazanmak ve kötü niyetli operasyonlar gerçekleştirmek için çok çeşitli sosyal mühendislik teknikleri ve yöntemleri kullanır. Bu nedenle, kullanıcıları iş yerinde dikkatli olmaya teşvik ediyoruz.”
ARTUKLU HABER AJANSI
-
1
Yonca Evcimik'ten Biyografik Müzikali Geliyor
-
2
Aliağa’dan Midilli’ye Deniz Yolculuğu Başladı
-
3
HOLLANDA'DA “İKİ DİL, İKİ DÜNYA” PODCAST YARIŞMASI BAŞLADI
-
4
MTDF GENEL BAŞKANI ÖTER'DEN RAMAZAN BAYRAMI MESAJI
-
5
Midyat Belediye Başkanı Veysi Şahin’den Ramazan Bayramı Mesajı
-
6
Başkan Şahin’den Ramazan Bayramı Mesajı
-
7
ŞEKER SAĞLIĞINIZI TEHDİT EDEBİLİR
-
8
Aliağa’da ‘6. Geleneksel At-Çek Balık Avı Festivali’ Coşkusu
-
9
Mardin Büyükşehir Belediyesinden Bayram Öncesi Mezarlıklarda Temizlik Çalışması
-
10
İZDO, Ağız ve Diş Sağlığı Eğitimleriyle Farkındalık Yaratıyor
-
11
ANKARA'DA EGO OTOBÜSLERİ VE METROLAR BAYRAM BOYUNCA ÜCRETSİZ
-
BIST 100
16119,15%-0,25
-
DOLAR
44,26% 0,01
-
EURO
51,26% -0,05
-
GRAM ALTIN
6404,70% -3,26
-
Ç. ALTIN
11186,94% 0,00



