canlı casino siteleri deneme bonusu
DOLAR 32,5217 -0.08%
EURO 34,8036 -0.2%
ALTIN 2.423,47-0,26
BIST 9.731,110,89%
BITCOIN 2157894-0,15%
İstanbul
20°

AZ BULUTLU

02:00

İMSAK'A KALAN SÜRE

  • Reyting TV
  • Blog
  • Kaspersky, son aylarda e-posta sahtekarlığı saldırılarının iki katına çıktığını tespit etti- Güncel Haberler
629 okunma

Kaspersky, son aylarda e-posta sahtekarlığı saldırılarının iki katına çıktığını tespit etti- Güncel Haberler

ABONE OL
22 Haziran 2021 13:30
0

BEĞENDİM

ABONE OL
Öğrenci soruyor  

Kaspersky, son aylarda e-posta sahtekarlığı saldırılarının iki katına çıktığını tespit etti

E-posta sahtekarlığı, kullanıcıları kandırarak saldırgana fayda sağlayacak eylemlerde bulunmak için meşru görünen sahte e-postaların oluşturulmasını içeriyor. Burada amaç kötü amaçlı yazılım indirmek, sistemlere veya verilere erişim sağlamak, kişisel ayrıntıları ele geçirmek veya para aktarmak olabiliyor. Çoğu zaman, "sahte" e-postalar yalnızca hedefleri değil, etki alanı kötüye kullanılan şirketlerin itibarını riske atan saygın kuruluşlardan geliyormuş gibi görünüyor. Dahası sahte e-postalar daha büyük, çok aşamalı saldırıların öncüsü de olabiliyor.

Nisan-Mayıs 2021 arasında, toplam e-posta saldırılarının sayısı neredeyse iki kat artarak 4 bin 440'tan 8 bin 204'e çıktı. Bu tür saldırılar çeşitli şekillerde gerçekleştiriliyor. En kolayı, "meşru alan adı sahtekarlığı" olarak adlandırılıyor. Bu yöntem sahte e-postayı gerçeğinden ayırt etmeyi inanılmaz derecede zorlaştıran "Kimden" başlığına sahtecilik yapılan kuruluşun etki alanının eklenmesiyle gerçekleştiriliyor. Ancak şirket daha yeni posta kimlik doğrulama yöntemlerinden birini uyguladıysa, saldırganların başka bir yönteme başvurması gerekiyor. Bu, saldırganların e-postayı gönderen kişiyi taklit ederek, yani e-postayı şirketin gerçek bir çalışanı tarafından gönderilmiş gibi göstererek "görünen ad sahtekarlığı" biçiminde olabiliyor.

Daha karmaşık kimlik sahtekarlığı saldırıları benzer etki alanları üzerine kurgulanıyor. Burada saldırganlar, meşru kuruluşlarınkine benzeyen belirli kayıtlı etki alanları kullanıyor.

Bir örnekte saldırganlar, Alman posta şirketi Deutsche Post'tan (deutschepost.de) gelmiş gibi görünen bir e-posta gönderdi. Mesaj, bir paketin teslimatı için ödeme yapmanız gerektiğini iddia ediyor. Ancak bunu yapmak için bağlantıya tıkladığınızda sadece 3 Euro kaybetmekle kalmıyor, aynı zamanda kart bilgilerinizi dolandırıcılara teslim ediyorsunuz. Daha yakından incelendiğinde kullanıcılar alan adındaki yazım hatasını fark edebiliyor, böylece e-postanın sahte olduğunu anlayabiliyorlar. Ancak Unicode sızdırma ile bu mümkün olmayabiliyor.

Unicode, etki alanlarını kodlamak için kullanılan bir standarttır. Ancak alan adları Latin olmayan öğeler içerdiğinde bu öğeler Unicode'dan başka bir kodlama sistemine dönüştürülür. Sonuç olarak kod düzeyinde iki alan adı farklı görünebilir. Ancak e-postalar gönderildiğinde, her ikisi de gerçekmiş gibi görünür.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları ifade ediyor: “Siber suçlular tarafından kullanılan diğer bazı tekniklerle karşılaştırıldığında kimlik sahtekarlığı ilkel bir yöntem gibi görünse de çok etkili olabilir. Ayrıca bunlar kimlik hırsızlığına ve iş kesintilerine ve önemli parasal kayıplara yol açabilen daha karmaşık bir iş e-postası güvenliği (BEC) saldırısının yalnızca ilk aşamasını da oluşturabilir. İyi haber şu ki, bir dizi sahteciliğe karşı koruma çözümü mevcut ve iş e-postanızı güvende tutabilecek yeni kimlik doğrulama standartları var.”

Kimlik sahtekarlığı saldırılarının meydana gelebileceği farklı yollar ve nasıl güvende kalınacağı hakkında Securelist'te daha fazla bilgi edinebilirsiniz.

 

Kurumunuzun kimlik sahtekarlığına kurban gitme riskini azaltmak için Kaspersky uzmanları aşağıdakileri öneriyor:

Kaynak: (BHA) – Beyaz Haber Ajansı

    En az 10 karakter gerekli
    Gönderdiğiniz yorum moderasyon ekibi tarafından incelendikten sonra yayınlanacaktır.


    HIZLI YORUM YAP

      reklam ver
    ucuz iplik   izmirdeki yurt dışı üniversite firmaları

    Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.

    Sponsorlar: izmirdeki yurt dışı eğitim firmaları - ucuz iplik - Promosyon şemsiye - nakliyat - Online Diyet - akor - en iyi evden eve nakliyat - düğün dansı - evden eve nakliyat - Lepidolite Healing Properties - Nakliyat