Dolar 41,7024
Euro 48,7961
Altın 5.312,29
BİST 10.734,87
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Nevşehir 24°C
Az Bulutlu
Nevşehir
24°C
Az Bulutlu
Sal 26°C
Çar 22°C
Per 16°C
Cum 17°C

Kaspersky, Otelleri Hedef Alan Yeni Dolandırıcılık Planını Ortaya Çıkardı

Kaspersky otel sahiplerini ve işçisini amaç alan, dolandırıcıların kimlik bilgilerini çalmaya yahut bilgisayarlara makûs gayeli yazılım bulaştırmaya çalıştığı yeni bir dolandırıcılık planını keşfetti.

Kaspersky, Otelleri Hedef Alan Yeni Dolandırıcılık Planını Ortaya Çıkardı
REKLAM ALANI
5 Haziran 2024 15:00
92

Eski yahut mümkün konuklardan gelen yazışmalar üzere görünen geçersiz e-postalar, kurbanları tuzağa düşürmek için konaklama kesiminin müşteri hizmetlerine verdiği değerden yararlanıyor.

Aldatmaya yönelik kelam konusu e-postalar otelin genel e-posta adreslerine gönderilen, konuklardan gelmiş üzere görünen yahut Booking.com’daki ilgilenilmesi gereken kullanıcı yorumlarını ele almak için acil talep kılığına giren yasal soruları yahut şikayetleri taklit ediyor. Fakat bu e-postalar temelinde otel çalışanlarını kimlik bilgilerini ifşa etmeleri yahut makus maksatlı yazılım indirmeleri için kandırmayı amaçlayan saldırganlardan geliyor.

ARA REKLAM ALANI

Dolandırıcılar, makul nedenlere dayanarak hazırladıkları e-postaları, otel çalışanının dikkatini çekmek üzere gerçek müşteri talepleri yahut şikayetleri halinde yazıyor. Konaklama bölümünde prestije verilen yüksek kıymet göz önüne alındığında, işçi bu e-postalara çabucak karşılık verme eğiliminde oluyor. Bu heves, berbat niyetli irtibatlara tıklama yahut ziyanlı ekleri açma mümkünlüğünü artırıyor ve tuzağa düşmeye teşvik ediyor. Saldırganlar, uydurma e-postalarını göndermek için konuklar tarafından yaygın olarak kullanılan Gmail üzere fiyatsız e-posta hizmetlerini kullanıyor. Bu durum, otel işçisinin yasal iletiler ile e-posta tehditleri içeren bildirileri ayırt etmesini zorlaştırıyor.

Dolandırıcılık hedefli e-postalar ekseriyetle iki kategoriye ayrılıyor. Birincisi, eski konuklardan gelen şikayetleri husus alıyor. Bu e-postalarda kaba işçi yahut pak olmayan odalar üzere olumsuz tecrübeler anlatılıyor ve bazen de fotoğraf yahut görüntülere atıfta bulunuluyor. Gaye, işçisi ilişkilere tıklamaya yahut berbat emelli yazılım içeren ekleri açmaya teşvik etmek. İkinci kategori, potansiyel konuklardan gelen soruları taklit eden e-postaları içeriyor. Bu e-postalarda imkanlar, fiyatlar yahut müsaitlik hakkında sorular soruluyor ya da seyahat planlaması konusunda yardım isteniyor. Hücumun hedefi, gelecekteki taarruz planlarında kullanmak yahut darknet forumlarında satmak üzere kimlik bilgilerini toplamak formunda ortaya çıkıyor.

Kaspersky Spam Analisti Anna Lazaricheva, şunları söylüyor: “Saldırganlar maksatlarına ulaşmak için çoklukla işletmelerin en savunmasız taraflarından yararlanır. Konaklama dalında de müşteri hizmetlerinde harikalık için çabalayan otel hizmeti çalışanlarının bu hususa adanmışlığını avantaja çeviriyorlar. Konukların sorularını yahut şikayetlerini taklit ederek, çalışanın meseleleri süratli bir biçimde çözme konusundaki kararlılığını manipüle ediyorlar ve böylelikle dolandırıcılık planlarının kurbanı olma mümkünlüğünü artırıyorlar. Bu akınlara karşı korunmak için işletmeler sağlam e-posta filtreleme sistemleri uygulamalı, çalışanlarına berbat niyetli teşebbüsleri fark etme konusunda tertipli eğitim vermeli ve acil taleplere karşılık vermeden evvel bunların gerçekliğini doğrulamak için protokoller oluşturmalıdır.” 

Kaspersky’nin yıllık spam ve kimlik avı raporuna nazaran, e-posta kimlik avı ve makûs maksatlı yazılımlar kıymetli siber tehditler ortaya koymaya devam ediyor. Geçen yıl Kaspersky’nin Mail Anti-Virus sistemi 135 milyon 980 bin 457 berbat hedefli e-posta ekini engellerken, Anti-Phishing sistemi 709 milyon 590 bin 11 kimlik avı ilişkisine erişim teşebbüsünü önledi. Kimlik avına yönelik ve berbat maksatlı e-postalar, sıklıkla emniyetli kurumları taklit ediyor ve alıcıları hassas bilgileri ifşa etmeleri yahut makus emelli kontaklarla etkileşime geçmeleri için kandırmak gayesiyle gelişmiş toplumsal mühendislik taktikleri kullanıyor.

Kaspersky Daily’de kelam konusu e-posta saldırısı kampanyası hakkında daha fazla bilgi edinebilirsiniz.

Verilerinizi kimlik avı taarruzlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:

  • Personelinize temel siber güvenlik hijyen eğitimi verin. Çalışanlarınızın oltalama e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için simüle edilmiş bir oltalama saldırısı düzenleyin.

 

  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için posta sunucularınızda kimlik avı tedbire özelliklerine sahip muhafaza tahlilleri kullanın. Kaspersky Security for Mail Server, çalışanlarınızın ve işletmenizin toplumsal nitelikli tasarlanmış dolandırıcılıklar tarafından suistimal edilmesini önler.

 

  • Her büyüklükteki ve bölümdeki kuruluşlar için gerçek vakitli muhafaza, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve cevap yeteneklerini sağlayan Kaspersky Next gibi bir muhafaza tahlili kullanın.

 

  • Microsoft 365 bulut hizmetini kullanıyorsanız onu da müdafaa altına almayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş irtibatı için SharePoint, Teams ve OneDrive uygulamalarını müdafaanın yanı sıra özel bir spam ve kimlik avı tedbire özelliğine sahiptir.

 

  • Kaspersky Small Office Security gibi hafif, kolay yönetilebilir ve tesirli tahliller kullanın. Bunlar kimlik avı e-postaları yahut makus maksatlı ekler nedeniyle kendi bilgisayarınıza olan erişiminizi kaybetmeyi önlemeye yardımcı olur.

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI