DOLAR
34,5424
EURO
36,0063
ALTIN
3.006,41
BIST
9.549,89
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Karla Karışık Yağmurlu
2°C
Ankara
2°C
Karla Karışık Yağmurlu
Pazar Karla Karışık Yağmurlu
1°C
Pazartesi Açık
1°C
Salı Parçalı Bulutlu
3°C
Çarşamba Çok Bulutlu
4°C

Kimlik avı ve dolandırıcılık girişimleri Türkiye’de yüzde 79 arttı

Kaspersky analizi, Türkiye’de kimlik avı ve dolandırıcılıkların sosyal mühendislik yoluyla gerçekleştirilen veri kaybı tehditleriyle ilgili …

Kimlik avı ve dolandırıcılık girişimleri Türkiye’de yüzde 79 arttı
05.08.2022 13:00
0
A+
A-

Kaspersky analizi, Türkiye’de kimlik avı ve dolandırıcılıkların sosyal mühendislik yoluyla gerçekleştirilen veri kaybı tehditleriyle ilgili saldırıların 2022’nin ikinci çeyreğinde yüzde 79 arttığını ortaya koydu.

Şirket açıklamasına göre, sosyal mühendislik, dikkatsiz kullanıcıları siteye çekmek ve onları kişisel bilgilerini girmeleri için kandırmak amacıyla birçok şekilde kullanılıyor. Bunlar genellikle banka hesabı şifreleri veya ödeme kartı ayrıntıları gibi finansal kimlik bilgilerini veya sosyal medya hesaplarıyla oturum açma bilgilerini ele geçirmek için toplanıyor. Bu durum paranın çalınması veya kurumsal ağların tehlikeye atılması gibi çeşitli kötü niyetli operasyonların kapılarını açıyor.

Kimlik avı saldırıları (phishing), büyük ölçekte yapıldığında güçlü bir saldırı yöntemine dönüşüyor. Kötü niyetli kullanıcılar, meşru kurumlar adı altında büyük dalgalar halinde e-posta göndererek veya sahte sayfaları yayarak, bilinçsiz kullanıcıların kimlik bilgilerini ele geçirme konusunda başarı şansını artırıyor. Kimlik avcıları, e-posta engellerini aşmak ve mümkün olduğunca çok sayıda kullanıcıyı sahte sitelere çekmek için çeşitli hilelere başvuruyor. Yaygın bir teknik, kısmen veya tamamen gizlenmiş kod içeren HTML eklerini kullanmak. HTML dosyaları saldırganların komut dosyaları kullanmasına, algılamayı zorlaştırmak için kötü amaçlı içeriğin gizlenmesine ve kimlik avı sayfalarını bağlantı yerine ek olarak göndermesine olanak tanıyor.

Kaspersky verilerine göre Türkiye’de veri kaybı tehditleriyle ilgili saldırılar 2022’nin ikinci çeyreğinde yüzde 79 artarak 3 milyon 990 bin 546’ya ulaştı.

Özellikle tatil sezonu geldiğinde, dolandırıcılar gidilecek ilginç yerler, kalacak ucuz oteller ve uygun fiyatlı uçuşlar arayan gezginleri cezbetmeye çalışıyor. Kaspersky araştırmacıları, havayolu ve rezervasyon hizmetleri kisvesi altında dağıtılan çok sayıda kimlik avı sayfasıyla yoğun dolandırıcılık faaliyetleri gözlemledi. META bölgesinde 2022 yılının ilk yarısında rezervasyon ve hava yolu hizmetleriyle ilgili oltalama sayfası açma girişimi sayısı 4 bin 311 oldu.

ADRES ÇUBUĞUNA BAKMADAN BİLGİLERİNİZİ GİRMEYİN

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Mikhail Sytnik, tatil planlamanın kolay olmadığını belirterek, “İnsanlar kalmak için mükemmel bir yer ve onları oraya götürecek biletleri ararken haftalar, hatta aylar harcıyor. Dolandırıcılar bunu harika fırsatlar aramaktan bıkmış kullanıcıları cezbetmek için kullanıyor. Salgının getirdiği iki yıllık uçuş kısıtlamalarının ardından seyahatler yeniden başladı. Ancak sahte rezervasyon ve kiralama hizmetleri aracılığıyla kullanıcıları hedef alan yoğun dolandırıcılık faaliyetleriyle seyahat dolandırıcılıkları aynı şekilde geri döndü. Bu tür saldırıları önlemek mümkün. Bu yüzden kullanıcıları aşırı cömert teklifler konusunda şüpheci olmaya davet ediyoruz. Bir teklif gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir.” ifadelerini kullandı.

Kaspersky uzmanları, bu tarz saldırılardan korunmak için şunları öneriyor:

  1. Oturum açma bilgileriniz ve parolanız gibi hassas bilgilerinizi girmeden önce adres çubuğuna dikkatlice bakın.
  2. URL’de bir sorun varsa (yazım orijinal gibi görünmüyor veya harfler yerine bazı özel semboller kullanıyorsa) siteye hiçbir bilginizi girmeyin.
  3. Şüpheniz varsa, URL’nin solundaki kilit simgesine tıklayarak sitenin sertifikasını kontrol edin.
  4. Bilinmeyen kaynaklardan (e-postalar, mesajlaşma uygulamaları veya sosyal ağlar aracılığıyla) gelen bağlantılara tıklamayın.
  5. Bir seyahat şirketi veya hava yolu tarafından e-postada veya sosyal medyada hediye teklif edildiğini görürseniz, hediyenin gerçekliğini doğrulamak için işletmenin resmi web sitesini ziyaret edin.
  6. Ayrıca çekiliş reklamının sizi yönlendirdiği bağlantıları dikkatlice kontrol edin.
  7. Sizi istenmeyen e-postalardan ve kimlik avı saldırılarından koruyabilecek iyi bir güvenlik çözümü kullanın. 
KAYNAK: AA
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.