Dolar 41,7144
Euro 48,4629
Altın 5.417,29
BİST 10.843,36
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Az Bulutlu
İstanbul
18°C
Az Bulutlu
Per 17°C
Cum 20°C
Cts 19°C
Paz 20°C

Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor

Kaspersky, Facebook işletme hesaplarını gaye alan yeni bir kimlik avı saldırısını keşfetti. Bu atak, hesapların askıya alınması tehdidiyle aldatıcı e-postalar gönderiyor ve yasal Facebook altyapısını kullanarak kullanıcılara inanç vermeye çalışıyor.

Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor
REKLAM ALANI
13 Haziran 2024 16:36
74

Siber hatalılar, işletme hesaplarına uydurma askıya alma ihtarları göndermek için gerçek Facebook fonksiyonlarını kullandıkları bir yol geliştirdi. Facebook kaynaklı bu e-postalar, “İnceleme Talebinde Bulunmak İçin 24 Saat Kaldı. Nedenini Gör” üzere kaygı uyandıran bildiriler içeriyor.

E-posta temasına tıklandığında kullanıcı benzeri bir ihtar gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Bunun akabinde kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme müddeti 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, akabinde hesabın e-posta, telefon numarası ve şifresini talep ediyor.

ARA REKLAM ALANI

Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap ismini tehdit iletisi ve profil fotoğrafını ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor.

Kaspersky Güvenlik Uzmanı Andrey Kovtun, şunları söylüyor: “Meşru görünen ve Facebook üzere muteber bir kaynaktan gelen bildirimler bile aldatıcı olabilir. Bilhassa sizden bilgi girmeniz yahut ödeme yapmanız isteniyorsa, takip etmeniz istenen temasları dikkatle incelemeniz çok değerlidir. Bu, işletme hesaplarınızı kimlik avı ataklarından muhafazada kıymetli bir fark yaratabilir.” 

İşletmelerin toplumsal medya hesaplarını muhafazaları için Kaspersky uzmanları şunları öneriyor:

  • Şüpheli e-posta iletilerinde aldığınız irtibatlara tıklamaktan kaçının. Kuruluş hesabınızla oturum açmanız gerekiyorsa, adresi manuel olarak yazın yahut bir yer imi kullanın.
  • Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve bölümdeki kuruluşlar için gerçek vakitli muhafaza, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve cevap yeteneklerini bir ortada toplayan Kaspersky Next ürün serisindeki tahlilleri kullanın. Mevcut gereksinimlerinize ve kaynaklarınıza bağlı olarak, buradaki en uygun eser katmanını seçebilir ve siber güvenlik ihtiyaçlarınız değişirse kolaylıkla öbür bir esere geçebilirsiniz.
  • Personelinizi en son bilgilerle yeni tutmak için siber güvenlik kurslarına yatırım yapın. Pratik yapmaya odaklı Kaspersky Expert eğitimi ile InfoSec uzmanları hünerlerini geliştirebilir ve şirketlerini karmaşık akınlara karşı savunabilir. Sizin için en uygun formatı seçebilir ve kendi kendine rehberli, çevrimiçi kursları veya eğitmenlerin liderliğindeki canlı kursları takip edebilirsiniz. Öbür çalışanlar için Kaspersky Automated Security Awareness Platform gibi eğitim kursları da mevcuttur.

Söz konusu dolandırıcılık sistemi hakkında daha fazla bilgiyi Kaspersky Daily sayfasında bulabilirsiniz. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI