reklam
reklam
DOLAR
EURO
STERLIN
FRANG
ALTIN
BITCOIN
reklam

Kaspersky, toplumsal medyada işletmeleri gaye alan yeni bir dolandırıcılık yolunu keşfetti

Kaspersky uzmanları, Facebook’ta sayfalarını tanıtan işletmeleri gaye alan yeni bir kimlik avı dolandırıcılığını ortaya çıkardı.

Yayınlanma Tarihi : Google News
Kaspersky, toplumsal medyada işletmeleri gaye alan yeni bir dolandırıcılık yolunu keşfetti
reklam

Kaspersky uzmanları, Facebook’ta sayfalarını tanıtan işletmeleri maksat alan yeni bir kimlik avı dolandırıcılığını ortaya çıkardı. Dolandırıcılar, Facebook’un işletmelere yönelik platformu Meta for Business ismine gönderdiklerini tez ettikleri e-postalarda, alıcı sayfasının yasaklanmış içerik içerdiğini tez ediyor. E-posta, kullanıcıların hesaplarının ve sayfalarının mahzurunun kaldırılması için savunma yapmalarını öneriyor. Saldırganların emeli ise muhtemelen kullanıcıların işletme hesaplarına erişim sağlamak.

 

‘Resmi’ Facebook irtibatını taklit eden dolandırıcılık e-postası, kullanıcının hesap sayfasının devre dışı bırakılacağını sav ediyor

Anonim Kaspersky dataları, bu tıp e-postaların 14 Aralık’ta kullanıcılara ulaşmaya başladığını ve Orta Doğu, Türkiye ve Afrika dahil olmak üzere dünyanın dört bir yanındaki kuruluşlardan şikayetler geldiğini gösteriyor. E-postadaki “Kimden” alanı incelendiğinde alan isminin Facebook’a ilişkin olmadığı görülebiliyor. Kaspersky datalarına nazaran bu sistemde kullanılan e-postalar farklı alan isimlerinden gönderiliyor.

E-postadaki ilişki kullanıcıları Facebook Messenger’a yönlendiriyor. Messenger’da, Facebook’un takviye grubu üzere davranan hesap yasalmış üzere görünerek uydurma bir inanç duygusu yaratıyor. Bunun bir hayran sayfası olduğuna dair bir gösterge mevcut olsa da, gayrimeşru içerik yaymakla suçlandığı için gerilim altında kalan kurumların bunu gözden kaçırması son derece kolay.

 

Facebook Messenger’da ‘İçerik Moderasyon Merkezi’ olduğunu tez eden sohbet sayfası

 

Söz konusu sistem karmaşıklığıyla dikkat çekiyor. Kullanıcıları telif hakkı ihlalleriyle suçlayan ve onları e-posta yoluyla karşılık vermeye yönlendiren evvelki dolandırıcılıkların bilakis, bu yaklaşım Facebook platformunun kendisinde yer alan dahili irtibatı simüle ediyor.

Kaspersky E-posta Tehditlerinden Korunma Küme Müdürü Andrey Kovtun, şunları söylüyor: “2025 yılında, toplumsal mühendislikten ve büyük platformlardaki kullanıcı inancından yararlanan akınlarda bir artış bekliyoruz. Saldırganlar resmi hizmetleri yakından taklit etmeye çalıştıkça bu üzere dolandırıcılıklar daha sofistike hale geliyor. Kullanıcılar uyanık olmalı, iletilerin gerçekliğini doğrulamalı ve kuşkulu temaslara tıklamaktan kaçınmalıdır. Kullanıcılara kuşkulu hesaplarla etkileşime girmemelerini ve iki faktörlü kimlik doğrulama üzere ek güvenlik tedbirlerini etkinleştirmelerini şiddetle tavsiye ediyoruz. Bu türlü bir e-posta alırsanız, olayı Facebook’un takviye takımına bildirin ve rastgele bir bilgi ele geçirildiyse şifrelerinizi çabucak güncelleyin.”

Bundan birkaç ay evvel Kaspersky, işletme hesaplarını ele geçirmeye yönelik öbür bir Facebook kimlik avı planını ortaya çıkarmıştı

 

Kaspersky, bu çeşit hücumlardan korunmanız için şunları öneriyor:

Mümkün olan her yerde hep iki faktörlü kimlik doğrulama kullanın

  • Şüpheli oturum açma teşebbüsleriyle ilgili bildirimlere çok dikkat edin
  • Tüm parolalarınızın hem güçlü hem de eşsiz olduğundan emin olun. Bunları oluşturmak ve saklamak için en uygunu bir parola yöneticisi kullanmaktır
  • Hesap kimlik bilgilerinizi isteyen sayfaların adreslerini dikkatlice denetim edin. Bir sitenin geçersiz olduğuna dair en ufak bir kuşkunuz bile varsa, şifrenizi girmeyin
  • Tüm iş aygıtlarını tehlikeye karşı evvelden uyaracak ve hem berbat hedefli yazılımların hem de tarayıcı uzantılarının hareketlerini engelleyecek muteber bir müdafaa ile donatın

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

reklam