• BIST 100

    9299,36%2,82
  • DOLAR

    37,92% -0,03
  • EURO

    40,89% -0,05
  • GRAM ALTIN

    3675,29% -0,04
  • Ç. ALTIN

    5958,15% 0,00

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, KOBİ'leri hedef alan yeni dolandırıcılık yöntemi konusunda uyardı. Yeni yöntem ESP'ler aracılığıyla kimlik avı...

Teknoloji 6.03.2024 10:23:19
KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid'den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP'ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP'nin kendisi aracılığıyla göndermek üzere SendGrid ESP'nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid'den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid'in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP'lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin 'sendgreds' alan adının ilk bakışta yasal 'sendgrid' alan adına çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: 'İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.' 

Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP'ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Saraçhane meydanı 5. gününde doldu | 15 milyon oy kullandı

Silivri'de İmamoğlu - Özdağ karşılaşması

İmamoğlu'na karar muamması! Yandaşlar servis etti, savcılık yalanladı

Ekrem İmamoğlu tutuklandı | Türkiye'ye yazık oldu

İBB soruşturmasında tutuklanan isimler açıklanıyor

Saraçhane'de polisten gazlı müdahale, yaralılar var

Mansur Yavaş, TOMA'ların ıslattığı öğrencilere battaniye

Keşke bu bariyerleri kaçaklara karşı sınırlara kursaydınız

İstanbul'a giriş çıkışlara sınırlama getirildi

Zafer Partisi, meydanlara geri dönüyor

İmamoğlu'ndan manifesto gibi ifade | Kasıtlı bir pusu staretejisi

Ankara'da ulaşıma İmamoğlu yasağı | ODTÜ'ye ulaşım yasak

İmamoğlu gözaltına alındı, Cengiz'e arazi yağdı

‘R’ Harfini Söyleyemeyen Çocuklar İçin Gizli Neden: Dil Bağı

Öfke kontrolu eğitimi ile trafik kazaları yüzde 50’den fazla azalır!

Özgür Özel'in hedefinde AKP ve yandaş medya var

Serdar Haydanlı serbest bırakıldı | Kilit isim demişlerdi

Zeynep Bastık'tan ODTÜ öğrencilerine destek

Türkiye sokakta, Habertürk'te Cübbeli var

Engellemeler, polis barikatları, TOMA'lar yüz binleri durduramadı

Ekrem İmamoğlu | Bu soruyu muhattap almıyorum

ODTÜ'de öğrencilere kampüsten çıkış yasağı

Zeynep Abdullahoğlu densizliğe Atatürk'le yanıt verdi

CHP 6 Nisan'da olağanüstü kurultaya gidiyor

İmamoğlu, adaylığını açıkladı ortalığı karıştırdılar

ODTÜ’de öğrencilere polis müdahalesi

Buzullarla birlikte geleceğimiz de hızla eriyor

İmamoğlu'nun inşaat şirketine el konuldu!

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 27 22 0 5 41 71
2.Fenerbahçe 26 19 2 5 40 62
3.Samsunspor 27 15 6 6 14 51
4.Beşiktaş 26 12 6 8 13 44
5.Eyüpspor 27 12 7 8 11 44
6.Gazişehir Gaziantep 26 11 10 5 1 38
7.Göztepe 26 10 9 7 10 37
8.İstanbul Başakşehir 26 10 10 6 4 36
9.Trabzonspor 26 9 9 8 12 35
10.Kasımpaşa 27 8 8 11 -5 35
11.Rizespor 27 10 14 3 -12 33
12.Antalyaspor 27 9 12 6 -21 33
13.Konyaspor 27 8 12 7 -7 31
14.Alanyaspor 27 8 12 7 -9 31
15.Bodrum FK 27 8 13 6 -9 30
16.Sivasspor 27 7 14 6 -12 27
17.Kayserispor 26 6 11 9 -19 27
18.Hatayspor 26 4 15 7 -17 19
19.Adana Demirspor 26 2 20 4 -35

YAZARLAR