• BIST 100

    10891,42%0,18
  • DOLAR

    32,90% -0,11
  • EURO

    35,71% -0,26
  • GRAM ALTIN

    2529,11% 0,87
  • Ç. ALTIN

    4106,83% 0,55

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, KOBİ'leri hedef alan yeni dolandırıcılık yöntemi konusunda uyardı. Yeni yöntem ESP'ler aracılığıyla kimlik avı...

Teknoloji 6.03.2024 10:23:19 0
KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid'den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP'ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP'nin kendisi aracılığıyla göndermek üzere SendGrid ESP'nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid'den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid'in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP'lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin 'sendgreds' alan adının ilk bakışta yasal 'sendgrid' alan adına çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: 'İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.' 

Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP'ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.


Sağlık teknikerleri sektörün iş yükünü hafifletiyor…

İBB’den ekran bağımlılığıyla mücadele kararı

Olimpiyat Milli Takımı'na sanki pijama giydirmişler

Apartman No: 26 yayın hayatına başladı

Selen Beytekin’den Unutulmaz Performans

Zeynep Avcı'dan Barış Manço'ya saygı klibi

Türkiye'de her yıl 200 bin kişi bulaşıcı sarılığa yakalanıyor!

Aşırı Sıcak Havalarda Kalbi Ferah Tutarak Sağlığınızı Koruyun!

İş yerinde stresi önlemenin 11 yolu

TESK Başkanı Palandöken | Tüm sektörler sermayenin elinde

Alman Turiste 'VIP Turist' tezagı kurmuşlar

Erdoğan'ın Rize'de savaş gemisi koruyacak

Hyundai’nin Robotları da Ödülleri Toplamaya Başladı

SEDDK, Aveon Global Sigorta’nın Sermaye Artırımını Onayladı!

Elveda Salda | Ellerini attıkları yeri kirlettiler

Fintech Lideri Nigel Morris Türkiye'de

Su kesintileri geri dönecek mi? | İSKİ'den korkutan uyarı

Hatay'ın demografisi 'rezerv alan' oyunuyla bozuluyor

Haziran ayında oyuncuların tercihi FPS oyunları oldu

Amerikan üssüne roketli saldırı

Stresle Başa Çıkmanın Yolları

Dünyanın ilk “İki Kişilik Teras Restoranı”

Anksiyete Bozukluğunu Yönetmek İçin İpuçları

AKOM’dan İstanbul için Kuvvetli Yağış uyarısı

Bodrum'da Adil Olmayan Fiyat Artışlarına Denetim Çağrısı

D&R – Urladam Kitap Festivali Başlıyor…

Sağlık hizmetlerinde neden yapay zekaya ihtiyaç var?

Dijital Öğretmenler projesiyle yeni dönemde 1000 öğretmene eğitim verilecek

Vakıf Katılım’ın Cumhuriyet’in 100. yılı reklam filmine uluslararası iki ödül

Un İhracatı Artıyor, Eksun Gıda Rotayı Genişletiyor

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 38 33 2 3 66 102
2.Fenerbahçe 38 31 1 6 68 99
3.Trabzonspor 38 21 13 4 19 67
4.İstanbul Başakşehir 38 18 13 7 14 61
5.Kasımpaşa 38 16 14 8 -3 56
6.Beşiktaş 38 16 14 8 5 56
7.Sivasspor 38 14 12 12 -7 54
8.Alanyaspor 38 12 10 16 3 52
9.Rizespor 38 14 16 8 -10 50
10.Antalyaspor 38 12 13 13 -5 49
11.Gazişehir Gaziantep 38 12 18 8 -7 44
12.Adana Demirspor 38 10 14 14 -7 44
13.Samsunspor 38 11 17 10 -10 43
14.Kayserispor 38 11 15 12 -13 42
15.Hatayspor 38 9 15 14 -7 41
16.Konyaspor 38 9 15 14 -13 41
17.Ankaragücü 38 8 14 16 -6 40
18.Fatih Karagümrük 38 10 18 10 -3 40
19.Pendikspor 38 9 19 10 -31 37
20.İstanbulspor 38 4 27 7 -53 16

YAZARLAR