Tgrt Haber

Kaspersky, yeni bir kimlik avı saldırısını keşfetti! Tehlike Facebook'tan geliyor

Editör: Ömer Faruk Doğan / Kaynak: Anadolu Ajansı
13 Haziran 2024 11:00 - Güncelleme : 13 Haziran 2024 11:00
Kaspersky, yeni bir kimlik avı saldırısını keşfetti! Tehlike Facebook'tan geliyor

Bilgisayar ve internet güvenliği üzerine çözümler üreten dünyaca ünlü güvenlik şirketi Kaspersky, siber suçluların, Facebook işletme hesaplarına sahte askıya alma uyarıları göndermek için gerçek Facebook işlevlerini kullandıkları bir yönteme karşı uyarıda bulundu.

Kaspersky yaptığı açıklamada, siber suçluların, kurbanlarına hesapların askıya alınması tehdidiyle aldatıcı e-postalar gönderdiğini ve yasal Facebook​ altyapısını kullanarak kullanıcılara güven vermeye çalıştığını belirtti.

KURBANLARINI KORKUTMAK İÇİN ENDİŞE VERİCİ MESAJLAR GÖNDERİYORLAR

Facebook kaynaklı bu e-postalar, "İnceleme Talebinde Bulunmak İçin 24 Saat Kaldı. Nedenini Gör" gibi endişe uyandıran mesajlar içeriyor.

E-posta​ bağlantısına tıklandığında kullanıcı benzer bir uyarı gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Devamında kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme süresi 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, ardından hesabın e-posta, telefon numarası ve şifresini talep ediyor.

Kaspersky, yeni bir kimlik avı saldırısını keşfetti! Tehlike Facebook'tan geliyor - 1. Resim

Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap adını tehdit mesajı ve profil resmini ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor.

"ŞÜPHELİ E-POSTA MESAJLARINDAKİ BAĞLANTILARA TIKLAMAYIN"

İşletmelerin sosyal medya hesaplarını korumaları için Kaspersky uzmanları, şüpheli e-posta mesajlarındaki bağlantılara tıklamaktan kaçınılması gerektiğini vurgularken, kuruluş hesabıyla oturum açılması gerekiyorsa, adresin manuel olarak yazılması gerektiğini veya bir yer imi kullanılması gerektiğine değiniyor.

Kaspersky, yeni bir kimlik avı saldırısını keşfetti! Tehlike Facebook'tan geliyor - 2. Resim

Şirketi çeşitli tehditlere karşı korumak için, her büyüklükteki ve sektördeki kuruluşlar için gerçek zamanlı koruma, tehdit görünürlüğü, EDR ve XDR'nin araştırma ve yanıt yeteneklerini bir arada toplayan Kaspersky Next ürün serisindeki çözümlerin kullanılmasını tavsiye eden Kaspersky uzmanları, mevcut ihtiyaçlara ve kaynaklara bağlı olarak, buradaki en uygun ürün katmanını seçebiliyor ve siber güvenlik gereksinimleri değişirse kolayca başka bir ürüne geçilebileceğinin altını çiziyor.

Personeli en son bilgilerle güncel tutmak için siber güvenlik kurslarına yatırım yapılmasını gerektiğine dikkati çeken uzmanlar, pratik yapmaya odaklı Kaspersky Expert eğitimi ile InfoSec uzmanlarının personelin becerilerini geliştirebileceğini ve şirketleri karmaşık saldırılara karşı savunabileciğini belirtiyor.

Açıklamada görüşlerine yer verilen, Kaspersky Güvenlik Uzmanı Andrey Kovtun, meşru görünen ve Facebook gibi güvenilir bir kaynaktan gelen bildirimlerin de aldatıcı olabileceğini belirtti.

Kovtun, "Özellikle sizden veri girmeniz veya ödeme yapmanız isteniyorsa, takip etmeniz istenen bağlantıları dikkatle incelemeniz çok önemlidir. Bu, işletme hesaplarınızı kimlik avı saldırılarından korumada önemli bir fark yaratabilir." ifadelerini kullandı.

Kaynak: Anadolu Ajansı
500
UYARI: Küfür, hakaret, bir grup, ırk ya da kişiyi aşağılayan imalar içeren, inançlara saldıran yorumlar onaylanmamaktır. Türkçe imla kurallarına dikkat edilmeyen, büyük harflerle yazılan metinler dikkate alınmamaktadır.
Sonraki Haber Yükleniyor...