Kaspersky, "CEO kimliÄŸini taklit eden hedefli dolandırıcılık saldırısı"nı ortaya çıkardı
Kaspersky Spam Analisti Anna Lazaricheva, "½¢¾±°ù°ì±ð³Ù±ô±ð°ù, bu geliÅŸen tehditlere karşı koymak için çalışan eÄŸitimine ve saÄŸlam e-posta doÄŸrulama sistemlerine öncelik vermeli" dedi
İSTANBUL (AA) - Kaspersky, bir kuruluşun finans ekibini, 'sahte faturaları ödemeye ikna etmeyi' amaçlayan bir dizi saldırı girişimi tespit etti.
Şirketten yapılan açıklamaya göre, saldırı girişiminde, kuruluşun Üst Yönetici (CEO) ile taşeron şirketler arasında geçiyormuş gibi görünen e-postalar düzenleniyor.
Bununla kurumun finans departmanı, sözde 'danışmanlık hizmetleri'ne ait acil 'faturaların' ödenmesi için ikna edilmeye çalışılıyor.
Bu tür saldırılar genellikle ele geçirilmiş bir şirketin yönetim temsilcisi adına yapılıyor. İncelenen tüm vakalarda e-postaları gönderen kişilerin sahte olması da önemli bir nokta olarak öne çıkıyor.
Bazı olaylarda, şirket CEO'su ile sözde bir taşeron hukuk firması arasında geçen yazışmaları taklit eden e-postalar yer alırken, bu e-postalar, finans departmanını ekli sahte faturayı ödemeye teşvik ediyor.
Kurban şirketin CEO'suyla yapılan sahte yazışmaların ödeme talebinin meşru olduğuna dair 'kanıt' olarak kullanıldığı saldırı girişiminde, kurgusal ortak şirketin adı yalnızca gönderen adında belirtiliyor.
¶Ù¾±ÄŸ±ð°ù bazı olaylarda ise CEO ile taÅŸeron ÅŸirketler arasında geçen yazışmaları taklit eden benzer e-postalar yer alıyor ve yine sahte bir fatura için acil ödeme talebinde bulunuluyor.
Açıklamada görüşlerine yer verilen Kaspersky Spam Analisti Anna Lazaricheva, söz konusu saldırılara ilişkin şu değerlendirmede bulundu:
'İkna edici e-posta yazışmaları oluÅŸturarak ve üst düzey yöneticileri taklit ederek, saldırganlar çalışanların gerçek gibi görünen talepleri sorgulama konusundaki çekingenliÄŸinden faydalanıyor. ½¢¾±°ù°ì±ð³Ù±ô±ð°ù, bu geliÅŸen tehditlere karşı koymak için çalışan eÄŸitimine ve saÄŸlam e-posta doÄŸrulama sistemlerine öncelik vermelidir.'
Teknoloji
Kaspersky, "CEO kimliÄŸini taklit eden hedefli dolandırıcılık saldırısı"nı ortaya çıkardı
Teknoloji
Penta Teknoloji "FY26 Kick-Off" organizasyonuyla sektör temsilcilerini bir araya getirdi