Kaspersky uzmanları, LinkedIn’de iş arayanları yeni bir kimlik avı dolandırıcılığına karşı uyarıyor!
Kaspersky uzmanları Orta Doğu, Türkiye, Afrika (META) bölgesindeki insanları LinkedIn’de düş üzere bir iş vaadiyle maksat alan yeni bir kimlik avı dolandırıcılığı dalgasına karşı uyarıyor. Siber hatalılar bilhassa BAE, Türkiye ve Nijerya’dan gelen kullanıcılara odaklanıyor. Üst seviye moda markalarının İK yöneticisi kılığına giren siber hatalılar, kurbanları Facebook İşletme hesaplarının kimlik bilgilerini çalmak ve mali kar için reklam yayınlamak emeliyle geçersiz evraklar indirmeye teşvik ediyor.
Dijital pazarlama ve satış alanında çalışan beşerler ise bu aldatmaca için ana gayeler olarak ortaya çıkıyor. Birinci adım olarak dolandırıcılar, uygun bir maaş vadeden bir iş teklifiyle kurbanlarla proaktif olarak LinkedIn üzerinden irtibata geçiyor. Dolandırıcılar, kurbanın ilgisini ölçtükten sonra makûs gayeli bir irtibat paylaşarak adayları, gayelerine başarılı bir halde ulaşmak için işle ilgili olduğunu sav ettikleri evrakları bir bulut depolama platformundan indirmeye ikna ediyor.
Kötü maksatlı evrakları araştıran Kaspersky uzmanları, dolandırıcıların aygıtlara sızmak için Ducktail adlı makus gayeli bir yazılım kullandıklarını tespit etti. Facebook Business hesaplarının kullanıcı girişlerini ve şifrelerini çalmak için tasarlanan Ducktail, fark edilmeden kalmak için bâtın teknikler kullanıyor. Dolandırıcılık, BAE, Türkiye, Irak, Nijerya ve Lübnan olmak üzere META bölgesini gaye alıyor.
Devam eden bu dolandırıcılığa karşı uyarma tecrübesini paylaşan Birleşik Arap Emirlikleri’nde bir pazarlama müdürü olan Hiba Safadi, “İşe alım vazifelisi benimle irtibata geçtiğinde ilgimi çekti. Gerçek olup olmadığını anlamak için, resmi, temaslar vb. olduğu için gerçek görünen LinkedIn profilini denetim ettim. Sohbetimize devam ederken, işle ilgili birtakım evrakları indirmem için tekraren ısrar etti ve işte o vakit bir şeylerin aykırı gittiğini hissettim. Onu dinlemediğim için, beni belgeleri indirmeye ikna etmek için kasıtlı olarak maaştan bahsetmeye başladı ve bu da kinci ipucuydu” dedi.
Dolandırıcılığa ilişkin Kaspersky META Global Araştırma ve Tahlil Grubu (GReAT) Lideri Amin Hasbini ise şunları söyledi: “Bu, Ducktail kötü emelli yazılımının birinci tespit edilişi değil. İnsanları uygun maaşlı düş üzere bir işle cezbetmek, dolandırıcılar tarafından yaygın olarak kullanılan bir toplumsal mühendislik taktiğinin klasik bir örneğidir. Dolandırıcılar, kurumsal adresler üzere görünen, lakin gerçekte güvenliği ihlal edilmiş hesaplardan yahut fiyatsız e-posta hizmetlerinden yahut kimlik avı tesir alanları vasıtasıyla bağlantı kurabiliyor. Daima tetikte olmanın çok sıkıntı olduğunu biliyoruz, fakat temkinli olmak ve temel tedbirleri dikkate almak gerekiyor. Örneğin, irtibatın sizi nasıl bulduğunu anlayın, patronu araştırın, yüklü bir güvenlik tahliliniz olduğundan emin olun ve en değerlisi, bilinmeyen yahut kuşkulu göndericilerden gelen temasları tıklamaktan yahut ekleri indirmekten kaçının.”
Kaspersky, toplumsal medya işletme hesaplarına sahip çalışanları ve kuruluşları bu dolandırıcılığın kurbanı olmaktan korumak için şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
POLİTİKA
03 Kasım 2024EKONOMİ
03 Kasım 2024GÜNDEM
03 Kasım 2024SPOR
03 Kasım 2024EKONOMİ
03 Kasım 2024SAĞLIK
03 Kasım 2024EKONOMİ
03 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.