Siber saldırganlar şimdi de iş arayanları hedef alıyor

Yayınlanma Tarihi :

Siber saldırganlar şimdi de iş arayanları hedef alıyor

Kaspersky Lab uzmanları 2019’un ilk çeyreğinde gelişmiş spam e-postalarda bir artış tespit etti. İş arayanlar, insanların çalışmak istediği büyük şirketlerin İK birimlerinden geliyor gibi görünen sahte tekliflerin kurbanı oluyor. Dolandırıcılar gönderdikleri bu sahte e-postalarla kullanıcıların cihazlarına zararlı yazılım yükleyip paralarını çalıyor.

Spam e-postalar genellikle küçümsenen bir tehdit türü olsa da kandırma ve psikolojik yönlendirme gibi sosyal mühendislik yöntemleriyle yayılarak çok sayıda kişiyi etkileyebiliyor. Kaspersky Lab araştırmacıları bu tür e-postaları takip etmek için sanal ‘tuzaklardan’ yararlanıyor. Bu tuzaklar zararlı e-postaları tespit edip tehdit gruplarını yakalayabiliyor. Sanal tuzaklar bu son operasyonda, yeni iş arayanlardan faydalanmaya çalışan dolandırıcıları takip etti.

Sanal tuzaklardan elde edilen verilerin analizine 2019 Q1 Spam ve Kimlik Avı raporunda yer verildi. Raporda, bu spam e-postalarla insanlara büyük şirketlerde cazip iş teklifleri yapıldığı belirtiliyor. Bir iş arama sistemine ücretsiz olarak davet edilen insanlardan cihazlarına özel bir uygulama kurması isteniyor. Bu uygulamanın iş arama veri tabına erişim sağlayacağı söyleniyor. Saldırganlar, sürecin güvenilir görünmesi için kurulum ekranları arasına “DDoS Koruması” yazan bir pencere ve kullanıcıyı dünyanın en büyük işe alım ajanslarından birinin web sitesine yönlendirdiğini belirten sahte bir mesaj da eklemiş.

Gerçekte ise kurbanlar word dosyası gibi görünen zararlı kurulum dosyasını indirecekleri bir bulut depolama sitesine yönlendiriliyor. Kurulan dosya, kurbanın makinesine hırsızlık için en çok kullanılan zararlı yazılımlar arasındaki Gozi bankacılık Truva atını indiriyor. Kaspersky Lab bu yazılımı Trojan-Banker.Win32.Gozi.bqr olarak tespit ediyor.

Kaspersky Lab Güvenlik Araştırmacısı Maria Vergelis, “Dolandırıcıların büyük ve tanınmış şirketlerin adlarını kullandığına sıkça şahit oluyoruz. Bunu insanların güvenini kazanıp kötü amaçlarını gerçekleştirmek için tercih ediyorlar. Ünlü ve itibarlı markalar da kendi kimliklerine bürünen bu dolandırıcıların kurbanı oluyor. Kötü niyetli bu kişiler, hiçbir şeyden kuşkulanmayan kullanıcıları bilgisayarlarına zararlı yazılım indirmeleri için kandırıyor. Tanınmış işe alım ajansları ve saygın şirketlerin adlarının kullanılması bu saldırıyı daha da etkili hale getiriyor. Kullanıcılar, iş teklifinin gerçek olup olmadığını anlamak için e-posta adres satırında hata olup olmadığını kontrol etmeli.” dedi.

Zararlı spam e-postalardan kaçınmak için kullanıcılara şunlar tavsiye ediliyor:

  • Yönlendirildiğiniz web sitesinin adresini, bağlantı adresini ve göndericinin e-posta adresini her zaman kontrol edin. Bunlara tıklamadan önce gerçek olduklarından emin olun. Mesajdaki bağlantının başka bir bağlantı içermediğine bakın.
  • Tanımadığınız kişi veya kurumlardan gelen ya da şüpheli veya alışılmışın dışında adresler barındıran e-postalar, kısa mesajlar, anlık mesajlaşma iletileri veya sosyal medya paylaşımlarındaki bağlantılara tıklamayın. Kişisel veya finansal bilgiler istenen sitelerin yasal olduğundan ve adreslerinin ‘https’ ile başladığından emin olun.
  • Şirketin web sitesinin gerçek ve güvenli olup olmadığından emin değilseniz kimlik bilgilerinizi girmeyin.
  • Kendi becerilerinize uyan açık pozisyonlar için şirketin resmi web sitesine göz atın.
  • İş teklifinin gerçek olup olmadığını kontrol etmek için şirketi telefonla arayın.
  • İş teklifini olası hatalar için inceleyin. Şirketin adını, iş unvanını ve sorumlulukları dikkatlice kontrol edin.
  • Birçok farklı tehdide karşı kapsamlı koruma sağlayan, Kaspersky Security Cloudgibi güvenilir güvenlik çözümleri kullanın.

Raporda yer alan diğer bulgular arasında şunlar yer alıyor:

Kimlik Avı:

  • Kaspersky Lab’ın kimlik avı önleme modülü 2019’un 1. çeyreğinde, kullanıcıları dolandırıcılık sitelerine yönlendirmek için yapılan 111.832.308 teşebbüsüönledi. %24 artış gösteren bu rakam 2018’in 1. çeyreğinde 90.245.060’tı.
  • Bir numaralı hedef bankacılık sektörü olurken, onu sırasıyla global internet portalları ve ödeme sistemleri takip etti.
  • 2019’un ilk çeyreğinde, kimlik avı saldırısına uğrayan kullanıcı oranı en yüksek olan ülke Brezilya (%22, 2018’in 1. çeyreğinde %19’du) oldu. Bunları Avusturya (%17) ve İspanya (%17) takip etti.

Spam:

  • 2019’un ilk çeyreğinde, spam miktarının en yüksek olduğu ay Mart (%56,3) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı %56 olarak belirlendi. Bu oran 2018’nin ilk çeyreğindeki değerden %4 daha yüksek.
  • Spam e-postaların bir numaralı kaynağı Çin (%16) oldu. Onun ardından ABD (%13) ve Rusya (%7) geldi.
  • Zararlı e-postaların en çok hedef aldığı ülke ise Almanya (%12) oldu. Bu alanda Vietnam %6 ile ikinci, Rusya da %5 ile üçüncü oldu.
Basın No:
Warning: Illegal string offset 'basin_ilanno' in /home/vizyonga/public_html/wp-content/themes/theHaberV8/thewp/single_resmiilanlar.php on line 54
anadolu yakası eskortbostancı escorthttps://www.gulsehir.com/sweet bonanza oynadeneme bonusu veren sitelerazymuth.netGoley90 Yeni Girişcasino siteleriimajbetmariobethttps://www.tedxpenn.com/web postegrodeneme bonusucasinodeneme bonusu veren sitelercasino sitelerigüvenlir casino siteleriokulmed.comataşehir escortmatadorbet girişwinamax casinotempobet giriş1xbet girişdeneme bonusuAvsallar Escortdeneme bonusu veren sitelerbetgarajaxbetistanbul escortdeneme bonusuküçükçekmece escort1xbetonwincasibomİzmir escortankara escortroketbet twitterbetmatik güvenilir miJojobetbahisbeycasibom giriştrbet twittermaslakcasinobetosfer girişcasibomzula casino reviewbakırköy escortqueenbet girişholiganbetstakepulsz casino real moneybetrivers casinopulsz casinobingo blitzding ding ding casinoslots of vegashello millionscasibomkonyaalti escortultrabet güncelonwinonwin girişbetciopusulabet girişpusulabet girişbetexperdumanbet güncel girişdinamobet güncel girişbetebet girişnakitbahis güncel girişsultanbetyouwinjojobet güncel girişcasibom güncel girişpinbahis güncel girişrestbet güncel girişkingroyal güncel girişpinbahis güncel girişpinbahis güncel girişgrandpashabet güncel girişmatadorbet güncel girişholiganbet güncel girişmarsbahis giriş günceljojobet güncel girişonwin güncel girişsahabet güncel girişjojobetjojobetholiganbet güncel girişjojobetwinxbetbetpasyouwinyouwinjojobetcasibomyouwingoldenbahismeritbet güncel girişcasibommadridbet güncel girişotobet güncel giriştipobet güncel giriştrendbet güncel girişmeritbet güncel girişmeritbet güncel girişbetkanyon güncel girişbetturkey güncel girişbetkanyon güncel girişvaycasino güncel girişmeritking girişcasibomcasibom güncel girişsuperbetinkulisbet güncel girişbetturkey girişcasibom girişcasibom günceldumanbettrendbetjojobetbetparkjojobetcasibom giriş betpark girişselçuksportscasibom girişbetturkeycasibomcasibom güncel girişpusulabetjackpot party casinopusulabetcasibomcasinolevantcasinolevantcasinolevanttümbet girişsekabettürk ifşaPusulabet güncel girişizmir escortmadridbetmadridbetcasino sitelerifirespin casino bonuschanced casinomoonspin casinotao fortuneGrandpashabetgrandpashabetgrandpashabetcratosroyalbetGrandpashabetbetwooncasibomnolimitcoins casinoslotparkyay casinoJojobetJojobetjojobet güncel girişgrandpashabet güncel girişholiganbetgrandpashabet güncel girişholiganbetbetcio güncel girişbetcio güncel girişonwin güncel girişrestbet güncel girişpusulabet güncel girişmarsbahis güncel girişbetcio güncel girişsahabet girişonwin girişonwin girişsweeps casinosekabet girişholiganbet girişjojobet girişsultanbetyouwinmatbet girişholiganbet girişjojobet girişcasibommatbet girişimajbet girişmatbet girişholiganbet girişbahiscom güncel girişKolaybetsweeps casinossweepstakes casino real moneysweeps cash casinosfree sc coinsCasibom Casino Siteleri1winextrabetbetciozlotcasibomimajbetonwinonwin girişextrabetextrabet girişjojobetdeneme bonusubetgaranti güncel girişjojobet girişcasibommeritkingmatadorbetsahabetmobilbahisonwindeneme bonusu veren sitelersekabetjojobet girişbonus veren siteler 2024holiganbetjojobetcasibomcanlı maç izlecasibom yeni girişasyabahisbüyükçekmece escortjustintvcasibomcasibombettiltmatbetimajbetmadridbetcasibom giriştürk pornomeritbet güncel girişcasibom güncel girişcasibomcasibom girişcasibom bonuslarcasibom mobil girişbedava bonus veren sitelerMarsbahisParibahis güncel girişjustintvsonbahismatbet güncel girişCASİBOMcasibomhttps://www.kadikoyescortum.com/istanbul escortGoldbahisPerabettimebet güncel girişcasibom 726CASİBOMCASİBOM GİRİŞCASİBetzoneZlotKlasbahisMadridbetkolaybetzlotcasibomkepez escortcasibom güncel girişimajbet güncel girişportobetbeste haartransplantatie kliniek nederlandcasibombets10 girişbets10istanbul escortmarsbahis girişcasibomcasibomlevant girişcasibomcasibomholiganbet