DOLAR 34,5467 0.18%
EURO 36,0147 -0.62%
ALTIN 3.005,411,48
BITCOIN 3327837-1.37506%
İstanbul

PARÇALI AZ BULUTLU

06:25

SABAHA KALAN SÜRE

Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor
  • Haberler34
  • Teknoloji
  • Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor

Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor

ABONE OL
13 Haziran 2024 12:27
Dolandırıcılar, Meta’nın altyapısını ve markasını kullanarak Facebook işletme hesaplarını hedef alıyor
0

BEĞENDİM

ABONE OL

Siber hatalılar, işletme hesaplarına geçersiz askıya alma ikazları göndermek için gerçek Facebook fonksiyonlarını kullandıkları bir usul geliştirdi. Facebook kaynaklı bu e-postalar, “İnceleme Talebinde Bulunmak İçin 24 Saat Kaldı. Nedenini Gör” üzere tasa uyandıran bildiriler içeriyor.

E-posta kontağına tıklandığında kullanıcı misal bir ihtar gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Bunun akabinde kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme mühleti 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, akabinde hesabın e-posta, telefon numarası ve şifresini talep ediyor.

Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap ismini tehdit iletisi ve profil fotoğrafını ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor.

Kaspersky Güvenlik Uzmanı Andrey Kovtun, şunları söylüyor: “Meşru görünen ve Facebook üzere sağlam bir kaynaktan gelen bildirimler bile aldatıcı olabilir. Bilhassa sizden data girmeniz yahut ödeme yapmanız isteniyorsa, takip etmeniz istenen kontakları dikkatle incelemeniz çok değerlidir. Bu, işletme hesaplarınızı kimlik avı hücumlarından muhafazada kıymetli bir fark yaratabilir.” 

İşletmelerin toplumsal medya hesaplarını müdafaaları için Kaspersky uzmanları şunları öneriyor:

  • Şüpheli e-posta bildirilerinde aldığınız kontaklara tıklamaktan kaçının. Kuruluş hesabınızla oturum açmanız gerekiyorsa, adresi manuel olarak yazın yahut bir yer imi kullanın.
  • Şirketi çok çeşitli tehditlere karşı korumak için, her büyüklükteki ve kesimdeki kuruluşlar için gerçek vakitli müdafaa, tehdit görünürlüğü, EDR ve XDR’nin araştırma ve karşılık yeteneklerini bir ortada toplayan Kaspersky Next ürün serisindeki tahlilleri kullanın. Mevcut gereksinimlerinize ve kaynaklarınıza bağlı olarak, buradaki en uygun eser katmanını seçebilir ve siber güvenlik ihtiyaçlarınız değişirse basitçe öbür bir esere geçebilirsiniz.
  • Personelinizi en son bilgilerle aktüel tutmak için siber güvenlik kurslarına yatırım yapın. Pratik yapmaya odaklı Kaspersky Expert eğitimi ile InfoSec uzmanları marifetlerini geliştirebilir ve şirketlerini karmaşık akınlara karşı savunabilir. Sizin için en uygun formatı seçebilir ve kendi kendine rehberli, çevrimiçi kursları veya eğitmenlerin liderliğindeki canlı kursları takip edebilirsiniz. Başka çalışanlar için Kaspersky Automated Security Awareness Platform gibi eğitim kursları da mevcuttur.
İlginizi Çekebilir;  Robokod İzmir Bilişim ve Kodlama Projesi Şenliği İzmir'de Yapılacak

Söz konusu dolandırıcılık metodu hakkında daha fazla bilgiyi Kaspersky Daily sayfasında bulabilirsiniz. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.