Siber Saldırganların Yeni Hedefi 'İş Arayanlar'

Spam e-postalarla, iş arayanlara İK birimlerinden sahte teklifler gönderilerek kullanıcıların cihazlarına zararlı yazılım yükleniyor

Siber Saldırganların Yeni Hedefi 'İş Arayanlar'

2019'un ilk çeyreğinde gelişmiş spam e-postalarda artışın tespit edilmesiyle, dolandırıcılar trafından iş arayan insanlara büyük şirketlerin İK birimlerinden geliyor gibi görünen sahte teklifler gönderilmesiyle, cihazlara zararlı yazılım yükleyerek paralarının çalındığı ortaya çıktı.

Spam e-postalar genellikle küçümsenen bir tehdit türü olsa da kandırma ve psikolojik yönlendirme gibi sosyal mühendislik yöntemleriyle yayılarak çok sayıda kişiyi etkileyebiliyor. Araştırmacılar bu tür e-postaları takip etmek için sanal ‘tuzaklardan’ yararlanıyor. Bu tuzaklar zararlı e-postaları tespit edip tehdit gruplarını yakalayabiliyor. Sanal tuzaklar bu son operasyonda, yeni iş arayanlardan faydalanmaya çalışan dolandırıcıları takip etti.

Sanal tuzaklardan elde edilen verilerin analizine 2019 Q1 Spam ve Kimlik Avı raporunda yer verildi. Raporda, bu spam e-postalarla insanlara büyük şirketlerde cazip iş teklifleri yapıldığı belirtiliyor. Bir iş arama sistemine ücretsiz olarak davet edilen insanlardan cihazlarına özel bir uygulama kurması isteniyor. Bu uygulamanın iş arama veri tabına erişim sağlayacağı söyleniyor. Saldırganlar, sürecin güvenilir görünmesi için kurulum ekranları arasına “DDoS Koruması” yazan bir pencere ve kullanıcıyı dünyanın en büyük işe alım ajanslarından birinin web sitesine yönlendirdiğini belirten sahte bir mesaj da eklemiş.

KÖTÜ AMAÇLI E-POSTA VE AÇILIR PENCERE ÖRNEKLERİ

Gerçekte ise kurbanlar word dosyası gibi görünen zararlı kurulum dosyasını indirecekleri bir bulut depolama sitesine yönlendiriliyor. Kurulan dosya, kurbanın makinesine hırsızlık için en çok kullanılan zararlı yazılımlar arasındaki Gozi bankacılık Truva atını indiriyor. Bu yazılım Trojan-Banker.Win32.Gozi.bqr olarak tespit ediliyor.

ZARARLI SPAM E-POSTALARDAN KAÇINMAK İÇİN KULLANICILARA TAVSİYE:

  • Yönlendirildiğiniz web sitesinin adresini, bağlantı adresini ve göndericinin e-posta adresini her zaman kontrol edin. Bunlara tıklamadan önce gerçek olduklarından emin olun. Mesajdaki bağlantının başka bir bağlantı içermediğine bakın.
  • Tanımadığınız kişi veya kurumlardan gelen ya da şüpheli veya alışılmışın dışında adresler barındıran e-postalar, kısa mesajlar, anlık mesajlaşma iletileri veya sosyal medya paylaşımlarındaki bağlantılara tıklamayın. Kişisel veya finansal bilgiler istenen sitelerin yasal olduğundan ve adreslerinin ‘https’ ile başladığından emin olun.
  • Şirketin web sitesinin gerçek ve güvenli olup olmadığından emin değilseniz kimlik bilgilerinizi girmeyin.
  • Kendi becerilerinize uyan açık pozisyonlar için şirketin resmi web sitesine göz atın.
  • İş teklifinin gerçek olup olmadığını kontrol etmek için şirketi telefonla arayın.
  • İş teklifini olası hatalar için inceleyin. Şirketin adını, iş unvanını ve sorumlulukları dikkatlice kontrol edin.

RAPORDA YER ALAN DİĞER BULGULAR ARASINDA ŞUNLAR YER ALIYOR:

Kimlik Avı:

  • Kimlik avı önleme modülü 2019’un 1. çeyreğinde, kullanıcıları dolandırıcılık sitelerine yönlendirmek için yapılan 111.832.308 teşebbüsü önledi. %24 artış gösteren bu rakam 2018’in 1. çeyreğinde 90.245.060’tı.
  • Bir numaralı hedef bankacılık sektörü olurken, onu sırasıyla global internet portalları ve ödeme sistemleri takip etti.
  • 2019’un ilk çeyreğinde, kimlik avı saldırısına uğrayan kullanıcı oranı en yüksek olan ülke Brezilya (%22, 2018’in 1. çeyreğinde %19’du) oldu. Bunları Avusturya (%17) ve İspanya (%17) takip etti.

Spam:

  • 2019’un ilk çeyreğinde, spam miktarının en yüksek olduğu ay Mart (%56,3) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı %56 olarak belirlendi. Bu oran 2018’nin ilk çeyreğindeki değerden %4 daha yüksek.
  • Spam e-postaların bir numaralı kaynağı Çin (%16) oldu. Onun ardından ABD (%13) ve Rusya (%7) geldi.
  • Zararlı e-postaların en çok hedef aldığı ülke ise Almanya (%12) oldu. Bu alanda Vietnam %6 ile ikinci, Rusya da %5 ile üçüncü oldu.

Güncelleme Tarihi: 17 Mayıs 2019, 12:04
YORUM EKLE
SIRADAKİ HABER