enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,2544
EURO
34,7758
ALTIN
2.395,10
BIST
10.247,75
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
20°C
İstanbul
20°C
Az Bulutlu
Perşembe Az Bulutlu
18°C
Cuma Az Bulutlu
17°C
Cumartesi Az Bulutlu
20°C
Pazar Az Bulutlu
19°C
SON DAKİKA
23:08 İzmir Büyükşehir Belediye Başkanı Dr. Cemil Tugay ilçe belediye başkanlarıyla bir araya geldi
21:14 Nevşehir Belediye Başkanı Rasim Arı, 2000 Evler ve 15 Temmuz Mahallelerinde belediye ekiplerince gerçekleştirilen yol bakım ve onarım çalışmalarını inceledi
21:13 İstanbul Büyükşehir Belediyesi İBB Teftiş Kurulu Başkanlığı, Küçükçekmece Menekşe Sahil Parkı’nda yaşanan ölümle ilgili tahkikatını tamamladı
21:11 “5Ü1K Konya Üniversiteleri Kariyer Fuarı 24” KTO Karatay Üniversitesi ev sahipliğinde, Konya Valiliği koordinasyonunda ilk kez gerçekleştiriliyor
21:10 Atina Belediye Başkanı Haris Doukas Ekrem İmamoğlu’na Tebrik Ziyareti
21:01 Marmara Belediyeler Birliği Meclis Toplantısı’nın 2024 yılı olağan birinci toplantısında, Mudanya Belediye Başkanı Deniz Dalgıç, “Kentsel Hareketlilik ve Ulaşım Komisyonu”na seçildi
21:00 Birleşik Krallık Ankara Büyükelçisi Jill Morris Muğla Büyükşehir Belediye Başkanı Ahmet Aras’ı ziyaret etti
20:58 Çiğli’de Temizlik Seferberliği Sürüyor
20:57 Dokuz Eylül Üniversitesi (DEÜ) öğrencileri, Gazze’de İsrail’in sivillere yönelik sürdürdüğü ölümcül saldırılara karşı bir kez daha harekete geçti
20:56 Muğla Büyükşehir Belediye Başkanı Ahmet Aras, İl Tarım ve Orman Müdürlüğü tarafından düzenlenen Muğla İl Su Kurulu Toplantısına katıldı
20:55 Kemer Belediyesi’nden “Savaşsız Çocukluk Projesine” destek
20:50 Düzce’de zehir tacirlerine ağır darbe
19:20 Bakan Şimşek’ten istikrar mesajı
19:06 Azerbaycan Başbakanı Külliye’de
18:36 Marmara Belediyeler Birliği’nde Dalgıç’a yeni görev
18:23 Tamer Kıral, Ekrem İmamoğlu ile görüştü
18:22 Bursa Osmangazi’de Başkan Aydın’dan kreş müjdesi
18:21 Dokuz Eylül’lü öğrencilerden Filistin dayanışması
18:20 Edirne Keşan’da metruklara yıkım
18:06 İzmir’de korsan taksilere hukuk mücadelesi
TÜMÜNÜ GÖSTER →

KOBİ’leri hedef alan yeni dolandırıcılık yöntemi: ESP’ler aracılığıyla kimlik avı

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid’den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

KOBİ’leri hedef alan yeni dolandırıcılık yöntemi: ESP’ler aracılığıyla kimlik avı
06.03.2024
3
A+
A-

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid’den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP’ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP’nin kendisi aracılığıyla göndermek üzere SendGrid ESP’nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid’den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid’in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP’lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin “sendgreds” alan adının ilk bakışta yasal “sendgrid” alan adına çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.” 

Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP’ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.

Kaspersky Daily’de kimlik avı kampanyası hakkında daha fazla bilgi edinebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.