logo
14 ARALIK 2025


Covid-19 onlara fırsat oldu

Sosyal mesafe yılı mı, sosyal mühendislik yılı mı? COVID-19 salgınında çeşitli hedeflere odaklanan kimlik avı saldırıları, 2. çeyrekte Türkiye’de 1,2 milyona ulaştı

20.08.2020 03:02:00
Covid-19 onlara fırsat oldu
Covid-19 onlara fırsat oldu
Yapılan analizler, kimlik avı saldırılarının giderek daha hedefli hale geldiğini ortaya koydu. Saldırganların, insan kaynaklarından geliyor gibi görünen işten çıkarma e-postaları ve teslimat bildirimleri gibi yeni yöntemler kullandığı da görüldü. Bu yeni eğilimlerin sonucunda, güvenlik çözümleri Türkiye'de 1.201.787 adet kimlik saldırısı tespit etti. Kaspersky, 2020 2. Çeyrek spam ve kimlik avı başlıklı yeni raporunda bunların yanı sıra başka bulgulara da yer verdi.
Kimlik avı, en eski ve en esnek sosyal mühendislik saldırısı türlerinden biri. Birçok ayrı yöntemle farklı amaçlar için kullanılan bu saldırılar, dikkatsiz kullanıcıları bazı sitelere çekerek kişisel bilgilerini girmeye ikna ediyor. Bu bilgiler arasında banka hesabı parolaları, ödeme kartı ayrıntıları veya sosyal medya hesaplarına giriş için kimlik bilgileri yer alıyor. Kötü niyetli kişiler bu bilgileri para çalmak veya kurumsal ağlara izinsiz girmek için kullanabiliyor. Bu da kimlik avını popüler bir ilk sızma yöntemi haline getiriyor.
Kimlik avı saldırılarının çok geniş ölçekte yapılması bu yöntemin güçlü olmasının ardındaki nedenlerden biri. Yasal kurumların adı altında sahte sayfalara yönlendiren çok fazla sayıda e-posta gönderen saldırganlar, kullanıcıların kimlik bilgilerini toplama şansını artırıyor. 2020'nin ilk altı ayında, bu iyi bilinen saldırı türü farklı bir yüzünü daha gösterdi.

Hedefli saldırılar küçük işletmelere odaklandı

2020'nin 2. çeyreğinde hedefli kimlik avı saldırılarının sayısı giderek arttı. Bunların çoğu küçük şirketleri hedef aldı. Dolandırıcılar ilgi çekebilmek için kurbanların satın alabileceği ürün ve hizmetler sunan kurumları taklit ederek e-postalar gönderdi. Saldırganlar kurbanları çekmek istedikleri sitelerin gerçek gibi görünüp görünmediğine bile fazla dikkat etmedi. Bu tür hedefli kimlik avı saldırıları ciddi sonuçlar doğurabiliyor. Dolandırıcılar bir çalışanın e-posta kutusuna eriştiğinde şirketteki diğer çalışanlara ve hatta iş ortaklarına bile saldırıyı taşıyabiliyor.

Her yerde kullanılabilen yöntemler

COVID-19 salgınıyla birlikte değişen gündem, dolandırıcıların kişisel bilgi taleplerinin ana temasını oluşturuyor. Dolandırıcılar dikkatsiz kullanıcıları şu yöntemlerle kandırmaya çalışıyor:
Dağıtım hizmetleri: Salgının zirve yaptığı dönemde posta ve paket dağıtımından sorumlu şirketler alıcılara yaşanabilecek gecikmelerle ilgili bildirimler göndermeye çalıştı. Dolandırıcılar da bu tür e-postaların sahtelerini kullanmaya başladı. Gönderilen e-postalardaki eklerde, ulaşmayan paketin teslim alınabileceği depoların adresinin yer aldığı söylendi.
Posta hizmetleri: Dolandırıcıların kullandığı yeni yöntemlerden biri de küçük bir posta makbuzu görüntüsü içeren e-postalar. Saldırganlar meraklı kullanıcıların bu eki açacağını umarak bu e-postaları gönderiyor. Ekin görünen uzantısı "JPG" olsa da aslen bir "EXE" dosyası gönderiliyor. Bu tür e-postalarda Noon adlı casus yazılımına rastlandı.
Finansal hizmetler: İkinci çeyrekte düzenlenen bankacılık kimlik avı saldırıları, salgın sırasında kredi kuruluşlarının müşterilerine çeşitli avantajlar ve teklifler sunan e-postalarla gerçekleşti. Kullanıcılara gönderilen e-postalarda daha fazla bilgi edinmek için takip edilmesi gereken talimatların bulunduğu bir ek dosya yer alıyordu. Kullanılan yönteme göre dolandırıcılar kullanıcıların bilgisayarlarına, kişisel verilerine veya çeşitli servisler için kimlik doğrulama bilgilerine erişebiliyor.
İnsan kaynakları hizmetleri: Çeşitli ülkelerde salgın nedeniyle kötüleşen ekonomi işsizliğin artmasına yol açtı. Dolandırıcılar bu fırsatı da kaçırmadı. Uzmanlar, hastalık izni prosedüründe değişiklikler veya işten çıkarılma gibi başlıklar taşıyan e-postalara rastladı. Bu tür e-postaların bazılarının eklerinde Trojan-Downloader.MSOffice.SLoad.gen adlı zararlı yazılımın bulunduğu tespit edildi. Bu Truva atı, şifreleyici indirip kurmak için en sık kullanılan zararlı yazılımlar arasında bulunuyor.



Yorumlar
Yorum bulunmuyor.
Yorumlarınızı paylaşın

--
'CAATSA ve Halkbank davası hariç..'
'Geri kalan alanlarda çok iyiyiz'
ABD'nin Brown Üniversitesinde silahlı saldırı
2 kişi öldü, 8 kişi yaralandı
İsrail'den Hamas'ın üst düzey komutanına hava saldırısı
Raad Saad'ın hedef aldığı saldırıda 4 ölü, 25 yaralı
Suriye'de yeni oyun mu? Pentagon: 'DEAŞ, 2 askerimizi öldürdü'
Suriye İçişleri Bakanlığı: 'Uyarımız dikkate alınmamıştı'
Galatasaray Antalyaspor'u rahat geçti
Galibiyet 4 golle geldi
Uzmanından endişelendiren açıklama:
Bursa ve Konya Ovaları çöküyor
Umutsuz bekleyiş
Asgari ücretlinin 2026’dan da umudu yok!
Bir de çocuk yapın diyorlar ya!
Garibanlığın gözü kör olsun!
İşte kafalarındaki rakam!
İşçisiz başlayan asgari ücrette ikinci toplantı tarihi belli oldu
Gazze'yi bu kez fırtına vurdu
12 kişi hayatını kaybetti, 27 binden fazla çadır hasar gördü
İtalya'da Hapoel Tel Aviv’e dev protesto
‘Özgür Gazze, Filistin'e özgürlük’
Sapık Trump, Kral Charles kesilerek fotoğraftan çıkarıldı
Epstein dosyasında yer alan yeni fotoğraflar yayınlandı
Tarihi geçmiş ürünlerle çocukları zehirleyeceklerdi
2 ton cips, şekerleme ve çikolata imha edildi
Ataşehir'de otel yangını
Yangına çok sayıda itfaiye ekibi müdahale ediyor
Güllü'nün ölümüyle ilgili gözaltına alınan kızı tutuklandı
Suçu: Kasten öldürme
'CAATSA ve Halkbank davası hariç..'
'Geri kalan alanlarda çok iyiyiz'
ABD'nin Brown Üniversitesinde silahlı saldırı
2 kişi öldü, 8 kişi yaralandı
İsrail'den Hamas'ın üst düzey komutanına hava saldırısı
Raad Saad'ın hedef aldığı saldırıda 4 ölü, 25 yaralı
Suriye'de yeni oyun mu? Pentagon: 'DEAŞ, 2 askerimizi öldürdü'
Suriye İçişleri Bakanlığı: 'Uyarımız dikkate alınmamıştı'
Galatasaray Antalyaspor'u rahat geçti
Galibiyet 4 golle geldi
Uzmanından endişelendiren açıklama:
Bursa ve Konya Ovaları çöküyor
Umutsuz bekleyiş
Asgari ücretlinin 2026’dan da umudu yok!
Bir de çocuk yapın diyorlar ya!
Garibanlığın gözü kör olsun!
İşte kafalarındaki rakam!
İşçisiz başlayan asgari ücrette ikinci toplantı tarihi belli oldu
Gazze'yi bu kez fırtına vurdu
12 kişi hayatını kaybetti, 27 binden fazla çadır hasar gördü
İtalya'da Hapoel Tel Aviv’e dev protesto
‘Özgür Gazze, Filistin'e özgürlük’
Sapık Trump, Kral Charles kesilerek fotoğraftan çıkarıldı
Epstein dosyasında yer alan yeni fotoğraflar yayınlandı
Tarihi geçmiş ürünlerle çocukları zehirleyeceklerdi
2 ton cips, şekerleme ve çikolata imha edildi
Ataşehir'de otel yangını
Yangına çok sayıda itfaiye ekibi müdahale ediyor
Güllü'nün ölümüyle ilgili gözaltına alınan kızı tutuklandı
Suçu: Kasten öldürme
logo

Beşyol Mah. 502. Sok. No: 6/1
Küçükçekmece / İstanbul

Telefon: (212) 624 09 99
E-posta: internet@yenimesaj.com.tr gundogdu@yenimesaj.com.tr


WhatsApp iletişim: (542) 289 52 85


Tüm hakları Yeni Mesaj adına saklıdır: ©1996-2025

Yazılı izin alınmaksızın site içeriğinin fiziki veya elektronik ortamda kopyalanması, çoğaltılması, dağıtılması veya yeniden yayınlanması aksi belirtilmediği sürece yasal yükümlülük altına sokabilir. Daha fazla bilgi almak için telefon veya eposta ile irtibata geçilebilir. Yeni Mesaj Gazetesi'nde yer alan köşe yazıları sebebi ile ortaya çıkabilecek herhangi bir hukuksal, ekonomik, etik sorumluluk ilgili köşe yazarına ait olup Yeni Mesaj Gazetesi herhangi bir yükümlülük kabul etmez. Sözleşmesiz yazar, muhabir ve temsilcilere telif ödemesi yapılmaz.