enflasyonemeklilikötvdövizakpchpmhp
DOLAR
34,5424
EURO
36,0063
ALTIN
3.006,41
BIST
9.549,89
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
10°C
İstanbul
10°C
Çok Bulutlu
Pazartesi Parçalı Bulutlu
11°C
Salı Parçalı Bulutlu
12°C
Çarşamba Parçalı Bulutlu
13°C
Perşembe Parçalı Bulutlu
15°C

Dolandırıcıların hayalini süsleyen iflasSVB

Dolandırıcıların hayalini süsleyen iflasSVB
27.03.2023 10:40
83
A+
A-

Siber suçlular, SVB (Silikon Vadisi Bankası) iflasından kendi amaçları için faydalanmaya başladılar. Böyle büyük olaylar ve krizler genellikle kimlik avı girişimlerinin çığ gibi büyümesini tetikler. SVB’nin çöküşü en sonuncusu oldu. 

Teknoloji start-up’larının kilit finansörlerinden biri olan, on milyarlarca dolar değerinde varlığı bulunan banka geçtiğimiz günlerde battı. ABD hükümeti, müşterilerin paralarını garanti altına almak için kısa süre sonra devreye girdi. Siber güvenlik şirketi ESET uzmanlarına göre, siz veya işletmeniz bu tür olaylardan etkilenmemiş olsanız bile, siber suç riski altında olabilirsiniz. Kimlik avı ve iş e-postası ele geçirme (BEC) girişimleri şimdiden dünyanın dört bir yanındaki gelen kutularına ulaşmaya başladı bile. 

ESET uzmanlarına göre dolandırıcıların başarı oranlarını artırmak için haberlerin üzerinden yürümeleri yeni bir şey değil. ESET Türkiye Teknik Müdürü Gürcan Şen’e göre SVB olayının daha çekici ve cazip olmasının çeşitli nedenleri var:

“Çok paradan bahsediyoruz: SVB iflas ettiğinde tahmini 200 milyar ABD doları tutarında varlığı vardı.

Varlıklarına erişemeyen müşterilerin faturaları nasıl ödeyecekleri konusunda endişelenmeleri aşırı kaygılanmaları.

Müşterilerin batan banka ile tam olarak nasıl iletişime geçebilecekleri konusundaki karışıklık.

İflasın Signature Bank’ın batışından sonra meydana gelmesi, fonların nerede olduğu ve finansal sistemin sağlığı hakkında daha da fazla endişeye neden oldu.

SVB’nin küresel varlığı: Birleşik Krallık’taki bir kolu ve Avrupa’da çeşitli bağlı işletmeleri ve ofisleri var. Bunlar, potansiyel dolandırıcılık kurbanlarının havuzunu genişletiyor.

BEC açısından: Birçok SVB kurumsal müşterisinin banka hesap değişiklikleri hakkında ortaklarına bilgi vermesi bekleniyor. Bu arada dolandırıcılar araya girebilir ve kendi bilgilerinin iletilmesini sağlayabilirler.”

Bu tür olaylarda sorun yaşayan bankanın müşterilerine yasal krediler veya hizmetler sunmak isteyen firmalar tarafından kaydedilen birden fazla alan adı görmek alışılmadık bir durum değil. Gerçek alan adını, dolandırıcılık amacı için alınmış olanlardan ayırt etmek zor olabilir. Şimdiden insanları aldatmaya çalışabilecek yeni kaydedilmiş aslına benzeyen alan adlarının uzun bir listesi var. 

SVB kimlik avı girişimleri

Her zaman olduğu gibi, kimlik avı girişimleri klasik sosyal mühendislik tekniklerine odaklanır:

Alıcıyı cezbetmek için son dakika haberleri kullanma

Alıcının güvenini kazanmak için SVB veya diğer markaların sahtelerinin kullanılması

Alıcıları düşünmeden hareket etmeye zorlamak için bir aciliyet duygusu yaratmak. Ki bu iflas koşulları göz önüne alındığında çok da zor değil

Bilgi toplamak veya para çalmak için kötü amaçlı bağlantılar veya ekler

BEC tehditleri

Yaşanan bu  olay BEC saldırılarının gelişmesi için mükemmel koşulları sağlıyor. Finans ekiplerine, daha önce SVB’de bankacılık yapmış ve şimdi finansal kurumları değiştirmiş olan tedarikçiler tarafından bilgi verilmek istenecektir. Sonuç olarak, hesap ayrıntılarını güncellemeleri gerekecek. Saldırganlar bu karışıklığı kullanabilir ve değiştirilmiş hesap alacaklısı ayrıntılarına sahip tedarikçilerin kimliğine bürünebilir. 

SVB ve benzeri dolandırıcılıklardan nasıl kaçınılır?

Kimlik avı ve BEC giderek yaygınlaşıyor. FBI İnternet Suçları Raporu 2022, geçen yıl 300.000’den fazla kimlik avı kurbanı olduğunu bildiriyor ve en popüler siber suç türü olarak altını çiziyor. BEC, 2022’de 2,7 milyar ABD dolarının üzerinde dolandırıcılığa neden oldu ve bu da onu ikinci en yüksek hasılat kategorisi haline getirdi. 

ESET Türkiye Teknik Müdürü Gürcan Şen, dolandırıcılardan korunmak için aşağıdakileri maddelerin göz önünde bulundurulmasını önerdi. 

“E-posta, SMS, sosyal medya vb. yollarla alınan istenmeyen mesajlar konusunda dikkatli olun. Yanıtlayıp yanıtlamayacağınıza karar vermeden önce bunları gönderenle bağımsız olarak doğrulamaya çalışın.

İstenmeyen, beklemediğiniz bir mesajdan hiçbir şey indirmeyin, herhangi bir bağlantıya tıklamayın veya hassas kişisel bilgilerinizi vermeyin.

Dilbilgisi hataları, yazım hatalarına dikkat edin, bunlar iletinin sahte olduğuna işaret edebilir.

Fare imlecini e-posta gönderenin görünen adının üzerine getirin. E-posta adresi orijinal görünüyor mu kontrol edin.

Tüm çevrimiçi hesaplar için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.

Tüm hesaplarınız için bir parola yöneticisinde saklanan güçlü ve benzersiz parolalar kullanın. 

Cihazlarınız için otomatik güncellemeleri düzenli olarak kurun veya açın .

Şüpheli her şeyi kurumsal güvenlik ekibine bildirin.

Daha da önemlisi, tüm cihazlarınızda saygın bir üreticinin geliştirdiği güncel güvenlik yazılımına sahip olduğunuzdan emin olun.”

Hibya Haber Ajansı

Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.