Connect with us

Bu “Oltalara” Gelmeyin

Siber Güvenlik Haberleri

blank

Yayınlama

-

Siber saldırganlar, seçtikleri ilgi çekici konu başlıklarıyla oltalama mailleri göndererek milyonlarca kişiyi ağlarına düşürüyor. İşte sizin için derlediğimiz o başlıklar:

“Hemen Destek Olun!”

Hackerler, kullanıcıların maili görünce durup düşündükten sonra karar vermesini istemediklerinden dolayı acil bir durum olduğu hissi yaratarak kurbanların hemen maili açmasını sağlıyor. Kritik bir destek veya yardım isteğinin söz konusu olduğu düşüncesini yayan saldırganlar, bu amaçla “Hemen Destek Olun” gibi başlıklar kullanıyor. “İnceleme”, “Hızlı İnceleme” gibi başlıklar da kullanıcıyı eylemde bulunmaya çağırırken, bir başka popüler başlık da “…’dan Yeni Mesaj” oluyor.

Özellikle yardım etme istekleri sömürülen kullanıcılar, önemli olduğunu düşündükleri bir konuda ceza almak veya suçluluk hissetmek istemediklerinden dolayı saldırganın umduğu gibi hareket ediyor. “Acil”, “Hemen”, “Hızlı” gibi kelimelerin geçtiği mail konu başlıklarına bu nedenle fazladan dikkat edilmesi gerekiyor.

Fatura

“Fatura” kelimesi, finansal motivasyonları kötüye kullanmak isteyen siber saldırganlar tarafından bir maden gibi görülüyor. Paranın insanları anında etkileyebilecek bir konu olması nedeniyle hackerlerin tercih ettiği konu başlıklarının büyük bir kısmının sahte finansal işlemlere dayandırıldığı biliniyor.

İçerikleri farklılık gösterebiliyor olsa da bir araştırmada 100.000 oltalama mailinde yazılı olduğu bulunan “fatura” başlığının ardından “havale” kelimesi de 40.000’i aşkın başlıkta bulunmasıyla dikkat çekiyor. “Elektronik transfer”, “rapor”, “ödeme” sözcükleri de popüler olarak maillerde yer alırken “X Mağazasına En Son Ödemeniz” gibi daha detaylı başlıklarla da kullanıcılar kolaylıkla kandırabiliyor.

“… Bankası’ndan” ya da “Yeni Bildirim”

Finansal konuları amacına alet eden oltalama saldırılarında şirketlerdeki uzmanları hedef alan mailler, daha büyük bir araştırmanın ürünü olarak karşımıza çıkıyor. Daha profesyonel bir üslup ve gramer içerdiğinden ve hackerlerin arka plandaki amaçları daha büyük olduğundan bu tarz saldırılara hedefli oltalama saldırıları adı veriliyor. Üst düzey yetkilileri kandırmayı amaçlayan mailler, özellikle daha gerçekçi olmaları açısından diğerlerinden önemli ölçüde ayrışıyor.

Hedefli oltalama saldırıları amacıyla uzmanlara belirli banka isimleriyle mailler atılabiliyor. Hackerler bu mailler öncesinde, odaklandıkları şirketin çalıştığı bankayı araştırarak mesaj tarzını öğreniyor. Bazı vakalarda akıllarındaki yetkilinin asistanlarına ulaşan hackerler, uzmanın seyahat halinde olduğunu ve bir problemle karşılaştığını, bu nedenle para gönderilmesi gerektiğini söyleyerek bir transfer talebini doğrulatmaya çalışıyor.

“Hesabını Doğrula”

Direkt olarak finansal bilgileri ele geçirmek yerine ilk önce kullanıcı bilgilerini çalmayı amaçlayan bu başlık, genelde daha büyük bir planının ilk adımını oluşturuyor. Saldırganlar “hesabını doğrula” tarzı konu başlıklarıyla kullanıcıları bir bağlantıya yönlendirerek giriş bilgilerini girmelerine sebep oluyor. Kullanıcı isimlerini ve şifreleri çalmak isteyen hackerler, bu amaçla kişilerin sık sık başvurduğu markaları taklit edebiliyor.

Sahte güvenlik alarmları gibi düzmece hikayelerle hesap doğrulaması talep eden saldırganlar, konu satırları dışında bağlantıyla erişilen giriş sayfasını da bir markanın sayfasına benzetiyor. “Yetkisiz giriş tespiti” konu başlığına da benzer bir başlık olarak rastlanıyor.

“Kopya” ya da “Belge Kopyası”

Kötü niyetli bağlantılar kadar, ekler de yarattıkları etki sebebiyle yaygın kullanılmaya devam ediyor. Fatura, ödeme bildirimleri, çevrimiçi alışveriş faturaları süsü verilen ekler maalesef hackerlerin çok işine yarıyor. Bu teknikte hackerler, görevleri itibariyle çok doküman yollaması gereken çalışanları tespit ederek hareket ediyor ve sorunlu bir dosyanın yığının arasında fark edilmeyeceğini düşünüyor. Ayrıca modern iş dünyasında herkesin acelesi olduğu fikrinden yola çıkan hackerler, “kopya” gibi çok kısa konu başlıkları kullanabiliyor.

Şirketlerde standart bir iletişim sürecinin ve kuralların belirtilmesi, tehlikenin engellemesinde yardımcı olabiliyor. Çalışanların en çok kimlerden mail alacağını ve maillerin nasıl bir formatta olacağını bilmesi, problemli eklere karşı duyarlı olmalarını sağlıyor.

“İşlem Gerekiyor”

Araştırmalar, “Bunu yapmak için size ihtiyacımız var” anlamına gelen başlıkların hedefteki kişinin bu sahte ihtiyacı karşılamasıyla sonuçlandığını açığa çıkartıyor. “İşlem gerekiyor: Hesabınızın parasını ödeyin” gibi aksiyon odaklı mail başlıkları %40 oranında tıklanıyor. Giriş bilgilerinin çalınmasının hedeflendiği çalışanlar zaman zaman sahte bir insan kaynakları sitesine yönlendiriliyor. Günümüzde çoğu oltalama maillerinde bulunan kötü niyetli bağlantılar, eskiye kıyasla daha profesyonelce yerleştirilerek tıklamanın güvenli olup olmadığı konusunda daha az şüphe çekiyor.

“Siparişiniz Ulaştı”

Yılbaşı, bayramı ve tatil dönemleri gibi hediye alma işlemlerinin yoğun olduğu zamanlarda daha çok ortaya çıkan bu tip mailler, sadece siparişin ulaştığını söyleyen veya marka ismi ve sahte gönderi numarası ile belirten bir başlıkla iletiliyor. Sipariş detayları ya da son zamanlarda yapılmış bir satın alıma ait faturanın ekte veya bağlantıda olduğu izlenimi yaratılabiliyor.

Özellikle çevrimiçi olarak alışveriş yapan kullanıcıların bu tarz mailleri dikkatle incelemesi ve belirtilen siparişin veya alımın gerçekliğinden emin olarak hareket etmesi gerekiyor. Aksi takdirde tek bir tıklama belayı çağırarak cihazların anında olumsuz etkilenmesinden, kimlik hırsızlığına ve dolandırıcılığa kadar pek çok soruna zemin hazırlıyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

blank
Blog & Makaleler19 saat

Türkiye’nin İlk Kuantum Bilgisayarı Tanıtılıyor

Türkiye’nin İlk Kuantum Bilgisayarı Tanıtılıyor TOBB Ekonomi ve Teknoloji Üniversitesi (TOBB ETÜ), 2010 yılından bu yana sürdürdüğü kuantum teknolojileri çalışmalarıyla...

blank
Blog & Makaleler2 gün

Sorgulamak Nedir? Faydaları ve Zararları

Sorgulamak Nedir? Faydaları ve Zararları Bazen bir sohbetin tam ortasında, bazen de bir eleştiri anında şu soruyla karşılaşırız: “Sen hiç...

blank
Blog & Makaleler2 gün

Bayraktar TB3: Dünya Havacılık Tarihinde Bir İlke İmza Attı!

Bayraktar TB3: Dünya Havacılık Tarihinde Bir İlke İmza Attı! Türkiye’nin yerli ve milli teknolojideki öncü firması Baykar tarafından geliştirilen Bayraktar...

blank
Blog & Makaleler3 gün

E=mc²: Enerji ve Maddenin Dönüşümü

E=mc²: Enerji ve Maddenin Dönüşümü Albert Einstein’ın 1905 yılında ortaya koyduğu E=mc² denklemi, modern fiziğin mihenk taşlarından biridir. Enerji ve...

blank
Blog & Makaleler4 gün

Kuantum Mekaniği: Mikro Evrenin Sırları

Kuantum Mekaniği: Mikro Evrenin Sırları Kuantum mekaniği, modern fiziğin temel taşlarından biridir ve atom altı parçacıkların davranışlarını inceleyen bir bilim...

blank
Blog & Makaleler2 hafta

10 Kasım Saygı ve Özlemle

10 Kasım Saygı ve Özlemle 10 Kasım, Türkiye Cumhuriyeti’nin kurucusu ve çağdaş dünyanın saygı duyduğu liderlerden biri olan Mustafa Kemal...

blank
Blog & Makaleler2 hafta

Kuantum Bilgisayarların Geleceği: Teknolojinin Yeni Dönemi

Kuantum Bilgisayarların Geleceği: Teknolojinin Yeni Dönemi Kuantum bilgisayarlar, klasik bilgisayarların sınırlarındaki zorlayan yeni bir programlama paradigması sunar. Temelde, klasik bilgisayarların...

Galeri

blank
Blog & Makaleler9 ay

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

blank
Teknoloji Galerileri10 ay

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

blank
Blog & Makaleler11 ay

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

blank
Bilişim Haberleri12 ay

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

blank
Blog & Makaleler12 ay

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

blank
Teknoloji Galerileri1 sene

Saatte 100 Km Hız Yapan Airscooter!

Yumurta şeklindeki kişisel uçan araba ‘Airscooter’ gökyüzünde saatte 100 km hızla uçabiliyor.   Yumurta Şeklindeki Uçan Araba: Airscooter Jetpack üzerinde...

blank
Teknoloji Galerileri2 sene

Uzun Pozlama Nedir ve Nasıl Uygulanır

Uzun pozlama, yetersiz ışık olan ortamda, nesnenin ya da konunun oluşturduğu hareket hissini fotoğrafta dondurmaktır. Diyafram, enstantane ve ISO ayarı...

Etiket Bulutu

Kategoriler

Trending