Çalışanlara sahte e-postalar

Kaspersky_news

Gönderiyi paylaş

Evden ofis çalışanları genellikle savunma zincirindeki en zayıf halkadır. Bu nedenle şirketler, çalışanlarını siber suçluların şirket adına sahte e-postalar (kimlik avı e-postaları) gönderdiği gerçeğine karşı duyarlı hale getirmelidir. Kaspersky'nin de gözlemleyebildiği gibi, çalışanların tuzağa düşürülmesi gerekiyor. 

Almanya dahil birçok ülkede ekonomi Corona'dan ciddi şekilde etkilendi; birçok şirket kısa süreli çalışma başlattı, çalışanları işten çıkardı veya tatil, hastalık veya doğum izniyle ilgili mevcut düzenlemeleri değiştirdi.

Kaspersky'nin ikinci çeyrekteki mevcut araştırmalarının gösterdiği gibi, dünyanın dört bir yanındaki siber suçlular bu gerçeği kullanıyor ve buna dayalı kimlik avı e-postaları yayıyor: Kaspersky uzmanları, şirketlerin İK departmanları adına gönderilen çeşitli e-postalara rastladı. veri çalmak için. Bunlardan bazıları, hastalık izni ve ebeveyn izninde sözde değişiklikleri duyurdu; diğerleri, alıcıya işten çıkarıldığını bildirdi ve iki aylık maaş ödemesinin devam etmesi için bir talep gibi görünen bir dilekçe ekledi.

Evden çalışan çalışanlara sahte e-postalar

Bu e-postaların bazı eklerinde bir Trojan, daha doğrusu bir Trojan-Downloader.MSOffice.SLoad.gen dosyası vardı. Bu genellikle şifreleme kötü amaçlı yazılımını indirmek ve yüklemek için kullanılır.

Kaspersky uzmanları daha önce büyük şirketlerden geldiği varsayılan sahte iş teklifleri içeren spam ve kimlik avı e-postalarını tespit edebiliyordu. Kurban açarsa, para çalmak için bir bankacılık Truva atı indirilmiştir.

Kaspersky Latin Amerika'nın küresel araştırma ve analiz ekibinin direktörü Dmitry Bestuzhev, artan işsizlik ve buna bağlı olarak çevrimiçi iş aramalardaki artış nedeniyle kullanıcıların özellikle dikkatli olması gerektiği konusunda uyarıyor:

"COVID-19 nedeniyle, şu anda iş arama ve görüşme işlemlerinin neredeyse yüzde 100'ü çevrimiçi olarak yapılıyor. Bu, hem boş pozisyonları doldurmak isteyen şirketler hem de iş arayanlar için faydalı olsa da, siber suçlular, çekici ama aldatıcı iş teklifleriyle onları kandırmak için kullanıcıların çaresizliğinden ve dikkatsizliğinden yararlanır. Ancak, başvuru sahipleri ve işverenler için uygun çevrimiçi güvenlik önlemleri ile işe alım süreçleri yine de güvenli bir şekilde yürütülebilir.”

Ev ofisinde daha fazla koruma için Kaspersky ipuçları

  • Beklenmedik ve bilinmeyen mesajların gerçekten meşru bir kaynaktan geldiğinden emin olmak için gönderen adresini, web sitesi adresini ve bağlantıları kontrol edin.
  • Metne dikkat edin: Tanınmış şirketler, profesyonel olmayan biçimlendirme veya kötü dilbilgisi içeren e-postalar göndermez.
  • Özellikle gönderen ısrar ediyorsa, ekleri açmayın veya e-postalardaki bağlantılara dikkatsizce tıklamayın.
  • Ayrıca, genel olarak, çevrimiçi platformlarda e-posta adresi veya telefon numarası gibi hangi kişisel verilerin ifşa edildiğine dikkat edin. Siber suçlular, spam ve kimlik avı amacıyla kötüye kullanmak için kullanıcıların verilerine bu şekilde ulaşır.
  • Kötü amaçlı ekleri tanımlayabilen ve kimlik avı sitelerini engelleyebilen Kaspersky Security Cloud gibi güvenilir bir güvenlik çözümü kullanın.

 

Kaspersky.com'da daha fazla bilgi edinin

 


Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş uluslararası bir siber güvenlik şirketidir. Kaspersky'nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünya çapında işletmeleri, kritik altyapıları, hükümetleri ve tüketicileri korumaya yönelik yenilikçi güvenlik çözümlerinin ve hizmetlerinin temelini oluşturur. Şirketin kapsamlı güvenlik portföyü, karmaşık ve gelişen siber tehditlere karşı savunma için lider uç nokta koruması ve bir dizi özel güvenlik çözümü ve hizmeti içerir. 400 milyondan fazla kullanıcı ve 250.000 kurumsal müşteri, Kaspersky teknolojileri tarafından korunmaktadır. www.kaspersky.com/ adresinde Kaspersky hakkında daha fazla bilgi


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku