Yeni dolandırıcılık Derin Sahte Patron

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

E-posta tabanlı patron dolandırıcılığı gibi klasik dolandırıcılıkların aksine Deep Fake Boss yöntemi, para çalmak için yüksek teknolojili manipülasyon kullanır.

Genellikle finans departmanında çalışan bir çalışanın, şirket yönetimi tarafından para transferi konusunda kişisel olarak talimat aldığı görülüyor. Talimatlar, "patron" un sözde mevcut olduğu bir video konferans şeklinde ikna edici bir şekilde verilmektedir. Trend Micro İşletme Danışmanı Richard Werner: "Patron dolandırıcılığı", "güven dolandırıcılığı" olarak adlandırılan, yani kurbanın inancıyla ilgili dolandırıcılıklardan biridir. Hikaye ve genel izlenim doğru olmalıdır. Şirket yönetim hesabından gönderilen (veya gönderiliyor gibi görünen) bir e-posta genellikle yeterlidir.

Derin Sahte Patrondan Koruma

“Patron dolandırıcılığına” (aynı zamanda BEC) karşı en iyi koruma, iç süreçleri, belirli kişilerin talebi veya talimatı üzerine mümkün olmayacak, bunun yerine daha karmaşık bir onay sürecinden geçmek zorunda kalacak şekilde tasarlamaktır (ilke). “çift” onay). Talimatlar e-postayla geldiyse aradık ve sorduk. Telefonla gelmişse e-posta onayı istendi. Bu bugün hala geçerli. Ancak derin sahte saldırılardan ders çıkarmak gerekiyor. Video ve ses onayı gerçekleşti - yalnızca etkileşim yoktu, çalışan yalnızca dinledi ve izledi. Bu, daha önce deep fake kullanılarak oluşturulmuş bir videonun oynatılmasına olanak sağladı. Çalışan aldatıldı ve parayı transfer etti.

TrendMicro.com'da daha fazlası

 


Trend Micro Hakkında

Dünyanın önde gelen BT güvenliği sağlayıcılarından biri olan Trend Micro, dijital veri alışverişi için güvenli bir dünya yaratılmasına yardımcı olur. 30 yılı aşkın güvenlik uzmanlığı, küresel tehdit araştırması ve sürekli yenilikle Trend Micro işletmeler, devlet kurumları ve tüketiciler için koruma sunar. XGen™ güvenlik stratejimiz sayesinde çözümlerimiz, öncü ortamlar için optimize edilmiş nesiller arası savunma teknikleri kombinasyonundan yararlanır. Ağa bağlı tehdit bilgileri, daha iyi ve daha hızlı koruma sağlar. Bulut iş yükleri, uç noktalar, e-posta, IIoT ve ağlar için optimize edilmiş bağlantılı çözümlerimiz, daha hızlı tehdit algılama ve yanıt için tüm kuruluş genelinde merkezileştirilmiş görünürlük sağlar.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku