Kimlik avı e-postaları bağlantı olmasa bile tehlikelidir

Sophos Haberleri

Gönderiyi paylaş

Şimdiye kadar açıktı: garip bir bağlantıya sahip bir e-posta - ellerinizi çekin! Ancak şimdi kimlik avı yapan gangsterler, kullanıcıları herhangi bir bağlantı olmadan kandırmak için yeni bir numara buldu. Ancak bu hileli saldırılar bile biraz dikkat ile zamanında fark edilip etkisiz hale getirilebilir.

Güvenlik uzmanları ve siber dolandırıcılar arasındaki sonsuz "oyun": kim daha hızlı, daha yaratıcı ve daha fazla dayanma gücüne sahip. Bu slogana uygun olarak, İnternet kötü adamları yine yeni bir şey buldular: bağlantısız e-postaları dolandırıcılık.

Kimlik avı e-postalarının çoğu üç ana bileşen etrafında oluşturulur.

  1. Kullanıcının tıklaması için bağlantı içeren bir e-posta.
  2. Kullanıcının oturum açması gereken sahte bir web sitesi.
  3. Giriş verilerini gangsterlere ileten başka veya aynı web sitesi

SophosLabs şimdi farklı bir yaklaşım benimseyen iki sıra dışı kimlik avı saldırısını analiz etti. Bunlarla, oturum açma isteği bir bağlantı aracılığıyla değil, bir HTML eki aracılığıyla yapılır. Bu "kendi web siteni getir" numarasıyla siber suçluların iki amacı var:

  • Kimlik avı e-postasında, sahte veya şüpheli alan adlarını önceden kontrol etmek için bir bağlantı yoktur.
  • Adres çubuğundaki URL, web sitesi adı veya HTTPS sertifikası olmayan, zararsız görünen yerel bir dosya adıdır. Burada da kullanıcının dolandırıcılık belirtilerini kontrol etmesi zordur.

Kullanıcının dikkati dağıtılmalıdır

Bu prosedür ile mail gönderenler kullanıcıların dikkatini dağıtmaya çalışırlar. Asıl amaç, kullanıcıyı ekin sözde zararsız olduğuna ikna etmek ve böylece, bu durumda ekli web sitesi aracılığıyla çıkarılması gereken oturum açma verileri avındaki en zor engellerden birini ortadan kaldırmaktır. Bu olmazsa, kullanıcılar aşağıdaki ipuçlarıyla bu tür kimlik avı saldırılarını engellemelidir:

  • Mümkünse HTM veya HTML eklerini yok sayın
  • İki faktörlü kimlik doğrulamanın kullanımı
  • Etkili web filtreleme kullanma

Ve tabii ki bir phishing saldırısına uğradığınızdan şüpheleniyorsanız, derhal bilgi işlem güvenlik departmanına haber verilmeli ve ilgili servisin şifresi değiştirilmelidir.

Sophos.com'da daha fazla bilgi edinin

 


Sophos Hakkında

Sophos, 100 ülkede 150 milyondan fazla kullanıcı tarafından güvenilmektedir. Karmaşık BT tehditlerine ve veri kaybına karşı en iyi korumayı sunuyoruz. Kapsamlı güvenlik çözümlerimizin kurulumu, kullanımı ve yönetimi kolaydır. Sektördeki en düşük toplam sahip olma maliyetini sunarlar. Sophos uç noktalar, ağlar, mobil cihazlar, e-posta ve web için ödüllü şifreleme çözümleri ve güvenlik çözümleri sunar. Tescilli analiz merkezlerinden oluşan küresel ağımız SophosLabs'tan da destek var. Sophos'un genel merkezi Boston, ABD ve Oxford, İngiltere'dedir.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku