Sesli mesaj: Microsoft Dynamic 365, kimlik avı için kötüye kullanıldı

Sesli mesaj: Microsoft Dynamic 365, kimlik avı için kötüye kullanıldı

Gönderiyi paylaş

Siber suçlular, müşteri verilerini çalmak amacıyla kimlik avı bağlantıları göndermek için meşru Microsoft Dynamic 365 Customer Voice yazılımını kullanır. Avanan ve CheckPoint'ten güvenlik araştırmacıları, her şeyin ne kadar sinsi olduğunu gösteriyor.

Dynamics 365 Customer Voice, öncelikle müşterilerden geri bildirim almayı amaçlayan bir Microsoft ürünüdür. Geri bildirimleri izlemek ve verileri eyleme geçirilebilir içgörüler halinde toplamak için müşteri memnuniyeti anketlerinde kullanılabilir. Ek olarak, daha fazla müşteri girdisi için veri toplayarak telefon üzerinden etkileşimde bulunmak için de kullanılabilir. Siber suçlular, müşteri geri bildirimlerini toplamak için bu özelliği kullanmak yerine artık verilerini çalmaya çalışıyor.

Static Expressway, güvenlik tarayıcılarını atlar

Meşru web sitelerinin güvenlik tarayıcılarını atlamak için kullandıkları bir teknik olan Statik Ekspres Yolundan yararlanırlar. Mantık şudur: güvenlik hizmetleri Microsoft'u kolayca engelleyemez - aksi takdirde Microsoft hizmetlerinin tüm kullanıcılarının işlerini yapması imkansız olur. Bunun yerine, güvenilir kaynaklardan gelen bu bağlantılara genellikle otomatik olarak güvenilir. Bu, siber suçlulara gizlice girme fırsatı verdi.

Bunun benzer örnekleri Facebook, PayPal, QuickBooks veya diğerlerinde bulunabilir. Güvenlik çözümlerinin, meşru gibi görünen bağlantının arkasında neyin gerçek olduğunu anlaması inanılmaz derecede zordur. Ayrıca, birçok hizmet bilinen bir adresten gelen bir bağlantıyı tanırken varsayılan olarak onu taramaz.

Kimlik avı bağlantısı tanınamıyor

🔎 Sesli mesaj bağlantısı güvenli görünüyor - ancak daha sonra bir kimlik avı sayfasına yönlendiriyor (Resim: Avanan).

Kimlik avı bağlantısı yalnızca son adımda göründüğünden, bu özellikle aldatıcı bir saldırıdır. Kullanıcılar önce yasal bir sayfaya yönlendirilir - bu nedenle, e-posta gövdesinde URL'nin üzerine gelmek hiçbir koruma sağlamaz. Bu durumda, kullanıcılara bir e-postada olmasalar bile tüm URL'lere dikkat etmelerini hatırlatmak önemlidir. Bu saldırıları tarayıcıların durdurması çok zordur ve kullanıcıların tespit etmesi daha da zordur.

Bu saldırılara karşı korunmak için kullanıcılar şunları yapabilir:

  • E-postanın gövdesinde olmayanlar da dahil olmak üzere tüm URL'leri baştan sona inceleyin.
  • Sesli mesaj içeren bir e-posta alırsanız, onunla ilgilenmeden önce bunun bilinen bir e-posta türü olduğundan emin olun.
  • Bir e-postadan emin değilseniz, başka bir iletişim kanalında asıl gönderene sorun.
Daha fazlası Avanan.com'da

 


kontrol noktası hakkında

Check Point Software Technologies GmbH (www.checkpoint.com/de), dünya çapında kamu idareleri ve şirketler için lider bir siber güvenlik çözümleri sağlayıcısıdır. Çözümler, sektör lideri kötü amaçlı yazılım, fidye yazılımı ve diğer saldırı türlerini algılama oranıyla müşterileri siber saldırılardan koruyor. Check Point, kurumsal bilgileri bulut, ağ ve mobil cihazlarda koruyan çok katmanlı bir güvenlik mimarisi ve en kapsamlı ve sezgisel "tek kontrol noktası" güvenlik yönetim sistemi sunar. Check Point, her ölçekten 100.000'den fazla işletmeyi korur.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku