• BIST 100

    9301,04%-1,01
  • DOLAR

    38,17% 0,54
  • EURO

    43,55% 0,41
  • GRAM ALTIN

    4083,54% 0,54
  • Ç. ALTIN

    6612,78% 0,65

İşten çıkarılmadınız, dolandırıldınız!

Siber suçlular "işe alma"dan "işten çıkarma"ya kadar tüm yöntemleri deniyorlar

Teknoloji 24.02.2025 15:06:00
İşten çıkarılmadınız, dolandırıldınız!

 

İşten çıkarılmadınız, dolandırıldınız!

 

İstihdam ve evden çalışma dolandırıcılıkları siber suçlular arasında çok popüler yöntemler arasında yer alıyor çünkü çoğumuz ya bir işte çalışıyoruz ya da bir iş arıyoruz. Genellikle harika iş veya geçici istihdam fırsatları sunarak kullanıcıyı cezbederler. Ancak daha az bilinen bir yöntem de işten çıkarma dolandırıcılığıdır. Siber güvenlik şirketi ESET,  bir işi kaybetme korkusunun tehdit olarak  kullanıldığı yöntemi inceledi.

 

En basit hâliyle iş akdi feshi dolandırıcılığı, kişisel ve finansal bilgilerinizi vermeniz ya da kötü amaçlı bir yazılımın indirilmesini tetikleyebilecek kötü amaçlı bir bağlantıya tıklamanız için sizi kandırmak üzere tasarlanmış bir tür oltalama saldırısıdır. Kimlik avında kullanılan sosyal mühendislik taktikleri, kurbanda aciliyet hissi yaratmayı ve böylece düşünmeden önce hareket etmelerini sağlamayı amaçlar. İnsan kaynaklarından veya şirket dışındaki yetkili bir üçüncü taraftan bir e-posta şeklinde gelebilir. Size artık hizmetlerinize ihtiyaç duyulmadığını söyleyebilir. Nihai amaç, belki de kıdem tazminatı ve işten çıkarma tarihlerine ilişkin ayrıntıları içerdiğini iddia ederek sizi kötü niyetli bir bağlantıya tıklamaya veya bir eki açmaya ikna etmektir. Eke tıklamanız gizli bir kötü amaçlı yazılım yüklemesini  tetikler veya sahte bir kimlik avı sayfasına giriş yapmanızı ister.

 

İşten çıkarma dolandırıcılığı neden etkili bir yöntem?

İşten çıkarma dolandırıcılığı insanların iyi niyetinden faydalandığı için etkilidir. Mağdurda korku hissi yaratır ve acil eylem ihtiyacı aşılar. Kurbanlar kendi fesihleri hakkında daha fazla bilgi edinmek ya da sözde suistimalin potansiyel olarak uydurma ayrıntılarını öğrenmek isteyeceklerdir.  Kimlik avının fidye yazılımı aktörleri için ilk üçte yer alan bir ilk erişim taktiği olmaya devam etmesi ve son iki yılda mali amaçlı siber olayların dörtte birine (%25) katkıda bulunması tesadüf değil.

 

İşten çıkarma dolandırıcılığı nasıl anlaşılır?

Her oltalama saldırısında olduğu gibi, böyle bir e-posta gelen kutunuza düştüğünde kırmızı renkte yanıp sönmesi gereken birkaç uyarı işareti var. 

·       Belirtilen göndericiyle eşleşmeyen alışılmadık bir gönderici adresi: Ne çıktığını görmek için farenizi "kimden" adresinin üzerine getirin. Tamamen farklı bir şey olabilir veya yazım hataları ve diğer karakterleri kullanarak taklit edilen şirketin alan adını taklit etme girişimi olabilir.

·       Genel bir selamlama: Örneğin, "sevgili çalışan veya kullanıcı" ki bu meşru bir fesih mektubuna ait bir dil değildir.

·       E-postaya gömülü bağlantılar veya açılacak ekler: Bunlar genellikle bir kimlik avı girişiminin işaretidir. Bağlantının üzerine geldiğinizde doğru görünmüyorsa tıklamamak için daha fazla nedeniniz var demektir.

·       Hemen açılmayan ancak sizden oturum açmanızı isteyen bağlantılar veya ekler: Bunu asla istenmeyen bir mesaja yanıt olarak yapmayın.

·       Aciliyet belirten bir dil: Kimlik avı mesajları her zaman acele bir karar vermeniz için sizi harakete geçirmeye çalışacaktır.

·       Mektupta yazım yanlışları, dil bilgisi  veya diğer hatalar: Siber suçlular kimlik avı e-postalarını yazmak için üretken yapay zekâ araçlarını benimsedikçe bunlar daha nadir hâle geliyor.

·     Yapay zekâ ile oluşturulmuş ses ve videolar: Dolandırıcıların sizi gizli kurumsal bilgilerinizi vermeniz için kandırmak amacıyla gerçek kişilerin deepfake ses ve video benzerliklerini kullanabileceği yapay zekâ destekli tehditlere karşı tetikte olun.

Güvende kalmak için yapmanız gerekenler

 

·     Her hesap için güçlü, benzersiz parolalar kullanın ve bunları bir parola yöneticisinde saklayın,

·       Ekstra bir erişim güvenliği katmanı için iki faktörlü kimlik doğrulamayı (2FA) açtığınızdan emin olun,

·      Tüm iş ve kişisel cihazlarınızın düzenli olarak yamalandığından ve güncel olduğundan emin olun,

·       BT departmanınızın önerisi doğrultusunda nelere dikkat etmeniz gerektiğini anlamak için düzenli kimlik avı simülasyon egzersizlerine katılın,

·       Şüpheli bir mesaj alırsanız asla gömülü bağlantılara tıklamayın veya eki açmayın,

·  Endişeleriniz varsa gönderenle başka kanallardan iletişime geçin ancak e-postayı yanıtlayarak veya e-postada listelenen iletişim bilgilerini kullanarak değil,

·       Şüpheli e-postaları işvereninizin BT departmanına bildirin,

·       İş arkadaşlarınızın aynı mesajı alıp almadığını kontrol edin.

İstanbullular Millet İftarında buluştu

Bursa'da otelde yangın faciası 2 kişi can verdi

Boykot listesi güncellendi, dev meydan mitingleri geliyor

Her Şey Çok Güzel Olacak Berkay tutuklandı

Kartalkaya faciası | Ruhsat veren müdür gözaltında

AKP'li Mücahit Birinci'ye tepki yağdı

Miting meydanlarını gölgeleyen küfürlere tepki yağıyor

TKP: Yönetici ve üyelerimiz derhal serbest bırakılmalıdır

KOBİ’ler için hassas verileri koruma rehberi

Saraçhane meydanı 5. gününde doldu | 15 milyon oy kullandı

Silivri'de İmamoğlu - Özdağ karşılaşması

İmamoğlu'na karar muamması! Yandaşlar servis etti, savcılık yalanladı

Ekrem İmamoğlu tutuklandı | Türkiye'ye yazık oldu

İBB soruşturmasında tutuklanan isimler açıklanıyor

Saraçhane'de polisten gazlı müdahale, yaralılar var

Mansur Yavaş, TOMA'ların ıslattığı öğrencilere battaniye

Keşke bu bariyerleri kaçaklara karşı sınırlara kursaydınız

İstanbul'a giriş çıkışlara sınırlama getirildi

Zafer Partisi, meydanlara geri dönüyor

İmamoğlu'ndan manifesto gibi ifade | Kasıtlı bir pusu staretejisi

Ankara'da ulaşıma İmamoğlu yasağı | ODTÜ'ye ulaşım yasak

İmamoğlu gözaltına alındı, Cengiz'e arazi yağdı

‘R’ Harfini Söyleyemeyen Çocuklar İçin Gizli Neden: Dil Bağı

Öfke kontrolu eğitimi ile trafik kazaları yüzde 50’den fazla azalır!

Özgür Özel'in hedefinde AKP ve yandaş medya var

Serdar Haydanlı serbest bırakıldı | Kilit isim demişlerdi

Zeynep Bastık'tan ODTÜ öğrencilerine destek

Türkiye sokakta, Habertürk'te Cübbeli var

Engellemeler, polis barikatları, TOMA'lar yüz binleri durduramadı

Ekrem İmamoğlu | Bu soruyu muhattap almıyorum

Yükleniyor

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 30 24 1 5 44 77
2.Fenerbahçe 29 22 2 5 47 71
3.Samsunspor 30 15 9 6 9 51
4.Eyüpspor 30 14 8 8 16 50
5.Beşiktaş 29 13 7 9 12 48
6.İstanbul Başakşehir 29 13 10 6 9 45
7.Gazişehir Gaziantep 29 12 11 6 1 42
8.Konyaspor 31 11 13 7 -5 40
9.Antalyaspor 30 11 12 7 -19 40
10.Trabzonspor 29 10 10 9 11 39
11.Göztepe 29 10 10 9 9 39
12.Kasımpaşa 30 9 9 12 -4 39
13.Kayserispor 29 9 11 9 -11 36
14.Bodrum FK 31 9 15 7 -12 34
15.Rizespor 29 10 15 4 -14 34
16.Sivasspor 30 8 15 7 -10 31
17.Alanyaspor 29 8 14 7 -11 31
18.Hatayspor 30 4 19 7 -25 19
19.Adana Demirspor 29 2 23 4 -47

YAZARLAR