KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, KOBİ'leri hedef alan yeni dolandırıcılık yöntemi konusunda uyardı. Yeni yöntem ESP'ler aracılığıyla kimlik avı...

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid'den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP'ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP'nin kendisi aracılığıyla göndermek üzere SendGrid ESP'nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid'den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid'in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP'lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin 'sendgreds' alan adının ilk bakışta yasal 'sendgrid' alan adına çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: 'İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.' 

Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP'ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.



Socrates Dergi, 2000’ler özel sayısıyla yayında

Togg, Bursaspor’un tribün ve şort sponsoru oldu

Cesaret, dayanıklılık ve takım ruhu!

İstanbul 2036 olimpiyatları için güç birliği

Bisikletin en hızlıları Antalya’da

Milli sporcu Şahika Ercümen'den Kırmızı Mercan dalışı

Türkiye İş Bankası 46. İstanbul Maratonu | Asya'dan Avrupa'ya umut koşusu

Turkcell eMilli Takım Seçmeleri’nin şampiyonu belli oldu

Otizmli öğrenciler Otizmli arkadaşları için koşacak

Paycell 29 Ekim PUBG Kupası sahibini buldu

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

Prime Video’nun Yeni Yerli Orijinal Filmi 39 Derecede Aşk’ın Galası Gerçekleşti

Antrenör dizisinin çekimleri sona erdi

Melek Bal Ertuğrul Melek Sensin Derneği kuruyor

Tarkan, Yeni Şarkılarıyla Avrupa’da!

69 milyonluk Ebru Gündeş konserine Yavaş'tan inceleme

Mahizer'den tatlı sohbet ve Züleyha'dan mini konser

İstanbul'da Bryan Adams rüzgarı

Fedon | Belgeselim yapılsın

Yasemin İlan TürkMedya Dijital Magazin Müdürü oldu

Özgür Özel'in konuşmasını kesen vekile tepki gösterdi

Tunceli ve Ovacık belediyelerine kayyum atandı!

Altın kaçakçılığına isimleri karışmıştı | MHP'de istifa

Bahçeli'ye soru sordu, azar işitti

Ümit Özdağ | Bahçeli Öcalan'ı dışarı çıkarmak istiyor

Burcu Köksal Esenyurt baskısına isyan etti

Vali Yardımcısı Esenyurt Belediyesi'ne kayyum atandı

BTP'den MHP'li vekillere açık çağrı | İstifa edin!

Halkın vergileriyle yapılan yolu kendine mal etti

Nurten Yönter'in konuşmasını AKP, CHP alkışları Meclis TV sansürledi

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Deneyap Teknoloji Atölyesi gençlere yeni yetenekler kazandırıyor

İkinci el telefon almak güvenli mi?

HGS haklendi mi? Kullanıcılara küfürlü mesajlar

Yapay zeka yalnızlaştırıyor | Gençlerde kronik yalnızlık artıyor…

Güvenlik açıklarına dikkat

Coğrafi Bilgi Sistemlerinde yerli yazılım dönemi

2024’ün en iyi el oyun konsolları

Siber casusluk arka kapıdan devam ediyor

Çocuklarda da Böbrek Taşı Görülebiliyor

Kireçlenme gençleri de etkiliyor

Yanlış makyaj ürünü gözde enfeksiyona yol açabilir

Dijitalleşme, otizmi tetikliyor!

Gebelikte Yapılması Gereken Testler ve Kontroller

Polikistik Over Sendromu (PCOS,PKOS) Nedir?

Prematüre Bebekler Hakkında Bilmeniz Gerekenler

Kaygıyı azaltmaya yardımcı 9 etkili öneri

Evde diş beyazlatmadan kaçının

Çayı ve kahveyi şekerli içiyorsanız dikkat!

Almanya'da Noel Pazarı'na araçlı saldırı, 14 ölü var

Casse de Velas’tan Yeni Yıl Coşkusu | Ünlüler Özel Etkinlikte Buluştu

2025: Yapay Zeka Çağının Büyük Patlaması

Araştırma | Dijitalleşmekten korkuyoruz!

Özlem Gürses gözaltına alındı

112 hattını taciz edenler çalışanları bezdirdi

Mimar Toydemir cinayeti | Makas attığı için ateş açmış

Zehirli limonlar gümrükten döndü, akıbeti belli değil

İstanbul'da Erbain soğuklarının etkili olması bekleniyor

Riva'daki tarım alanlarını İBB kurtardı

Çocuklarda da Böbrek Taşı Görülebiliyor

Kireçlenme gençleri de etkiliyor

IŞİD'li teröristler tahliye mi edildi?

Mahkeme kararına rağmen inşaat sürüyor mu?

Kendini gazeteci olarak tanıtan şahıs için önemli iddialar

Socrates Dergi, 2000’ler özel sayısıyla yayında

Superman 11 Temmuz’da sinemalarda!

The Plaza Bodrum Otel mühürlendi

Rusya'daki scooterla suikasti Ukrayna üstlendi

Zamlar ve hayat pahalılığı tamirat talebini patlattı

Asgari ücrete direnen patronlara 233 milyarlık destek yetmedi

Yanlış makyaj ürünü gözde enfeksiyona yol açabilir

Dijitalleşme, otizmi tetikliyor!

Amerika'da okula saldırı, 5 kişi can verdi

İmamoğlu | Silkele bakalım, CHP 850 belediye ile gelir

İşçilerin Ürdünlü patron protestosuna polis engeli

2.5 milyar dolarlık sektör Kotler Ödül törenine hazırlanıyor

Gebelikte Yapılması Gereken Testler ve Kontroller

Polikistik Over Sendromu (PCOS,PKOS) Nedir?

Kadına yönelik şiddeti önleme kılavuzu bu kitapta | Kadın Psikolojisi

Yükleniyor