KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Kaspersky Güvenlik Uzmanı Roman Dedenok, KOBİ'leri hedef alan yeni dolandırıcılık yöntemi konusunda uyardı. Yeni yöntem ESP'ler aracılığıyla kimlik avı...

KOBİ'leri hedef alan dolandırıcılar ESP kullanıyor

Küçük ve orta ölçekli işletmeleri hedef alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Saldırı, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid'den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek gibi görünmesini sağlıyor. Böylece alıcıları kolayca kandırıyor.

Siber suçlular genellikle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini hedef alarak spam, kimlik avı ve diğer karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için meşru araçlara erişim, bu tür saldırıların başarı oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP'ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını doğrudan ESP'nin kendisi aracılığıyla göndermek üzere SendGrid ESP'nin kimlik bilgilerini toplayan ve böylece saldırı kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını doğrudan ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen iletişime olan güveninden faydalanarak başarı olasılığını artırıyor. SendGrid'den geliyor gibi görünen kimlik avı e-postaları, güvenlikle ilgili endişelerini bahane ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Ancak verilen bağlantı kullanıcıları SendGrid giriş sayfasını taklit eden sahte bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid'in sunucularından gönderilen ve SendGrid etki alanına işaret eden geçerli bağlantılara sahip tamamen yasal bir e-posta görüntüsüne sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP'lerin gerçek müşterinin alan adını ve posta kimliğini ortaya koyması. Dolandırıcılığın bir diğer önemli işareti de kimlik avı sitesinin 'sendgreds' alan adının ilk bakışta yasal 'sendgrid' alan adına çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı özellikle sinsi yapan özelliği ise oltalama e-postalarının geleneksel güvenlik önlemlerini atlama becerisi. Söz konusu mesajlar meşru bir hizmet aracılığıyla gönderildikleri ve belirgin bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: 'İşletmenizin itibarı ve güvenliği söz konusu olduğunda güvenilir bir e-posta hizmet sağlayıcısı kullanmak önemlidir. Ancak bazı sinsi dolandırıcılar güvenilir hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir şekilde kontrol etmek ve daha iyi koruma için güvenilir bir siber güvenlik çözümü kurmak çok önemlidir.' 

Kimlik avcıları çoğu zaman ele geçirilmiş eski hesapları kullanıyor. Çünkü ESP'ler yeni müşterileri sıkı kontrollere tabi tutarken, daha önce bazı toplu e-postalar göndermiş olan eski müşterilerini güvenilir kabul ediyor.



MXGP Türkiye heyecanı başladı

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

Beşiktaş, 5 golle UEFA Avrupa Ligi biletini aldı

Trabzonspor, Avrupa'ya penaltılarla veda etti

Vedat Ali Dalokay’dan sezonun ilk podyumu!

İBB'den amatör spor kulüplerine ekipman desteği

Boğaziçi Kıtalararası Yüzme Yarışı'na Memorial desteği

Cem Bölükbaşı, Le Mans’taki dördüncü yarışı için Belçika’da!

Dünya beyzbolunun en büyük yıldızı Türk mühendislere emanet

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Şevval Sam'dan sahnede motosiklet sürprizi

NG Afyon Motofest 70 bin kişiye coşkulu açılış yaptı

Çineli köftecilerin tepkisi, Sicimoğlu'na mesaj sildirdi

Ahu Tuğba, ABD’deki evinde ölü bulundu

Pop müziğin yıldızları Haliç konserinde buluşuyor

Aslı Sipahi'den oğluna ‘Arsenal’ sürprizi yaptı

Atilla Tamer'in cenazesinde selfie skandalı

Covid-19 kesinlikle laboratuvar virüsü

6. Uluslararası Meze Festivali hazırlıkları sürüyor

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

MHP'li eski başkana icra takibi başlatıldı

Harp Okulu öğrencilerinin yemini AKP'de kavga çıkardı

Özgür Özel erken seçim için tarih verdi

AKP'li vekil ağzını bozdu, CHP'li Özkan'a küfür etti

Erdoğan Bayraktar'dan iktidara 'N*h kalkınırsınız' çıkışı

Murat Muratoğlu'ndan Berat Albayrak yorumu

Köylünün tarlasına bakanlıktan el koyma hazırlığı

Alternatif Hacı Bektaş Veli Anma törenlerine sert tepki

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Startup yatırımlarında yapay zekâ zirveye çıktı

Samsung Internet ile Galaxy kullanıcılarının çevrimiçi gizliliği koruma altında

Çocukların güvenliği için ‘güvenlik kültürü’ oluşturulması şart!

Ağrılı Genç teknoloji dahileri İstanbul’da unutulmaz bir deneyim yaşadı

TCL, EISA’da üç farklı kategoride ödüle layık görüldü

Dell Technologies ve Red Hat iş birliğiyle yapay zekâda yeni dönem

Havuzdan maymun çiçeği virüsü bulaşır mı?

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Çocuklarınızın omuz hizasında fark varsa dikkat!

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Gözenek sıklaştırma ve pürüzsüz bir cilt için 10 önlem

Çürük deyip geçmeyin; anneden bebeğe geçebiliyor…

Hidrosefali | Yaşlılık döneminde gözden kaçabilen sinsi hastalık

Aşı karşıtlığı bazı hastalıkların tekrar yayılmasına neden oluyor!

Konserve yaparken dikkat! Doğru hazırlanmayan konserveler ölüme neden olabiliyor

Doktora danışmadan lens kullanmayın

Mansur Yavaş'tan CHP içinde fitne ateşi uyarısı

MXGP Türkiye heyecanı başladı

Feriye Gözüala cinayeti | Tarsus'ta genç kadınlara silahlı saldırı

İmamoğlu | CHP'de müzmin muhalefet dönemi sona erdi

Ford Otosan Seviye-4 Otoyol Pilotu geliştirdi

Havuzdan maymun çiçeği virüsü bulaşır mı?

İBB Tarihi Camilere Gözü Gibi Bakıyor

Nasıl davranacağınıza siz mi karar veriyorsunuz?

Antalya’nın Uluslararası Büyük Gastronomi Festivali Food Fest Başladı

TESK Başkanı Palandöken | Çocuklarımızın güvenliği herşeyden önce gelir

Motor Sporcuları Başkanını Andı | MXGP Türkiye törenle açıldı

Altın Portakal'ın Ulusal Yarışması'nda yer alan filmler açıklandı

Çocuklarınızın omuz hizasında fark varsa dikkat!

Kadın Futbol Süper Ligi’nde yeni sezon heyecanı başlıyor

TEKNOFEST Akdeniz Teknoloji Yarışmaları'nda ‘Gelecek’ tasarlanıyor

En çevreci projeler teknofest Antalya'da yarışıyor

Altın Portakal'ın uluslararası yarışmasında yer alan filmler açıklandı

Metin Lokumcu davası | 13 sanık 11 yıl sonra karar çıktı

TECNO AI Vision, IFA Berlin 2024'te Tanıtıldı

Duygularınıza yenilmeyin, önce bilgiyi teyit edin!

Narin için kurulan özel ekip dereleri tarıyor

Engin Polat tahliye oldu | 40 hapis ile yargılanıyordu

ESET uyarıyor | Tehlike arama motorları ile yayılıyor

Polise yakalanan ehliyetsiz genç kızın yakınları gazetecilere saldırdı

İlk okula yeni başlayan çocuklarda ebeveynden ayrılma kaygısına dikkat!

Kenan Doğulu'dan Harbiye'de unutulmaz konser

Bu gidişe dur denilmezse ihracatçı entübe olacak

Gedik Yatırım, 2024 Yılı 6 Aylık Finansal Sonuçlarını açıkladı

İstanbul'da metrobüs yangını, trafik kilitlendi

Boğaziçi Üniversitesi’nden “Türkiye’de Japonya Çalışmaları 5. Konferansı”

Yükleniyor