tagsylvania.com teslabahis casinoport pashagaming betkom mislibet casino siteleri
ankara sex shop
istanbul eşya depolama
evden eve nakliyat
DOLAR 35,4908 0.03%
EURO 36,6246 0.09%
ALTIN 3.065,180,40
BITCOIN 34383830.14746%
İstanbul

HAFİF YAĞMUR

13:18

ÖĞLEYE KALAN SÜRE

deneme bonusu veren siteler deneme bonusu
Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı

Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı

ABONE OL
15 Ocak 2025 00:07
Kaspersky, yerel işletmeleri Docusign temalı kimlik avı dolandırıcılıklarına karşı uyardı
0

BEĞENDİM

ABONE OL

Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş üzere görünen uydurma e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda ihtarda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı ismi ve parolasını girmelerinin istendiği geçersiz web sitelerine temaslar eşliğinde gönderiyor.

 

Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş üzere görünen iletileri andıran bir e-posta ile başlıyor. Başka kimlik avı akınlarının bilakis, olayın ardındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının rastgele bir adresten gelebileceği göz önüne alındığında, ekseriyetle gönderen adresini taklit etme yahut maskeleme zahmetine girmiyorlar.

 

Saldırıda ekseriyetle hedeflenen bireye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama teması da e-postada yer alıyor. Kimi durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de bildiriye iliştiriyor. Amaç bireyden eki açması ve kelamda imzalanacak dokümana erişim için bir QR kodunu taraması isteniyor. Lakin gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.

 

Taktikler ve uygulama e-postadan e-postaya değişebiliyor. Bununla birlikte temel unsur birebir kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel bağlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden ilişkiyi (veya QR kodunu) takip ediyor ve direkt saldırganlara giden iş odaklı giriş kimlik bilgilerini forma yazıyor. Başarılı kimlik avı atakları yoluyla elde edilen kullanıcı isimleri ve şifreler çoklukla yasadışı dark web pazarlarında satılan data tabanlarında derleniyor ve daha sonra ilgili kuruluşlara saldırmak için kullanılıyor. 

 

Docusign’ın hedefi, aslında şirketler ve bireyler için elektronik olarak imzalanmış evrakların alışverişini mümkün olduğunca kolaylaştırmak. Bir hesap oluşturmak, kimlik bilgilerini girmek, ekleri açmak yahut imzalamak için sadece akıllı telefon kullanmak üzere rastgele bir ek adım yahut kısıtlama olağanda bu prensibe ters bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiğince süratli ve kolay hale getirmeye çalışıyor.

Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine yahut tanınan hizmetleri taklit eden öteki dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:

 

  • Gerçek hizmetin nasıl çalıştığını düzgün anlayın. Örneğin Docusign asla,
    1. İmzalanacak evraka temas içeren bir PDF eki göndermez.
    2. Size QR kodu tarama harici bir seçenek vermeme yoluna gitmez. Docusign hem taşınabilir aygıtlarda hem bilgisayarlarda çalışır. Bu nedenle evraka erişmek için her vakit bir irtibat sağlanır – bir QR kodu değil.
    3. İş oturum açma kimlik bilgilerini girmenizi gerektirmez.
    4. Sizi Docusign’a kaydolmaya yahut giriş yapmaya zorlamaz. Belgeyi imzaladıktan sonra Docusign sizden bir hesap oluşturmanızı önerebilir, fakat bu büsbütün isteğe bağlıdır.
  • Bağlantılara ve eklere karşı dikkatli olun. İstenmeyen e-postalardaki beklenmedik kontaklara tıklamaktan yahut ekleri indirmekten kaçının.
  • Çalışanlarınızı eğitin. Şirketler, kimlik avı teşebbüslerini nasıl fark edecekleri konusunda çalışanlarını eğitmelidir. Kaspersky Automated Security Awareness Platform gibi özel eğitim sistemleri bu hususta size yardımcı olabilir.
  • Güvenilir güvenlik tahlilleri kullanın. Kaspersky Security for Mail Server üzere eserlerle ağ geçidi seviyesinde kuşkulu ve istenmeyen e-postaların filtrelenmesi, çalışanların toplumsal mühendislik teşebbüsleri tarafından dolandırılmasını önler. Kaspersky Small Office Security veya Kaspersky Next gibi kuruluşun büyüklüğüne uygun uç noktalara yönelik güvenlik tahlilleri de kimlik avı yönlendirmelerine karşı muhafaza sağlayacaktır.
  • Çok faktörlü kimlik doğrulama kullanın. Bu tedbir, hassas hesaplara ve hizmetlere ekstra bir müdafaa katmanı ekler.

 

Roman Dedenok, bahisle ilgili olarak şunları söylüyor: “Kimlik avcıları Docusign üzere sağlam hizmetlerin isimlerini usullerinde giderek daha fazla kullanıyor. Hem işyerindeki hem de meskendeki tüm BT kullanıcılarına her vakit gönderenin kimliğini doğrulamalarını ve kuşkulu temaslara tıklamaktan kaçınmalarını tavsiye ediyoruz. Şirketler, takımlarının kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doğrulama ve e-posta filtreleme tahlilleri ile ekstra bir savunma düzeyi oluşturmalıdır.”

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli
Instagram Takipçi Al Takipçi Satın Al TikTok Takipçi Satın Al teknobu.net