Kaspersky uzmanları, Facebook’ta sayfalarını tanıtan işletmeleri amaç alan yeni bir kimlik avı dolandırıcılığını ortaya çıkardı. Dolandırıcılar, Facebook’un işletmelere yönelik platformu Meta for Business ismine gönderdiklerini argüman ettikleri e-postalarda, alıcı sayfasının yasaklanmış içerik içerdiğini sav ediyor. E-posta, kullanıcıların hesaplarının ve sayfalarının pürüzünün kaldırılması için savunma yapmalarını öneriyor. Saldırganların maksadı ise muhtemelen kullanıcıların işletme hesaplarına erişim sağlamak.
‘Resmi’ Facebook irtibatını taklit eden dolandırıcılık e-postası, kullanıcının hesap sayfasının devre dışı bırakılacağını tez ediyor
Anonim Kaspersky bilgileri, bu çeşit e-postaların 14 Aralık’ta kullanıcılara ulaşmaya başladığını ve Orta Doğu, Türkiye ve Afrika dahil olmak üzere dünyanın dört bir yanındaki kuruluşlardan şikayetler geldiğini gösteriyor. E-postadaki “Kimden” alanı incelendiğinde alan isminin Facebook’a ilişkin olmadığı görülebiliyor. Kaspersky datalarına nazaran bu prosedürde kullanılan e-postalar farklı alan isimlerinden gönderiliyor.
E-postadaki temas kullanıcıları Facebook Messenger’a yönlendiriyor. Messenger’da, Facebook’un takviye takımı üzere davranan hesap legalmiş üzere görünerek düzmece bir inanç duygusu yaratıyor. Bunun bir hayran sayfası olduğuna dair bir gösterge mevcut olsa da, gayrimeşru içerik yaymakla suçlandığı için gerilim altında kalan kurumların bunu gözden kaçırması son derece kolay.
Facebook Messenger’da ‘İçerik Moderasyon Merkezi’ olduğunu sav eden sohbet sayfası
Söz konusu sistem karmaşıklığıyla dikkat çekiyor. Kullanıcıları telif hakkı ihlalleriyle suçlayan ve onları e-posta yoluyla karşılık vermeye yönlendiren evvelki dolandırıcılıkların bilakis, bu yaklaşım Facebook platformunun kendisinde yer alan dahili irtibatı simüle ediyor.
Kaspersky E-posta Tehditlerinden Korunma Küme Müdürü Andrey Kovtun, şunları söylüyor: “2025 yılında, toplumsal mühendislikten ve büyük platformlardaki kullanıcı itimadından yararlanan hücumlarda bir artış bekliyoruz. Saldırganlar resmi hizmetleri yakından taklit etmeye çalıştıkça bu üzere dolandırıcılıklar daha sofistike hale geliyor. Kullanıcılar uyanık olmalı, iletilerin gerçekliğini doğrulamalı ve kuşkulu ilişkilere tıklamaktan kaçınmalıdır. Kullanıcılara kuşkulu hesaplarla etkileşime girmemelerini ve iki faktörlü kimlik doğrulama üzere ek güvenlik tedbirlerini etkinleştirmelerini şiddetle tavsiye ediyoruz. Bu türlü bir e-posta alırsanız, olayı Facebook’un dayanak grubuna bildirin ve rastgele bir bilgi ele geçirildiyse şifrelerinizi çabucak güncelleyin.”
Bundan birkaç ay evvel Kaspersky, işletme hesaplarını ele geçirmeye yönelik öteki bir Facebook kimlik avı planını ortaya çıkarmıştı
Kaspersky, bu tıp ataklardan korunmanız için şunları öneriyor:
Mümkün olan her yerde sürekli iki faktörlü kimlik doğrulama kullanın
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
14 Ocak 2025GÜNDEM
14 Ocak 2025GÜNDEM
14 Ocak 2025GÜNDEM
14 Ocak 2025