Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuş üzere görünen uydurma e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda ihtarda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iş kullanıcı ismi ve parolasını girmelerinin istendiği geçersiz web sitelerine temaslar eşliğinde gönderiyor.
Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş üzere görünen iletileri andıran bir e-posta ile başlıyor. Başka kimlik avı akınlarının bilakis, olayın ardındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının rastgele bir adresten gelebileceği göz önüne alındığında, ekseriyetle gönderen adresini taklit etme yahut maskeleme zahmetine girmiyorlar.
Saldırıda ekseriyetle hedeflenen bireye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama teması da e-postada yer alıyor. Kimi durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de bildiriye iliştiriyor. Amaç bireyden eki açması ve kelamda imzalanacak dokümana erişim için bir QR kodunu taraması isteniyor. Lakin gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.
Taktikler ve uygulama e-postadan e-postaya değişebiliyor. Bununla birlikte temel unsur birebir kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel bağlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden ilişkiyi (veya QR kodunu) takip ediyor ve direkt saldırganlara giden iş odaklı giriş kimlik bilgilerini forma yazıyor. Başarılı kimlik avı atakları yoluyla elde edilen kullanıcı isimleri ve şifreler çoklukla yasadışı dark web pazarlarında satılan data tabanlarında derleniyor ve daha sonra ilgili kuruluşlara saldırmak için kullanılıyor.
Docusign’ın hedefi, aslında şirketler ve bireyler için elektronik olarak imzalanmış evrakların alışverişini mümkün olduğunca kolaylaştırmak. Bir hesap oluşturmak, kimlik bilgilerini girmek, ekleri açmak yahut imzalamak için sadece akıllı telefon kullanmak üzere rastgele bir ek adım yahut kısıtlama olağanda bu prensibe ters bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiğince süratli ve kolay hale getirmeye çalışıyor.
Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine yahut tanınan hizmetleri taklit eden öteki dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:
Roman Dedenok, bahisle ilgili olarak şunları söylüyor: “Kimlik avcıları Docusign üzere sağlam hizmetlerin isimlerini usullerinde giderek daha fazla kullanıyor. Hem işyerindeki hem de meskendeki tüm BT kullanıcılarına her vakit gönderenin kimliğini doğrulamalarını ve kuşkulu temaslara tıklamaktan kaçınmalarını tavsiye ediyoruz. Şirketler, takımlarının kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doğrulama ve e-posta filtreleme tahlilleri ile ekstra bir savunma düzeyi oluşturmalıdır.”
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025GÜNDEM
15 Ocak 2025