Eski yahut muhtemel konuklardan gelen yazışmalar üzere görünen düzmece e-postalar, kurbanları tuzağa düşürmek için konaklama bölümünün müşteri hizmetlerine verdiği ehemmiyetten yararlanıyor.
Aldatmaya yönelik kelam konusu e-postalar otelin genel e-posta adreslerine gönderilen, konuklardan gelmiş üzere görünen yahut Booking.com’daki ilgilenilmesi gereken kullanıcı yorumlarını ele almak için acil talep kılığına giren yasal soruları yahut şikayetleri taklit ediyor. Lakin bu e-postalar temelinde otel çalışanlarını kimlik bilgilerini ifşa etmeleri yahut makus maksatlı yazılım indirmeleri için kandırmayı amaçlayan saldırganlardan geliyor.
Dolandırıcılar, makul nedenlere dayanarak hazırladıkları e-postaları, otel çalışanının dikkatini çekmek üzere gerçek müşteri talepleri yahut şikayetleri halinde yazıyor. Konaklama kesiminde prestije verilen yüksek bedel göz önüne alındığında, işçi bu e-postalara çabucak cevap verme eğiliminde oluyor. Bu heves, makus niyetli kontaklara tıklama yahut ziyanlı ekleri açma mümkünlüğünü artırıyor ve tuzağa düşmeye teşvik ediyor. Saldırganlar, uydurma e-postalarını göndermek için konuklar tarafından yaygın olarak kullanılan Gmail üzere fiyatsız e-posta hizmetlerini kullanıyor. Bu durum, otel çalışanının yasal bildiriler ile e-posta tehditleri içeren bildirileri ayırt etmesini zorlaştırıyor.
Dolandırıcılık maksatlı e-postalar ekseriyetle iki kategoriye ayrılıyor. Birincisi, eski konuklardan gelen şikayetleri mevzu alıyor. Bu e-postalarda kaba işçi yahut pak olmayan odalar üzere olumsuz tecrübeler anlatılıyor ve bazen de fotoğraf yahut görüntülere atıfta bulunuluyor. Hedef, işçisi kontaklara tıklamaya yahut makus maksatlı yazılım içeren ekleri açmaya teşvik etmek. İkinci kategori, potansiyel konuklardan gelen soruları taklit eden e-postaları içeriyor. Bu e-postalarda imkanlar, fiyatlar yahut müsaitlik hakkında sorular soruluyor ya da seyahat planlaması konusunda yardım isteniyor. Atağın emeli, gelecekteki taarruz planlarında kullanmak yahut darknet forumlarında satmak üzere kimlik bilgilerini toplamak formunda ortaya çıkıyor.
Kaspersky Spam Analisti Anna Lazaricheva, şunları söylüyor: “Saldırganlar amaçlarına ulaşmak için ekseriyetle işletmelerin en savunmasız istikametlerinden yararlanır. Konaklama bölümünde de müşteri hizmetlerinde harikalık için çabalayan otel hizmeti çalışanlarının bu hususa adanmışlığını avantaja çeviriyorlar. Konukların sorularını yahut şikayetlerini taklit ederek, çalışanın meseleleri süratli bir halde çözme konusundaki kararlılığını manipüle ediyorlar ve böylelikle dolandırıcılık planlarının kurbanı olma mümkünlüğünü artırıyorlar. Bu taarruzlara karşı korunmak için işletmeler sağlam e-posta filtreleme sistemleri uygulamalı, çalışanlarına berbat niyetli teşebbüsleri fark etme konusunda nizamlı eğitim vermeli ve acil taleplere cevap vermeden evvel bunların gerçekliğini doğrulamak için protokoller oluşturmalıdır.”
Kaspersky’nin yıllık spam ve kimlik avı raporuna nazaran, e-posta kimlik avı ve makus hedefli yazılımlar kıymetli siber tehditler ortaya koymaya devam ediyor. Geçen yıl Kaspersky’nin Mail Anti-Virus sistemi 135 milyon 980 bin 457 berbat maksatlı e-posta ekini engellerken, Anti-Phishing sistemi 709 milyon 590 bin 11 kimlik avı kontağına erişim teşebbüsünü önledi. Kimlik avına yönelik ve makus gayeli e-postalar, sıklıkla muteber kurumları taklit ediyor ve alıcıları hassas bilgileri ifşa etmeleri yahut makus emelli kontaklarla etkileşime geçmeleri için kandırmak hedefiyle gelişmiş toplumsal mühendislik taktikleri kullanıyor.
Kaspersky Daily’de kelam konusu e-posta saldırısı kampanyası hakkında daha fazla bilgi edinebilirsiniz.
Verilerinizi kimlik avı taarruzlarından ve sızıntılardan korumak için Kaspersky uzmanları şunları öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
21 Kasım 2024SPOR
21 Kasım 2024SAĞLIK
21 Kasım 2024SAĞLIK
21 Kasım 2024TEKNOLOJİ
21 Kasım 2024EĞİTİM
21 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.