Kaspersky analizi, Türkiye'de kimlik avı ve dolandırıcılıkların sosyal mühendislik yoluyla gerçekleştirilen veri kaybı tehditleriyle ilgili saldırıların 2022'nin ikinci çeyreğinde yüzde 79 arttığını ortaya koydu.
Şirket açıklamasına göre, sosyal mühendislik, dikkatsiz kullanıcıları siteye çekmek ve onları kişisel bilgilerini girmeleri için kandırmak amacıyla birçok şekilde kullanılıyor. Bunlar genellikle banka hesabı şifreleri veya ödeme kartı ayrıntıları gibi finansal kimlik bilgilerini veya sosyal medya hesaplarıyla oturum açma bilgilerini ele geçirmek için toplanıyor. Bu durum paranın çalınması veya kurumsal ağların tehlikeye atılması gibi çeşitli kötü niyetli operasyonların kapılarını açıyor.
Kimlik avı saldırıları (phishing), büyük ölçekte yapıldığında güçlü bir saldırı yöntemine dönüşüyor. Kötü niyetli kullanıcılar, meşru kurumlar adı altında büyük dalgalar halinde e-posta göndererek veya sahte sayfaları yayarak, bilinçsiz kullanıcıların kimlik bilgilerini ele geçirme konusunda başarı şansını artırıyor. Kimlik avcıları, e-posta engellerini aşmak ve mümkün olduğunca çok sayıda kullanıcıyı sahte sitelere çekmek için çeşitli hilelere başvuruyor. Yaygın bir teknik, kısmen veya tamamen gizlenmiş kod içeren HTML eklerini kullanmak. HTML dosyaları saldırganların komut dosyaları kullanmasına, algılamayı zorlaştırmak için kötü amaçlı içeriğin gizlenmesine ve kimlik avı sayfalarını bağlantı yerine ek olarak göndermesine olanak tanıyor.
Kaspersky verilerine göre Türkiye'de veri kaybı tehditleriyle ilgili saldırılar 2022'nin ikinci çeyreğinde yüzde 79 artarak 3 milyon 990 bin 546'ya ulaştı.
İnternette daha güvenli nasıl gezinti yapılır?
Özellikle tatil sezonu geldiğinde, dolandırıcılar gidilecek ilginç yerler, kalacak ucuz oteller ve uygun fiyatlı uçuşlar arayan gezginleri cezbetmeye çalışıyor. Kaspersky araştırmacıları, havayolu ve rezervasyon hizmetleri kisvesi altında dağıtılan çok sayıda kimlik avı sayfasıyla yoğun dolandırıcılık faaliyetleri gözlemledi. META bölgesinde 2022 yılının ilk yarısında rezervasyon ve hava yolu hizmetleriyle ilgili oltalama sayfası açma girişimi sayısı 4 bin 311 oldu.
ADRES ÇUBUĞUNA BAKMADAN BİLGİLERİNİZİ GİRMEYİN
Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Mikhail Sytnik, tatil planlamanın kolay olmadığını belirterek, "İnsanlar kalmak için mükemmel bir yer ve onları oraya götürecek biletleri ararken haftalar, hatta aylar harcıyor. Dolandırıcılar bunu harika fırsatlar aramaktan bıkmış kullanıcıları cezbetmek için kullanıyor. Salgının getirdiği iki yıllık uçuş kısıtlamalarının ardından seyahatler yeniden başladı. Ancak sahte rezervasyon ve kiralama hizmetleri aracılığıyla kullanıcıları hedef alan yoğun dolandırıcılık faaliyetleriyle seyahat dolandırıcılıkları aynı şekilde geri döndü. Bu tür saldırıları önlemek mümkün. Bu yüzden kullanıcıları aşırı cömert teklifler konusunda şüpheci olmaya davet ediyoruz. Bir teklif gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir." ifadelerini kullandı.
Kaspersky uzmanları, bu tarz saldırılardan korunmak için şunları öneriyor:
Oturum açma bilgileriniz ve parolanız gibi hassas bilgilerinizi girmeden önce adres çubuğuna dikkatlice bakın.URL'de bir sorun varsa (yazım orijinal gibi görünmüyor veya harfler yerine bazı özel semboller kullanıyorsa) siteye hiçbir bilginizi girmeyin.Şüpheniz varsa, URL'nin solundaki kilit simgesine tıklayarak sitenin sertifikasını kontrol edin.Bilinmeyen kaynaklardan (e-postalar, mesajlaşma uygulamaları veya sosyal ağlar aracılığıyla) gelen bağlantılara tıklamayın.Bir seyahat şirketi veya hava yolu tarafından e-postada veya sosyal medyada hediye teklif edildiğini görürseniz, hediyenin gerçekliğini doğrulamak için işletmenin resmi web sitesini ziyaret edin.Ayrıca çekiliş reklamının sizi yönlendirdiği bağlantıları dikkatlice kontrol edin.Sizi istenmeyen e-postalardan ve kimlik avı saldırılarından koruyabilecek iyi bir güvenlik çözümü kullanın.