KOBİ’leri maksat alan yeni dolandırıcılık yolu: ESP’ler aracılığıyla kimlik avı

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

kobileri maksat alan yeni dolandiricilik yolu espler araciligiyla kimlik avi 0 5qslk6BT
Küçük ve orta ölçekli işletmeleri gaye alan yeni bir kimlik avı kampanyası Kaspersky tarafından ortaya çıkarıldı. Akın, müşterilerin posta listelerine sızmak için e-posta hizmet sağlayıcısı SendGrid’den yararlanıyor ve kimlik avı e-postaları göndermek için çalınan kimlik bilgilerini kullanarak e-postaların gerçek üzere görünmesini sağlıyor. Böylelikle alıcıları kolay kolay kandırıyor.

Siber hatalılar ekseriyetle şirketlerin müşterilerine ulaşmak için kullandıkları posta listelerini amaç alarak spam, kimlik avı ve öbür karmaşık dolandırıcılıklarına yönelik fırsatlar sunuyor. Toplu e-posta göndermek için legal araçlara erişim, bu çeşit hücumların muvaffakiyet oranlarını daha da artırıyor. Sonuç olarak saldırganlar giderek artan sıklıkla şirketlerin e-posta hizmet sağlayıcılarındaki (ESP’ler) hesaplarını ele geçirmeye çalışıyor. Kaspersky’nin son araştırmasında, kimlik avı e-postalarını direkt ESP’nin kendisi aracılığıyla göndermek üzere SendGrid ESP’nin kimlik bilgilerini toplayan ve böylelikle hücum kapsamını geliştiren bir kimlik avı kampanyası keşfedildi.

Saldırganlar, kimlik avı e-postalarını direkt ESP üzerinden göndererek alıcıların bilindik kaynaklardan gelen bağlantıya olan itimadından faydalanarak muvaffakiyet mümkünlüğünü artırıyor. SendGrid’den geliyor üzere görünen kimlik avı e-postaları, güvenlikle ilgili telaşlarını mazeret ederek alıcıları hesaplarını korumak için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirmeye çağırıyor. Lakin verilen temas kullanıcıları SendGrid giriş sayfasını taklit eden geçersiz bir web sitesine yönlendiriyor ve burada kimlik bilgileri toplanıyor.

E-posta tabanlı kimlik avı, SendGrid’in sunucularından gönderilen ve SendGrid tesir alanına işaret eden geçerli kontaklara sahip büsbütün yasal bir e-posta manzarasına sahip. Alıcıyı uyarabilecek tek şey ise göndericinin adresi. Bunun nedeni, ESP’lerin gerçek müşterinin alan ismini ve posta kimliğini ortaya koyması. Dolandırıcılığın bir öteki değerli işareti de kimlik avı sitesinin “sendgreds” alan isminin birinci bakışta yasal “sendgrid” alan ismine çok benzemekle birlikte çok küçük farklar barındırması.

Bu kampanyayı bilhassa sinsi yapan özelliği ise oltalama e-postalarının klasik güvenlik tedbirlerini atlama marifeti. Kelam konusu iletiler legal bir hizmet aracılığıyla gönderildikleri ve besbelli bir kimlik avı belirtisi içermedikleri için otomatik filtreler tarafından tespit edilemeyebiliyor.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “İşletmenizin prestiji ve güvenliği kelam konusu olduğunda muteber bir e-posta hizmet sağlayıcısı kullanmak kıymetlidir. Lakin kimi sinsi dolandırıcılar sağlam hizmetleri nasıl taklit edeceklerini öğrendiler. Bu nedenle size gelen e-postaları düzgün bir halde denetim etmek ve daha âlâ muhafaza için muteber bir siber güvenlik tahlili kurmak çok değerlidir.” 

Kimlik avcıları birden fazla vakit ele geçirilmiş eski hesapları kullanıyor. Zira ESP’ler yeni müşterileri sıkı denetimlere tabi tutarken, daha evvel kimi toplu e-postalar göndermiş olan eski müşterilerini sağlam kabul ediyor.

Kaspersky Daily’de kimlik avı kampanyası hakkında daha fazla bilgi edinebilirsiniz.

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
mutlu
Mutlu
0
_zg_n
Üzgün
0
vir_sl_
Virüslü
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
KOBİ’leri maksat alan yeni dolandırıcılık yolu: ESP’ler aracılığıyla kimlik avı

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir