12 Aralık Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma
  • Abone Girişi
  • Abone Ol
Dolandırıcılar beyaz yakalıların peşine düştü
Haberler

Dolandırıcılar beyaz yakalıların peşine düştü

Günseli ÖZEN
19 Ekim 2020
2 dk okuma

İşletme çalışanlarını kandırmak emekli insanları kandırmaktan daha zor olsa da potansiyel getirisi bir o kadar yüksek. Bu nedenle siber dolandırıcıların KOBİ’leri tuzağa düşürme girişimleri hız kesmeden devam ediyor. Bunun için kullanılan çok sayıda teknik mevcut. Ancak dolandırıcılar genellikle tembel olduğundan, çoğu durumda denenmiş ve doğrulanmış yollara yöneliyorlar. Bunların en yaygın olanlarını ise şöyle sıralanıyor:

Yemleme türleri

Siber suçlular sadece gönderdikleri mesajları okumakla kalmayıp, onlara tepki vermenizi bekliyor ve gönderdikleri bağlantıya tıklamanızı, eki açmanızı, faturayı ödemenizi beklerler. Bunu yapmanızı sağlamak için de dikkatinizi çekmeleri gerekir.

Dikkatinizi çekmek için de;

Vergi borcunuz var bildirimi

E-posta kutunuzda vergilerinizi tam ve zamanında ödemediğinizi ve tutara faiz eklendiğini belirten bir e-posta belirir. Mesajda duruma itiraz etmek isterseniz ekteki formu indirmeniz, doldurmanız ve göndermeniz gerektiği yazılıdır. Bununla birlikte forma bir makro gömülmüştür ve makroyu etkinleştirdiğinizde hemen bir kötü amaçlı yazılımı indirerek çalıştırır.

Bekleyen ödemelerle ilgili bildirimler

Tüm vergilerinizi ödediniz, tüm yüklenicilerle anlaştınız. Elim temiz diyorsunuz, ama yine de ödemelerden birinin yapılamadığını belirten bir mesaj alabilirsiniz. Bundan sonrası sözde yeniden düzenlenen bir faturayı ödeme talebinden, garip sitelere yönlendirmeye kadar farklı farklı yerlere gider. Antivirüsler şüpheli bağlantıları engelleyebilir, ancak aynı faturayı iki kez ödemenizi engelleyecek olan şey sağduyunuzdur.

Gizemli satıcıdan gelen çekici teklif

Satış e-postaları, en azından bir kısmının iyi bir hedefe ulaşacağı umuduyla genellikle rastgele gönderilir. Toplu satış e-postalarına benzeyen, ancak ürün veya hizmet ayrıntıları gibi görünmesi amaçlanan kötü amaçlı ekler içeren dolandırıcılık e-postaları da aynı şeyi yapar.

Güvenlik hizmet bildirimi

Bu dolandırıcılık, esas olarak farklı yerlerde ofisleri olan şirketleri hedefler. Bölgesel ofis çalışanları, genel merkez personelinin nasıl çalıştığı konusunda genellikle fikir sahibi değildir. Kulağa gayet önemli gelen “baş güvenlik sorumlusu” unvanlı birinden yeni bir güvenlik sertifikasına dair e-posta alındığında, çoğu çalışan mesajın sahte bir adresten geldiğini fark etmeden talimatlara uyacaktır. Sertifikayı yüklediğinizde başınıza iş alacağınızı söylememize bile gerek yok.

Tuzağa düşmenin sonuçları bilgilerinizin kalınmasıdır

Kimlik avının amacı kimlik bilgilerinizi çalmaktır. Ancak e-posta ekindeki kötü amaçlı yazılımlar farklı şekillerde gelir. En yaygın türler aşağıdaki listede bulunanlardır.

Bilgisayardaki RAT

Siber suçlular, saldırganların hasara yol açabilecekleri kurumsal ağa girmelerini sağlayan uzaktan erişim araçlarına (RAT) özellikle düşkün olmalarıyla bilinir. Saldırı için RAT kullanmak, dışarıdan birinin kötü amaçlı yazılım yüklemesine, önemli belgeleri çalmasına, finans yöneticisinin bilgisayarını bulmasına, ödeme sistemi erişim verilerini ele geçirmesine ve hesabına para aktarmasına olanak sağlayabilir.

Fidye yazılımı

Fidye yazılımı dosyaları kullanılamayacak şekilde şifreler. Bu, saldırıdan sonra pek çok önemli belgeye ve sunuma ulaşamayacağınız anlamına gelir. Bazı fidye yazılımları başlangıçta bir bilgisayara bulaşır, ardından yerel ağa yayılır ve Truva atının ulaştığı tüm makinelerdeki verileri şifreler. Dosyaları geri yüklemek için de sizden fidye talep eder. Bundan bir süre önce Baltimore, Maryland’deki kamu bilgisayarları, bazı hizmetleri tamamen devre dışı bırakan bir fidye yazılımının saldırısına uğradı. Saldırganlar verilere erişimi yeniden sağlamak için 100 bin dolardan fazla fidye talebinde bulundular.

Casus yazılım

Siber suçlular, şirketlere sızmak için bilgi toplayan kötü amaçlı yazılımlar olan casus yazılımları ve Truva atlarını sever. Casus yazılım bilgisayarların üzerinde sessizce durur, kullanıcı adlarını, parolaları ve adresleri kaydeder, iletileri ve dosya eklerini toplar. Buradaki ana tehlike, işletmenin sahip olduğu uzmanlığın ve rekabet planlarının rakiplere sızdırılmasıdır. Diğer işletmeler için casus yazılımların ana tehdidi ise saldırganların doğrudan finansal sisteme erişip para çalabilmesidir. Bu büyük kuruluşların başına da gelebilir. Örneğin, Bangladeş Merkez Bankası bu yolla 81 milyon dolarlık kayıp yaşadı.

KOBİ’ler yaygın dolandırıcılık tuzaklarından nasıl kurtulur?

KOBİ’nizi dolandırıcıların tuzaklarından uzak tutmak için aşağıdaki genel güvenlik ipuçlarını uygulayın:

  • Uyanık olun.
  • Faaliyet gösterdiğiniz alandaki yasalarını bilin ve resmi kurumların talep iletirken nasıl çalıştığını öğrenin.
  • Hangi dosya türlerinin diğerlerinden daha tehlikeli olabileceğine bakın.
  • Tüm cihazlarınıza spam ve kimlik avına karşı korumalı bir antivirüs yazılımı kurun.

Kaynak: Kaspersky

 

Kaspersky kobi siber güvenlik Siber saldırı
1 Müşteri deneyiminin en iyileri The TECHX Awards'da ödüllendirildi
Müşteri deneyiminin en iyileri The TECHX Awards’da ödüllendirildi
2 Sosyal medyanın zirvesindeki markalar
Sosyal medyanın zirvesindeki markalar
3 Apple'da son yılların en büyük yönetim depremi yaşanıyor...
Apple’da son yılların en büyük yönetim depremi yaşanıyor…
4 İş dünyasının 2026 asgari ücret beklentisi belli oldu!
İş dünyasının 2026 asgari ücret beklentisi belli oldu!
5 Chanel, New York metrosunu podyuma çevirdi
Chanel, New York metrosunu podyuma çevirdi
Güncel Haberler
SES güncellendi: Türkiye’de sosyo-ekonomik statü tanımı yeniden yapıldı
SES güncellendi: Türkiye’de sosyo-ekonomik statü tanımı yeniden yapıldı
İş dünyasında haftanın atamaları (6-12 Aralık)
İş dünyasında haftanın atamaları (6-12 Aralık)
Disney–OpenAI ortaklığı, eğlence sektöründe yeni bir oyun alanı açıyor
Disney–OpenAI ortaklığı, eğlence sektöründe yeni bir oyun alanı açıyor
Sosyal Medya
  • FACEBOOK
  • TWITTER
  • LINKEDIN
  • INSTAGRAM
  • YOUTUBE

İlgili Haberler

Geleceği kodlayan buluşma: Deloitte Technology Day 2025
Haberler
Geleceği kodlayan buluşma: Deloitte Technology Day 2025
Nafizcan Önder
3 hafta önce
10 CEO'dan 7'si için yatırım önceliği "yapay zeka"
Haberler
10 CEO’dan 7’si için yatırım önceliği “yapay zeka”
Nafizcan Önder
8 Kasım 2025
Markalar neden bir anda özür dilemeye başladı?
Haberler
Markalar neden bir anda özür dilemeye başladı?
Sena Tufan
3 hafta önce
Ekim ayının en çok izlenen gazetecileri
Haberler
Ekim ayının en çok izlenen gazetecileri
Nafizcan Önder
5 Kasım 2025
  • Yarışmalar
  • Temsilcilikler
  • Etkinlikler
  • Yayınlar
Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar Yarışmalar
Temsilcilikler Temsilcilikler Temsilcilikler
Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler Etkinlikler
Yayınlar

Esentepe Mahallesi, Kore Şehitleri Caddesi, No:7, Yegane Apartmanı, Kat: 2, Daire: 4,
Şişli/İstanbul

[email protected]
0 (212) 211 11 12

  • Haberler
  • Yazarlar
  • Söyleşiler
  • Yaratıcı İşler
  • Etkinlikler
  • Kariyer
  • Üye Girişi
  • Kayıt Ol
  • Hakkımızda
  • Künye ve İletişim
  • KVKK Açık Rıza Beyanı
  • Mesafeli Satış Sözleşmesi
  • Gizlilik, Kişisel Verilerin Korunması ve İşlenmesi Politikası

©2025 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Abone Ol
  • Haberler
    • Ajanslar / Konkur
    • Atamalar
    • Dijital
    • KSS
    • Haberler
    • Insights
    • Trend
    • Marketing Türkiye 101
    • Türkiye’nin Gündemi
  • Yaratıcı İşler
  • Dergiler
  • Etkinlikler
  • Söyleşiler
  • Kariyer
  • Yazarlar
  • Araştırma

© 2001 Rota Yayın Yapım Tanıtım Tic. Ltd. Şti. Bu Sitede Bulunan Yazı Ve Çizimlerin Her Hakkı Saklıdır.

Asquared WordPress Agency tarafından tasarlanmış ve kodlanmıştır.