Azerbaycan'daki kullanıcılar karmaşık kimlik avı saldırılarının hedefi oluyor

Azerbaycan'daki kullanıcılar karmaşık kimlik avı saldırılarının hedefi oluyor

Fərid Əlizadə · Texnologiya ·

E-postalar neden artık gerçek gibi görünüyor ve bundan nasıl korunulmalı

Azerbaycan'da dijital hizmet kullanımına olan ilgi keskin bir şekilde arttı – çevrimiçi alışverişten kurumsal belge yönetimine kadar. Bununla birlikte, sosyal mühendislik saldırılarının sayısı da arttı: saldırganlar iş yazışmalarını taklit ediyor, QR kodları, sahte faturalar, teslimat bilgileri veya hatta "banka çalışanları" adına sesli mesajlar gönderiyorlar. Kimlik avı daha karmaşık, agresif ve en tehlikelisi de daha inandırıcı hale geldi.

Uzmanların belirttiği gibi, modern saldırılarda toplu kimlik avı e-postalarına giderek daha az güveniliyor ve bunların yerini daha çok hedefli saldırılar, yani kişiselleştirilmiş, görsel olarak hoş ve iyi tasarlanmış, doğru imza, logo, iş yazışma tarzı ve hatta şirket içi e-postaların taklidi kullanılıyor.

"Siber suçluların artık sadece sahte e-postalardan değil, aynı zamanda QR kodlarından, sesli mesajlardan ve sahte ödeme veya giriş sayfalarından da yararlandığı saldırılarda sürekli bir artış gözlemliyoruz. Sosyal mühendislik temel araç olmaya devam ediyor – insanları acil, doğrulama yapmadan, risk veya erişim kaybı olasılığıyla duygusal eylemlere teşvik eden manipülasyon," diye belirtiyor Kaspersky'nin sosyal mühendislik uzmanı Roman Dedenko.

Çevrimiçi alışverişte, görüşmelerde, ihalelerde aktif olarak yer alan veya çok sayıda e-posta alan kullanıcılar bu saldırılara karşı özellikle hassastır. Ne kadar çok dijital bağlantınız varsa, hedef olma riskiniz o kadar yüksektir.

"Azerbaycan'da da dolandırıcılık şemalarının sayısında artış gözlemliyoruz. Saldırganlar sosyal mühendisliği QR kodları, sesli mesajlar veya simüle edilmiş iş yazışmaları gibi teknolojik hilelerle giderek daha fazla birleştiriyorlar. Kullanıcıların şunu hatırlaması önemlidir: e-posta ne kadar gerçekçi olursa, kimlik avı olma riski o kadar yüksektir. Güvenilir koruma için sadece teknik çözümler değil, aynı zamanda dijital farkındalık da önemlidir. Göndereni kontrol etmek, beklenmedik e-postalardaki bağlantılara tıklamaktan kaçınmak ve yalnızca resmi kanallar aracılığıyla çok faktörlü kimlik doğrulamayı kullanmak önemlidir," diye kaydediyor Kaspersky'nin Azerbaycan'daki resmi temsilcisi Müşviq Məmmədov.

E-posta mükemmel görünse bile kimlik avını nasıl tespit edebilirsiniz?

Dikkat edin:

  • "acil" işaretiyle işaretlenmiş beklenmedik e-postalar;

şifreyi yenileme, hesabı ödeme veya teslimatı onaylama istekleri;

  • tanıdık olmayan formatlarda (.iqy, html, zip, xlsm) eklenmiş dosyalar;
  • dışarıdan yasal görünen, ancak farklı bir domaine sahip sayfalara yönlendiren bağlantılar;
  • güya iş arkadaşlarından veya yönetimden gelen, ancak farklı alan adı adreslerine sahip e-postalar.

Nasıl korunmalı: Kaspersky uzmanlarının tavsiyeleri

  • E-posta resmi görünse bile, gönderenin adresini her zaman kontrol edin.
  • Beklenmedik e-postalardaki bağlantılara asla tıklamayın – adresi manuel olarak girin.
  • Yalnızca resmi uygulamalar veya web siteleri aracılığıyla etkinleştirilen çok faktörlü kimlik doğrulamayı kullanın.
  • Kimlik avı önleme özelliklerine sahip güvenlik çözümleri kurun (Kaspersky Premium, Kaspersky Plus).
  • Siber güvenlik eğitimi alın – bu, insan hatasını önlemenin en etkili yoludur.