45,9030$% 0.04
53,4720€% 0.16
6.617,64%-0,48
10.991,00%-0,50
4.488,85%-0,41
13.662,75%-1,64
3473833฿%-1.57518
Kaspersky, kurumsal kullanıcıları maksat alan ve legal Google Tasks bildirimlerini berbata kullanarak şirket giriş bilgilerini ele geçirmeyi amaçlayan yeni bir oltalama (phishing) sistemini tespit etti. Saldırganlar, Google’ın güvenilir @google.com e-posta alan ismini ve bildirim altyapısını kullanarak klasik e-posta güvenlik filtrelerini aşmayı ve kullanıcıların aşina oldukları hizmetlere duyduğu inancı istismar etmeyi hedefliyor.
Bu kampanya kapsamında mağdurlara, mevzu satırında “Yeni bir vazifeniz var’’ tabiri yer alan ve Google Tasks’tan gelmiş üzere görünen bir bildirim iletiliyor. İleti, alıcının şirketinin Google’ın misyon idare aracını kullanmaya başladığı izlenimini yaratarak süratli aksiyon alma baskısı oluşturuyor. Bildirimde çoklukla “yüksek öncelik” ibaresi ve kısa bir son teslim tarihi üzere aciliyet ögeleri bulunuyor; bu da kurbanın düşünmeden harekete geçmesini teşvik ediyor.
Mesajdaki temasa tıklayan kullanıcılar, “çalışan doğrulama” sayfası görünümünde tasarlanmış düzmece bir forma yönlendiriliyor. Bu formda, kelamda kurumsal statülerini teyit etmeleri gerektiği mazeretiyle şirket giriş bilgilerini paylaşmaları isteniyor. Ele geçirilen kimlik bilgileri, şirket sistemlerine yetkisiz erişim sağlamak, data sızıntısı gerçekleştirmek yahut daha ileri evreli akınlar düzenlemek için kullanılabiliyor.
Kaspersky Anti-Spam Uzmanı Roman Dedenok konuyla ilgili olarak şunları söylüyor: “Google’ın geniş hizmet ekosistemi dolandırıcılar tarafından istismar edilebiliyor. Google Tasks üzerinden yürütülen bu formül, daha evvel gözlemlediğimiz ve 2026 prestijiyle da devam eden daha geniş bir eğilimin kesimi. Siber hatalılar, dolandırıcılık ve oltalama akınlarını yaymak için legal platformları berbata kullanıyor. Sağlam alan isimlerinden gelen bildirimler, tabiatı gereği birçok spam ve oltalama filtresini aşabiliyor. Buna ek olarak, sürecin şirket içi bir prosedür üzere kurgulanması toplumsal mühendislik tesirini artırarak kullanıcıların savunma sistemlerini zayıflatıyor.”
Söz konusu taktikle ilgili makalenin tamamına Kaspersky blogu üzerinden ulaşılabilir.
Kaspersky, bu ve gibisi tehditlere karşı şu tedbirleri öneriyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
1
Bayram boyunca ulaşım fiyatsız
2
Yoksulluk sınırının altında kalan emekli hekim maaşı
3
Büyükşehir Çok Sesli Gençlik ve Çocuk Korosu İzmir’den İki Mükafatla Döndü
4
Hande Erçel ve Barış Arduç’un Başrollerinde Yer Aldığı Disney+’ın ‘Aşkı Hatırla’ Dizisinin Yayın Tarihi, Dizinin Yeni Posteriyle Duyuruldu!
5
Borusan Pati Elçileri’nden sokağa terk edilmiş can dostlara mama, esirgeyici aile ve sahiplendirme takviyesi
Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.