Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor

- Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti - Kaspersky Güvenlik Araştırmacısı Maria Vergelis: - 'Dönemsel spam e-posta ve kimlik avı saldırıları

Bilim ve Teknoloji 29.08.2019 09:46:16 0
Dolandırıcılar zararlı yazılım yüklü sahte vergi iade iletileri yayıyor
Tarih: 01.01.0001 00:00 Güncelleme: 29.08.2019 09:46

İSTANBUL (AA) - Kaspersky uzmanları yılın ikinci çeyreğinde, tüm dünya genelinde vergi iadesi teklifi gibi görünen çok sayıda e-posta tespit etti.

Kaspersky'den yapılan açıklamaya göre, suçlular kullanıcıların değerli bilgilerini çalmak veya bazı durumlarda tehlikeli casus yazılımlar kurmak için vergi iadesi teklifi gibi görünen spam e-postaları kullanıyor.

Spam e-postalar ve kimlik avı amaçlı iletilerde genellikle kullanıcıları yasal görünen web sayfalarına yönlendiren bağlantılar yer alıyor. Dolandırıcılar tarafından hazırlanan bu sayfalar çeşitli kişisel bilgileri çalmak için kullanılıyor. Bu e-postalar, alışılmış dolandırıcılık yöntemlerine göre daha etkili olmak için dönemsel olaylardan yararlanıyor. İnsanların bu tür dönemsel olaylar konusunda farkındalığı kalıcı tehditlere kıyasla daha düşük oluyor.

Sahte ve geçici web sayfalarından yararlanan dolandırıcılar en etkili sosyal mühendislik yöntemlerinden birini kullanıyor. Kullanıcılara gerçek hayatlarındaki olaylarla ilişkin durumlarda harekete geçmeleri için kısıtlı süre veriliyor. Böylece kurbanlar rastgele kararlar vermeye itiliyor.


- "Spam ve kimlik avı filtrelerine sahip çözümleri kullanın"


Tespit edilen vergi iadesi dolandırıcılıklarında, süresi yakında dolacak vergi iadesi formları gönderildiği görüldü. Örneğin, dolandırıcılar İngiltere’nin önde gelen vergi hizmetleri kurumunu taklit ederek kurbanların bağlantıya tıklamasını ve ilgili formu hemen doldurmasını istedi. CRA’dan (Canada Revenue Agency) geliyor gibi görünen e-postalarda ise kurbanlara 24 saat süre tanındı, aksi takdirde vergi iadesinin mümkün olmayacağı söylendi.

Ayrıca, Kaspersky uzmanlarının analiz ettiği bazı e-postalarda iade formu gibi görünen zararlı eklere rastlandı. Bu ekler, çalıştırıldığında kullanıcıların cihazlarına başka zararlı yazılımlar indiren programlar veya suçlulara uzaktan kontrol olanağı sunan arka kapılardı. Bu yazılımlar basılan tuşları takip edebiliyor, tarayıcılar ve Windows hesaplarının parolalarını çalabiliyor ve bilgisayarın web kamerasından video kaydedebiliyor. Dolandırıcılar, zararlı yazılımları güncel vergi formlarıyla ilgili bilgi içeren .zip dosyaları şeklinde sunarak kullanıcıları bunları çalıştırmaya ikna etti.

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Maria Vergelis, dönemsel spam e-posta ve kimlik avı saldırılarının son derece etkili olabildiğini belirterek, insanların bu tür e-postaları görmeyi beklemesinden dolayı bu yönetimin çoğu "benzersiz teklif" türü dolandırıcılıktan daha etkili hale geldiğini ifade etti.

Kimlik avı saldırılarında kandırılan kurbanların bir siber saldırıya maruz kaldığını, kimlik bilgilerini ve e-postalarını paylaştıklarının farkına varamadıklarını belirten Vergelis, "Sonuçlardan etkilendiklerinde her şey için çok geç oluyor. İyi haber ise yalnızca zararlı yazılımları önlemek ve kullanıcıya haber vermekle kalmayıp bu tür e-postaların gelen kutusuna ulaşmasını önleyen spam ve kimlik avı filtrelerine sahip güvenlik çözümlerinin bulunması." ifadelerini kullandı.


- "Tanımadığınız kaynaklardan gelen e-postalara dikkat edin"


Yılın ikinci çeyreğinde, spam miktarının en yüksek olduğu ay, mayıs ayı (yüzde 58) oldu. Dünya genelindeki e-posta trafiği içinde spam e-postaların oranı yüzde 55 olarak belirlendi. Bu oran geçen yılın ikinci çeyreğindeki ortalama değerden yüzde 5 daha yüksek. Bu çeyrekte toplam kimlik avı saldırısı sayısı bir yıl öncesine kıyasla yüzde 21 artarak 129 milyon 933 bin 555’e ulaştı. ABD (yüzde 13,89) ve Rusya’yı (yüzde 4,83) geçen Çin (yüzde 23,72), en büyük spam kaynağı ülke oldu.

Kaspersky açıklamasında, kişisel bilgilerin çalınmasını önlemek ve zararlı eklerden kaçınmak için kullanıcılara şu önerilerde bulunuldu:

"Gelen herhangi bir şeye tıklamadan önce bağlantı adresini ve gönderen kişinin e-posta adresini kontrol edin. Bağlantı adresinin e-postada göründüğünü ve gerçek bağlantıyla aynı olduğunu kontrol edin. Fare imlecini bağlantının üzerine getirerek bunu görebilirsiniz. Tanımadığınız e-posta adreslerinden gelen ekleri bir güvenlik çözümüyle taramadan indirip açmayın.

E-posta yasal görünüyorsa gönderen kurumun resmi web sitesini kontrol edin. Giriş bilgileriniz, parolalarınız, banka kartı verileriniz gibi hassas verileri asla bir üçüncü tarafla paylaşmayın. Resmi şirketler bu tür verileri asla e-posta ile istemez. Spam, kimlik avı saldırıları ve zararlı dosyaları tespit edip engellemek için Kaspersky Total Security gibi, davranış temelli kimlik avı önleme teknolojilerine sahip sağla bir güvenlik çözümü kullanın."



Anahtar Kelimeler:
Haberi Sesli Oku

İŞ İLANLARI

TCDD'den Van İlinde İstihdam Fırsatı: 780 Personel Alımı İçin Başvurular Başlıyor!


Van İş İlanları

AFAD Van'dan İstihdam Hamlesi: 33 Daimi Arama ve Kurtarma Teknisyeni Alınacak!


Van İş İlanları

Van Erciş Şeker Fabrikası 105 Personel Alıyor: Kampanya Dönemi İş İmkânı


Van İş İlanları

Van YYÜ 60 Akademisyen Alımıyla Güçleniyor: Detaylar ve Başvuru Şartları


Van İş İlanları

SPOR HABERLERİ

A Milli Takım'ın play-off'taki rakibi Romanya oldu


Van Spor

3 Temmuz Stadı’nda sporcular daha güvenli ortamda spor yapacak


Van Spor

Iğdır’da "Çok Amaçlı Spor Salonu"nun temeli atıldı


Van Spor

Elazığ’da düzenlenen satranç turnuvası sona erdi


Van Spor

Elazığspor, hazırlıklarını sürdürüyor


Van Spor

Elazığ’da basketbol müsabakaları sona erdi


Van Spor

Yüksekova’da 24 kasım öğretmenler günü voleybol turnuvası başladı


Van Spor

Varto’da futbol kursu sürüyor


Van Spor

24Erzincansporlu 6 futbolcuya hak mahrumiyeti


Van Spor

Elazığsporlu futbolcuların cezaları belli oldu


Van Spor

TFF 2.Lig’de Yeni Malatyaspor, Adanaspor’a konuk olacak


Van Spor

Patnos’ta "Okul Sporları" müsabakaları başladı


Van Spor

Muş’ta 35 amatör spor kulübüne 2 milyon TL malzeme desteği


Van Spor

Erzurum Büyükşehir Belediyespor Kick Boksta Türkiye finallerinde


Van Spor

Tunceli’den kick boksta büyük başarı


Van Spor

Badmintonda Erzincan Telekom Spor ikinci oldu


Van Spor

Erzincan’ın kızları Ağrı’ya 5-0 yenildi


Van Spor

Aleyna Korkut’tan Çekya’da altın madalya


Van Spor

Ağrı Kadın Futbol Takımı, Erzincan’ı 5-0 mağlup etti


Van Spor

Trabzonspor, deplasmanda Hakkarigücü’nü 2-1 mağlup etti


Van Spor

Malatya temsilcisi Hakkari’yi 3-2 mağlup etti


Van Spor

SON DAKİKA HABERLERİ