SİBER SALDIRGANLAR ŞİMDİ DE İŞ ARAYANLARI HEDEF ALIYOR!


SİBER SALDIRGANLAR ŞİMDİ DE İŞ ARAYANLARI HEDEF ALIYOR!

Kaspersky Lab uzmanları 2019’un ilk çeyreğinde gelişmiş spam e-postalarda bir artış tespit etti. İş arayanlar, insanların çalışmak istediği büyük şirketlerin İK birimlerinden geliyor gibi görünen sahte tekliflerin kurbanı oluyor. Dolandırıcılar gönderdikleri bu sahte e-postalarla kullanıcıların cihazlarına zararlı yazılım yükleyip paralarını çalıyor.

Spam e-postalar genellikle küçümsenen bir tehdit türü olsa da kandırma ve psikolojik yönlendirme gibi sosyal mühendislik yöntemleriyle yayılarak çok sayıda kişiyi etkileyebiliyor. Kaspersky Lab araştırmacıları bu tür e-postaları takip etmek için sanal ‘tuzaklardan’ yararlanıyor. Bu tuzaklar zararlı e-postaları tespit edip tehdit gruplarını yakalayabiliyor. Sanal tuzaklar bu son operasyonda, yeni iş arayanlardan faydalanmaya çalışan dolandırıcıları takip etti.

Sanal tuzaklardan elde edilen verilerin analizine 2019 Q1 Spam ve Kimlik Avı raporunda yer verildi. Raporda, bu spam e-postalarla insanlara büyük şirketlerde cazip iş teklifleri yapıldığı belirtiliyor. Bir iş arama sistemine ücretsiz olarak davet edilen insanlardan cihazlarına özel bir uygulama kurması isteniyor. Bu uygulamanın iş arama veri tabına erişim sağlayacağı söyleniyor. Saldırganlar, sürecin güvenilir görünmesi için kurulum ekranları arasına “DDoS Koruması” yazan bir pencere ve kullanıcıyı dünyanın en büyük işe alım ajanslarından birinin web sitesine yönlendirdiğini belirten sahte bir mesaj da eklemiş.

Gerçekte ise kurbanlar word dosyası gibi görünen zararlı kurulum dosyasını indirecekleri bir bulut depolama sitesine yönlendiriliyor. Kurulan dosya, kurbanın makinesine hırsızlık için en çok kullanılan zararlı yazılımlar arasındaki Gozi bankacılık Truva atını indiriyor. Kaspersky Lab bu yazılımı Trojan-Banker.Win32.Gozi.bqr olarak tespit ediyor.

Kaspersky Lab Güvenlik Araştırmacısı Maria Vergelis,Dolandırıcıların büyük ve tanınmış şirketlerin adlarını kullandığına sıkça şahit oluyoruz. Bunu insanların güvenini kazanıp kötü amaçlarını gerçekleştirmek için tercih ediyorlar. Ünlü ve itibarlı markalar da kendi kimliklerine bürünen bu dolandırıcıların kurbanı oluyor. Kötü niyetli bu kişiler, hiçbir şeyden kuşkulanmayan kullanıcıları bilgisayarlarına zararlı yazılım indirmeleri için kandırıyor. Tanınmış işe alım ajansları ve saygın şirketlerin adlarının kullanılması bu saldırıyı daha da etkili hale getiriyor. Kullanıcılar, iş teklifinin gerçek olup olmadığını anlamak için e-posta adres satırında hata olup olmadığını kontrol etmeli.” dedi.


İlginizi Çekebilecek Yazılar







İletişim | Gizlilik | Kullanım Koşulları