KOBİ’lere e-güvenlik

Siber dolandırıcıların KOBİ’leri tuzağa düşürme girişimleri devam ediyor. Kasperksy, yaygın tuzak yöntemlerini anlattı, siber güvenlik için KOBİ’lere uyarılarda bulundu...

Kaynak GAZETE Giriş Tarihi 12 Kasım 2020 Güncelleme 12 Kasım 2020, 07:01
KOBİ’lere e-güvenlik

İÇİNDEKİLER

Siber dolandırıcıların KOBİ'leri tuzağa düşürme girişimleri hız kesmeden devam ediyor. Bunun için kullanılan çok sayıda teknik mevcut. Kasperksy, KOBİ'leri dolandırıcıların tuzaklarından uzak tutmak için önerilerde bulundu, en yaygın yöntemleri sıraladı:

TAKVİM UYGULAMASINI İNDİRMEK İÇİN TIKLAYIN

YEMLEME TÜRLERİ: Siber suçlular gönderdikleri bağlantıya tıklamanızı, eki açmanızı, faturayı ödemenizi bekler. Bunun için de dikkatinizi çekmeye çalışır.

'VERGİ BORCUNUZ VAR' BİLDİRİMİ: e-posta kutunuzda vergilerinizi tam ve zamanında ödemediğinizi ve tutara faiz eklendiğini belirten bir e-posta belirir. İtiraz etmek isterseniz ekteki formu indirmeniz, doldurmanız ve göndermeniz gerektiği yazılıdır. Forma bir makro gömülmüştür ve makroyu etkinleştirdiğinizde hemen bir kötü amaçlı yazılımı indirerek çalıştırır.

BEKLEYEN ÖDEMELERLE İLGİLİ BİLDİRİMLER: Ödemelerinizden birinin yapılamadığını belirten bir mesaj alabilirsiniz. Bundan sonrası sözde yeniden düzenlenen bir faturayı ödeme talebinden garip sitelere yönlendirmeye kadar farklı farklı yerlere gider.

GİZEMLİ SATICIDAN TEKLİF: Satış e-postaları, en azından bir kısmının hedefe ulaşacağı umuduyla genellikle rastgele gönderilir.

GÜVENLİK HİZMET BİLDİRİMİ: Bu dolandırıcılık, esas olarak farklı yerlerde ofisleri olan şirketleri hedefler. Bölgesel ofis çalışanları, genel merkez personelinin nasıl çalıştığı konusunda genellikle fikir sahibi değildir. Kulağa gayet önemli gelen 'baş güvenlik sorumlusu' unvanlı birinden yeni bir güvenlik sertifikasına dair e-posta alındığında, çoğu çalışan mesajın sahte adresten geldiğini fark etmeden talimatlara uyar.

Bunları yapın
Kasperksy, firmasını dolandırıcıların tuzaklarından uzak tutmak isteyenlere şu önerilerde bulundu:
Uyanık olun.
Faaliyet gösterdiğiniz alandaki yasaları bilin ve resmi kurumların talep iletirken nasıl çalıştığını öğrenin.
Hangi dosya türlerinin diğerlerinden daha tehlikeli olabileceğine bakın.
Tüm cihazlarınıza spam ve kimlik avına karşı korumalı bir antivirüs yazılımı kurun.