Kaspersky, 2022 yılında dünya çapında kimlik avı tedbire sistemi ile uydurma web sitelerine yönlenen 500 milyondan fazla erişimi engellemeyi başardığını açıkladı. Türkiye, Orta Doğu ve Afrika bölgesinde kimlik avı akınlarının 2021 yılına kıyasla iki kat artığını belirten Kaspersky yetkilileri, ferdî ve kurumsal kullanıcıların %7,9’u kimlik avı taarruzlarından etkilendiğini belirtti. Araştırmaya nazaran Türkiye’de kimlik avından etkilenen kullanıcıların oranı ise %7,7.
İstenmeyen e-posta ve kimlik avı taarruzları, teknolojik açıdan karmaşık olmasa da gelişmiş toplumsal mühendislik taktiklerine dayanıyor ve bu da onları farkında olmayanlar için epeyce tehlikeli bir hale getiriyor. Dolandırıcılar, özel kullanıcı datalarını toplayan yahut dolandırıcılara para transferini teşvik eden kimlik avı web sayfaları oluşturma konusunda oldukça mahir. Kaspersky uzmanları da 2022 boyunca siber hatalıların giderek daha fazla kimlik avına yöneldiğini keşfetti. Şirketin kimlik avı tedbire sistemi, 2022’de dünya çapında 507.851.735 düzmece içeriğe erişme teşebbüsünü muvaffakiyetle engelledi ki bu, 2021’de engellenen toplam akın sayısının iki katı.
Kimlik avı hücumlarının en sık amaç aldığı alan ise teslimat hizmetleri oldu. Dolandırıcılar, tanınmış teslimat şirketlerinden geliyormuş üzere görünen geçersiz e-postalar gönderip teslimatla ilgili bir sorun olduğunu tez ediyorlar. E-posta, şahsî bilgileri yahut finansal detayları isteyen düzmece bir web sitesine ilişki içeren linke tıklayan kurban, dark web sitelerine satılabilecek kimlik ve banka bilgilerini kaybedebiliyor.
En Sık Hedeflen Kategoriler: Çevrimiçi mağazalar ve finansal hizmetler
Finansal kimlik avı ile en sık hedeflenen kategoriler çevrimiçi mağazalar ve çevrimiçi finansal hizmetlerdi. Türkiye’deki finansal kimlik avı teşebbüslerinin %49,3’ü uydurma ödeme sistemlerinin web siteleri, %27,2’si geçersiz çevrimiçi mağazalar, %23,5’i uydurma çevrimiçi banka portalları aracılığıyla gerçekleşti.
Kaspersky uzmanları ayrıyeten 2022’nin kimlik avı ortamındaki global bir trendin altını çizdi: atakların haberciler aracılığıyla dağılımındaki artış ve engellenen teşebbüslerin birçok WhatsApp’tan, akabinde Telegram ve Viber’den geliyor.
Suçlular, toplumsal medya platformlarında geçersiz güncellemeler ve doğrulanmış hesap durumu sunarak insanların merakını ve mahremiyet dileğini istismar ediyorlar ve bu hatalılar ortasında toplumsal medya kimlik bilgilerine yönelik, artan bir talep görülüyor.
Ayrıca uzmanlar, kripto para dolandırıcılığının ve devam eden pandeminin, kimlik avı saldırganları tarafından hassas bilgileri çalmak için hala kullanılmaya devam ettiğini tespit etti. Bu dolandırıcılar, hassas bilgilerini çalmak için insanların endişelerinden ve telaşlarından yararlanıyor.
Kaspersky’nin Güvenlik Uzmanı Olga Svistunova, mevzuyla alakalı olarak “Kimlik avı, siber güvenlik ortamındaki en yaygın ve ziyanlı tehditlerden biri. En makus siber tehditlerin birçoklarına açılan kapı olan kimlik avı sayfaları hem ferdi tüketiciler hem de işletmeler için kimlik hırsızlığı, mali kayıp ve prestij zedelenmesiyle sonuçlanabilecek uzun bir olaylar zincirinin birinci adımı oluyor. Herkesin tehdidi anlaması ve kendini korumak için harekete geçmesi çok kıymetli.” yorumunu yaptı.
Spam yahut kimlik avı tabanlı dolandırıcılıkların kurbanı olmamak için Kaspersky uzmanları aşağıdakileri öneriyor:
Kaynak: (BYZHA) – Beyaz Haber Ajansı
EKONOMİ
26 Mart 2023SPOR
26 Mart 2023SPOR
26 Mart 2023EKONOMİ
26 Mart 2023SAĞLIK
26 Mart 2023SPOR
26 Mart 2023SİYASET
26 Mart 2023