1001 Host .com

  1. Anasayfa
  2. »
  3. Güvenlik
  4. »
  5. Antivirüs şirketi açıkladı, yalnızca bizim tespit edebildiğimiz 900 milyon, tehlike büyük

Antivirüs şirketi açıkladı, yalnızca bizim tespit edebildiğimiz 900 milyon, tehlike büyük

adminn adminn -
26 0

Kaspersky güvenlik tahlilleri, 2024 yılında 893 milyondan fazla kimlik avı teşebbüsünü engelledi, bu 2023’teki yaklaşık 710 milyonluk toplam sayıya kıyasla %89’luk bir artış manasına geliyor. Mayıs-Temmuz ayları ortasındaki artış (aşağıdaki grafikte gösterildiği gibi) klasik olarak tatil dönemiyle ilişkili olup, dolandırıcılar bu devirde uydurma hava yolu ve otel rezervasyonları, aldatıcı tıp paketleri ve gerçek olamayacak kadar âlâ görünen fırsatlarla gezginleri kandırmaya çalışıyor.

Uzmanlar, veri ve para çalmayı ve makûs gayeli yazılım yüklemeyi amaçlayan çeşitli kimlik avı ve dolandırıcılık teknikleri tespit etti. 2024 yılında siber hatalılar, Booking, Airbnb, TikTok, Telegram üzere tanınmış markaların web sitelerini taklit etmeye sıkça başvurdu. Örneğin, devam eden bir kampanya TikTok Shop kullanıcılarını amaç aldı; siber hatalılar, satıcıların kimlik bilgilerini çalmak için düzmece giriş sayfaları oluşturdu. Ayrıyeten dolandırıcılar, gündemdeki hususları fırsata çevirerek Hamster Kombat kripto para oyunu ve TON cüzdanları üzere tanınan hususlar üzerinden sahtekârlık teşebbüslerinde bulundu.

Dolandırıcılık teşebbüsleri, 2024 yılında geçersiz ünlü görsellerini de kullanarak hayranlara pahalı mükafatlar vaadiyle düzenlenen geçersiz çekilişleri öne çıkardı. Fakat bu mükafatlar asla teslim edilmedi. Bu trend, 2025 yılında da devam ediyor.

Kaspersky güvenlik uzmanı Olga Svistunova “Kimi kimlik avı ve dolandırıcılık yollarının temel mekanikleri değişmese de saldırganlar daima olarak taktiklerini geliştiriyor. Yeni haberleri, tanınan bahisleri fırsata çeviriyor ve hatta tek bir kimlik avı sayfasında birden fazla markayı birleştirerek hücumlarının tesirini artırıyorlar. Yapay zeka destekli araçlar, son derece ikna edici düzmece web siteleri oluşturmalarına yardımcı olarak dolandırıcılık teşebbüslerini tespit etmeyi zorlaştırıyor. Bu gelişen taktikler, sırf finansal güvenliği değil, birebir vakitte ferdî kimlik müdafaasını da tehdit eden büyüyen bir risk oluşturuyor. Bu nedenle dikkatli olmak ve güçlü siber güvenlik tahlillerinden yararlanmak her zamankinden daha kıymetli,” diyor 

Spam ve makûs niyetli e-posta kampanyaları 

Kaspersky datalarına nazaran, ferdi ve kurumsal kullanıcılar 2024 yılında 125 milyondan fazla sefer makûs maksatlı e-posta ekleriyle karşılaştı. 

Uzmanların gözlemlediği üzere, siber hatalılar işletmeleri amaç alan e-posta kampanyalarında çeşitli taktikler kullandı. Bunlar ortasında, berbat emelli içerik barındıran parola muhafazalı arşivler ve suçsuz görünen SVG formatındaki makûs emelli görseller yer aldı. Saldırganlar, düzmece mahkeme davetleri, aldatıcı fırsatlar, uydurma resmi bildirimler ve gibisi prosedürlerle kurbanları makûs hedefli içeriklere tıklamaya yönlendirdi.

Kurumsal e-posta kutularındaki neredeyse her iki e-postadan biri – global trafiğin %47’si – spam olarak kaydedildi. Bu oran, evvelki yıla kıyasla 1,27 puanlık bir artışı temsil ediyor. Spam e-postalar, üstte belirtilenler de dahil olmak üzere çeşitli tehditler içerebilse de her vakit makus maksatlı olmayıp, çoğunlukla istenmeyen reklam içeriklerinden oluşuyor. Uzmanlar, son bir yılda kurumsal spam trendlerinde yapay zeka tahlillerine yönelik reklamlar, ilgili webinar davetleri, çevrimiçi tanıtım hizmetleri ve takipçi artırma planlarının öne çıktığını belirtiyor.

Spam ve kimlik avı tehditleri hakkında daha fazla bilgi edinmek için Securelist.com adresini ziyaret edebilirsiniz.

Kimlik avı, dolandırıcılık ve makus maksatlı iletilerin kurbanı olmamak için Kaspersky uzmanları şu tekliflerde bulunuyor:

● Yalnızca göndereni sağlam olduğundan emin olduğunuz e-postaları açın ve ilişkilere tıklayın.
● Gönderenin legal olduğu durumlarda, lakin iletinin içeriği garip görünüyorsa, gönderenle alternatif bir bağlantı aracıyla doğrulama yapmanız yararlı olacaktır.
● Bir kimlik avı sayfası ile karşı karşıya olduğunuzu kuşku ediyorsanız, bir web sitesinin URL’sinin yazımını denetim edin. Şayet öyleyse, URL’de birinci bakışta fark edilmesi sıkıntı, örneğin I yerine 1 yahut O yerine 0 üzere yanlışlar olabilir.
 ● İnternette gezinirken Kaspersky Premium üzere kanıtlanmış bir güvenlik tahlili kullanın. Memleketler arası tehdit istihbarat kaynaklarına erişim sayesinde, bu tahliller spam ve kimlik avı kampanyalarını tespit edebilir ve engelleyebilir.

İlgili Yazılar

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Web sitemizde size mümkün olan en iyi deneyimi sunmak için çerezleri kullanıyoruz. Bu siteyi kullanmaya devam ederek çerez kullanımımızı kabul etmiş olursunuz.
Kabul Et