Rüya gibi iş vaadine dikkat! - Samsun Mega HaberSamsun Mega Haber

6 Aralık 2025 - 08:24

Rüya gibi iş vaadine dikkat!

Kaspersky uzmanları, LinkedIn’de iş arayanları yeni bir kimlik avı dolandırıcılığına karşı uyarıyor!

Rüya gibi iş vaadine dikkat!
Son Güncelleme :

24 Mayıs 2023 - 10:27

Kaspersky uzmanları, LinkedIn’de iş arayanları yeni bir kimlik avı dolandırıcılığına karşı uyarıyor!

Kaspersky uzmanları Orta Doğu, Türkiye, Afrika (META) bölgesindeki insanları LinkedIn’de rüya gibi bir iş vaadiyle hedef alan yeni bir kimlik avı dolandırıcılığı dalgasına karşı uyarıyor. Siber suçlular özellikle BAE, Türkiye ve Nijerya’dan gelen kullanıcılara odaklanıyor. Üst düzey moda markalarının İK yöneticisi kılığına giren siber suçlular, kurbanları Facebook İşletme hesaplarının kimlik bilgilerini çalmak ve parasal kazanç için reklam yayınlamak amacıyla sahte dosyalar indirmeye teşvik ediyor.

Dijital pazarlama ve satış alanında çalışan insanlar ise bu aldatmaca için ana hedefler olarak ortaya çıkıyor. İlk adım olarak dolandırıcılar, iyi bir maaş vadeden bir iş teklifiyle kurbanlarla proaktif olarak LinkedIn üzerinden iletişime geçiyor. Dolandırıcılar, kurbanın ilgisini ölçtükten sonra kötü amaçlı bir bağlantı paylaşarak adayları, hedeflerine başarılı bir şekilde ulaşmak için işle ilgili olduğunu iddia ettikleri belgeleri bir bulut depolama platformundan indirmeye ikna ediyor.

Kötü amaçlı dosyaları araştıran Kaspersky uzmanları, dolandırıcıların cihazlara sızmak için Ducktail adlı kötü amaçlı bir yazılım kullandıklarını tespit etti.   Facebook Business hesaplarının kullanıcı girişlerini ve şifrelerini çalmak için tasarlanan Ducktail, fark edilmeden kalmak için gizli teknikler kullanıyor. Dolandırıcılık, BAE, Türkiye, Irak, Nijerya ve Lübnan olmak üzere META bölgesini hedef alıyor. 

Devam eden bu dolandırıcılığa karşı uyarma deneyimini paylaşan Birleşik Arap Emirlikleri’nde bir  pazarlama müdürü olan Hiba Safadi, “İşe alım görevlisi benimle iletişime geçtiğinde ilgimi çekti. Gerçek olup olmadığını anlamak için, resmi, bağlantılar vb. olduğu için gerçek görünen LinkedIn profilini kontrol ettim. Sohbetimize devam ederken, işle ilgili bazı dosyaları indirmem için defalarca ısrar etti ve işte o zaman bir şeylerin ters gittiğini hissettim. Onu dinlemediğim için, beni dosyaları indirmeye ikna etmek için kasıtlı olarak maaştan bahsetmeye başladı ve bu da kinci ipucuydu” dedi.

Dolandırıcılığa ilişkin Kaspersky META Küresel Araştırma ve Analiz Ekibi (GReAT) Başkanı Amin Hasbini ise şunları söyledi: “Bu, Ducktail kötü amaçlı yazılımının ilk tespit edilişi değil. İnsanları iyi maaşlı rüya gibi bir işle cezbetmek, dolandırıcılar tarafından yaygın olarak kullanılan bir sosyal mühendislik taktiğinin klasik bir örneğidir. Dolandırıcılar, kurumsal adresler gibi görünen, ancak gerçekte güvenliği ihlal edilmiş hesaplardan veya ücretsiz e-posta hizmetlerinden veya kimlik avı etki alanları vasıtasıyla iletişim kurabiliyor. Sürekli tetikte olmanın çok zor olduğunu biliyoruz, ancak temkinli olmak ve temel önlemleri dikkate almak gerekiyor. Örneğin, bağlantının sizi nasıl bulduğunu anlayın, işvereni araştırın, yüklü bir güvenlik çözümünüz olduğundan emin olun ve en önemlisi, bilinmeyen veya şüpheli göndericilerden gelen bağlantıları tıklamaktan veya ekleri indirmekten kaçının.”  

Kaspersky, sosyal medya işletme hesaplarına sahip çalışanları ve kuruluşları bu dolandırıcılığın kurbanı olmaktan korumak için şunları öneriyor:

  • Erişimi kısıtlayın ve sosyal medya işletme hesaplarının kullanımı için kurallar oluşturun.
  • Güçlü bir şifre oluşturun ve diğer web siteleri için aynı şifreyi kullanmaktan kaçının.
  • Şirketlerde çevrimiçi işletme hesaplarını korumak için iki faktörlü kimlik doğrulaması kullanın.
  • Şirketlerde BYOD cihazlarının korunmasını sağlayın. 
  • Kişisel cihazlarınızda bir güvenlik çözümü bulunduğundan emin olun. 
  • İşletme hesaplarına kişisel bir cihazdan erişmeyin. 
  • İşletme hesaplarına herkese açık bir Wi – Fi üzerinden erişmekten kaçının. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUM YAP

YASAL UYARI! Suç teşkil edecek, yasadışı, tehditkar, rahatsız edici, hakaret ve küfür içeren, aşağılayıcı, küçük düşürücü, kaba, pornografik, ahlaka aykırı, kişilik haklarına zarar verici ya da benzeri niteliklerde içeriklerden doğan her türlü mali, hukuki, cezai, idari sorumluluk içeriği gönderen kişiye aittir.
Deneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren SitelerDeneme Bonusu Veren Sitelerdeneme bonusu veren sitelergrandpashabetgrandpashabetDeneme Bonusu Veren Sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelercasinofastbetwoondeneme bonusu veren sitelerdeneme bonusugrandpashabetdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelergrandpashabetdeneme bonusu veren sitelergrandpashabetdeneme bonusu veren sitelerDeneme Bonusu Veren Sitelermatbethttps://sweethomemedical.com/casibomsakarya escortholiganbetbetnanopusulabetJojobettimebetjokerbetmatbetbetparkjojobetjojobet girişpadişahbetganobettelegram türk ifşaJojobet girişcasibomonwincasibomsolibetsolibet girişsolibet giriş adresisolibetsolibetholiganbetcasibomgalabet girişmatbetkavbetmeritkingmeritkingbetciocasibomtürk ifşaholiganbet girişonwinbetofficecasibom girişkavbetbetofficecasibomultrabetmeritbetkatlaholiganbet girişMarsbahispadişahbetvaycasinograndpashabetgrandpashabet girişgrandpashabetroyalbetbetasusgrandpashabetgrandpashabetkatlameritbetmeritbetmeritbetholiganbetmarsbahismarsbahisyakabetroyalbet girişyakabet girişroyalbetmaksibet girişmaksibetmarsbahismeritkingmatbetmatbet girişJojobet girişasyabahisgrandpashabetholiganbetmarsbahismarsbahis girişmarsbahismarsbahis girişpadişahbet girişmarsbahisCasibomcasibom girişholiganbetholiganbetcasibomcasibom girişgrandpashabetgrandpashabetgrandpashabetgrandpashabetcratosroyalbetbetwoondeneme bonusu veren siteler 2025jojobetGrandpashabetpradabetatlasbetbahiscasinojojobet girişbetciobetciobetbigodeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerdeneme bonusu veren sitelerromabetjojobetvaycasinocasibomcasibom girişeskişehir escortbetwoongrandpashabetramadabetramadabetramadabetspincoLidyabet Güncel Adresmatbet girişmarsbahismarsbahis girişbetlikeyakabetbetkolikaresbetbetpuanwinxbetkalebetholiganbet güncel girişholiganbet güncel girişmarsbahis güncel girişmegabahiscasibombetciojokerbetbahislionmilosbetbahislionkavbetholiganbetholiganbetpusulabetperabetperabetjojobetsekabetjojobetMatbetMatbetMatbetMatbetPusulabetkulisbetholiganbetgrandpashabetmarsbahispusulabetpusulabet girişpusulabetmarsbahis girişimajbet girişholiganbetmeritking girişmarsbahis girişgrandpashabet girişmegabahisbetboo1xbetjojobetmarsbahisgrandpashabet girişmarsbahis girişholiganbetmarsbahisvip park go girişbetoffice güncel girişBetsmovepusulabetjojobet girişmatbetjokerbetholiganbet girişpusulabet girişmarsbahis girişholiganbetmarsbahismegabahispusulabetimajbetmeritkingmarsbahispusulabetcasibomcasibom girişmatbetJojobetJojobet GirişErosMacTV ile canlı maç izle! Selçuksports, Taraftarium24, Justin TV alternatifi. HD kalitede kesintisiz canlı maç izle. Süper Lig, Premier Lig,megabahis girişvaycasinojojobetbetparkholiganbetBetpas girişBetpasgrandpashabetonwin girişbetboo girişsweet bonanzarestbetholiganbetholiganbet girişcasibomcasibom giriscasibomcasibom güncel girişmarsbahismarsbahis girişjojobetpusulabet girişbetbooroyalbetjojobet güncel girişjojobetcasibom güncelcasibomsahabetsahabet girişcasibomcasibom girişsisli escort bayan