İşten çıkarılmadınız, dolandırıldınız!

İstihdam ve meskenden çalışma dolandırıcılıkları siber hatalılar ortasında çok tanınan sistemler ortasında yer alıyor zira çoğumuz ya bir işte çalışıyoruz ya da bir iş arıyoruz. Çoklukla mükemmel iş yahut süreksiz istihdam fırsatları sunarak kullanıcıyı cezbederler. Lakin daha az bilinen bir prosedür de işten çıkarma dolandırıcılığıdır. Siber güvenlik şirketi ESET,  bir işi kaybetme dehşetinin tehdit olarak  kullanıldığı usulü inceledi.

 

En kolay hâliyle iş akdi feshi dolandırıcılığı, ferdî ve finansal bilgilerinizi vermeniz ya da makûs emelli bir yazılımın indirilmesini tetikleyebilecek makûs maksatlı bir ilişkiye tıklamanız için sizi kandırmak üzere tasarlanmış bir çeşit oltalama akınıdır. Kimlik avında kullanılan toplumsal mühendislik taktikleri, kurbanda aciliyet hissi yaratmayı ve böylelikle düşünmeden evvel hareket etmelerini sağlamayı gayeler. İnsan kaynaklarından yahut şirket dışındaki yetkili bir üçüncü taraftan bir e-posta biçiminde gelebilir. Size artık hizmetlerinize muhtaçlık duyulmadığını söyleyebilir. En son hedef, tahminen de kıdem tazminatı ve işten çıkarma tarihlerine ait detayları içerdiğini sav ederek sizi makûs niyetli bir temasa tıklamaya yahut bir eki açmaya ikna etmektir. Eke tıklamanız bilinmeyen bir makûs hedefli yazılım yüklemesini  tetikler yahut düzmece bir kimlik avı sayfasına giriş yapmanızı ister.

 

İşten çıkarma dolandırıcılığı neden tesirli bir yol?

İşten çıkarma dolandırıcılığı insanların âlâ niyetinden faydalandığı için tesirlidir. Mağdurda endişe hissi yaratır ve acil aksiyon gereksinimi aşılar. Kurbanlar kendi fesihleri hakkında daha fazla bilgi edinmek ya da kelamda suistimalin potansiyel olarak uydurma detaylarını öğrenmek isteyeceklerdir.  Kimlik avının fidye yazılımı aktörleri için birinci üçte yer alan bir birinci erişim taktiği olmaya devam etmesi ve son iki yılda mali emelli siber olayların dörtte birine (%25) katkıda bulunması tesadüf değil.

 

İşten çıkarma dolandırıcılığı nasıl anlaşılır?

Her oltalama atağında olduğu üzere, bu türlü bir e-posta gelen kutunuza düştüğünde kırmızı renkte yanıp sönmesi gereken birkaç ikaz işareti var. 

·       Belirtilen göndericiyle eşleşmeyen alışılmadık bir gönderici adresi: Ne çıktığını görmek için farenizi “kimden” adresinin üzerine getirin. Büsbütün farklı bir şey olabilir yahut yazım yanılgıları ve başka karakterleri kullanarak taklit edilen şirketin alan ismini taklit etme teşebbüsü olabilir.

·       Genel bir selamlama: Örneğin, “sevgili çalışan yahut kullanıcı” ki bu yasal bir fesih mektubuna ilişkin bir lisan değildir.

·       E-postaya gömülü irtibatlar yahut açılacak ekler: Bunlar çoklukla bir kimlik avı teşebbüsünün işaretidir. Temasın üzerine geldiğinizde hakikat görünmüyorsa tıklamamak için daha fazla nedeniniz var demektir.

·       Hemen açılmayan lakin sizden oturum açmanızı isteyen ilişkiler yahut ekler: Bunu asla istenmeyen bir iletiye karşılık olarak yapmayın.

·       Aciliyet belirten bir lisan: Kimlik avı bildirileri her vakit ivedi bir karar vermeniz için sizi harakete geçirmeye çalışacaktır.

·       Mektupta yazım yanlışları, lisan bilgisi  veya öteki yanılgılar: Siber hatalılar kimlik avı e-postalarını yazmak için üretken yapay zekâ araçlarını benimsedikçe bunlar daha ender hâle geliyor.

·     Yapay zekâ ile oluşturulmuş ses ve görüntüler: Dolandırıcıların sizi bâtın kurumsal bilgilerinizi vermeniz için kandırmak gayesiyle gerçek bireylerin deepfake ses ve görüntü benzerliklerini kullanabileceği yapay zekâ takviyeli tehditlere karşı tetikte olun.

Güvende kalmak için yapmanız gerekenler

·     Her hesap için güçlü, eşsiz parolalar kullanın ve bunları bir parola yöneticisinde saklayın,

·       Ekstra bir erişim güvenliği katmanı için iki faktörlü kimlik doğrulamayı (2FA) açtığınızdan emin olun,

·      Tüm iş ve şahsî aygıtlarınızın nizamlı olarak yamalandığından ve şimdiki olduğundan emin olun,

·       BT departmanınızın önerisi doğrultusunda nelere dikkat etmeniz gerektiğini anlamak için tertipli kimlik avı simülasyon antrenmanlarına katılın,

·       Şüpheli bir ileti alırsanız asla gömülü temaslara tıklamayın yahut eki açmayın,

·  Endişeleriniz varsa gönderenle öbür kanallardan irtibata geçin fakat e-postayı yanıtlayarak yahut e-postada listelenen bağlantı bilgilerini kullanarak değil,

·       Şüpheli e-postaları patronunuzun BT departmanına bildirin,

·       İş arkadaşlarınızın tıpkı iletisi alıp almadığını denetim edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle