Bilim ve Teknoloji
Facebook işletme hesabı olanlar dikkat! Yeni bir kimlik avı saldırısı keşfedildi
Siber suçlular, işletme hesaplarına sahte askıya alma uyarıları göndermek için gerçek Facebook işlevlerini kullandıkları bir...
ecloud
Haziran 13, 2024 - 08:00
Siber suçlular, işletme hesaplarına sahte askıya alma uyarıları göndermek için gerçek Facebook işlevlerini kullandıkları bir yöntem geliştirdi. Kaspersky Güvenlik Uzmanı Andrey Kovtun, veri girilmesi ve ödeme yapılması istenilen durumlarda bağlantıların dikkatle izlenilmesi gerektiğini vurguladı.
E-posta bağlantısına tıklandığında kullanıcı benzer bir uyarı gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Devamında kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme süresi 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, ardından hesabın e-posta, telefon numarası ve şifresini talep ediyor.
Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap adını tehdit mesajı ve profil resmini ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor. Açıklamada görüşlerine yer verilen, Kaspersky Güvenlik Uzmanı Andrey Kovtun, meşru görünen ve Facebook gibi güvenilir bir kaynaktan gelen bildirimlerin de aldatıcı olabileceğini belirtti.
Kovtun, “Özellikle sizden veri girmeniz veya ödeme yapmanız isteniyorsa, takip etmeniz istenen bağlantıları dikkatle incelemeniz çok önemlidir. Bu, işletme hesaplarınızı kimlik avı saldırılarından korumada önemli bir fark yaratabilir.” ifadelerini kullandı.