22 Ekim 2024 Salı
Siber suçlular, SVB (Silikon Vadisi Bankası) iflasından kendi amaçları için faydalanmaya başladılar. Böyle büyük olaylar ve krizler genellikle kimlik avı girişimlerinin çığ gibi büyümesini tetikler. SVB’nin çöküşü en sonuncusu oldu.
Teknoloji start-up’larının kilit finansörlerinden biri olan, on milyarlarca dolar değerinde varlığı bulunan banka geçtiğimiz günlerde battı. ABD hükümeti, müşterilerin paralarını garanti altına almak için kısa süre sonra devreye girdi. Siber güvenlik şirketi ESET uzmanlarına göre, siz veya işletmeniz bu tür olaylardan etkilenmemiş olsanız bile, siber suç riski altında olabilirsiniz. Kimlik avı ve iş e-postası ele geçirme (BEC) girişimleri şimdiden dünyanın dört bir yanındaki gelen kutularına ulaşmaya başladı bile.
ESET uzmanlarına göre dolandırıcıların başarı oranlarını artırmak için haberlerin üzerinden yürümeleri yeni bir şey değil. ESET Türkiye Teknik Müdürü Gürcan Şen’e göre SVB olayının daha çekici ve cazip olmasının çeşitli nedenleri var:
“Çok paradan bahsediyoruz: SVB iflas ettiğinde tahmini 200 milyar ABD doları tutarında varlığı vardı.
Varlıklarına erişemeyen müşterilerin faturaları nasıl ödeyecekleri konusunda endişelenmeleri aşırı kaygılanmaları.
Müşterilerin batan banka ile tam olarak nasıl iletişime geçebilecekleri konusundaki karışıklık.
İflasın Signature Bank’ın batışından sonra meydana gelmesi, fonların nerede olduğu ve finansal sistemin sağlığı hakkında daha da fazla endişeye neden oldu.
SVB’nin küresel varlığı: Birleşik Krallık’taki bir kolu ve Avrupa’da çeşitli bağlı işletmeleri ve ofisleri var. Bunlar, potansiyel dolandırıcılık kurbanlarının havuzunu genişletiyor.
BEC açısından: Birçok SVB kurumsal müşterisinin banka hesap değişiklikleri hakkında ortaklarına bilgi vermesi bekleniyor. Bu arada dolandırıcılar araya girebilir ve kendi bilgilerinin iletilmesini sağlayabilirler.”
Bu tür olaylarda sorun yaşayan bankanın müşterilerine yasal krediler veya hizmetler sunmak isteyen firmalar tarafından kaydedilen birden fazla alan adı görmek alışılmadık bir durum değil. Gerçek alan adını, dolandırıcılık amacı için alınmış olanlardan ayırt etmek zor olabilir. Şimdiden insanları aldatmaya çalışabilecek yeni kaydedilmiş aslına benzeyen alan adlarının uzun bir listesi var.
SVB kimlik avı girişimleri
Her zaman olduğu gibi, kimlik avı girişimleri klasik sosyal mühendislik tekniklerine odaklanır:
Alıcıyı cezbetmek için son dakika haberleri kullanma
Alıcının güvenini kazanmak için SVB veya diğer markaların sahtelerinin kullanılması
Alıcıları düşünmeden hareket etmeye zorlamak için bir aciliyet duygusu yaratmak. Ki bu iflas koşulları göz önüne alındığında çok da zor değil
Bilgi toplamak veya para çalmak için kötü amaçlı bağlantılar veya ekler
BEC tehditleri
Yaşanan bu olay BEC saldırılarının gelişmesi için mükemmel koşulları sağlıyor. Finans ekiplerine, daha önce SVB’de bankacılık yapmış ve şimdi finansal kurumları değiştirmiş olan tedarikçiler tarafından bilgi verilmek istenecektir. Sonuç olarak, hesap ayrıntılarını güncellemeleri gerekecek. Saldırganlar bu karışıklığı kullanabilir ve değiştirilmiş hesap alacaklısı ayrıntılarına sahip tedarikçilerin kimliğine bürünebilir.
SVB ve benzeri dolandırıcılıklardan nasıl kaçınılır?
Kimlik avı ve BEC giderek yaygınlaşıyor. FBI İnternet Suçları Raporu 2022, geçen yıl 300.000’den fazla kimlik avı kurbanı olduğunu bildiriyor ve en popüler siber suç türü olarak altını çiziyor. BEC, 2022’de 2,7 milyar ABD dolarının üzerinde dolandırıcılığa neden oldu ve bu da onu ikinci en yüksek hasılat kategorisi haline getirdi.
ESET Türkiye Teknik Müdürü Gürcan Şen, dolandırıcılardan korunmak için aşağıdakileri maddelerin göz önünde bulundurulmasını önerdi.
“E-posta, SMS, sosyal medya vb. yollarla alınan istenmeyen mesajlar konusunda dikkatli olun. Yanıtlayıp yanıtlamayacağınıza karar vermeden önce bunları gönderenle bağımsız olarak doğrulamaya çalışın.
İstenmeyen, beklemediğiniz bir mesajdan hiçbir şey indirmeyin, herhangi bir bağlantıya tıklamayın veya hassas kişisel bilgilerinizi vermeyin.
Dilbilgisi hataları, yazım hatalarına dikkat edin, bunlar iletinin sahte olduğuna işaret edebilir.
Fare imlecini e-posta gönderenin görünen adının üzerine getirin. E-posta adresi orijinal görünüyor mu kontrol edin.
Tüm çevrimiçi hesaplar için iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
Tüm hesaplarınız için bir parola yöneticisinde saklanan güçlü ve benzersiz parolalar kullanın.
Cihazlarınız için otomatik güncellemeleri düzenli olarak kurun veya açın .
Şüpheli her şeyi kurumsal güvenlik ekibine bildirin.
Daha da önemlisi, tüm cihazlarınızda saygın bir üreticinin geliştirdiği güncel güvenlik yazılımına sahip olduğunuzdan emin olun.”
Hibya Haber Ajansı