Siber uzmanı uyardı: Kurumsal mailler hedefte, her maile izin vermeyin
-
Bilişim Uzmanı Hakan Topuzoğlu, son dönemde siber saldırganların Google ve Yandex gibi tanınmış firmaların altyapısını kullanarak, sanki bu şirketlerden geliyormuş gibi görünen e-postalar gönderdiğini açıkladı. Bu mailler genellikle dosya paylaşımı veya izin talebi gibi masum görünen bildirimler şeklinde geliyor, ancak tıklandığında bilgisayara virüs, truva atı veya trojen gibi zararlı yazılımlar bulaştırıyor.
-
Topuzoğlu, özellikle kurumsal e-posta hesaplarının hedef alındığını vurgulayarak, saldırganların 'teklifiniz kabul edildi' veya 'ürün teklifi verebilirsiniz' gibi ticari iştah kabartan mesajlarla kullanıcıları tuzağa düşürdüğünü belirtti. Bu tür maillere karşı hemen tıklanmaması ve bilgisayarlarda internet güvenlik duvarı ile güvenlik yazılımlarının bulunması gerektiğinin altını çizdi.
-
Uzman, geçtiğimiz yılın Aralık ayının ilk 14 gününde yaklaşık 3 bin 200 benzer olayın kaydedildiğini, bu sayının hiç de az olmadığını ifade etti. Saldırganların VPN kullanması veya sahte mailler göndermesi nedeniyle tespit edilmelerinin zor olduğunu, hatta bazen başka kurumların e-posta adreslerinin ele geçirilerek bu hesaplar üzerinden saldırı yapıldığını açıkladı.








