Kaspersky, kurumsal çalışanları hedef alan son derece tehlikeli bir kimlik avı saldırısını ortaya çıkardı. Sahte insan kaynakları belgeleriyle gönderilen e-postalarda, her çalışana özel olarak hazırlanmış içerikler ve zararsız gibi görünen ekler yer alıyor. Ancak bu e-postaları açanlar, aslında kurumsal şifrelerini hacker’lara kendi elleriyle teslim ediyor.
Gövdesi metin değil görsel: E-posta filtrelerini böyle aşıyorlar
Siber saldırganlar, e-posta içeriğini tamamen bir görsel olarak tasarlıyor. Böylece klasik spam filtrelerini aşmayı başarıyorlar. E-postada alıcının adı, kuruma özel bilgiler, uzaktan çalışma protokolleri gibi güven artırıcı ögeler bulunuyor. Amaç, çalışanı ekteki dosyayı açmaya ve ardından QR kodla sahte bir giriş sayfasına yönlendirmeye ikna etmek.
“Çalışan El Kitabı” görünümlü tuzak belge
Ekteki sahte belgede yalnızca başlık sayfası, içindekiler tablosu ve QR kod yer alıyor. Gerçekte bir el kitabı yok. Belgede kurbanın adı defalarca geçerek inandırıcılık sağlanıyor. QR kodu tarandığında ise kullanıcıdan kurumsal e-posta bilgilerini girmesi isteniyor. Bu bilgiler doğrudan saldırganların eline geçiyor.
Yeni otomasyon tekniğiyle her belge kişiye özel hazırlanıyor
Kaspersky uzmanlarına göre bu saldırı, daha önce görülmemiş düzeyde kişiselleştirme içeriyor. Her çalışana özel e-posta gövdesi ve ek belge oluşturan gelişmiş bir otomasyon sistemiyle yapıldığı tahmin ediliyor. Bu durum, hem saldırının kitlesel boyutlarda yapılabilmesini hem de güvenlik sistemlerinin atlatılmasını kolaylaştırıyor.
Kaspersky’den güvenlik önerileri
Tüm çalışan cihazlarında (akıllı telefon dahil) güncel ve güçlü güvenlik yazılımları kullanılmalı.
Kurumsal e-posta sunucularında özel anti-spam ve kimlik avı önleme çözümleri entegre edilmeli.
Modern oltalama yöntemleri hakkında düzenli personel eğitimi yapılmalı.
Her çalışan, görüntü tabanlı içerikler, tuhaf belge isimleri veya QR kod içeren e-postalar konusunda uyarılmalı ve bu tür taleplerin İK birimiyle teyit edilmesi sağlanmalı.

















