Kiberdələduzlar bu dəfə geniş istifadə olunan “Zoom” və “DocuSign” platformalarının adından yararlanaraq korporativ istifadəçilərin hesab məlumatlarını ələ keçirməyə çalışırlar. “Kaspersky” mütəxəssislərinin aşkarladığı yeni fişinq kampaniyası müxtəlif ölkələrdəki şirkətlərin elektron poçt ünvanlarını hədəfə alıb. Hücumların Azərbaycan daxil olmaqla bir sıra ölkələrdəki istifadəçilərə yönəldiyi bildirilir.
Şirkətin məlumatına görə, yalnız sentyabr ayında bu kampaniya ilə əlaqəli 1000-dən çox şübhəli elektron məktub müəyyən edilib. Aşkarlanan kampaniyanın iki əsas dalğası var.
İlk mərhələdə kiberdələduzlar “DocuSign” tərəfindən göndərilmiş kimi görünən saxta elektron məktublardan istifadə ediblər. Məktublarda istifadəçini hesab məlumatlarını daxil etməyə yönəldən fişinq keçidləri yerləşdirilib.
İkinci və hazırda davam edən dalğada isə əsas hədəf “Zoom” istifadəçiləridir. Göndərilən mesajlarda istifadəçiyə hesabının bloklanması və ya yeni mesajın daxil olması barədə xəbərdarlıq edilir. Məqsəd isə istifadəçini mümkün qədər tez hərəkətə keçirməyə məcbur etməkdir.
E-poçtda yerləşdirilən keçidlər saxta giriş səhifələrinə yönləndirə bilər. Bəzi hallarda isə məktuba PDF faylı əlavə olunur və istifadəçidən şəxsi məlumatlarla yanaşı bank kartı məlumatlarını daxil etmək tələb edilir.
Fişinq hücumlarının təhlükəsi məhz onların adi elektron məktublara bənzəməsindədir. Tanınmış platformanın loqosu, rəsmi üslubda hazırlanmış mətn və hesabın bloklanacağı ilə bağlı xəbərdarlıq istifadəçidə təcili reaksiya vermək hissi yarada bilər.
Mütəxəssislər xüsusilə “hesabınız bağlanacaq”, “təcili təsdiqləyin” və ya “yeni mesajınız var” kimi ifadələrlə göndərilən məktublara diqqətlə yanaşmağı tövsiyə edirlər. Şübhəli məktub daxil olduqda həmin mesajdakı linkə keçmək əvəzinə xidmətin rəsmi internet səhifəsinə birbaşa daxil olmaq daha təhlükəsizdir.
“Kaspersky” mütəxəssislərinin diqqət çəkdiyi məqamlardan biri də odur ki, kiberdələduzlar daha mürəkkəb texnologiyalardan istifadə edə bilsələr də, sadə fişinq üsullarından imtina etmirlər. Bunun səbəbi isə kifayət qədər sadədir: işçilərin gün ərzində qəbul etdiyi çoxsaylı elektron məktublar arasında saxta mesajı vaxtında müəyyən etmək həmişə mümkün olmur.
Korporativ mühitdə risk daha da artır. Çünki işçi “Zoom” və ya “DocuSign” kimi tanınmış xidmətlərdən gələn bildirişləri adi iş yazışması kimi qəbul edə bilər.Bu səbəbdən kibertəhlükəsizlik yalnız texniki müdafiə vasitələri ilə məhdudlaşmır. İşçilərin rəqəmsal savadlılığı və şübhəli mesajları tanımaq bacarığı da mühüm müdafiə xəttidir.
Şübhəli “Zoom” və ya “DocuSign” bildirişi alan istifadəçilərə mesajdakı linklərə daxil olmamaq və əlavə edilmiş faylları açmamaq tövsiyə olunur. Xüsusilə elektron məktubda bank kartı məlumatları, parol və digər həssas informasiyanın daxil edilməsi tələb olunursa, bu, ciddi xəbərdarlıq siqnalı kimi qiymətləndirilməlidir.
Şirkətlər üçün isə elektron poçt təhlükəsizliyinin gücləndirilməsi, çoxfaktorlu autentifikasiyanın tətbiqi, əməkdaşların mütəmadi maarifləndirilməsi və nəzarətli fişinq testlərinin keçirilməsi əsas müdafiə tədbirləri sırasındadır.
Texnologiya nə qədər inkişaf etsə də, kiberdələduzların ən çox istifadə etdiyi üsullardan biri hələ də insanın diqqətsizliyindən yararlanmaqdır. Bu səbəbdən tanınmış şirkətin adından gələn hər bir məktuba etibar etməzdən əvvəl onun həqiqiliyini yoxlamaq vacibdir.
MONETAR.AZ