Anasayfa
Reklam
  • Ara
  • Güncel
  • Yerel Gündem
  • Yaşam
  • Sağlık
  • Psikoloji
  • Gezi
  • Yemek tarifleri
  • Teknoloji
  • Ara
Reklam
  1. Haberler
  2. Teknoloji
  3. Aldatıcı belgeler: Saldırganlar sahte İK güncellemeleriyle çalışanları hedef alıyor
Teknoloji
Yayınlanma: 24 Temmuz 2025 - 10:42

Aldatıcı belgeler: Saldırganlar sahte İK güncellemeleriyle çalışanları hedef alıyor

Kaspersky, kişiselleştirilmiş e-postalar ve İK politikası güncellemeleri şeklinde gizlenmiş ekli belgelerle çalışanları hedef alan yeni ve gelişmiş bir kimlik avı kampanyası tespit etti.

Teknoloji
24 Temmuz 2025 - 10:42
Yorumlar
TAKİP ETTAKİP ET
A
Büyüt
A
Küçült
Yorumlar
Aldatıcı belgeler: Saldırganlar sahte İK güncellemeleriyle çalışanları hedef alıyor
Kaspersky, kişiselleştirilmiş e-postalar ve İK politikası güncellemeleri şeklinde gizlenmiş ekli belgelerle çalışanları hedef alan yeni ve gelişmiş bir Kimlik avı kampanyası tespit etti. Bu kampanya, saldırganların yalnızca E-Posta gövdesini değil, ekleri de tek tek alıcılara hitap ederek kişiselleştirdiği ve benzeri görülmemiş bir özelleştirme düzeyi sergilediği kimlik avı taktiklerinde önemli bir adıma işaret ediyor. Amaç, kurbanı kurumsal e-posta kimlik bilgilerini girmesi için kandırmak.

Saldırganlar kampanyayı hedefe yönelik ve daha ikna edici hale getirmek için çalışan isimlerini ayrıştırarak hazırlıyor. E-postalar aldatıcı bir görüntüye sahip: Güven oluşturmak için sahte bir "doğrulanmış gönderen" rozeti, alıcının adı ve uzaktan çalışma protokolleri, sosyal yardım idaresi ve güvenlik standartlarını gözden geçirmek için ekli dosyayı açma daveti barındırıyor. Ancak e-posta gövdesinin tamamı gerçekte içinde metin bulunmayan bir görüntüden ibaret. Bunu da e-posta filtrelerini atlatmak için yapıyor.

 

Sahte e-postanın gövdesi metinden değil, resimden oluşuyor

Güncellenmiş "Çalışan El Kitabı" gibi görünen ekteki Belge gerçek bir kılavuz içermiyor. Sadece bir başlık sayfası, sözde değiştirilen maddelerin kırmızıyla vurgulandığı bir içindekiler tablosu, sözde belgenin tamamına gitmek için bir QR kodu içeren bir sayfa ve bir telefon kullanarak QR kodlarının nasıl okunacağına dair genel talimatlar yer alıyor. Belgede bu belgenin özellikle kendileri için oluşturulduğuna ikna etmek için kurbanın adı birçok kez yer alıyor.

 

Sözde "Çalışan el kitabı" ekli dosya

Hedeflenen kişi QR kodunu tarar ve bağlantıyı takip ederse, saldırganların peşinde olduğu kurumsal kimlik bilgilerini girmelerinin istendiği sahte bir sayfaya ulaşıyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok, şunları söylüyor: "Bu kampanya kimlik avı saldırılarında yeni bir gelişmişlik düzeyini gösteriyor. Her alıcı için ayrı bir ekli belge ve e-posta gövdesi için ayrı bir resim oluşturan yeni bir posta otomasyon mekanizmasıyla karşılaşmış olabiliriz. Bu taktik, saldırıyı ölçeklendirmeye ve aynı zamanda geleneksel savunmalardan kaçmaya olanak tanıyor. Kurumlar bu tehditlerin önüne geçmek için gelişmiş güvenlik önlemlerine ve çalışan eğitimine öncelik vermelidir."

Kaspersky güvende kalmak için şunları öneriyor

  • Kimlik avı girişimlerini tespit etmek ve engellemek için kurumsal posta sunucusu düzeyinde özel güvenlik çözümleri kullanın.
  • Akıllı telefonlar da dahil olmak üzere tüm çalışan cihazlarının sağlam bir güvenlik yazılımı ile donatıldığından emin olun.
  • Modern oltalama taktikleri hakkında düzenli eğitimler düzenleyin.
  • Çalışanları, görüntü tabanlı metin veya uyumsuz belge başlıkları gibi kimlik avı belirtileri için e-postaları incelemeye ve talepleri doğrudan İK ile doğrulamaya teşvik edin.
 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

# E-Posta# Belge# Güven# Çalışan# Kimlik
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
Graid Technology, KV Cache darboğazlarını gidermek için Agentic AI Depolama Portföyünü tanıttı
Graid Technology, KV Cache darboğazlarını gidermek için Agentic AI Depolama Portföyünü tanıttı
TÜRKSAT 6A uzayda 1 yaşında
TÜRKSAT 6A uzayda 1 yaşında
Opera, yapay zekâ araçlarını doğrudan tarayıcı oturumlarına bağlıyor
Opera, yapay zekâ araçlarını doğrudan tarayıcı oturumlarına bağlıyor
ÇEKÜL’den dijital dönüşüm
ÇEKÜL’den dijital dönüşüm
Son Haberler
Ankara’da askeri helikopter kaza kırıma uğradı
Ankara’da askeri helikopter kaza kırıma uğradı
Graid Technology, KV Cache darboğazlarını gidermek için Agentic AI Depolama Portföyünü tanıttı
Graid Technology, KV Cache darboğazlarını gidermek için Agentic AI...
Dışişleri’nden Batı Şeria tepkisi: Yerleşimci terörü en güçlü şekilde kınıyoruz
Dışişleri’nden Batı Şeria tepkisi: Yerleşimci terörü en güçlü...
Yüreğir’de görevden uzaklaştırılan Demirçalı’dan sert tepki!
Yüreğir’de görevden uzaklaştırılan Demirçalı’dan sert tepki!
Sakarya’da eğitim kenetlenerek güçleniyor
Sakarya’da eğitim kenetlenerek güçleniyor
Deniz Mekânsal Planlama Koordinasyon Kurulu kuruldu
Deniz Mekânsal Planlama Koordinasyon Kurulu kuruldu

Ana Sayfa
Güncel
Yerel Gündem
Yaşam
Sağlık
Psikoloji
Gezi
Yemek tarifleri
Teknoloji
Günün Haberleri
Arşiv
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Konya Aktüel (Pırıl Pırıl Haberler)Başkent Haber (Son Dakika Güncel Haberler)

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim