Spear Phishing Kampanyası: Avrupa, Asya ve Ortadoğu’daki Üretim Tesislerini Hedefleyen Yeni Dolandırıcılık Şeması

Güvenlik uzmanları yeni bir kimlik avı kampanyasını açıkladı

Kaspersky uzmanları, Avrupa, Asya ve Orta Doğu’daki birçok ülkede faaliyet gösteren üretim tesislerini hedef alan çok aşamalı bir kimlik avı (phishing) kampanyasını tespit etti. Saldırganlar, kurumsal verileri ele geçirmek amacıyla ürünlerle ilgilenen potansiyel müşteriler gibi davranıyor ve İngilizce e-postalar aracılığıyla hedeflere ulaşıyor.

Güvenlik uzmanları yeni bir kimlik avı kampanyasını açıkladı

Nisan 2026’da başlayan ve hâlâ aktif olan kampanya, hedef alınan kişilerin e-posta kutularına, ürünle ilgilenen potansiyel bir müşteri mesajı olarak görünen ilk birimiyle giriyor. Bu ilk mesajda, ürünün güncel fiyat veya stok durumu gibi bilgiler talep ediliyor.

Güvenlik uzmanları yeni bir kimlik avı kampanyasını açıkladı

Alıcı yanıt verdiğinde ya hemen sonraki e-postada ya da yazışmaların devamında, ürünün teknik özelliklerini içerdiği iddia edilen bir dosyayı indirmek amacıyla bir bağlantı paylaşılıyor. Bağlantıya tıkladığında kullanıcı, popüler bir PDF belge hizmetini taklit eden sahte bir sayfaya yönlendiriliyor. Ardından kullanıcıdan, sözde dosyaya yetkisiz erişimi önlemek için kurumsal e-posta adresi ve parolasını girmesi istenen bir “kimlik doğrulama formu” doldurması isteniyor. Bu form, saldırganların kurumsal giriş bilgilerini ele geçirmek için kurduğu tuzaktır.

Kullanıcıları kurumsal hesap bilgilerini paylaşmaya yönlendiren sahte kimlik avı sayfası

Kaspersky Anti-Spam Uzmanı Roman Dedenok şu değerlendirmeyi yaptı: “Hedef odaklı kimlik avı kampanyaları giderek daha sofistike hale geliyor. Saldırganlar, birden fazla aşamadan oluşan karmaşık senaryolarla başarı şansını artırıyor ve üretim sektörüne yönelik ayrıntılı analizlerle en inandırıcı kurguları oluşturuyorlar. Yapay zeka araçlarını da kullanarak kimlik avı e-postalarını ve süreçleri otomatikleştirmek için çaba harcıyorlar. Kurumların güvenilir teknik güvenlik çözümleriyle birlikte çalışanlarının siber güvenlik farkındalığını artırması kritik öneme sahip.”

Kaspersky’nin önerdiği önlemler şu şekilde özetleniyor:

  • Spam, e-posta kaynaklı zararlı yazılımlar, her tür kimlik avı saldırısı, İş E-postası Dolandırıcılığı (BEC), QR kod saldırıları ve diğer e-posta tehditlerine karşı koruma sağlayan güvenilir bir e-posta sunucusu güvenlik çözümü kullanmak.
  • Siber güvenlik ekiplerinin en güncel TTP’leri takip edebilmesi için Kaspersky Threat Intelligence hizmetlerinden yararlanmak.
  • Çalışanların siber güvenlik farkındalığını artırmak için Kaspersky Automated Security Awareness Platform gibi özel eğitim programlarını uygulamak.

Kaynak: (BYZHA) Beyaz Haber Ajansı

Cevap bırakın

E-posta hesabınız yayımlanmayacak.