Banka hesabınızı tüketecek bu sinsi e-posta yönlendirme dolandırıcılığının önlenmesi

Şaibe

Member
Hayatlarımızın dijital iletişimle bu kadar iç içe olduğu günümüzde, e-posta dolandırıcılığı tehdidi hepimizin ciddiye alması gereken bir konu. Son zamanlarda Teresa W., iş e-postasının ele geçirilmesinin (BEC) tehlikelerini vurgulayan korkutucu bir deneyim paylaştı.

“İnternet dolandırıcılığı nedeniyle neredeyse binlerce dolar kaybediyordum. Kişisel bankacımızdan bir telefon aldım ve iş hesabımızdaki paranın neredeyse tamamının çekildiğini gördüğünü söyledi. Benden para havalesiyle birlikte bir e-posta aldığını söyledi. Ona bunu göndermediğimi söyledim ve e-postamın doğrudan ona benden geldiğini söyledi, her şeyi durduracağımı ve bu işin özüne ineceğimi söyledim.

“Görünüşe göre hırsızlar benim e-postamdan bir havale talimatı kağıdı ele geçirdiler ve bunu hacklediler. Kendilerinden bir şey geldiğinde beni atlayıp doğrudan bankacıya gitmek için Outlook'ta bir kural oluşturdular. Havale talimatlarını kendi hesaplarına girecek şekilde değiştirdiler. hesap ama çok şükür bankacımız beni uyardı, böylece işin özüne inebildim!”


Bu olay, siber suçluların meşru e-posta hesaplarına erişim sağladığı ve bu hesapları başkalarını para transferi konusunda kandırmak için kullandığı karmaşık bir dolandırıcılığın altını çiziyor. Teresa'nın hızlı eylemi, bankacısının dikkatliliğiyle birleşerek önemli bir mali kaybı önledi ancak bu, birçok işletme için bir uyandırma çağrısı işlevi görüyor.

EN YENİ VE EN GÜZEL AIRPODS PRO 2'Yİ HEDİYE EDİYORUM

Benim için kaydolarak hediyeye katılın ücretsiz bülten.



“Hacklendiniz!” dizüstü bilgisayarın ana ekranında yazılı (Kurt “CyberGuy” Knutsson)

İş e-postasının ele geçirilmesi (BEC) nedir?


İş e-postasının ele geçirilmesi (BEC), banka havalesi ödemeleri ve diğer finansal işlemlerle uğraşan şirketleri hedef alan bir siber suç biçimidir. FBI, BEC dolandırıcılıklarının dünya çapında milyarlarca dolarlık kayba neden olduğunu bildirdi. Bu dolandırıcılıklar, teknik açıklardan ziyade insan psikolojisinden yararlanarak onları özellikle sinsi hale getiriyor.


Banka hesabınızı tüketecek bu sinsi e-posta yönlendirme dolandırıcılığının önlenmesi


İş yerinde bir hacker (Kurt “CyberGuy” Knutsson)


İŞTE ACIMASIZ HACKER'LARIN 110 MİLYON AT&T MÜŞTERİSİNDEN ÇALDIĞI ŞEYLER

Dolandırıcılık nasıl çalışır?


E-posta hackleme: Dolandırıcılar genellikle e-posta hesaplarına şu yollarla erişim sağlar: Kimlik avı saldırılarıkullanıcıları oturum açma kimlik bilgilerini açıklamaları için kandırırlar veya hassas bilgileri yakalayan kötü amaçlı yazılımlar dağıtırlar.

E-posta kuralı oluşturma: Dolandırıcılar, hesaba girdikten sonra Outlook gibi e-posta istemcilerinde belirli e-postaları yönlendiren veya gizleyen kurallar oluşturabilir. Bu, dolandırıcılık faaliyetleriyle ilgili herhangi bir iletişimin mağdur tarafından fark edilmeyebileceği anlamına gelir.

Kimliğe bürünme: Dolandırıcı, kurbanın kimliğine bürünür ve bankalar veya satıcılar gibi bağlantılara e-posta göndererek acil banka havalesi veya hassas bilgiler talep eder.

Uygulamak: Dolandırıcı, taleplerinde ikna edici ayrıntılar ve aciliyet sağlayarak e-postanın gerçekten kurbandan gelmiş gibi görünmesini sağlar. Yalnızca mağdurun ve onun bağlantılarının bildiği belirli bir dil veya referanslar kullanabilirler.


Banka hesabınızı tüketecek bu sinsi e-posta yönlendirme dolandırıcılığının önlenmesi


İş yerinde bir hacker (Kurt “CyberGuy” Knutsson)


KÖTÜ AMAÇLI YAZILIMIN SİZE GÖNDERİLMESİ İÇİN EN SON NUMARA OLARAK ŞİFRELENMİŞ PDF'LERE DİKKAT EDİN

Gerçek hayattaki çıkarımlar


BEC dolandırıcılığının sonuçları işletmeler için yıkıcı olabilir. Şirketler, doğrudan mali kayıpların yanı sıra itibar kaybı, müşteri güveni kaybı ve olası hukuki sonuçlarla karşı karşıya kalabilir. Teresa gibi kapsamlı siber güvenlik önlemlerine sahip olmayan küçük işletmeler için bu etki özellikle ciddi olabilir.


Banka hesabınızı tüketecek bu sinsi e-posta yönlendirme dolandırıcılığının önlenmesi


Bilgisayardaki güvenliğin illüstrasyonu (Kurt “CyberGuy” Knutsson)


BANKA HESABINIZ HACKLENİRSE NE YAPMALISINIZ

BEC dolandırıcılığının kurbanı olmaktan kaçınmak için proaktif adımlar


BEC ve benzeri dolandırıcılıklarla mücadele etmek için işletmelerin siber güvenlik konusunda proaktif bir yaklaşım benimsemesi gerekiyor.

1) Güçlü bir antivirüs yazılımına sahip olun: Sisteminizi kontrol etmek için saygın, güncel ve güçlü bir antivirüs yazılımı kullanın. Kötü amaçlı yazılım yükleyen ve potansiyel olarak özel bilgilerinize erişen kötü amaçlı bağlantılardan kendinizi korumanın en iyi yolu, tüm cihazlarınızda virüsten koruma yazılımının yüklü olmasıdır. Bu koruma aynı zamanda kimlik avı e-postalarına ve fidye yazılımı dolandırıcılıklarına karşı sizi uyararak kişisel bilgilerinizi ve dijital varlıklarınızı güvende tutar. Windows, Mac, Android ve iOS cihazlarınız için 2025'in en iyi antivirüs koruması kazananları için seçtiklerimi öğrenin.

2) Güçlü şifreler kullanın: Parolaların karmaşık (harf, rakam ve simgelerden oluşan) ve her hesap için benzersiz olduğundan emin olun. Güçlü ve benzersiz şifreler oluşturduğunuzdan emin olun. Bir kullanmayı düşünün şifre yöneticisi karmaşık şifreler oluşturmak ve saklamak için.

3) İki faktörlü kimlik doğrulamayı etkinleştirin: Mümkün olduğunda çok faktörlü kimlik doğrulamayı etkinleştirin. Bu, hesaplarınıza ekstra bir güvenlik katmanı ekler.

4) Hesaplarınızı izleyin: Olağandışı faaliyetlere karşı finansal hesaplarınızı, e-posta hesaplarınızı ve sosyal medyanızı takip edin. Dolandırıcıların kimliğinizi çaldığını düşünüyorsanız buradaki kimlik hırsızlığı korumasını düşünün.

Kimlik hırsızlığı şirketleri Sosyal Güvenlik numaranız, telefon numaranız ve e-posta adresiniz gibi kişisel bilgilerinizi izleyebilir ve bunların karanlık ağda satılması veya bir hesap açmak için kullanılması durumunda sizi uyarabilir. Ayrıca suçluların daha fazla yetkisiz kullanımını önlemek için banka ve kredi kartı hesaplarınızın dondurulmasına da yardımcı olabilirler.

Bazı hizmetleri kullanmanın en iyi yanlarından biri, kayıpları ve yasal ücretleri karşılamak için 1 milyon dolara kadar kimlik hırsızlığı sigortası ve ABD merkezli bir vaka yöneticisinin herhangi bir kaybı gidermenize yardımcı olduğu beyaz eldivenli bir dolandırıcılık çözüm ekibi içerebilmesidir. Kendinizi kimlik hırsızlığından nasıl koruyacağınızla ilgili ipuçlarımı ve en iyi seçimlerimi görün.

5) Kişisel veri kaldırma hizmetlerine yatırım yapın: Veri kaldırma hizmeti kullanmak, olası bir BEC dolandırıcılığından sonra kişisel bilgilerinizi korumak için etkili bir ek adım olabilir. Bu hizmetler bilgilerinizi çeşitli çevrimiçi platformlardan, veritabanlarından ve veri aracılarından bulur ve kaldırır. Veri kaldırma hizmetleri, gereksiz veya güncel olmayan bilgileri ortadan kaldırarak çevrimiçi varlığınızı en aza indirir ve dolandırıcıların verilerinizi bulmasını ve istismar etmesini zorlaştırır.

Hiçbir hizmet tüm verilerinizi internetten kaldırmayı vaat etmese de, bilgilerinizin yüzlerce siteden daha uzun bir süre boyunca sürekli olarak kaldırılması sürecini sürekli olarak izlemek ve otomatikleştirmek istiyorsanız, bir kaldırma hizmetine sahip olmak harikadır. Veri kaldırma hizmetleri için en iyi seçimlerime buradan göz atın.

6) Güvenlik sorularını düzenli olarak güncelleyin: Korumayı geliştirmek için güvenlik sorularını ve yanıtlarını düzenli aralıklarla değiştirin.

7) E-posta kurallarını düzenli olarak gözden geçirin: E-posta ayarlarında güvenliğin ihlal edildiğini gösterebilecek yetkisiz değişiklikleri kontrol edin.

8) Otomatik iletmeyi devre dışı bırakın: Kesinlikle gerekli olmadıkça, hassas bilgilerin bilginiz dışında başka bir yere gönderilmesini önlemek için otomatik yönlendirme özelliklerini kapatın.

9) İstekleri doğrulayın: İşlemlere devam etmeden önce her türlü finansal talebi daima ikincil bir iletişim yöntemi (örn. telefon görüşmesi) yoluyla doğrulayın.

10) Erişimi sınırlayın: Finansal bilgilere ve işlemlere erişimi yalnızca kuruluşunuz içinde bunlara ihtiyaç duyan kişilerle kısıtlayın.

11) Profesyonellerle iletişime geçin: Herhangi bir adımdan emin değilseniz veya durum ciddi görünüyorsa profesyonel bir BT hizmetine başvurmayı düşünün.

12) Olayı bildirin: Dolandırıcılığı yerel yetkililere ve yetkililere bildirin. Federal Ticaret Komisyonu ABD'de

13) Takma ad e-posta adresleri oluşturun: Spam e-postalara boğulmaktan kaçınmak için en önemli tavsiyem, takma e-posta adresi. Takma ad e-posta adresi, birincil e-posta adresiyle aynı posta kutusunda e-posta almak için kullanılabilecek ek bir e-posta adresidir. E-postaları birincil e-posta adresine yönlendiren bir yönlendirme adresi görevi görür.

Çevrimiçi kayıtlar ve birincil e-posta adresinizi ifşa etmek istemeyeceğiniz diğer durumlar için tek kullanımlık e-posta hesapları oluşturmanın yanı sıra, takma e-posta adresleri, gelen iletişimlerin yönetilmesi ve organize edilmesi açısından da faydalıdır.

Bazen, tonlarca spam posta alma ve e-postanızın bir veri ihlali nedeniyle çalınması konusunda endişelenmenize gerek kalmaması için çeşitli e-posta takma adları oluşturmak en iyisidir. Takma ad e-posta adresi, yalnızca e-posta takma ad adresini silerek sürekli spam posta almayı durdurmanın harika bir yoludur. En iyi güvenli ve özel e-posta hizmetleri hakkındaki incelememe buradan bakın.

TÜM TEKNOLOJİ CİHAZLARINIZI NASIL ÇALIŞTIRACAĞINIZ HAKKINDA HIZLI VİDEO İPUÇLARI İÇİN KURT'UN YOUTUBE KANALINA ABONE OLUN

Kurt'un önemli çıkarımları


Teresa W.'nin paylaştığı hikaye, dijital iletişimimizin doğasında var olan güvenlik açıklarını önemli bir şekilde hatırlatıyor. BEC dolandırıcılıklarının yükselişi yalnızca finansal güvenliği tehdit etmekle kalmıyor, aynı zamanda elektronik işlemlere olan güveni de aşındırıyor. Bireyler ve işletmeler, sağlam güvenlik önlemleri uygulayarak ve organizasyonun her düzeyinde dikkatli davranarak kendilerini bu sinsi saldırılardan koruyabilirler.

Artan e-posta dolandırıcılığı tehdidiyle etkili bir şekilde mücadele etmek için işletmelerin ve devlet kurumlarının hangi ek önlemleri uygulaması gerektiğini düşünüyorsunuz? adresine yazarak bize bildirin. Cyberguy.com/Contact.

Daha fazla teknik ipucum ve güvenlik uyarım için şu adrese giderek ücretsiz CyberGuy Rapor Bültenime abone olun: Cyberguy.com/Newsletter.

Kurt'a bir soru sorun veya hangi hikayeleri ele almamızı istediğinizi bize bildirin.

Kurt'u sosyal kanallarında takip edin:

En çok sorulan CyberGuy sorularının yanıtları:

Kurt'tan yeni:

Telif hakkı 2024 CyberGuy.com'a aittir. Her hakkı saklıdır.



Kurt “CyberGuy” Knutsson, sabahları “FOX & Friends” programında Haberler ve FOX Business'a yaptığı katkılarla hayatı daha iyi hale getiren teknolojiye, donanıma ve cihazlara derin bir sevgi besleyen ödüllü bir teknoloji gazetecisidir. Teknik bir sorunuz mu var? Kurt'un ücretsiz CyberGuy Bültenini edinin, sesinizi, hikaye fikrinizi veya yorumunuzu CyberGuy.com'da paylaşın.