-
BIST 100
16280,94%0,54
-
DOLAR
44,11% 0,07
-
EURO
51,07% 0,08
-
GRAM ALTIN
7340,70% 0,06
-
Ç. ALTIN
11834,68% 0,09
KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde
KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde
Siber suçlular, KOBİ’leri “Banka hesap numaramız değişti” mesajlarıyla tuzağa düşürüyor. Bilişim sektörünün son raporuna göre, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya konuldu.
İSTANBUL (İGFA) - Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor.
Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar.
Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor.
Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguladı. Akkoyunlu, bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirterrek, şirketleri fatura dolandırıcılığından korumak için dikkat edilmesi gereken 5 noktaya dikkati çekti.
İşte işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemler...
1. Farklı Kanaldan Teyit Edin: Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın.
2. E-posta Adreslerini Harf Harf Kontrol Edin: Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir.
3. "Acil" Baskısına Aldanmayın: Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın.
4. Çalışanlarınızı Eğitin: Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "Banka değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun.
5. E-posta Güvenliğini Sıkılaştırın: Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın.
Bursa’da doğal gaz şebekesi yılda iki kez kaçak taramasından geçiyor
PTT'den 'Çankırı' konulu sürekli pullar satışta
Manisa Kent Konseyi’nden 8 proje için hızlı adım
Konya'dan Bakan Gürlek'e nezaket ziyareti
MSB: KKTC ve hava sahamız güvende
İnegöl Belediyesi'nden fakülte bahçesinde iftar bereketi
Bursa'da Teksaslı Bursasporlular aynı sofrada buluştu
New Jersey’de Türk şarkıcı gözaltına alındı
Bakan Bolat: Hizmet ihracatı rekor seviyede
Çayırova'da Kent Park ve Fatih Sultan Mehmet Parkı'ndaki revizyon çalışmalarına yakın mercek
Gebze'de üst yapı çalışmaları tam gaz
AK Parti Milletvekili Faruk Çelik, atmaca severlere müjdeledi... Artvin ve Rize’de geleneksel atmacacılığa hukuki güvence
Antalya Muratpaşa’nın geri dönüşüm Türkiye’ye ilham oldu
Ankara Keçiören'de 'sıfır atık' denetimi
CHP’li Günaydın: Emekliler bayramı torunlarından kaçırarak geçecek
Tavuk yumurtası üretimi yüzde 15,1 arttı
Kocaeli Büyükşehir’den toplu taşımaya sıkı denetim
Ramazan’ın manevi iklimi Bursa’dan Balkanlar’a taşındı
Milli parklar ve doğa korumada yeni dönem... Kanun teklifi TBMM'de kabul edildi
Adana Şalgamı AB tescilli 45. ürünümüz oldu
İzmir Karşıyaka’da trafik rahatlayacak
Bursa Nilüfer'in kadın politikaları Güneydoğu Anadolu'ya örnek oluyor
Uluslararası Esnaf Birliği'nde kurucu genel başkan güven tazeledi
Bursa Büyükşehir'in kardeşlik sofrası Yenişehir'de kuruldu
Kocaeli İSU’dan Karamürsel’e güvenli altyapı
Cari açık Ocak'ta 6,8 milyar dolar oldu
Mersin'de ‘Engelsiz Ulaşım’ teknolojisi
Bursa Nilüfer Belediyespor Play-Off’a galibiyetle başladı
BUSİAD'dan 'Made in Europe' raporu
Bursa Osmangazi’de Ramazan akşamlarına nostaljik dokunuş
Yükleniyor




