Ehtiyatlı olun: "Kaspersky Lab" fişinq hücumların artması barədə xəbərdarlıq edir
10:59 03.10.2019
Arxiv
471
"Kaspersky Lab" şirkəti fırıldaqçıların elektron ünvanlara səsli mesajlar haqqında bildirişlər göndərən yeni genişmiqyaslı spam kampaniyasını aşkarlayıb.
Bu barədə "Kaspersky Lab" şirkətindən Sputnik Azərbaycan-a məlumat verilib.
Cinayətkarların istifadə etdiyi sxem belədir: korporativ istifadəçi səsli mesajın göndərilmə vaxtı, səsin müddəti eləcə də, yarımçıq "Just checking to remind you in regards to our…" cümləli məktub alır. Səsli mesajı dinləmək üçün istifadəçiyə "Microsoft"un məşhur xidmətlərindən birinə, məsələn, "Outlook" poçtuna daxil olmaq adı altında fişinqli linkə keçmək təklif olunur. Əgər istifadəçi "Sistemə giriş" düyməsini basırsa, məlumatlar cinayətkarların resursuna göndərilir, istifadəçi isə inandırılmaq üçün real səsli mesajlaşma xidmətinin təsviri olan sayta yönləndirilir.
Loqin və şifrələri əldə etmək üçün istifadə olunan məşhur vasitələrdən biri də çatdırılma növbəsində gözləyən məktublar barədə fişinq mesajların göndərilməsidir. İstifadəçi onları qəbul etmək üçün linkə keçməli və identifikasiya səhifəsində korporativ hesabdan məlumatları daxil etməli olduğunu bildirən bildiriş görür. Əslində isə bu saxta bildirişdir.
"Hesab edirik ki, bu kampaniyanın məqsədi məxfi kommersiya məlumatlarına çıxış əldə etməkdir, çünki bu hücumlar xüsusi olaraq korporativ istifadəçilərə yönəlib. Fişerlər bilirlər ki, işçilər əhəmiyyətli məktub və ya səsli mesajları qaçırmaqdan çəkinirlər. Buna görə də inandırıcı fırıldaqlara əl atırlar. Cinayətkarlar metodlarını fəal şəkildə inkişaf etdirirlər. Bunun qarşısını almaq üçün şirkətlər diqqətli olmalı və yüksək keyfiyyətli antifişinq texnologiyalarını ehtiva edən etibarlı təhlükəsizlik həllərindən istifadə etməlidirlər", - bunu "Kaspersky Lab" şirkətinin baş spam-təhlilçisi Mariya Vergelis deyib.
"Fişinq ən sürətlə böyüyən kiber təhlükədir. Əldə etdiyimiz məlumatlara görə, 2018-ci ildə hücumların orta aylıq sayı 350% -dən çox artıb. Bu növ təhdiddən qorunmağın effektiv yolu çoxfaktorlu identifikasiyadır. Onun SMS kodla deyil, mobil identifikator həllinin "soft-token" proqramı ilə birlikdə istifadə edilməsi daha yaxşı olar. Bundan başqa, şirkətlərə kiber təhlükəsizlik sahəsində işçilərin məlumatlılığını artırmaq üçün mütəmadi təlimlər keçirməyi tövsiyə edirik", - bunu "Microsoft" şirkətinin Mərkəzi və Şərqi Avropa ölkəri üzrə informasiya təhlükəsizliyi proqramlarının rəhbəri Artyom Sinitsin deyib.
Qeyd edək ki, fişinq internet fırıldaqçılığının ən yayılmış növlərindən biridir, məqsədi gizli istifadəçi məlumatlarını - istifadəçi adı, şifrə, şəxsi hesab məlumatlarını əldə etməkdir.
Oxşar xəbərlər
Xəbər lenti
Hamısına bax
Qurban Qurbanov: Vacib qələbə əldə etdik
23:50 13.08.2026
Futbol
Misir Məkkə Paktına qoşula bilər
23:35 13.08.2026
Aktual
Kolumbiyada zəlzələ nəticəsində ölənlərin sayı 273-ə çatıb
22:58 13.08.2026
Dünya
Kiyevə milyardlarla avroluq hərbi yardım edilib
22:40 13.08.2026
Gündəm
Tramp: ABŞ İsrailə təzyiq göstərmək imkanlarını araşdıracaq
21:17 13.08.2026
Dünya
Xəzərlə bağlı həyəcan təbili: Suyun səviyyəsi...
21:02 13.08.2026
Ekologiya
İsrail ordusu Livandakı təhlükəsizlik zonasını tərk etməyəcək
20:28 13.08.2026
Dünya
Tramp: İranla mənasız danışıqlar aparmaq istəmirik
20:20 13.08.2026
Dünya
Rusiya və Ukrayna arasında mülki şəxslərin mübadiləsi baş tutdu
20:09 13.08.2026
Gündəm
Kəlbəcərdə mina partlayıb, xəsarət alan var
20:00 13.08.2026
Hadisə
AQTA-dan bitki yağı idxalçılarına xəbərdarlıq
19:20 13.08.2026
Cəmiyyət
Azərbaycanda cinayət törədən qadınlar sayı artdı
18:59 13.08.2026
Hadisə
Uraloğlu: Bolqarıstan Orta Dəhlizin Avropadakı mühüm tərəfdaşıdır
18:52 13.08.2026
Region
"Mançester Siti" Jeremi Doku ilə müqaviləni uzatdı
18:44 13.08.2026
Futbol