Tuzağı saldırıları artmakta ve bu özel türdeki phishing e-postalarını dağıtan aktörlerin tercih ettiği hesapların çoğunlukla Gmail hesapları olduğu görülüyor. Barracuda tarafından yapılan bir rapora göre, 10,500 kuruluşun incelendiği bu rapora göre, bu kuruluşların %35’i yalnızca Eylül 2021’de en az bir tuzağı saldırısı e-postası aldı.
Tuzağı saldırısı nedir?
Tuzağı saldırıları, gerçek bir iletişimden geldiği gibi görünen e-postalarla şirketlerin işlemlerini hedef alır. Bazı phishing e-postaları ayrıca belgeleri taklit eder.
Amaç, bir çalışanı bir e-posta ekini açmaya, bir bağlantıyı kopyalamaya veya yapıştırmaya veya saldırganın, kurbanın cihazını ele geçirmek, ona malware bulaştırmak ve hassas verileri elde etmek için kullanacağı bir dosyayı açmaya teşvik etmektir.
Hedefe yönelik phishing kampanyaları
Veriler, tuzağı e-postaların %80’den fazlasının yönetici yönetim ekibine, ardından CEO’lara gönderildiğini gösteriyor.
Üst düzey yöneticilere, alt kademe çalışanlarına göre iki kat daha sık phishing saldırıları yapıldı ve saldırıların sıklığında çalışanların emekli olma hakları kazandığı zaman bir düşüş yaşandı.
Barracuda’nın Kıdemli Güvenlik Stratejisti Krishna Simha, bir açıklamada şunları belirtti:
Ne yapmalı?
Şüpheli görünen bir e-posta aldıysanız, sadece açmayın. Bunun yerine e-postayı spam filtresine ileterek hemen silin. Her zaman tetikte olun ve aşağıdaki tavsiyeleri izleyin:
Anti-virüs ve anti-malware yazılımlarınızı güncel tutun
User Review
( votes)İngilizce Almanca Japonca İspanyolca Portekizce, Brezilya Fransızca Klasik Çince Kore dili Endonezya dili Hintçe İtalyanca