Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

14 Temmuz 2026 | Blog Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul eder, dolandırıcıları da. Bu yazın başlarında, bir muhasebe firması yeni müşteri gibi davranan birinin hedefi haline geldi. Dolandırıcı, harekete geçmeden önce haftalarca güven inşa etti. İyi haber şu ki, bu hikaye iyi bir şekilde sona eriyor. Daha da iyi haber ise, bunu yaşamak zorunda kalmadan ders çıkarabiliyorsunuz.

Kurulum

İletişim, muhasebe firmasının web sitesindeki "Bize Ulaşın" sayfasından kuruldu. Potansiyel müşterinin bir adı, kişisel bir geçmişi ve vergi hazırlığıyla ilgili makul soruları vardı. Vergilerini beyan edemeyecek kadar hastaydılar ve muhasebe firmasının geç beyanname vermelerine yardımcı olup olamayacağını merak ediyorlardı. Birkaç hafta boyunca, vergi durumunu görüşmek üzere bir toplantı ayarlamak için e-postalar gelmeye devam etti.

Bu tür dolandırıcılıklar üç özel kaldıraçtan yararlanır ve bunları adlandırmak, ekibinizin kalıbı herhangi bir teknik ayrıntıdan daha hızlı tanımasına yardımcı olur. Aciliyet, çünkü dolandırıcılık tam bir karar verilmesi gerektiği anda hızla ilerler. Duygusallık, çünkü sempatik bir kişisel hikaye, tek bir şüpheli bağlantı bile görünmeden önce kişinin gardını düşürür. Otorite, çünkü talep tanıdık ve güvenilir bir şeyle, bu durumda neredeyse her işletmenin her gün kullandığı bir toplantı aracıyla birlikte gelir.

Anahtarı

Toplantı günü, dolandırıcı firmanın kendi video bağlantısının çalışmadığını iddia eden bir mesaj gönderdi ve bunun yerine alternatif bir bağlantı teklif etti. Bağlantı normal bir Microsoft Teams toplantı daveti gibi görünüyordu, ancak öyle değildi. Tıklandığında, çalışanın bilgisayarını dolandırıcının kontrolündeki bir cihaz yönetim sistemine sessizce kaydeden sahte bir kayıt sayfasına yönlendiriliyordu. Oradan, gizli komut dosyaları yüksek düzeyde sistem izinleriyle çalıştı ve uzaktan erişim yazılımı yüklemeye çalıştı.

Kaydet

İşte kutlanmaya değer kısım. Şirketin antivirüs yazılımı, uzaktan erişim araçlarının yüklenmesine yönelik her iki girişimi de engelledi. Sonrasında yapılan kapsamlı bir incelemede, kimsenin veri çaldığına dair hiçbir kanıt bulunamadı ve şirketin e-posta sistemine dokunulmadığı doğrulandı. Saldırıya sadece bir bilgisayar maruz kaldı. Şirketin geri kalanı ise hiç etkilenmedi.

Gerçek Ders

Bu olayı paylaşmaya değer kılan birkaç ayrıntı var; bir firmanın neredeyse dolandırıcılıktan kurtulmasının ötesinde. Dolandırıcı, iki yıldır var olan bir web sitesini kullandı, bu nedenle yepyeni şüpheli alan adlarını arayan herhangi bir araç bunu tamamen gözden kaçırabilirdi. Dolandırıcı ayrıca firmanın zaten güvendiği uzaktan erişim yazılımını fark etmiş ve benzer bir kopyasını kurmaya çalışarak, onunla uyum sağlayacağını ummuş gibi görünüyor. Buradaki ders basit: Ekibinizin kurduğu belirli araca güvenin, aynı adı taşıyan her araca değil.

Yardımcı Olan Küçük Adımlar

Riskinizi azaltmak için büyük bir güvenlik bütçesine ihtiyacınız yok. Birkaç uygun fiyatlı önlem, bu saldırıları çeşitli noktalarda durdurmaya yardımcı olur.

  • Her iş istasyonuna uç nokta algılama ve yanıt (EDR) yazılımı kurun. Bu olayda, dolandırıcılık her önceki aşamada başarılı olduktan sonra bile uç nokta koruması, uzaktan erişim kurulumlarının her ikisini de engelledi ve kötü bir tıklama ile tam bir güvenlik açığı arasında duran tek kontrol mekanizması oldu.
  • Düzenli güvenlik bilinci eğitimleriyle insan tabanlı güvenlik duvarınızı oluşturun. Aciliyet, duygu ve otoriteyi tanımak üzere eğitilmiş çalışanlar, hiçbir filtrenin yakalayamadığı dolandırıcılıkları birlikte tespit eder ve eğitimli bir kişinin yaptığı bu duraklama hiçbir maliyet gerektirmezken haftalarca sürecek temizlikten tasarruf sağlar.
  • Günlük kullanılan iş istasyonlarından kalıcı yönetici haklarını kaldırın. Bu saldırıda kullanılan komut dosyaları yüksek seviye sistem izinleriyle çalıştı ve bu haklara sahip olmayan bir hesap, aynı tıklamayı çok daha küçük bir sorun haline getiriyor.
  • Yeni potansiyel müşterilerle toplantı planlamadan önce Müşterinizi Tanıyın (KYC) adımını uygulayın. Yeni bir kişiden kimliğini doğrulamasını istemek (kayıtlı bir numaraya geri arama, resmi kimlik kontrolü veya kendi toplantı bağlantınız üzerinden kısa bir ön görüşme yoluyla), sahte kimlik kullanan dolandırıcıları, saldırı takvime ulaşmadan önce caydırır.
  • BT sağlayıcınızdan, firmanızın kullanmadığı aygıt yönetimi ve uzaktan erişim araçlarını yalnızca kontrol etmekle kalmayıp, tamamen engellemesini isteyin. Windows politika ayarları, yetkisiz aygıt kaydını tamamen engeller ve çoğu uç nokta platformundaki uygulama denetimi, yetkisiz araçları bir saldırgan yerleştirdikten sonra bulmak yerine, kurulum sırasında durdurur.
  • Tıklamadan önce her bağlantıyı inceleyin ve beklenmedik bağlantıları, daha önce doğruladığınız bir numaradan göndereni arayarak teyit edin. Bir bağlantının gerçek hedefinin görüntülenenle eşleşmediğini fareyle üzerine getirdiğinizde bu durum ortaya çıkar ve bilinen güvenilir bir numaraya yapılan geri arama, e-posta zincirini kontrol eden bir dolandırıcıyı durdurur.

Bu adımların çoğu paradan çok zaman gerektirir ve EDR gibi ücretli olanlar bile KOBİ bütçesine uygundur. Bu hafta birini seçin ve oradan başlayın.

Bu Hafta Hoot Up

İşletmenizi yürütmek için her gün yüzlerce şeyi doğru yapıyorsunuz zaten. Bu hafta bir tane daha ekleyin. Ekibinizle beş dakika ayırarak gerçek bir yeni müşteri mesajının nasıl olması gerektiği ile dolandırıcılık girişimi arasındaki farkı konuşun. Bu tür küçük sohbetler, hiçbir yazılım güncellemesinin yerini alamayacağı bir güven duygusu yaratır. Haydi bakalım... İlerleme her zaman mükemmelliği yener ve bunu okumak bile sizi dünden bir adım öne geçiriyor.


kaynaklar:

  • Daha fazla bilgi için CyberHoot'un Tehdit Uyarısı – CH-TA-2026-0001'i inceleyin:

Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Sahte yazılım yükleyicileri Windows güncellemelerini devre dışı bırakıyor.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...

Daha fazla
“Apple Destek” sizi geri aradığında telefonu kapatın.

“Apple Destek” sizi geri aradığında telefonu kapatın.

Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...

Daha fazla
İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

İşte karşınızda Manic: Sinsi bir yedekleme planına sahip Android kötü amaçlı yazılımı.

Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...

Daha fazla