Vergi sezonu muhasebecileri meşgul eder, dolandırıcıları da. Bu yazın başlarında, bir muhasebe firması yeni müşteri gibi davranan birinin hedefi haline geldi. Dolandırıcı, harekete geçmeden önce haftalarca güven inşa etti. İyi haber şu ki, bu hikaye iyi bir şekilde sona eriyor. Daha da iyi haber ise, bunu yaşamak zorunda kalmadan ders çıkarabiliyorsunuz.
İletişim, muhasebe firmasının web sitesindeki "Bize Ulaşın" sayfasından kuruldu. Potansiyel müşterinin bir adı, kişisel bir geçmişi ve vergi hazırlığıyla ilgili makul soruları vardı. Vergilerini beyan edemeyecek kadar hastaydılar ve muhasebe firmasının geç beyanname vermelerine yardımcı olup olamayacağını merak ediyorlardı. Birkaç hafta boyunca, vergi durumunu görüşmek üzere bir toplantı ayarlamak için e-postalar gelmeye devam etti.
Bu tür dolandırıcılıklar üç özel kaldıraçtan yararlanır ve bunları adlandırmak, ekibinizin kalıbı herhangi bir teknik ayrıntıdan daha hızlı tanımasına yardımcı olur. Aciliyet, çünkü dolandırıcılık tam bir karar verilmesi gerektiği anda hızla ilerler. Duygusallık, çünkü sempatik bir kişisel hikaye, tek bir şüpheli bağlantı bile görünmeden önce kişinin gardını düşürür. Otorite, çünkü talep tanıdık ve güvenilir bir şeyle, bu durumda neredeyse her işletmenin her gün kullandığı bir toplantı aracıyla birlikte gelir.
Toplantı günü, dolandırıcı firmanın kendi video bağlantısının çalışmadığını iddia eden bir mesaj gönderdi ve bunun yerine alternatif bir bağlantı teklif etti. Bağlantı normal bir Microsoft Teams toplantı daveti gibi görünüyordu, ancak öyle değildi. Tıklandığında, çalışanın bilgisayarını dolandırıcının kontrolündeki bir cihaz yönetim sistemine sessizce kaydeden sahte bir kayıt sayfasına yönlendiriliyordu. Oradan, gizli komut dosyaları yüksek düzeyde sistem izinleriyle çalıştı ve uzaktan erişim yazılımı yüklemeye çalıştı.
İşte kutlanmaya değer kısım. Şirketin antivirüs yazılımı, uzaktan erişim araçlarının yüklenmesine yönelik her iki girişimi de engelledi. Sonrasında yapılan kapsamlı bir incelemede, kimsenin veri çaldığına dair hiçbir kanıt bulunamadı ve şirketin e-posta sistemine dokunulmadığı doğrulandı. Saldırıya sadece bir bilgisayar maruz kaldı. Şirketin geri kalanı ise hiç etkilenmedi.
Bu olayı paylaşmaya değer kılan birkaç ayrıntı var; bir firmanın neredeyse dolandırıcılıktan kurtulmasının ötesinde. Dolandırıcı, iki yıldır var olan bir web sitesini kullandı, bu nedenle yepyeni şüpheli alan adlarını arayan herhangi bir araç bunu tamamen gözden kaçırabilirdi. Dolandırıcı ayrıca firmanın zaten güvendiği uzaktan erişim yazılımını fark etmiş ve benzer bir kopyasını kurmaya çalışarak, onunla uyum sağlayacağını ummuş gibi görünüyor. Buradaki ders basit: Ekibinizin kurduğu belirli araca güvenin, aynı adı taşıyan her araca değil.
Riskinizi azaltmak için büyük bir güvenlik bütçesine ihtiyacınız yok. Birkaç uygun fiyatlı önlem, bu saldırıları çeşitli noktalarda durdurmaya yardımcı olur.
Bu adımların çoğu paradan çok zaman gerektirir ve EDR gibi ücretli olanlar bile KOBİ bütçesine uygundur. Bu hafta birini seçin ve oradan başlayın.
İşletmenizi yürütmek için her gün yüzlerce şeyi doğru yapıyorsunuz zaten. Bu hafta bir tane daha ekleyin. Ekibinizle beş dakika ayırarak gerçek bir yeni müşteri mesajının nasıl olması gerektiği ile dolandırıcılık girişimi arasındaki farkı konuşun. Bu tür küçük sohbetler, hiçbir yazılım güncellemesinin yerini alamayacağı bir güven duygusu yaratır. Haydi bakalım... İlerleme her zaman mükemmelliği yener ve bunu okumak bile sizi dünden bir adım öne geçiriyor.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın Editör Yazısı: İlk günleri hatırlıyorum...
Daha fazla
Yazar: Katie Boquetti | Editör: Craig Taylor Craig Taylor'ın editör yazısı: Bu haftaki blog yazımızda...
Daha fazla
Zaman zaman, güvenlik araştırmacılarını durup düşünmeye sevk edecek kadar zekice bir yöntem kullanan kötü amaçlı yazılımlar ortaya çıkıyor...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
