Loading...
tr usd
USD
0.21%
Amerikan Doları
41,57 TRY
tr euro
EURO
0.10%
Euro
48,55 TRY
tr chf
CHF
0.15%
İsviçre Frangı
51,97 TRY
tr cny
CNY
0.19%
Çin Yuanı
5,82 TRY
tr gbp
GBP
0.10%
İngiliz Sterlini
55,54 TRY
bist-100
BIST
-1.04%
Bist 100
11.258,72 TRY
gau
GR. ALTIN
0.23%
Gram Altın
5.012,06 TRY
btc
BTC
-0.88%
Bitcoin
87.078,35 USDT
eth
ETH
-0.16%
Ethereum
2.934,45 USDT
bch
BCH
-3.39%
Bitcoin Cash
600,04 USDT
xrp
XRP
-0.34%
Ripple
1,86 USDT
ltc
LTC
-2.11%
Litecoin
77,34 USDT
bnb
BNB
-0.81%
Binance Coin
848,63 USDT
sol
SOL
-0.65%
Solana
123,61 USDT
avax
AVAX
-0.78%
Avalanche
12,58 USDT
  1. Haberler
  2. Teknoloji
  3. Kaspersky, 2025’in ikinci yarısında QR kodlu oltalama saldırılarında beş kat artış tespit etti

Kaspersky, 2025’in ikinci yarısında QR kodlu oltalama saldırılarında beş kat artış tespit etti

featured
kaspersky-2025in-ikinci-yarisinda-qr-kodlu-oltalama-saldirilarinda-bes-kat-artis-tespit-etti.jpg
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Kaspersky, kötü amaçlı QR kodlar içeren oltalama (phishing) e-postalarında dikkat çekici bir artış yaşandığını raporladı. Ağustos ayında 46.969 olan bu tür tespitlerin sayısı, Kasım ayında 249.723’e yükselerek beş katın üzerinde bir artış gösterdi. Siber suçluların QR kodları giderek daha fazla tercih etmesinin arkasında, kötü niyetli URL’leri gizlemenin kolay ve düşük maliyetli bir yolu olmaları ve birçok güvenlik çözümünün algılama mekanizmalarını aşabilmeleri yatıyor.  Bu QR kodlar çoğu zaman doğrudan e-posta gövdesine yerleştirilirken, daha yaygın olarak PDF ekleri içinde karşımıza çıkıyor. Bu yaklaşım, oltalama bağlantılarını daha da gizlerken kullanıcıları QR kodu mobil cihazlarıyla taramaya teşvik ediyor. Mobil cihazların, kurumsal bilgisayarlara kıyasla daha zayıf güvenlik önlemlerine sahip olması ise saldırganlar için ek bir avantaj yaratıyor. 

Kötü amaçlı QR kodlar hem geniş ölçekli oltalama kampanyalarında hem de hedefli saldırılarda sıklıkla kullanılıyor. Bu kodlar aracılığıyla yönlendirilen bağlantılar genellikle şu amaçlara hizmet ediyor:

  • Microsoft hesapları veya kurum içi portallar gibi hizmetlerin giriş sayfalarını taklit eden oltalama formları; kullanıcı adı, parola ve diğer hassas bilgileri ele geçirmek için tasarlanıyor.
  • Çalışanları belge incelemeye veya imzalamaya çağıran sahte İK bildirimleri; örneğin izin planları ya da işten çıkarılan personel listeleri gibi içeriklerle kullanıcıları kandırarak kimlik bilgisi hırsızlığı yapılan sitelere yönlendiriyor.
  • PDF ekleri içinde gönderilen sahte fatura veya satın alma onayları; çoğu zaman “işlemi iptal etmek” veya detay almak için arama yapılmasını isteyen vishing (sesli oltalama) unsurlarıyla desteklenerek ek sosyal mühendislik saldırılarına zemin hazırlıyor.

Bu yöntemler, rutin iş iletişimlerine duyulan güveni istismar ederek kimlik bilgisi hırsızlığına, hesap ele geçirmelere, veri ihlallerine ve finansal dolandırıcılıklara yol açabiliyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuyla ilgili şu değerlendirmede bulunuyor:
Zararlı QR kodlar, özellikle PDF eklerine gizlendiğinde veya İK duyuruları gibi meşru iş iletişimleri kılığında sunulduğunda, bu yılın en etkili oltalama araçlarından biri haline geldi. Kasım ayındaki patlayıcı artış, saldırganların düşük maliyetli bu kaçınma tekniğini, genellikle daha az korunan mobil cihazlar üzerinden çalışanları hedef almak için nasıl kullandığını net biçimde ortaya koyuyor. E-posta ağ geçitlerinde gelişmiş görüntü analizleri ve güvenli tarama alışkanlıkları olmadan, kurumlar kimlik bilgilerinin ele geçirilmesi ve bunun yol açabileceği ikincil ihlallere karşı savunmasız kalıyor.”

Bu hızla büyüyen tehdide karşı Kaspersky, spam, e-posta kaynaklı zararlı yazılımlar, her türlü oltalama girişimi, iş e-postası dolandırıcılığı (BEC), QR kod saldırıları ve diğer tehditlere karşı koruma sağlayan; güvenilir ve emniyetli kurumsal e-posta iletişimini mümkün kılan Kaspersky Security for Mail Server gibi bir e-posta sunucu güvenlik çözümünün devreye alınmasını öneriyor.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0
be_endim
Beğendim
0
dikkatimi_ekti
Dikkatimi Çekti
0
do_ru_bilgi
Doğru Bilgi
0
e_siz_bilgi
Eşsiz Bilgi
0
alk_l_yorum
Alkışlıyorum
0
sevdim
Sevdim
Sorumluluk Reddi Beyanı:

Pellentesque mauris nisi, ornare quis ornare non, posuere at mauris. Vivamus gravida lectus libero, a dictum massa laoreet in. Nulla facilisi. Cras at justo elit. Duis vel augue nec tellus pretium semper. Duis in consequat lectus. In posuere iaculis dignissim.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

KAI ile Haber Hakkında Sohbet
Sohbet sistemi şu anda aktif değil. Lütfen daha sonra tekrar deneyin.