GÜVENLİK ÖNEMLİDİR
Siber suçlular, SVB (Silikon Vadisi Bankası) iflasından kendi amaçları için nasıl faydalanabilir, çeşitli kimlik avı teknikleri ile sizi nasıl dolandırmaya çalışırlar?
Böyle büyük olaylar ve krizler genellikle kimlik avı girişimlerinin çığ gibi büyümesini tetikler. COVID-19 salgını ve Rusya’nın Ukrayna’yı işgali en bariz örneklerdir ve Silikon Vadisi Bankası’nın (SVB) çöküşü en sonuncusu oldu. Teknoloji start-up’larının kilit finansörlerinden biri olan orta ölçekli ABD’li borç veren ve on milyarlarca dolar değerinde varlığı bulunan banka geçenlerde battı.
ABD hükümeti, müşterilerin paralarını garanti altına almak için kısa süre sonra devreye girmiş olsa da, zarar verildi. Siz veya işletmeniz bu tür olaylardan etkilenmemiş olsanız bile, siber suç riski altında olabilirsiniz.
Kimlik avı ve iş e-postası ele geçirme (BEC) girişimleri şimdiden dünyanın dört bir yanındaki gelen kutularına ulaşmaya başladı bile. Bu olayda fırtınayı atlattıktan sonra, ileriye dönük daha sağlam bir güvenlik farkındalığı programı oluşturmak için kullanılabilecek birçok deneyim var.
Dolandırıcıların başarı oranlarını artırmak için haberlerin üzerinden yürümeleri yeni bir şey değil. Ancak SVB olayının daha çekici ve cazip olmasının çeşitli nedenleri var:
Bu tür olaylarda sorun yaşayan bankanın müşterilerine yasal krediler veya hizmetler sunmak isteyen firmalar tarafından kaydedilen birden fazla alan adı görmek alışılmadık bir durum değil. Gerçek alan adını, dolandırılık amacı için alınmış olanlardan ayırt etmek zor olabilir.
Şimdiden insanları aldatmaya çalışabilecek yeni kaydedilmiş aslına benzeyen alan adlarının uzun bir listesi var.
New domain registrations relating to Silicon Valley Bank are emerging. Some could be #phishing campaigns. Listed below is what we’re seeing now. Keep in mind not all are scammy, and not all scammy domains targeting SVB will have SVB-related terms: https://t.co/mHjfZQIQAf pic.twitter.com/Au7AbA0GhX
— SecuritySnacks (@SecuritySnacks) March 13, 2023
Her zaman olduğu gibi, kimlik avı girişimleri klasik sosyal mühendislik tekniklerine odaklanır:
Expect different threat actors to exploit the current situation with SVB. Started to see some infrastructure being setup that could be used for phishing / scams. login-svb[.]com cash4svb[.]com svbclaim[.]com svbdebt[.]com pic.twitter.com/rn9ltBsxDU
— Jaime Blasco (@jaimeblascob) March 12, 2023
Bazı kimlik avı girişimleri, muhtemelen karanlık web’de satmak veya gelecekteki dolandırıcılıklarla vurulacak hedeflerin bir listesini oluşturmak için SVB müşterilerinin bilgilerini çalmaya odaklanmıştır. Bazıları ise kurbanlardan para çalmak için daha sofistike yöntemler kullanıyor.
Bunlardan biri, SVB’nin tüm stablecoin USDC sahiplerinin tıkladıklarında paralarını geri alacaklarını iddia eden sahte bir ödül programı kullanıyor. Ancak, kurbanın erişeceği QR kodu, kripto para cüzdanı hesaplarını tehlikeye atacaktır.
Aynı QR ile ilgili kripto çalma amacına sahip bir yöntem de USDC ihracçısı Circle tarafından yapılan bir duyuruyu başlangıç noktası olarak kullandı. Firma, USDC’nin dolar ile 1: 1 oranında kullanılabileceğini ve bir Circle USDC talep sayfası ile yeni kimlik avı sitelerinin oluşturulmasını istediğini söyledi.
Daha önce de belirtildiği gibi, bu olay BEC saldırılarının gelişmesi için mükemmel koşulları sağlıyor. Finans ekiplerine, daha önce SVB’de bankacılık yapmış ve şimdi finansal kurumları değiştirmiş olan tedarikçiler tarafından bilgi verilmek istenecektir.
Sonuç olarak, hesap ayrıntılarını güncellemeleri gerekecek. Saldırganlar bu karışıklığı kullanabilir ve değiştirilmiş hesap alacaklısı ayrıntılarına sahip tedarikçilerin kimliğine bürünebilir.
Örneğin, Cloudflare CEO’su ve kurucusu Matthew Prince, çeşitli endüstrilerde ve kuruluşlardaki insanları hedef alan daha geniş bir kampanyanın parçası olarak dolandırıcılar tarafından hedef alındı.
Bu saldırılardan bazıları sahte domainlerden gönderilebilir, ancak diğerleri meşru ancak ele geçirilmiş tedarikçi e-posta hesaplarından gönderilen e-postalarla daha ikna edici de olabilir. Yeterli kontrolü ve önlemi olmayan kuruluşlar, yanlışlıkla dolandırıcılara para gönderebilir.
Kimlik avı ve BEC giderek yaygınlaşıyor. FBI İnternet Suçları Raporu 2022, geçen yıl 300.000’den fazla kimlik avı kurbanı olduğunu bildiriyor ve en popüler siber suç türü olarak altını çiziyor. BEC, 2022’de 2,7 milyar ABD dolarının üzerinde dolandırıcılığa neden oldu ve bu da onu ikinci en yüksek hasılat kategorisi haline getirdi. Dolandırıcılardan korunmak için aşağıdakileri göz önünde bulundurun:
Hepimizin özellikle bir bankadan gelen ve acil eylem gerektiren beklenmedik e-postalara veya çağrılara karşı uyanık olmamız gerekir. Asla bir bağlantıya tıklamayın ve bankacılık giriş bilgilerinizi girmeyin veya telefonla istendiğinde vermeyin. Banka bilgilerinize erişmek için bankanızın resmi web sitesini kullanın.
İlgili makale: Dolandırıcılık kurbanı olduğunuzun 5 işareti ve yapmanız gerekenler