Kaspersky, dünya genelinde kullanılan bir e-imza platformu olan Docusign’dan geliyormuÅŸ gibi görünen sahte e-postaları içeren ve giderek artan bir kimlik avı dolandırıcılığı konusunda uyarıda bulundu. Siber saldırganlar bu e-postaları, kullanıcılardan iÅŸ kullanıcı adı ve parolasını girmelerinin istendiÄŸi sahte web sitelerine baÄŸlantılar eÅŸliÄŸinde gönderiyor.
Â
Docusign kimlik avı saldırısı, hizmet sağlayıcıdan gelen ve gerçekmiş gibi görünen mesajları andıran bir e-posta ile başlıyor. Diğer kimlik avı saldırılarının aksine, olayın arkasındaki saldırganlar Docusign müşterilerine sunulan özelleştirme seçenekleri nedeniyle gerçek Docusign e-postalarının herhangi bir adresten gelebileceği göz önüne alındığında, genellikle gönderen adresini taklit etme veya maskeleme zahmetine girmiyorlar.
Â
Saldırıda genellikle hedeflenen kişiye finansla ilgili bir belgeyi elektronik olarak imzalaması gerektiği bildiriliyor ve tıklama bağlantısı da e-postada yer alıyor. Bazı durumlarda kimlik avcıları, içinde QR kodu bulunan bir PDF ekini de mesaja iliştiriyor. Hedef kişiden eki açması ve sözde imzalanacak belgeye erişim için bir QR kodunu taraması isteniyor. Ancak gerçekte kod, kullanıcıların kimlik bilgilerini toplamayı amaçlayan bir kimlik avı web sitesine yönlendiriyor.
Â
Taktikler ve uygulama e-postadan e-postaya deÄŸiÅŸebiliyor. Bununla birlikte temel ilke aynı kalıyor: Kimlik avcıları, alıcının Docusign ile e-imzanın gerçekte nasıl çalıştığını anlamamasına bel baÄŸlıyor. Dikkatsiz kurban, kimlik avı sayfasına giden baÄŸlantıyı (veya QR kodunu) takip ediyor ve doÄŸrudan saldırganlara giden iÅŸ odaklı giriÅŸ kimlik bilgilerini forma yazıyor. BaÅŸarılı kimlik avı saldırıları yoluyla elde edilen kullanıcı adları ve ÅŸifreler genellikle yasadışı dark web pazarlarında satılan veri tabanlarında derleniyor ve daha sonra ilgili kuruluÅŸlara saldırmak için kullanılıyor.Â
Â
Docusign’ın amacı, aslında ÅŸirketler ve bireyler için elektronik olarak imzalanmış belgelerin alışveriÅŸini mümkün olduÄŸunca kolaylaÅŸtırmak. Bir hesap oluÅŸturmak, kimlik bilgilerini girmek, ekleri açmak veya imzalamak için yalnızca akıllı telefon kullanmak gibi herhangi bir ek adım veya kısıtlama normalde bu ilkeye aykırı bir davranış. Bu nedenle Docusign bunların hiçbirini istemeden, imzalama sürecini olabildiÄŸince hızlı ve basit hale getirmeye çalışıyor.
Kaspersky, Docusign kimlik avı dolandırıcılığı taktiğine veya popüler hizmetleri taklit eden diğer dolandırıcılıklara karşı korunmak için aşağıdakileri öneriyor:
Â
Gerçek hizmetin nasıl çalıştığını iyi anlayın. Örneğin Docusign asla,
İmzalanacak belgeye bağlantı içeren bir PDF eki göndermez.
Size QR kodu tarama harici bir seçenek vermeme yoluna gitmez. Docusign hem mobil cihazlarda hem bilgisayarlarda çalışır. Bu nedenle belgeye eriÅŸmek için her zaman bir baÄŸlantı saÄŸlanır – bir QR kodu deÄŸil.
İş oturum açma kimlik bilgilerini girmenizi gerektirmez.
Sizi Docusign’a kaydolmaya veya giriÅŸ yapmaya zorlamaz. Belgeyi imzaladıktan sonra Docusign sizden bir hesap oluÅŸturmanızı önerebilir, ancak bu tamamen isteÄŸe baÄŸlıdır.
Bağlantılara ve eklere karşı dikkatli olun. İstenmeyen e-postalardaki beklenmedik bağlantılara tıklamaktan veya ekleri indirmekten kaçının.
Çalışanlarınızı eğitin. Şirketler, kimlik avı girişimlerini nasıl fark edecekleri konusunda çalışanlarını eğitmelidir. Kaspersky Automated Security Awareness Platform gibi özel eğitim sistemleri bu konuda size yardımcı olabilir.
Güvenilir güvenlik çözümleri kullanın. Kaspersky Security for Mail Server gibi ürünlerle ağ geçidi düzeyinde şüpheli ve istenmeyen e-postaların filtrelenmesi, çalışanların sosyal mühendislik girişimleri tarafından dolandırılmasını önler. Kaspersky Small Office Security veya Kaspersky Next gibi kuruluşun büyüklüğüne uygun uç noktalara yönelik güvenlik çözümleri de kimlik avı yönlendirmelerine karşı koruma sağlayacaktır.
Çok faktörlü kimlik doğrulama kullanın. Bu önlem, hassas hesaplara ve hizmetlere ekstra bir koruma katmanı ekler.
Â
Roman Dedenok, konuyla ilgili olarak ÅŸunları söylüyor: “Kimlik avcıları Docusign gibi güvenilir hizmetlerin isimlerini yöntemlerinde giderek daha fazla kullanıyor. Hem iÅŸyerindeki hem de evdeki tüm BT kullanıcılarına her zaman gönderenin kimliÄŸini doÄŸrulamalarını ve şüpheli baÄŸlantılara tıklamaktan kaçınmalarını tavsiye ediyoruz. Åžirketler, ekiplerinin kimlik avı e-postalarını nasıl tespit edeceklerini bildiklerinden emin olmalı, çok faktörlü kimlik doÄŸrulama ve e-posta filtreleme çözümleri ile ekstra bir savunma seviyesi oluÅŸturmalıdır.”
Kaynak: (BYZHA) Beyaz Haber Ajansı