Kaspersky, Facebook işletme hesaplarını amaç alan yeni bir kimlik avı saldırısını keşfetti. Bu atak, hesapların askıya alınması tehdidiyle aldatıcı e-postalar gönderiyor ve yasal Facebook altyapısını kullanarak kullanıcılara itimat vermeye çalışıyor.

Siber hatalılar, işletme hesaplarına geçersiz askıya alma ikazları göndermek için gerçek Facebook fonksiyonlarını kullandıkları bir sistem geliştirdi. Facebook kaynaklı bu e-postalar, “İnceleme Talebinde Bulunmak İçin 24 Saat Kaldı. Nedenini Gör” üzere kaygı uyandıran bildiriler içeriyor.
E-posta irtibatına tıklandığında kullanıcı misal bir ihtar gösteren gerçek bir Facebook sayfasına yönlendiriliyor. Bunun akabinde kullanıcı Meta markasıyla gizlenmiş bir kimlik avı sitesine yönlendirilerek sorunun çözülme mühleti 24 saatten 12 saate indiriliyor. Son olarak kimlik avı sitesi başlangıçta zararsız bilgiler isteyip, akabinde hesabın e-posta, telefon numarası ve şifresini talep ediyor.
Saldırganlar bu bildirimleri göndermek için ele geçirdikleri Facebook hesaplarını kullanıyor. Hesap ismini tehdit bildirisi ve profil fotoğrafını ünlem işaretiyle değiştirdikten sonra, hedeflenen işletme hesaplarından bahseden gönderiler oluşturuyor. Teslimat gerçek Facebook altyapısı aracılığıyla gerçekleştirildiğinden, bildirimlerin hedeflenen alıcılara ulaşması garanti altına alınmış oluyor.
Kaspersky Güvenlik Uzmanı Andrey Kovtun, şunları söylüyor: “Meşru görünen ve Facebook üzere sağlam bir kaynaktan gelen bildirimler bile aldatıcı olabilir. Bilhassa sizden data girmeniz yahut ödeme yapmanız isteniyorsa, takip etmeniz istenen temasları dikkatle incelemeniz çok kıymetlidir. Bu, işletme hesaplarınızı kimlik avı taarruzlarından müdafaada kıymetli bir fark yaratabilir.”
İşletmelerin toplumsal medya hesaplarını muhafazaları için Kaspersky uzmanları şunları öneriyor:
Söz konusu dolandırıcılık usulü hakkında daha fazla bilgiyi Kaspersky Daily sayfasında bulabilirsiniz.
Kaynak: (BYZHA) Beyaz Haber Ajansı