İşten çıkarılmadınız, dolandırıldınız!

İstihdam ve meskenden çalışma dolandırıcılıkları siber hatalılar ortasında çok tanınan yollar ortasında yer alıyor zira çoğumuz ya bir işte çalışıyoruz ya da bir iş arıyoruz. Ekseriyetle olağanüstü iş yahut süreksiz istihdam fırsatları sunarak kullanıcıyı cezbederler. Lakin daha az bilinen bir sistem de işten çıkarma dolandırıcılığıdır. Siber güvenlik şirketi ESET,  bir işi kaybetme endişesinin tehdit olarak  kullanıldığı formülü inceledi.

 

En kolay hâliyle iş akdi feshi dolandırıcılığı, ferdî ve finansal bilgilerinizi vermeniz ya da makûs maksatlı bir yazılımın indirilmesini tetikleyebilecek berbat hedefli bir ilişkiye tıklamanız için sizi kandırmak üzere tasarlanmış bir çeşit oltalama taarruzudur. Kimlik avında kullanılan toplumsal mühendislik taktikleri, kurbanda aciliyet hissi yaratmayı ve böylelikle düşünmeden evvel hareket etmelerini sağlamayı hedefler. İnsan kaynaklarından yahut şirket dışındaki yetkili bir üçüncü taraftan bir e-posta formunda gelebilir. Size artık hizmetlerinize muhtaçlık duyulmadığını söyleyebilir. Son maksat, tahminen de kıdem tazminatı ve işten çıkarma tarihlerine ait detayları içerdiğini sav ederek sizi makus niyetli bir kontağa tıklamaya yahut bir eki açmaya ikna etmektir. Eke tıklamanız bilinmeyen bir berbat emelli yazılım yüklemesini  tetikler yahut geçersiz bir kimlik avı sayfasına giriş yapmanızı ister.

 

İşten çıkarma dolandırıcılığı neden tesirli bir formül?

İşten çıkarma dolandırıcılığı insanların âlâ niyetinden faydalandığı için tesirlidir. Mağdurda endişe hissi yaratır ve acil hareket muhtaçlığı aşılar. Kurbanlar kendi fesihleri hakkında daha fazla bilgi edinmek ya da kelamda suistimalin potansiyel olarak uydurma detaylarını öğrenmek isteyeceklerdir.  Kimlik avının fidye yazılımı aktörleri için birinci üçte yer alan bir birinci erişim taktiği olmaya devam etmesi ve son iki yılda mali gayeli siber olayların dörtte birine (%25) katkıda bulunması tesadüf değil.

 

İşten çıkarma dolandırıcılığı nasıl anlaşılır?

Her oltalama taarruzunda olduğu üzere, bu türlü bir e-posta gelen kutunuza düştüğünde kırmızı renkte yanıp sönmesi gereken birkaç ikaz işareti var. 

·       Belirtilen göndericiyle eşleşmeyen alışılmadık bir gönderici adresi: Ne çıktığını görmek için farenizi “kimden” adresinin üzerine getirin. Büsbütün farklı bir şey olabilir yahut yazım kusurları ve başka karakterleri kullanarak taklit edilen şirketin alan ismini taklit etme teşebbüsü olabilir.

·       Genel bir selamlama: Örneğin, “sevgili çalışan yahut kullanıcı” ki bu legal bir fesih mektubuna ilişkin bir lisan değildir.

·       E-postaya gömülü kontaklar yahut açılacak ekler: Bunlar çoklukla bir kimlik avı teşebbüsünün işaretidir. Temasın üzerine geldiğinizde gerçek görünmüyorsa tıklamamak için daha fazla nedeniniz var demektir.

·       Hemen açılmayan fakat sizden oturum açmanızı isteyen ilişkiler yahut ekler: Bunu asla istenmeyen bir iletiye karşılık olarak yapmayın.

·       Aciliyet belirten bir lisan: Kimlik avı iletileri her vakit ivedi bir karar vermeniz için sizi harakete geçirmeye çalışacaktır.

·       Mektupta yazım yanlışları, lisan bilgisi  veya öteki yanılgılar: Siber hatalılar kimlik avı e-postalarını yazmak için üretken yapay zekâ araçlarını benimsedikçe bunlar daha az hâle geliyor.

·     Yapay zekâ ile oluşturulmuş ses ve görüntüler: Dolandırıcıların sizi saklı kurumsal bilgilerinizi vermeniz için kandırmak hedefiyle gerçek bireylerin deepfake ses ve görüntü benzerliklerini kullanabileceği yapay zekâ takviyeli tehditlere karşı tetikte olun.

Güvende kalmak için yapmanız gerekenler

·     Her hesap için güçlü, eşsiz parolalar kullanın ve bunları bir parola yöneticisinde saklayın,

·       Ekstra bir erişim güvenliği katmanı için iki faktörlü kimlik doğrulamayı (2FA) açtığınızdan emin olun,

·      Tüm iş ve şahsî aygıtlarınızın tertipli olarak yamalandığından ve yeni olduğundan emin olun,

·       BT departmanınızın önerisi doğrultusunda nelere dikkat etmeniz gerektiğini anlamak için sistemli kimlik avı simülasyon antrenmanlarına katılın,

·       Şüpheli bir ileti alırsanız asla gömülü irtibatlara tıklamayın yahut eki açmayın,

·  Endişeleriniz varsa gönderenle öteki kanallardan bağlantıya geçin lakin e-postayı yanıtlayarak yahut e-postada listelenen irtibat bilgilerini kullanarak değil,

·       Şüpheli e-postaları patronunuzun BT departmanına bildirin,

·       İş arkadaşlarınızın birebir iletisi alıp almadığını denetim edin.

Kaynak: (BYZHA) Beyaz Haber Ajansı

İlginizi Çekebilir:Alaşehir’in imza projesinde çalışmalar son sürat
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

Nur Sürer, “Mukadderat” filminin hikayesini anlattı 
Kaspersky Threat Lookup, artık yapay zeka ile geliştirilmiş açık kaynak istihbarat aramasına olanak tanıyor
National Geographic NOW Seç-İzle Servisi’nin Şubat Ayı Teması ‘Macera’…
Çocukluk Çağı Kanserleri Nasıl Fark Edilir?
YEDEP’ten 2025 yılı proje teklif çağrısı
Kemer Aslanbucak’ın içme suyu hattı yenileniyor
Alt Yazılı Film İzle | © 2025 |

WhatsApp Toplu Mesaj Gönderme Botu + Google Maps Botu + WhatsApp Otomatik Cevap Botu grandpashabet betturkey betturkey matadorbet onwin norabahis ligobet hostes betnano bahis siteleri aresbet betgar betgar holiganbet