• BIST 100

    16252,82%1,87
  • DOLAR

    44,19% 0,03
  • EURO

    51,15% 0,31
  • GRAM ALTIN

    7114,68% 0,03
  • Ç. ALTIN

    11584,42% 0,00

Sahte patron dolandırıcılığı yükselişte

Siber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor

GÜNCEL 20.09.2022 07:27:49
Sahte patron dolandırıcılığı yükselişte
Haberi Sesli Oku

Pek çok siber saldırı riskiyle karşı karşıya olan şirketler, özellikle konu insan hatası olunca kendilerini etkili bir şekilde güvence altına almakta zorlanıyor. Patron dolandırıcılığı olarak da bilinen BEC (Business Email Compromise) saldırılarında siber dolandırıcılar, sahte bir e-posta aracılığıyla üst düzey bir yöneticiymiş gibi davranarak muhasebe ve finans departmanlarının sahte bir fatura için acil ödeme yapmalarını istiyor. Bazı BEC saldırılarında dolandırıcıların fidye yazılımı saldırılarına oranla 62 kat daha fazla kar elde edebileceğini vurgulayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri paylaşıyor.

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.

BEC saldırıları kimleri hedef alıyor?

 Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.

BEC saldırılarıyla mücadele etmek imkansız değil!

Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerektiğini belirten Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri aktarıyor.

 BEC Saldırıları Karşısında Alınacak Önlemler

 BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.

1. Şirket çalışanlarına güvenlik eğitimi verin.

 Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.

2. Muhasebe ve finans departmanını bilgilendirin. 

BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.

3. Katmanlı bir savunma sistemi oluşturun. 

BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır. 

4. Kurumsal bir güvenlik çözümü kullanın. 

BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.

Hibya Haber Ajansı

Anahtar Kelimeler:

Anamur’da Narkotikten Sokak Satıcılarına Darbe

HAKLARINIZ BİR RİCA DEĞİL, DEVLETİN ÖDEVİDİR VE DİLEKÇE VATANDAŞIN DEVLETE OLAN ARZIDIR

Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı

Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi

TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı

Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Mersinli Kuyumcular Dünya Mücevher Sektörünün Dev Buluşmasında Yerini Alıyor

Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor

Anamur’da Şehit Aileleri İftar Sofrasında Bir Araya Geldi

Toptan Ahşap Askı: Mağazalar İçin Şık ve Dayanıklı Askı Çözümleri

ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI

Kuzeyhan Dubaiye Gidebilecek

90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı

Doktorlara Göre Bağışıklığı Güçlendiren 5 Besin

Yapay Zeka Kapıda: Microsoft'tan Korkutan Rapor! 40 Meslek Tarihe mi Karışıyor?

Yapay Zeka Geleceğin Mesleklerini Nasıl Değiştirecek?

Japon Tatlı Patatesi Neden Trend Oldu? Sağlıklı Beslenme Tutkunları Bu Lezzeti Konuşuyor

2026 Emekli Paketi Şekilleniyor: Maaş, Sosyal Haklar ve Sağlıkta Yeni Dönem

Anamur’da Çocuklar Camide Buluştu

​Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu

Anamur-Abanoz Yolunda Katliam Gibi Kaza: 3 Ölü, 11 Yaralı

Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı

Minik öğrenciler Mehmet Akif Ersoy’u andı

Başkan Recep Tayyip Erdoğan: Maaş ve İkramiye 14 Mart’tan İtibaren Hesaplarda

Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı

Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor

ENHYPEN ve Heeseung Sosyal Medyada Gündem Oldu: “Heeseung Ayrılıyor mu?” Sorusu Hayranları Harekete Geçirdi

“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı

“XO, Kitty” Fırtınası: Arama Trendleri Yüzde 750 Arttı, Hayranlar Aynı Sorunun Peşinde!

Yükleniyor

loading

Anamur’da Narkotikten Sokak Satıcılarına Darbe

Mersin’de Jandarmadan Yasadışı Bahis Operasyonu: 13 Şüpheli Yakalandı

Jandarmadan Telefon Kaçakçılığı Operasyonu: 800 Bin Liralık Kaçak Telefon Ele Geçirildi

TOKİ İnşaatındaki Hırsızlık Olayına Jandarmadan Operasyon: 5 Şüpheli Yakalandı

Anamur Korucuk’ta Tarım Aracına Ayağını Kaptıran Çiftçi Yaralandı

Büyükşehir’in “Yaşlı Destek Hizmetleri” Yaş Almışların Hayatına Dokunuyor

ANAMUR ORMAN İŞLETME’DE SELAHATTİN YILDIRIM DÖNEMİ HIZLI BAŞLADI

​Anamur’da Yürekleri Dağlayan Kaza: Direksiyon Hakimiyeti ve 3 Saniyelik Mikro Uyku Sendromu

Kaymakam Kemal Duru’dan 12 Mart İstiklal Marşı Mesajı

Japon Tatlı Patatesi Küresel Trend Oldu: “Japanese Sweet Potato Chocolate Cake” Tarifi Patlama Yaşıyor

MİLLETVEKİLİ UYSAL, MERSİN’İN ELEKTRİK VE SOSYAL GÜVENLİK TALEPLERİNİ ANKARA’YA TAŞIDI

Anamur Belediye Meclisi’nde Başkan Deniz’den Net Mesajlar

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Anamur’da Kritik Randevu: Derinkuyugücü–Anamur Belediyespor Maçına İki Bölgeden Hakem Atandı

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

90’lı Yıllar Neden Yeniden Trend Oldu? Sosyal Medyada Nostalji Rüzgârı

Minimalist Gelinliklere İlgi Patladı: Narciso Rodriguez Aramaları Zirve Yaptı

“90’larda Nasıldın?” Trendi Patladı: Sosyal Medyada Nostalji Rüzgârı

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Anamur’da Hafızlık Öğrencileri İftar Sofrasında Buluştu

Anamur’da Çocuklar Camide Buluştu

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN 4 MİLYON GENCE ÖĞRENCİ AFFI VE 100 BİN MEZUNA DENKLİK ÇAĞRISI

Anamur’da Ramazan Buluşması: İl Müftüsü Mustafa Topal Din Hizmetlerini Yerinde İnceledi.

Başkan Mehmet Gümüş’ten Gençlere Çağrı: Gerçek Hayat Ekranın Dışında

Yeşilay Haftasında Bozyazı’da Gençlere Farkındalık Semineri Teknoloji Bağımlılığı Uyarısı

Sınıf Değil Kaymakamlık Makamı: Anamur’da ‘Yaşayan Demokrasi’ Dersi!

Şehit Şükrü Ünlü’nün Adı Vefa Sofrasında Yaşatıldı: Anamur’da Anlamlı İftar

İŞKUR 2026 TYP Personel Alımı Başladı Mı? Okullara Temizlik Görevlisi Başvurusu

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 26 20 2 4 44 64
2.FENERBAHÇE A.Ş. 27 17 1 9 33 60
3.TRABZONSPOR A.Ş. 26 17 3 6 23 57
4.BEŞİKTAŞ A.Ş. 26 14 5 7 17 49
5.GÖZTEPE A.Ş. 26 11 5 10 10 43
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 26 12 8 6 14 42
7.SAMSUNSPOR A.Ş. 26 8 7 11 -2 35
8.KOCAELİSPOR 26 9 11 6 -4 33
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 27 8 10 9 -10 33
10.ÇAYKUR RİZESPOR A.Ş. 26 7 10 9 -4 30
11.CORENDON ALANYASPOR 26 5 8 13 -4 28
12.TÜMOSAN KONYASPOR 26 6 11 9 -9 27
13.NATURA DÜNYASI GENÇLERBİRLİĞİ 26 6 13 7 -8 25
14.KASIMPAŞA A.Ş. 26 5 12 9 -14 24
15.HESAP.COM ANTALYASPOR 26 6 14 6 -18 24
16.İKAS EYÜPSPOR 26 5 14 7 -18 22
17.ZECORNER KAYSERİSPOR 26 3 12 11 -28 20
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 26 4 17 5 -22 17

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.