• BIST 100

    10933,50%5,41
  • DOLAR

    41,29% -0,16
  • EURO

    48,60% 0,05
  • GRAM ALTIN

    4844,75% -0,01
  • Ç. ALTIN

    7877,36% -0,17

Sahte patron dolandırıcılığı yükselişte

Siber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor

GÜNCEL 20.09.2022 07:27:49 999
Sahte patron dolandırıcılığı yükselişte
Haberi Sesli Oku

Pek çok siber saldırı riskiyle karşı karşıya olan şirketler, özellikle konu insan hatası olunca kendilerini etkili bir şekilde güvence altına almakta zorlanıyor. Patron dolandırıcılığı olarak da bilinen BEC (Business Email Compromise) saldırılarında siber dolandırıcılar, sahte bir e-posta aracılığıyla üst düzey bir yöneticiymiş gibi davranarak muhasebe ve finans departmanlarının sahte bir fatura için acil ödeme yapmalarını istiyor. Bazı BEC saldırılarında dolandırıcıların fidye yazılımı saldırılarına oranla 62 kat daha fazla kar elde edebileceğini vurgulayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri paylaşıyor.

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.

BEC saldırıları kimleri hedef alıyor?

 Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.

BEC saldırılarıyla mücadele etmek imkansız değil!

Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerektiğini belirten Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri aktarıyor.

 BEC Saldırıları Karşısında Alınacak Önlemler

 BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.

1. Şirket çalışanlarına güvenlik eğitimi verin.

 Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.

2. Muhasebe ve finans departmanını bilgilendirin. 

BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.

3. Katmanlı bir savunma sistemi oluşturun. 

BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır. 

4. Kurumsal bir güvenlik çözümü kullanın. 

BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.

Hibya Haber Ajansı

Anahtar Kelimeler:

Anamur’da 4-6 Yaş Kur’an Kurslarında Yeni Dönem Coşkusu Mersin

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Anamur’da Yeni Adli Yıl Törenle Açıldı: "Adalet, Milletin Teminatıdır"

Türkiye'nin güvenilir insan kaynakları ve işe alım platformu olan Secret CV

Tartıştığı Gelinini 5 Yaşındaki Kızının Güzü Önünde Bıçakla Öldürdü

Lokman Hekimin Çırağı Sinema Yolculuğu Başlıyor

Kurtsan Robot Kol Kapatma: Esneklik ve Üstün Performans

Ankara Botoks Merkezi Profesyonelleriyle Kırışıklıklara Elveda

Kaymakam Duru’dan Öğrencilere Emniyet Kemeri Uyarısı

Bozyazı’da Mutluluğa İlk Adım: Zeynep Uysal ile Gökhan Kurt Nişanlandı

​Gezegenimizdeki Gerçek Su Miktarı Geleceğe Dair Endişeleri Artırıyor

Jandarmadan Kaçak Makaron Operasyonu: 3 Şüpheli Yakalandı

Endüstriyel Temizlikte Yeni Nesil Yaklaşımın Öncüsü Tahawash ile Fark Yaratın

Motorcu Küçük Dayı Yeni Yerinde

Java Motor Tutkunları Anamur’da

Başkan Deniz, Bingen TH Bingen Üniversitesi Tarım ve Hayvancılık Fakültesi’ni Gezdi

Kardeş Kent Bingen, Ekim ayında Anamur Belediyesi’ne Hasta Nakil Ambulansı Hibe Edecek.

Kanlı Ay Gecesi Anamurda Deprem

Gökyüzünde Nadir Bir Şölen: Bozyazıdan Gözlemlenen Kanlı Ay Tutulması

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

Kaymakamlıktan Su Kaplumbağalarına Can Suyu

Bozyazı Gölevezi ve Kavutu Gülnar 8. Ekonomi Sempozyumunda

Gökyüzünde Gizemli Işıklar Anamurda da Dikkatli Gözlemcilerin Takibindeydi

Bez Kalemlik ile Doğal ve Sağlıklı Seçenekler

Popo Büyütme ile Brezilya Kalçalarının Sırrını Keşfedin

Meme Dikleştirme Operasyonları ile Daha Doğal ve Çekici Görünüm

​Anamur'da Elektrikli Bisiklet Kazası: 2 Yaralı

Güvenli ve Verimli Çalışma için İdeal Ekipmanlar

Modern Moda Dünyasında Abiye Elbiseler: Stil, Kombin ve Tavsiyeler

Husi Başbakanı İsrail Saldırısında Öldü

Yükleniyor

Anamur’da Yeni Adli Yıl Törenle Açıldı: "Adalet, Milletin Teminatıdır"

Tartıştığı Gelinini 5 Yaşındaki Kızının Güzü Önünde Bıçakla Öldürdü

Jandarmadan Kaçak Makaron Operasyonu: 3 Şüpheli Yakalandı

Başkan Deniz, Bingen TH Bingen Üniversitesi Tarım ve Hayvancılık Fakültesi’ni Gezdi

Kanlı Ay Gecesi Anamurda Deprem

Gökyüzünde Nadir Bir Şölen: Bozyazıdan Gözlemlenen Kanlı Ay Tutulması

Anamur’da 30 Ağustos Zafer Bayramı Coşkkulu Kutlandı

Şahinden Kimlik Kartı Değişimi İçin Son Çağrı

Başkan Denizden, 30 Ağustos Zafer Bayramı Nesajı

Doktor Yalçın ve Ailesinden Örnek Çevre Duyarlılığı

MHP'li Uysaldan "Terörsüz Türkiye" Vurgusu

Mutlu Adaylıktan Çekildiğini Duyurdu

İYİ Parti Milletvekili Kocamaz Dereköy’de Halkla Buluştu

Bahar’dan Seçer’e Anlamlı Ziyaret

Kurtulmuş–Kavelaşvili Meclis Görüşmesi

İlçe Başkanlığına Adaylığını açıklayan CHP'li Mutlu “Bu yol Atatürk’ün yolu” Sözleri ile Anlamlandırdı

Cumhur İttifakından Ortak Rauf Denktaş Parkı Açıklaması

CHP Lideri Özel’den Esnaf ve Ümit Özdağ’a Ziyaret

Milliyetçi Hareket Partisi Mersin Milletvekili ve MYK Üyesi Dr. Levent Uysal: ‘Orman Vasfını Yitirmiş Araziler Çiftçimize Kiralansın’

MHP’li Vekil Dr. Levent Uysal: 'Kadınlara Finansal Okuryazarlık Sertifika Programı Müjdesi'

Java Motor Tutkunları Anamur’da

Süper Lig'de Sürpriz Lider: Konyaspor Zirvede!

İlk Hafta Süper Lig Sıralamasında Güncel Tablo

Türkiye Chengdu’da İki Süper Madalya

2027 Akdeniz Oyunları İçin Tesis İnşaatları Hızla Devam Ediyor

FIBA Kadınlar Avrupa Basketbol Şampiyonası’nda Türkiye İsviçre İle Karşılaşıyor

Anamurda 19 Mayıs Gençlik ve Spor Bayramı Kutlamaları Renkli Geçti

ANTİSK İlkbahar Tenis Turnuvaları Coşkuyla Sona Erdi

7. Tour of Mersin Uluslararası Bisiklet Turu'nda Macar Sporcu Feldhoffer'dan Tarihi Başarı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

2025 LGS: A Kitapçığına Göre 15.’nci Soruda 3 Doğru Seçenek İddiası Öğrencilerin Kafasını Karıştırdı

Çocuklara Suç ve Güvenlik Eğitimleri Başladı

Durmuş Yılmaz Yeniden Denetim Kurulunda: Özel Eğitim İçin 16 Yıllık Mücadele Sürüyor

Türkiye’nin ilk Astronotu Şehit Yüksel Alçın Anadolu İmam Hatip Lisesi öğrencileri İle Birarada

Yücelen Akademi İlk Mezunlarını Verdi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 5 5 0 0 14 15
2.Fenerbahçe 4 3 0 1 5 10
3.Trabzonspor 5 3 1 1 2 10
4.Göztepe 5 2 0 3 5 9
5.Antalyaspor 5 3 2 0 1 9
6.Gazişehir Gaziantep 5 3 2 0 -2 9
7.Konyaspor 4 2 1 1 5 7
8.Alanyaspor 4 2 1 1 2 7
9.Samsunspor 4 2 1 1 1 7
10.Beşiktaş 3 2 1 0 0 6
11.Eyüpspor 5 1 3 1 -5 4
12.Kasımpaşa 4 1 3 0 -2 3
13.Kayserispor 4 0 1 3 -4 3
14.Fatih Karagümrük 4 1 3 0 -5 3
15.İstanbul Başakşehir 3 0 1 2 -1 2
16.Rizespor 3 0 2 1 -5 1
17.Kocaelispor 5 0 4 1 -6 1
18.Gençlerbirliği 4 0 4 0 -5 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.