• BIST 100

    10643,58%3,14
  • DOLAR

    32,20% -0,22
  • EURO

    34,90% -0,22
  • GRAM ALTIN

    2504,01% 1,55
  • Ç. ALTIN

    3989,88% 1,04

Sahte patron dolandırıcılığı yükselişte

Siber dolandırıcılar CEO gibi davranarak finans departmanlarını sahte fatura ödemeye zorluyor

GÜNCEL 20.09.2022 07:27:49
Sahte patron dolandırıcılığı yükselişte

Pek çok siber saldırı riskiyle karşı karşıya olan şirketler, özellikle konu insan hatası olunca kendilerini etkili bir şekilde güvence altına almakta zorlanıyor. Patron dolandırıcılığı olarak da bilinen BEC (Business Email Compromise) saldırılarında siber dolandırıcılar, sahte bir e-posta aracılığıyla üst düzey bir yöneticiymiş gibi davranarak muhasebe ve finans departmanlarının sahte bir fatura için acil ödeme yapmalarını istiyor. Bazı BEC saldırılarında dolandırıcıların fidye yazılımı saldırılarına oranla 62 kat daha fazla kar elde edebileceğini vurgulayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri paylaşıyor.

Siber suçlular şirket verilerini ele geçirmek için sayısız yönteme başvuruyor. BEC adıyla da bilinen patron/CEO dolandırıcılığında dolandırıcılar, şirketlerin özellikle finans departmanlarına sahte bir e-posta göndererek finansal kazanç sağlamaya çalışıyor. Kurbanlarının güvenini kazanmak ve teyide başvurmadan acil para transferi yapması için e-postada kendilerini üst düzey bir yönetici olarak tanıtan siber suçlular, genellikle ödemesi geciken sahte bir fatura olduğunu belirtirler. BEC saldırılarının siber dolandırıcılar için en kazançlı yol olduğunun ve bu nedenle hedefledikleri kurban ve şirket hakkında derin araştırmalar yapıldığının altını çizen Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, CEO veya CFO adından gelen bu e-postalar ile ilgili çalışanların dikkatli olması gerektiğini ifade ediyor ve BEC saldırıları karşısında şirketlerin alabileceği önlemleri sıralıyor.

BEC saldırıları kimleri hedef alıyor?

 Son günlerde pek çok kuruluş BEC saldırıları karşısında büyük tehdit altında olsa da departmanlar arasında bireysel iletişimin çok az olduğu büyük ölçekli şirketlerin bu tür bir saldırıya uğrama ihtimali daha yüksek. Alev Akkoyunlu’ya göre büyük ölçekli şirketler, genellikle çok fazla sayıda taşeron şirket çalıştırdığı için sahte bir faturayı gerçek bir faturadan gerektiği gibi ayırt edemeyebiliyor. Öyle ki büyük ölçekli şirketlerin tek bir fatura için ödeme onayını daha kolay vereceğini düşünen siber suçlular, bu tür şirketleri hedef alarak gerçekleştirdikleri dolandırıcılık sonrası yakalanmalarının da uzun zaman alacağını bilerek hareket ediyor.

BEC saldırılarıyla mücadele etmek imkansız değil!

Temelinde insan hatası bulunan BEC saldırılarıyla mücadelede şirketlerin etkili siber güvenlik önlemleri alması zor olsa da imkansız değil. Şirketlerin patron dolandırıcılığından etkilenme oranını en aza indirmek için alabileceği çeşitli siber güvenlik önlemleri bulunuyor. Şirket çalışanlarının bu tür saldırıların potansiyel etkisini bilerek hareket etmesinin şirketler için büyük önem taşıdığını ve çalışanların bu saldırıların zararsız sayılabilecek bir spam saldırısından çok daha kritik bir saldırı olduğu konusunda bilinçlendirilmesi gerektiğini belirten Alev Akkoyunlu, BEC saldırıları karşısında şirketlerin alabileceği önlemleri aktarıyor.

 BEC Saldırıları Karşısında Alınacak Önlemler

 BEC saldırıları karşısında şirket çalışanlarının en önemli savunma hattı olarak görülmesi gerekiyor. Bu nedenle alınacak önlemlerin her adımında çalışanların bilinçlendirilmesi hususunun dikkat edilmesi gerektiğini ifade eden Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, BEC saldırıları karşısında tedbirli olmak adına şirketlerin izleyebileceği adımları 4 maddede sıralıyor.

1. Şirket çalışanlarına güvenlik eğitimi verin.

 Şirketlerin halihazırda bir güvenlik farkındalığı programı bulunmuyorsa çalışanların BEC saldırıları da dahil olmak üzere karşılaşabileceği diğer saldırı türleri hakkında da eğitilmesi saldırılarla mücadelede büyük önem taşıyor. BEC saldırı riskinizin ne olduğunu daha iyi anlamak için, bir BEC saldırısını simüle eden simülasyon eğitimi, daha fazla eğitime ihtiyaç duyabilecek kişileri belirlemenize yardımcı olurken, bölümünüzün genel hazırlığı hakkında net bir fikir verecektir.

2. Muhasebe ve finans departmanını bilgilendirin. 

BEC saldırıları karşısında yüksek risk grubunu oluşturan departmanların başında muhasebe ve finans departmanı geliyor. Bu nedenle muhasebe departmanı başta olmak üzere risk altında olan departmanlarının BEC saldırılarının ne olduğu, siber suçluların BEC saldırılarında hangi yolları izlediği konusunda farkındalık kazanmaları gerekiyor. Belirli tarafların özel onayı olmadan faturaların ödenmesini durduran veya engelleyen politikalar belirlemek, şüpheli bir faturayı veya e-postayı ödenmeden önce yakalayabilecek doğrulama adımları ekleyerek BEC saldırılarına karşı korunmaya yardımcı olabilir.

3. Katmanlı bir savunma sistemi oluşturun. 

BEC saldırı senaryolarını öğrendikten sonraki aşamada saldırıları uygulama tabanlı çok faktörlü kimlik doğrulama (MFA) ve sanal özel ağlar (VPN) gibi IT kontrolleri aracılığıyla önlemek şirketler için bir sonraki aşama olacaktır. 

4. Kurumsal bir güvenlik çözümü kullanın. 

BEC başta olmak üzere e-posta dolandırıcılıklarıyla mücadele etmek için kurumsal güvenlik çözümleri kullanmak gerekiyor. Bitdefender GravityZone’da yer alan E-posta Güvenliği özelliği ile şirketler, kötü amaçlı yazılımların ve istenmeyen posta, virüs, büyük ölçekli kimlik avı saldırıları ve kötü amaçlı URL'ler gibi diğer geleneksel tehditlerin ötesine geçen eksiksiz iş e-posta korumasından yararlanabildiği gibi BEC dolandırıcılığı dahil modern, hedefli ve sofistike e-posta tehditleri durdurma konusunda da avantaj kazanıyor. Kuruluşunuzun risk toleransına bağlı olarak, sorunlu alanları veya sahte e-posta gönderenlerini filtreleyen izleme ve algılama araçları isteyebilirsiniz. Bu, otomatik saldırıları önleyecek ve çalışanlarınızın tehlikeli bir e-posta görme riskini bile azaltacaktır.

Hibya Haber Ajansı


Anahtar Kelimeler:

Emeklilik İçin Bekleyen Adaylara Müjde 8 Yıl Erken Emeklilik İmkanı Geliyor

SSK, BAĞ-KUR, 4A, 4B, 4C Emeklileri Artık Bu Parayı Ödemeyecek!

SGK Başlangıç Gün Prim Tarihinize Göre Erken Emeklilik Yaşınızı Hesaplayın

ATM Nakit Çekim Limitleri Artırıldı

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

Emeklilere 17.500 TL Ek Ödeme ve Faizsiz Kredi Fırsatı

Eczacıbaşı Dynavit, Dana Rettke'yi Kadrosuna Kattı: Voleybol Arenasında Yeni Bir Güç

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Anadolu Lisesi'nin Kariyer Günleri Konuğu Cumhuriyet Başsavcısı Meriç Dede

Gazipaşa da Lastiği Patlayan Uçaktaki 190 Kişi Tahliye Edildi

Yükleniyor

Anamurda Yıldız Muharebe Gemisi Ziyaretlere Açıldı

Deniz Kuvvetleri ve Sahil Güvenlik Gemileri, 19 Mayısta, Anamur İskelesinde Halka Açık

Kaymakam Bozdemir Hemşireler Günü Nedeni İle Hastaneyi Ziyaret Etti

MEİGDER’den Müdür Karabörk’e ziyaret

Garnizon Komutanlığında Heyecanlı Terhis Töreni

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Trabzonspor-Fenerbahçe Süper Lig maçı sonrası çıkan olaylarla ilgili 12 kişi gözaltına alındı.

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 36 19 13 4 16 61
4.İstanbul Başakşehir 36 17 12 7 11 58
5.Beşiktaş 36 16 13 7 6 55
6.Kasımpaşa 36 15 14 7 -4 52
7.Alanyaspor 36 12 10 14 3 50
8.Rizespor 36 14 15 7 -8 49
9.Sivasspor 36 12 12 12 -10 48
10.Antalyaspor 36 11 13 12 -6 45
11.Adana Demirspor 36 10 12 14 -2 44
12.Samsunspor 36 11 16 9 -8 42
13.Kayserispor 36 11 14 11 -12 41
14.Konyaspor 36 9 14 13 -11 40
15.Ankaragücü 36 8 13 15 -4 39
16.Gazişehir Gaziantep 36 10 18 8 -10 38
17.Fatih Karagümrük 36 9 17 10 -3 37
18.Hatayspor 36 8 15 13 -9 37
19.Pendikspor 36 9 18 9 -30 36
20.İstanbulspor 36 4 25 7 -45 16
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 36 19 13 4 16 61
4.İstanbul Başakşehir 36 17 12 7 11 58
5.Beşiktaş 36 16 13 7 6 55
6.Kasımpaşa 36 15 14 7 -4 52
7.Alanyaspor 36 12 10 14 3 50
8.Rizespor 36 14 15 7 -8 49
9.Sivasspor 36 12 12 12 -10 48
10.Antalyaspor 36 11 13 12 -6 45
11.Adana Demirspor 36 10 12 14 -2 44
12.Samsunspor 36 11 16 9 -8 42
13.Kayserispor 36 11 14 11 -12 41
14.Konyaspor 36 9 14 13 -11 40
15.Ankaragücü 36 8 13 15 -4 39
16.Gazişehir Gaziantep 36 10 18 8 -10 38
17.Fatih Karagümrük 36 9 17 10 -3 37
18.Hatayspor 36 8 15 13 -9 37
19.Pendikspor 36 9 18 9 -30 36
20.İstanbulspor 36 4 25 7 -45 16