Phishing Saldırılarına Dikkat!
Son zamanlarda, FBI, suçluların ABD resmi yetkililerini taklit ederek şehir ve ilçe planlama ile zoning izinleri talep eden işletmelere ve bireylere yönelik phishing saldırıları gerçekleştirdiğini duyurdu. Bu tür saldırılar, potansiyel kurbanları kamuya açık bilgilerle hedef alarak daha inandırıcı hale getirilmekte ve dolandırıcıların işlerini kolaylaştırmaktadır.
Saldırı Nasıl Çalışıyor?
Bu kampanyanın arkasındaki suçlular, kurbanları belirlemek için kamuya açık bilgileri kullanmakta ve bu da onların kötü niyetli mesajlarını meşru göstermekte. Victimler, aşağıdaki yollarla saldırılara maruz kalabilir:
- Aktif arazi kullanım izinleri için başvurusu olan bireyler ve işletmeler hedef alınmaktadır.
- İnternette [email protected] gibi kamusal olmayan alan adlarından gelen kötü niyetli e-postalar mesaj içeriği arasında geçerlilik sunmaktadır.
- Kurbanlara, izinleri ile ilgili ücretlerin ödenmesi için e-posta yoluyla doğrudan iletişim kurmaları istenmektedir.
- Ödemeler, genellikle kablolu transfer, akran ödeme veya kripto para birimi ile yapılması yönünde yönlendirmektedir.
Elde edilen bilgilere göre, dolandırıcılar resmi iletişim zamanlarıyla eş zamanlı bir şekilde phishing e-postaları göndermektedir.
Etkilenen Sistemler
FBI, dolandırıcıların bu tür saldırıları gerçekleştirebilmesi için genellikle aşağıdaki belirtileri hedef aldığını belirtmektedir:
- Hükümet dışı alan adlarından gelen e-postalar
- Ayrıntılar için daha fazla bilgi talep eden ekler
- Ücretlerin hızlı bir şekilde ödenmesi üzerine baskı yapan mailler
Çözüm ve Korunma
FBI, bireyleri ve işletmeleri, ABD yetkililerinden gelen mesajların doğruluğunu kontrol etmelerini önermektedir. Bu doğrulama işlemi için aşağıdaki adımları izlemeleri tavsiye edilmektedir:
- Mesajın geldiği alan adı ve e-posta adresini dikkatlice kontrol edin.
- Şehir veya ilçe hükümetiyle iletişime geçerek ödenmemiş ücretleri doğrulayın.
Eğer bu dolandırıcılık faaliyetlerine maruz kaldıysanız, hemen FBI Internet Crime Complaint Center (IC3)‘ye şikayette bulunun ve aldığınız e-postanın adresi, tarihi, dolandırıcılar tarafından sağlanan diğer finansal bilgileri paylaşın.
Sonuç
Bu tür saldırılara karşı alınacak önlemler hayati öneme sahiptir. Tüm kullanıcıların, gelen e-postaları dikkatlice incelemesi, doğrulama işlemleri yapması ve şüphelendikleri durumları yetkililere bildirmesi gerekmektedir. Ayrıca, sistemlerini güncelleyerek en son güvenlik yamalarına sahip olduklarından emin olmalıdırlar. Bu adımlar, sadece bireyleri değil, tüm işletmeleri korumaya yardımcı olacaktır.


