Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Finans, Telekom ve Teknoloji Sektöründeki Markalar Başarılı Kimlik Avı Tuzaklarına Liderlik Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Finans, Telekom ve Teknoloji Sektöründeki Markalar Başarılı Kimlik Avı Tuzaklarına Liderlik Ediyor

GenelSiber Güvenlik

Finans, Telekom ve Teknoloji Sektöründeki Markalar Başarılı Kimlik Avı Tuzaklarına Liderlik Ediyor

teknomers
Son güncelleme: 13 Mart 2023 23:08
teknomers
Paylaş
Paylaş



Contents
  • Genellikle Göz Ardı Edilen Bir Tehdit
  • Phish’in Uzun Kuyruğu

Kimlik bilgisi arayan siber saldırganlar, 2022’de telekomünikasyon firmalarının, finans kurumlarının ve popüler teknoloji şirketlerinin markalarını taklit ederek en fazla kimlik avı başarısını elde ettiler.

Bu, İnternet hizmetleri sağlayıcısı Cloudflare tarafından toplanan ve Bireylerin en çok AT&T ve Verizon, PayPal ve Wells Fargo veya Microsoft ve Facebook’tan geliyormuş gibi görünen e-postalardaki bağlantılara tıkladığını tespit eden bir veri analizine göre. Cloudflare’in CEO’su ve kurucu ortağı Matthew Prince, sıralamanın popülerlikle uyumlu olmadığını – Dahili Gelir Servisi 6. sırada yer aldı – daha çok markanın kullanıcı tabanının boyutu ve tavizi nakde çevirme konusundaki göreceli fırsatıyla uyumlu olduğunu söylüyor.

Prince, “En büyük ve en riskli markadan en küçüğüne kadar marka listesinin yukarısında ve aşağısında kimlik avının bir sorun olarak ortadan kalkmadığını görüyoruz” diyor. “E-posta, bir saldırgan için 1 numaralı giriş noktası olmaya devam ediyor [and] kimlik avı, neredeyse tüm müşterilerimiz için hala 1 numaralı tehdit olmaya devam ediyor.”

Buna ek olarak, saldırganlar, ayrıcalıklı çalışanların kimlik bilgilerini çalmak ve kurumsal ağlara erişim elde etmek amacıyla kimlik avını giderek daha fazla kullanıyor.

Elbette kimlik avını bir tehdit olarak gören tek kuruluş Cloudflare değil. 2022’de 300.000’den fazla kimlik avı saldırısı şikayeti, FBI’ın İnternet Suçları Şikayet Merkezi’ne (IC3) akın etti ve 2021’deki yaklaşık 324.000 şikayetin zirvesinden biraz geriledi. Üç yıl öncesine göre %162 artış. Rakamlar, her ikisi de tipik olarak hedeflenen bir kimlik avı bileşenine sahip olan en zarar verici saldırı türleri olan iş e-postası gizliliğini (BEC) ve yatırım dolandırıcılıklarını içermiyor.

Çoğu mobil posta istemcisinde saldırganları tespit etmek daha zor olduğundan, kimlik avı sorunu mobil cihazlarda daha sorunlu olabilir. Mobil cihaz yönetimi şirketi Lookout’a göre, 2022’de, ortalama bir kullanıcının aldığı kimlik avı girişimi sayısının bir ölçüsü olan mobil kimlik avı karşılaşma oranları, kurumsal cihazlarda yaklaşık %10 ve kişisel cihazlarda %20’den fazla arttı. Şirket, genel olarak, mobil kullanıcıların yarısının 2022’de bir noktada bir kimlik avı saldırısıyla karşı karşıya kaldığını belirtti. son “2023’te Mobil Kimlik Avının Durumu” raporu.

Genellikle Göz Ardı Edilen Bir Tehdit

Çoğu kullanıcı, bir hesap güvenliğinin aşılmasında ilk adım olarak kimlik bilgilerini toplamaya çalışmak için bilinen markaları kullanan sahte e-postalara alışmıştır. Yine de gizlenmiş e-postaların tufanı ara sıra başarılı oluyor, bu da saldırganların harcadığı zamana değiyor ve bunların veri ihlallerinin en yaygın nedeni olmaya devam ettiği anlamına geliyor.

Cloudflare, kullanıcılar tarafından en sık ziyaret edilen bilinen kimlik avı URL’lerini bulmak için alan adı hizmeti (DNS) çözümleyicisinden alınan verileri kullandı ve Google ve GoDaddy gibi yaygın barındırma sitelerine yapılan ziyaretler, sitenin doğrulanamaması durumunda verilerden kaldırıldı. dolandırıcı olmak.

Başarılı bir kimlik avı saldırısının göstergesi değildir, ancak ilk 50 listesi Cloudflare’den Prince, hangi e-postaların alıcının ilk şüpheciliğini aştığını gösteriyor, diyor.

“Bir şey alıp ‘Bu meşru mu?’ diyebileceğiniz çok sayıda kimlik avı dolandırıcılığı var. – böylece o bağlantıya tıklayabilirsiniz” diyor. “En azından bir başarı yolculuğunun başlangıcı; bu, birinin mutlaka kimlik bilgilerini girdiği veya hatta bilgi girdiyse bile doğru bilgileri girdiği anlamına gelmez.”

Geçen Ağustos, Cloudflare gelişmiş bir kimlik avı saldırısı algıladı kimlik şirketi Okta’yı hedef aldığı için “Oktapus” olarak adlandırılan, müşteri verileri platformu Twilio’yu ve 100’den fazla başka şirketi tehlikeye atan saldırının aynısı.

Son zamanlarda, bir Reddit çalışanına gönderilen bir kimlik avı e-postası, şirket için klonlanmış bir ağ geçidine yol açtı ve bir saldırganın sosyal medya sitesinin dahili ağına birkaç saatliğine erişmesine izin verdi.

Phish’in Uzun Kuyruğu

İlk 50 listesi, kimlik bilgisi çalma kampanyalarının tipik hedeflerini temsil eder ve listenin başı ile sonu arasında hacim açısından önemli bir fark olsa da, daha küçük şirketler ve markalarına yönelik çok daha düşük kimlik avı hacmi çok uzun bir süreye neden olur. kuyruklu dağıtım, diyor Prince.

Prince, saldırganların ilk 50’deki markalara yönelik kimlik avını hesaplardan para, paket veya değerli bilgi çalmanın bir yolu olarak görme eğilimindeyken, uzun kuyruklu kimlik avının daha fazla uzlaşma için erişim kazanmaya odaklanma eğiliminde olduğunu söylüyor. Listedeki ilk 10 şirket AT&T, PayPal, Microsoft, DHL, Facebook, IRS, Oath Holdings/Verizon, Mitsubishi UFJ NICOS, Adobe ve Amazon oldu. Listedeki son beş şirket Banco Itaú Unibanco, Steam, Swisscom, LexisNexis ve Orange SA.

“Bu durumların çoğunda, ilk 50 listesinde yer aldığında, bir saldırganın bir hesaba nasıl erişerek nispeten kısa sürede kendisine nakit kazandıran bir şey yapmasıyla ilgili” diyor. “Bence daha hedefli saldırılardan bazılarına baktığımızda, bunlar [that] daha çok sistemleri tehlikeye atmakla ilgili, daha sonra bir tür saldırı başlatmak için daha dolaylı olarak kullanılabilirler.”



siber-1

16 GB RAM’e sahip Samsung Galaxy S25 Ultra, ABD veya Avrupa’da sipariş edilemez. Bu sürüm yalnızca Çin’de ve muhtemelen Güney Kore’de sunulacak
Yeni DeepSeek Yapay Zeka Modeli Ortaya Çıktıktan Sonra Nvidia Hisse Fiyatı Devasa Düştü
Dahmer’den Sonra: En iyi seri katil filmleri ve TV şovları
Yeni Battlefield 2042 Haftalık Görevler, 6. Sezon 16. Hafta Mağaza Paketleri Listelendi (23 Ocak)
WhatsApp, Toplulukları tanıtacak. Bu özellik nedir ve gruplardan farkı nedir?
ETİKETLENDİ:AvıbaşarılıediyorfinansKimlikLiderlikmarkalarsektöründekiteknolojitelekomTuzaklarına
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Lenovo Tab M9: GPS’li giriş seviyesi tablet şimdi 119 Euro karşılığında
Sonraki Makale Google Chrome mobil sürümünde web siteleri nasıl engellenir?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?