Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Zaten bir üyeliğiniz mevcut mu ? Giriş yapın
Sitemize üye olarak beğendiğiniz içerikleri favorilerinize ekleyebilir, kendi ürettiğiniz ya da internet üzerinde beğendiğiniz içerikleri sitemizin ziyaretçilerine içerik gönder seçeneği ile sunabilirsiniz.
Üyelerimize Özel Tüm Opsiyonlardan Kayıt Olarak Faydalanabilirsiniz
Samsung süper hızlı DDR5 bellek yongasını tanıtacak
Bunlar 2023’ün en yaygın kimlik avı e-postalarıydı – siz de yakalanmadığınızdan emin olun
Kimlik avı, siber suçlular için kurbanlardan değerli bilgiler koparmak için uzun zamandır popüler bir vektör olmuştur ve 2023 de bundan farklı değildi.
E-posta güvenlik firması Codefense tarafından hazırlanan yeni bir rapor, geçen yıl e-posta oltalama saldırılarında en sık karşılaşılan temaları inceledi. Atanan temalar, e-posta gövdesi, konu satırı, ekler ve benzeri içeriklere dayanıyordu.
Codefense, kimlik avı e-postalarına doğru temaların atanmasının “daha odaklı bir yanıt verilmesini sağladığı” ve “şirketlerin kullanacakları kimlik avı simülasyonlarını daha iyi seçmelerine yardımcı olduğu” için önemli olduğunu söylüyor.
Şirket, dolandırıcılık e-postalarını hacimlerine göre üç ana kategoriye ayırdı: büyük, orta ve küçük.
En yüksek hacme sahip kimlik avı e-postaları olan ana temalar arasında finans %54 ile en popüler olanıdır. Bu e-postalar faturalar ve ödemeler gibi konularla ilgilidir. Parola süresinin dolması, hatırlatıcılar, randevular, gerekli eylemler ve benzerleriyle ilgili olan bildirim kimlik avı e-postaları %35 ile ikinci sırada yer aldı.
Kargo kimlik avı e-postaları %7 ile üçüncü sırada yer aldı. Yanıt modu dolandırıcılığı %3 ile dördüncü sırada yer aldı. Bu e-postalar sorgulara yanıt almayı amaçlamaktadır; bu sorgular tehdit aktörleri tarafından uydurulabilir veya bazen ele geçirilen e-posta hesaplarının bir sonucu olarak meşru e-postaları kullanırlar.
İlginç bir şekilde, bu kimlik avı e-postaları 2023’ün 2. çeyreğinde zirve yapmış ve Mayıs ayı diğer aylara göre %25 daha fazla olmuştur. Codefense, bunun nedeninin o ay yanıt temalarını kullanan ve e-posta dizilerini ele geçiren QakBot kampanyalarındaki artış olabileceğini öne sürüyor.
Düzenli olarak görülen ancak genellikle daha spesifik ve karmaşık kampanyalarla ilgili olan ılımlı temalar söz konusu olduğunda, belge ve sesli mesaj dolandırıcılığı sırasıyla %38 ve %25 ile popülerliğini kanıtladı. Seyahat yardımı %24 ile hemen arkasından gelirken, faks ve yasal e-posta dolandırıcılığı sırasıyla %8 ve %6 ile çok gerilerde kaldı.
Minör temalar en az sıklıkla ortaya çıkan ve genellikle yılın belirli zamanlarıyla ilgili olan temalardır. Sosyal yardım (%37) ve vergi (%32) temalı kimlik avı e-postaları bu kategoride çoğunluğu oluştururken, bunları iş başvuruları (%21) ve mülklerin kapanışı (%10) takip etmiştir.
Görünüşe göre kimlik avı e-postaları giderek daha karmaşık hale geliyor ve tehlikeye girmenin önde gelen nedenlerinden biri olabileceğinden işletmeler için hala ciddi bir sorun. Yapay zeka araçlarının yükselişiyle birlikte, siber suçluların ikna edici dolandırıcılıklar yapması daha da kolaylaşacak.
Yorum Yaz