Bilgisayar korsanları, e-posta kimlik avı saldırılarında Disney+ çalışanlarının kimliğine bürünüyor

Bilgisayar korsanları, e-posta kimlik avı saldırılarında Disney+ çalışanlarının kimliğine bürünüyor

Tyler Çapraz Tyler Çapraz
Yayınlandı: 6 Aralık 2023

Bilgisayar korsanlarının Disney+ çalışanlarının kimliğine büründüğü yeni bir e-posta dolandırıcılığına karşı dikkatli olun. San Francisco merkezli bir e-posta güvenlik platformu olan Abnormal Security, dolandırıcılığın çok aşamalı planın kapsamlı ayrıntı düzeyi ve kişiliği nedeniyle bu kadar etkili olduğunu söylüyor.

Dolandırıcılık, modern dolandırıcılıkların çoğunda olduğu gibi kimlik avı e-postası yoluyla başlar. Dolandırıcılar, otomatik abonelik yenileme mesajına benzeyen bir e-posta göndererek işe başlıyor. Mağdura aboneliğinin o gün yenileneceğini ve herhangi bir sorunla karşılaşmaları halinde müşteri desteğini arayabileceklerini söylüyorlar.

Sahte otomatik yenileme bilgilerini gösteren, kullanımı içeren kişiselleştirilmiş bir PDF dosyası sağlanır. Planınıza göre maliyeti 13.99 dolara kadar çıkan standart Disney+ aboneliğinden farklı olarak dolandırıcılık, kurbanlarına yenileme fiyatının 49 dolar olarak belirlendiğini bildiriyor.

Son olarak, Disney+ ile çalışıyormuş gibi yaparak kurbanın verilerini toplayacak olan "müşteri destek" ekibi için bir telefon numarası ekliyorlar.

"E-postalarda yazım hatası yok ve yalnızca az sayıda küçük gramer hatası var. Kimlik avı bağlantısı yok ve PDF, fazladan kod veya kötü amaçlı yazılım içermiyor, dolayısıyla sorunsuz bir şekilde güvenli bir şekilde indirilebilir," diye açıklıyor Abnormal Security.

Bu saldırılar aldatıcı doğaları nedeniyle oldukça başarılı oluyor. Normal çevrimiçi güvenlik yöntemleri genellikle kişiselleştirilmiş kimlik avı dolandırıcılıklarına dayanan karmaşık sosyal mühendislik saldırılarını yakalamakta başarısız olur.

"SEG'ler yalnızca açıkça kötü niyetli tehlike göstergeleri (IOC'ler) içeren mesajları işaretler ve sosyal mühendislik kullanımını tespit edecek işlevsellikten yoksundur."

Buna ek olarak, eski güvenlik sistemleri genellikle kötü amaçlı etkinlikleri geçmiş raporlara dayanarak işaretler; bu da yeni etkinliklerin bir süreliğine görülmeyebileceği anlamına gelir. Yapay zekanın entegrasyonu olmadan güvenlik sistemleri modern tehditlere ayak uydurmaya uygun değildir.

Aldığınız tüm e-postaların orijinalliğini iki kez kontrol ettiğinizden emin olun ve şüpheli etkinliklere karşı dikkatli olmayı unutmayın.

Zaman Damgası:

Den fazla Güvenlik Dedektifleri