Siber suçlular güvenilir şirketlerin adlarını kullanarak Kimlik avı kampanyalarını yaymakveya kurbanları sahte sitelere yönlendiren veya bankacılık kimlik bilgilerini, kişisel bilgileri veya parayı çalmak amacıyla kötü amaçlı yazılım yükleyen bağlantılara tıklamaya teşvik etmek için e-posta veya mesajlar yoluyla düzenlenen operasyonlar.
Sonu olmayan ve kimlik avı olgusu, yapay zeka sayesinde (IA) hem nicelik hem de nitelik olarak artar.
Siber suçlular tarafından en çok talep edilen markalar, dolandırıcılık konusunda uzmanlaşmış bir site tarafından araştırıldı. internette en çok aranan şirketlerin isimleri “dolandırıcılık” veya “kimlik avı” gibi terimlerle birlikte kullanılarak şüpheli görülen iletişimleri alan kullanıcıların yaptığı aramalar ölçülür.
Dolandırıcılık.net tarafından toplanan rakamlar kesin olarak kabul edilemez ve istatistiksel bir değerden ziyade bir örnek olay incelemesi içerir. Ancak bazı hususlara dikkat çekmek için bunları bilmekte fayda var.
Kimlik avı tarafından en çok talep edilen şirketler
İtalya'da yine kullanıcılar tarafından yapılan çevrimiçi aramalara göre, suçlu bilgisayar korsanlarının kimlik avı kampanyalarını yaymak için en çok kullandığı marka Yıllık 13.320 arama ile PayPal.
Podyuma çıkıyorlar Amazon (9.240 yıllık arama) e İtalyan Postanesi (8.760). Takip etmek Enel (4.800), Airbnb (2.400), WhatsApp ve Vodafone (her biri 2.280 aramayla). Kriminal bilgisayar korsanlarının en çok talep ettiği on markanın listesi kapanıyor Tek kredi (2.160), Google (1.560), eBay (1.440) ve ardından Tim Ve Zalando her biri 1.200 aramayla.
Fraulent.net sitesinin analizini biraz genişleterek ve yüzde cinsinden konuşursak, kimlik avı kampanyalarından en çok yararlanılan sektör bankacılık ve finans sektörü (%26,12), bunu e-ticaret (%17,35), posta hizmetleri (%14,23), enerji (%8,19) ve ardından telekomünikasyon sektörü (%7,21), sosyal medya (%6,63), seyahat (%6,24), teknoloji (%4,29), moda (%3,41) ve son olarak TV ve eğlence sektörü (%1,56) yer alıyor.
Özetle, yukarıda adı geçen on şirketten dördü İtalyan (Poste Italiane, Enel, Unicredit ve Tim) ve bu da siber suçluların da onları takip ettiğini gösteriyor coğrafi mantıkHedeflenen kurbanlar arasında bilinen markaları kullanmak.
Yapay zekanın kimlik avına katkısı
Yapay zeka, kimlik avını geliştirerek saldırganların kampanyaları daha hızlı, coğrafi olarak belirlenmiş ve hassas bir şekilde oluşturmasına olanak tanır. Dil modelleri şunları yapmanızı sağlar: mükemmel e-postalar ve mesajlar oluşturun hem söz dizimi açısından hem de sömürülen şirketlerin tonlarını, tarzlarını ve grafiklerini aslına sadık kalarak kopyalayarak.
Ayrıca yapay zeka, saldırganların kurbanları tespit etmelerine yardımcı oluyor. Kimlik avı, basit stratejilerden daha hedefli mesaj alıcı seçimine doğru ilerliyor.
Aslında, geçmişte, alıcılar arasında şirketin suç amaçlı taklit edilen en yüksek sayıda müşterisi olacağı umuduyla onbinlerce e-posta gönderilse de, bugün yapay zeka, hedefli saldırılar oluşturmak ve gerçekte müşteri olanlara e-posta göndermek için sosyal ağlardan ve açık kaynaklardan bilgi toplanmasını otomatikleştiriyor.
Kimlik avının mekanizmaları
Saldırganlar genellikle acil durum senaryoları oluşturunmesajların alıcısı için hoş olmayan sonuçlardan korkmak.
Bu nedenle, siber suçluların bir bankacılık ilişkisinin yakında bloke edileceğini veya kaçırılan vergi miktarında büyük bir artış ya da ödenmemiş bir para cezasının haberini vermesi nadir değildir.
En kötüsünden kaçınmak için e-postalarda veya mesajlarda bulunan bağlantılara tıklayan ve daha sonra borcunu ödemek için kişisel ve mali verilerini girmek üzere sahte sitelere yönlendirilen mağdurda anında tepki uyandırmaya yönelik yararlı bir strateji, bunun sonucunda hassas bilgiler ve para suçluların eline teslim edilir.
Mesajların, kullanıcının genellikle alışveriş yaptığı ve güvendiği bir şirket veya kuruluştan geliyor gibi görünmesi, savunmalarını ve mantıksal yeteneklerini azaltır.
Dolandırıcıların en çok taklit ettiği on şirket arasında, ödemeleri yöneten, ilgili kullanıcılarına e-posta yoluyla belge gönderen (faturalar, sipariş onayları vb.) ve bir tedariki veya cari hesabı bloke etme tehdidinde bulunarak tedirginlik yaratabilen şirketlerin bulunması tesadüf değildir.
Kimlik avı nasıl anlaşılır
Kimlik avı giderek daha incelikli hale gelse de, onu tespit edecek hâlâ birçok unsur var.
Öncelikle kredi kuruluşlarının, yetkililerin ve enerji tedarikçilerinin e-posta veya telefon yoluyla bankacılık bilgisi talep etmediğini bilmekte fayda var. Ayrıca beklenmedik mesajlardaki bağlantılara tıklamamanız ve her zaman bağımsız kontroller yapmanız önerilir.
Örneğin bir elektrik tedarikçisi ödenmemiş bir faturadan şikayetçiyse, müşteri hizmetleri numarasını arayıp bilgi istemekte fayda var. Benzer şekilde, bir bankacılık kurumu cari hesapta yakın bir sorun yaşanacağını bildiriyorsa, açıklama için müşteri hizmetleriyle iletişime geçmek faydalı olacaktır.
Firmaların kurumsal web sitelerinde en güncel veya güncel phishing kampanyalarının anlatıldığı sayfalar bulunmaktadır. Bu durumda bile öneri şu: acele etmeden önce onlara danışınveya saldırganların yararlandığı şey.

Bir yanıt yazın