İşten çıkarılmadınız, dolandırıldınız!
İstihdam ve konuttan çalışma dolandırıcılıkları siber hatalılar ortasında çok tanınan usuller ortasında yer alıyor zira çoğumuz ya bir işte çalışıyoruz ya da bir iş arıyoruz.

İstihdam ve meskenden çalışma dolandırıcılıkları siber hatalılar ortasında çok tanınan sistemler ortasında yer alıyor zira çoğumuz ya bir işte çalışıyoruz ya da bir iş arıyoruz. Ekseriyetle şahane iş yahut süreksiz istihdam fırsatları sunarak kullanıcıyı cezbederler. Lakin daha az bilinen bir usul de işten çıkarma dolandırıcılığıdır. Siber güvenlik şirketi ESET, bir işi kaybetme endişesinin tehdit olarak kullanıldığı yolu inceledi.
En kolay hâliyle iş akdi feshi dolandırıcılığı, şahsî ve finansal bilgilerinizi vermeniz ya da makûs hedefli bir yazılımın indirilmesini tetikleyebilecek makus emelli bir irtibata tıklamanız için sizi kandırmak üzere tasarlanmış bir çeşit oltalama atağıdır. Kimlik avında kullanılan toplumsal mühendislik taktikleri, kurbanda aciliyet hissi yaratmayı ve böylelikle düşünmeden evvel hareket etmelerini sağlamayı emeller. İnsan kaynaklarından yahut şirket dışındaki yetkili bir üçüncü taraftan bir e-posta halinde gelebilir. Size artık hizmetlerinize gereksinim duyulmadığını söyleyebilir. Son hedef, tahminen de kıdem tazminatı ve işten çıkarma tarihlerine ait detayları içerdiğini argüman ederek sizi makus niyetli bir temasa tıklamaya yahut bir eki açmaya ikna etmektir. Eke tıklamanız zımnî bir berbat emelli yazılım yüklemesini tetikler yahut geçersiz bir kimlik avı sayfasına giriş yapmanızı ister.
İşten çıkarma dolandırıcılığı neden tesirli bir usul?
İşten çıkarma dolandırıcılığı insanların yeterli niyetinden faydalandığı için tesirlidir. Mağdurda kaygı hissi yaratır ve acil hareket gereksinimi aşılar. Kurbanlar kendi fesihleri hakkında daha fazla bilgi edinmek ya da kelamda suistimalin potansiyel olarak uydurma detaylarını öğrenmek isteyeceklerdir. Kimlik avının fidye yazılımı aktörleri için birinci üçte yer alan bir birinci erişim taktiği olmaya devam etmesi ve son iki yılda mali maksatlı siber olayların dörtte birine (%25) katkıda bulunması tesadüf değil.
İşten çıkarma dolandırıcılığı nasıl anlaşılır?
Her oltalama hücumunda olduğu üzere, bu türlü bir e-posta gelen kutunuza düştüğünde kırmızı renkte yanıp sönmesi gereken birkaç ikaz işareti var.
· Belirtilen göndericiyle eşleşmeyen alışılmadık bir gönderici adresi: Ne çıktığını görmek için farenizi “kimden” adresinin üzerine getirin. Büsbütün farklı bir şey olabilir yahut yazım kusurları ve öbür karakterleri kullanarak taklit edilen şirketin alan ismini taklit etme teşebbüsü olabilir.
· Genel bir selamlama: Örneğin, “sevgili çalışan yahut kullanıcı” ki bu legal bir fesih mektubuna ilişkin bir lisan değildir.
· E-postaya gömülü temaslar yahut açılacak ekler: Bunlar çoklukla bir kimlik avı teşebbüsünün işaretidir. İlişkinin üzerine geldiğinizde yanlışsız görünmüyorsa tıklamamak için daha fazla nedeniniz var demektir.
· Hemen açılmayan lakin sizden oturum açmanızı isteyen temaslar yahut ekler: Bunu asla istenmeyen bir bildiriye karşılık olarak yapmayın.
· Aciliyet belirten bir lisan: Kimlik avı bildirileri her vakit tez bir karar vermeniz için sizi harakete geçirmeye çalışacaktır.
· Mektupta yazım yanlışları, lisan bilgisi veya öbür kusurlar: Siber hatalılar kimlik avı e-postalarını yazmak için üretken yapay zekâ araçlarını benimsedikçe bunlar daha az hâle geliyor.
· Yapay zekâ ile oluşturulmuş ses ve görüntüler: Dolandırıcıların sizi kapalı kurumsal bilgilerinizi vermeniz için kandırmak maksadıyla gerçek şahısların deepfake ses ve görüntü benzerliklerini kullanabileceği yapay zekâ takviyeli tehditlere karşı tetikte olun.
Güvende kalmak için yapmanız gerekenler
· Her hesap için güçlü, eşsiz parolalar kullanın ve bunları bir parola yöneticisinde saklayın,
· Ekstra bir erişim güvenliği katmanı için iki faktörlü kimlik doğrulamayı (2FA) açtığınızdan emin olun,
· Tüm iş ve ferdî aygıtlarınızın nizamlı olarak yamalandığından ve yeni olduğundan emin olun,
· BT departmanınızın önerisi doğrultusunda nelere dikkat etmeniz gerektiğini anlamak için sistemli kimlik avı simülasyon idmanlarına katılın,
· Şüpheli bir bildiri alırsanız asla gömülü temaslara tıklamayın yahut eki açmayın,
· Endişeleriniz varsa gönderenle diğer kanallardan bağlantıya geçin lakin e-postayı yanıtlayarak yahut e-postada listelenen bağlantı bilgilerini kullanarak değil,
· Şüpheli e-postaları patronunuzun BT departmanına bildirin,
· İş arkadaşlarınızın tıpkı iletisi alıp almadığını denetim edin.
Kaynak: (BYZHA) Beyaz Haber Ajansı