Dolar 38,1008
Euro 43,4851
Altın 4.076,20
BİST 9.317,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 17°C
Az Bulutlu
İstanbul
17°C
Az Bulutlu
Paz 22°C
Pts 19°C
Sal 16°C
Çar 16°C

Bitdefender Tarafından Tespit Edilen LinkendIn Dolandırıcılığı İş Arayanları Tehdit Ediyor

Bitdefender araştırmacıları, geçersiz LinkedIn iş teklifleri aracılığıyla makus gayeli yazılım dağıtarak kuruluşları amaç alan ve hala devam eden bir dolandırıcılık kampanyasını tespit etti.

Bitdefender Tarafından Tespit Edilen LinkendIn Dolandırıcılığı İş Arayanları Tehdit Ediyor
12 Nisan 2025 04:40
57

Bitdefender araştırmacıları, geçersiz LinkedIn iş teklifleri aracılığıyla makus maksatlı yazılım dağıtarak kuruluşları amaç alan ve hala devam eden bir dolandırıcılık kampanyasını tespit etti. Çok cazip maaş tekliflerinin ve gerçekçi olmayan kuralların yer aldığı iş ilanlarına kuşkuyla yaklaşılması gerektiğini söz eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma usullerini paylaşıyor.

 

LinkedIn, iş arayanlar ve profesyoneller için hayati bir araç olabilir lakin sitenin popülerliğinden yararlanan siber hatalılar için bir oyun alanı haline geldi. Bitdefender araştırmacıları tarafından tespit edilen LinkedIn dolandırıcılığı, iş arayışında olan profesyonelleri ve kuruluşları tehdit ediyor. Kendilerini kurumsal bir şirket üzere göstererek düzmece iş ilanları açan siber dolandırıcılar, cazip teklifler sunarak itimat kazanıyor. Hedeflenen kurban ilgisini tabir ettiğinde, dolandırıcının bir özgeçmiş talep etmesiyle ‘işe alma süreci’ başlıyor. Sonrasında zararsız görünen fakat makûs gayeli yazılım içeren kodlar paylaşan saldırganlar, kurbanların aygıtlarına sızarak değerli bilgileri ele geçiriyor. Bu tıp hücumların ferdî gayelerle hudutlu kalmadığını, tıpkı vakitte şirketlere ve hassas bilgilere erişim sağlamak hedefiyle devlet takviyeli tehdit aktörleri tarafından gerçekleştiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma prosedürlerini paylaşıyor.

 

Devlet Takviyeli Hacker’lar Kurumsal Bilgileri Maksat Alıyor

 

LinkedIn’daki makûs emelli yazılımı ve operasyonel taktikleri inceleyen Bitdefender araştırmacıları, bu taarruzların devlet dayanaklı siber saldırganlar tarafından gerçekleştirildiğini ortaya koydu. Kuzey Kore merkezli hacker’lar tarafından yapılan akınlar, bilhassa büyük şirketlerin ve kritik dallarda çalışan profesyonellerin amaç alındığını gösteriyor. Düzmece iş ilanları ve cazip maaş teklifleri aracılığıyla kurbanlarını tuzağa düşüren saldırganlar, kurumsal ağlara sızmak ve hassas bilgilere ulaşmak hedefiyle faaliyetlerini yürütüyor. Bu tıp akınlar, sadece şahsî bilgilerin çalınmasının yanı sıra havacılık, savunma ve nükleer üzere stratejik bölümlerdeki saklı bilgilerin sızdırılmasına yol açabiliyor.

 

LinkedIn Dolandırıcılığına Karşı Uygulanması Gereken 6 Korunma Yöntemi

 

Kişisel bilgilerin çarçabuk elde edilebildiği toplumsal platformlar, makûs niyetli faaliyetler için giderek daha fazla amaç haline geldi. LinkedIn’deki dolandırıcılık faaliyetlerinin artış gösterdiğine dikkat çeken Alev Akkoyunlu, LinkedIn işe alım dolandırıcılığına karşı uygulanması gereken 6 korunma formülünü sıralıyor.

 

1. Belirsiz iş tarifleri ve iş ilanlarına dikkat edin. Eğer bir iş ilanı, iş tarifleri konusunda belirsizlik taşıyor yahut platformda besbelli bir iş konumu yer almıyorsa, bu durumu kuşkuyla değerlendirin. Gerçek iş ilanları çoklukla açık ve ayrıntılı bilgi sunar. Belgisiz iş tarifleri, dolandırıcılara fırsat tanıyor olabilir.

 

2. Kuşkulu data yedekleme alanlarını denetim edin. Bilmediğimiz isimlerde, kurumsal kimliği tam olarak oluşturulmamış bilgi transferi uygulamalarına karşı dikkatli olun. Uydurma iş teklifleri ve makus emelli yazılımlar, bu tıp kuşkulu kaynaklardan yayılarak amaç aldıkları bireylere ziyan verebilir.

 

3. Zayıf bağlantıdan şüphelenin. İş tekliflerinde yer alan sık yazım kusurları ve eksik bağlantı bilgileri, bir dolandırıcılık belirtisi olabilir. Ayrıyeten kurumsal e-posta adresleri ya da telefon numaraları üzere alternatif bağlantı formüllerinin sağlanmaması, dolandırıcıların kimliklerini gizlemek istemesinden kaynaklanabilir.

 

4. Doğruluğundan emin olmadığınız evrakları çalıştırmaktan kaçının. İşe alım sürecinde yahut iş tekliflerinde gelen evrakları çalıştırmadan evvel kesinlikle inançlı bir ortamda test edin. Sanal makineler, kum havuzları ya da çevrimiçi platformlar kullanarak, evrakın zararsız olup olmadığını denetim edin. Bu çeşit tedbirler makûs maksatlı yazılımlardan korunmanızı sağlar.

 

5. Gerçekliğini doğrulayın. LinkedIn’da karşınıza çıkan iş tekliflerini her vakit resmi kurumsal web siteleri ile çapraz denetim edin. E-posta alan isimlerini onaylamak ve gönderenin yanlışsız bir kurumdan olduğundan emin olmak dolandırıcılık risklerini azaltır.

 

6. Bilinmeyen tekliflere karşı önlemli olun. İstenmeyen bildirileri, teklifleri yahut şahsî bilgi taleplerini dikkatle inceleyin. Hiç beklemediğiniz bir yerden gelen bu çeşit talepler, potansiyel bir dolandırıcılığın başlangıcı olabilir. Her vakit kuşkulu bulduğunuz içerikleri dikkatlice gözden geçirin ve güvenliğiniz için temkinli olun.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,