"Hesap Numaramız Değişti" Mesajına Dikkat!
Siber suçlular, karmaşık yazılımlar yerine insan güvenini ve sosyal mühendisliği hedef alan yeni bir yöntemle KOBİ’leri hedef alıyor. Bitdefender tarafından yayımlanan rapor, işletmelerin en büyük tehdidinin artık sadece fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olduğunu ortaya koydu.
Sinsi Yöntem: Sessiz Takip ve Psikolojik Manipülasyon
Saldırganlar, hedef aldıkları şirketin sistemine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle yapılan yazışmaları ve ödeme alışkanlıklarını izliyor. Ödeme zamanı geldiğinde ise şu yöntemleri kullanıyorlar:
-
Profesyonel Bahaneler: "Muhasebe departmanımız değişti" veya "Mevcut hesabımız denetimde" gibi makul gerekçelerle yeni bir IBAN paylaşıyorlar.
-
Sahte Alan Adları: Şirketin güvendiği bir ismin e-posta adresini taklit ederek veya tek bir harf farkıyla (örneğin "laykonbilisim" yerine "laykonbiilisim") oluşturulmuş sahte adreslerden mesaj gönderiyorlar.
-
Geleneksel Güvenlik Duvarlarını Aşma: Bu yöntem teknik bir sızıntıdan çok psikolojik manipülasyon içerdiği için standart güvenlik yazılımlarını kolayca aşabiliyor.
"Klavyeyi Bırakın ve Telefonu Açın"
Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, ödeme bilgisi değişikliği içeren bir e-posta alındığında e-posta üzerinden onay istemek yerine, durumun mutlaka telefonla sözlü olarak doğrulatılması gerektiğini vurguluyor.
Fatura Dolandırıcılığına Karşı 5 Kritik Önlem
İşletmelerin maddi zarara uğramaması için şu adımları izlemesi öneriliyor:
-
Farklı Kanaldan Teyit: IBAN değişikliği taleplerini mutlaka telefonla arayarak ilgili yetkiliden teyit edin.
-
E-posta Adreslerini Harf Harf Kontrol Edin: Gönderen kısmındaki küçük harf oyunlarına (örneğin 'm' yerine 'rn' kullanımı) karşı dikkatli olun.
-
"Acil" Baskısına Aldanmayın: "Ödeme bugün yapılmazsa sevkiyat duracak" gibi baskı içeren ifadeler genellikle dolandırıcılık belirtisidir.
-
Çalışan Eğitimi: Finans departmanı çalışanlarını sosyal mühendislik yöntemlerine karşı eğitin ve standart bir onay politikası oluşturun.
-
Güvenlik Yazılımları ve 2FA: Şirket e-postalarında İki Faktörlü Kimlik Doğrulama (2FA) kullanın ve Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın.
-
25 Aralık 2025 Perşembe
İMİB Seçimlerinde Eskişehir Rüzgarı: Metin Çekiç’e Tam Destek ESKİŞEHİR OSB’DEN İMİB BAŞKAN ADAYI METİN ÇEKİ&... Ekonomi -
25 Aralık 2025 Perşembe
Eskişehir’de Tarım ve Hayvancılıkta Yeni Dönem: 2026-2028 Planları Onaylandı Eskişehir İl Planlama Kurulu, kentin önümüzde... Ekonomi -
25 Aralık 2025 Perşembe
Siber Dolandırıcılardan KOBİ’lere IBAN Tuzağı "Hesap Numaramız Değişti" Mesajına Dikkat!Siber su... Bilim-Teknoloji -
25 Aralık 2025 Perşembe
Sürücü belgesi, araç ruhsatı, aile cüzdanı, mavi kart... Hepsinin ücreti değişti 2026 Yılı Değerli Kâğıt Bedelleri Belirlendi: Pasaport... Ekonomi -
24 Aralık 2025 Çarşamba
Eskişehir Sanayisinde İhracat Seferberliği: Makine ve Metal URGE Projesi Başladı Eskişehir Makine ve Metal İşleme Sektörü URGE Proj... Ekonomi -
24 Aralık 2025 Çarşamba
Eskişehir’de Sanayi-Ticaret-Akademi Üçgeni: "Nitelikli İnsan Kaynağı" Zirvesi Eskişehir’in ekonomik lokomotifleri olan Eskişehir San... Ekonomi -
24 Aralık 2025 Çarşamba
BEBKA Aralık Ayı Yönetim Kurulu Toplantısı Bursa’da yapıldı BEBKA’dan Yeşil Dönüşüm ve Yerel Kalkın... Ekonomi -
24 Aralık 2025 Çarşamba
Bilimin Kalbi Beştepe’de Attı: 2025 TÜBİTAK Ödülleri Sahiplerini Buldu Türkiye’nin bilim ve teknoloji alanındaki en pres... Bilim-Teknoloji
