Bitdefender araştırmacıları, uydurma LinkedIn iş teklifleri aracılığıyla berbat emelli yazılım dağıtarak kuruluşları gaye alan ve hala devam eden bir dolandırıcılık kampanyasını tespit etti. Çok cazip maaş tekliflerinin ve gerçekçi olmayan koşulların yer aldığı iş ilanlarına kuşkuyla yaklaşılması gerektiğini tabir eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma sistemlerini paylaşıyor.
LinkedIn, iş arayanlar ve profesyoneller için hayati bir araç olabilir fakat sitenin popülerliğinden yararlanan siber hatalılar için bir oyun alanı haline geldi. Bitdefender araştırmacıları tarafından tespit edilen LinkedIn dolandırıcılığı, iş arayışında olan profesyonelleri ve kuruluşları tehdit ediyor. Kendilerini kurumsal bir şirket üzere göstererek geçersiz iş ilanları açan siber dolandırıcılar, cazip teklifler sunarak itimat kazanıyor. Hedeflenen kurban ilgisini söz ettiğinde, dolandırıcının bir özgeçmiş talep etmesiyle ‘işe alma süreci’ başlıyor. Sonrasında zararsız görünen lakin makûs emelli yazılım içeren kodlar paylaşan saldırganlar, kurbanların aygıtlarına sızarak kıymetli bilgileri ele geçiriyor. Bu çeşit akınların ferdi maksatlarla hudutlu kalmadığını, birebir vakitte şirketlere ve hassas datalara erişim sağlamak emeliyle devlet takviyeli tehdit aktörleri tarafından gerçekleştiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma formüllerini paylaşıyor.
Devlet Takviyeli Hacker’lar Kurumsal Bilgileri Maksat Alıyor
LinkedIn’daki makus emelli yazılımı ve operasyonel taktikleri inceleyen Bitdefender araştırmacıları, bu taarruzların devlet takviyeli siber saldırganlar tarafından gerçekleştirildiğini ortaya koydu. Kuzey Kore merkezli hacker’lar tarafından yapılan akınlar, bilhassa büyük şirketlerin ve kritik kesimlerde çalışan profesyonellerin gaye alındığını gösteriyor. Uydurma iş ilanları ve cazip maaş teklifleri aracılığıyla kurbanlarını tuzağa düşüren saldırganlar, kurumsal ağlara sızmak ve hassas bilgilere ulaşmak maksadıyla faaliyetlerini yürütüyor. Bu tıp hücumlar, sırf şahsî bilgilerin çalınmasının yanı sıra havacılık, savunma ve nükleer üzere stratejik dallardaki bâtın bilgilerin sızdırılmasına yol açabiliyor.
LinkedIn Dolandırıcılığına Karşı Uygulanması Gereken 6 Korunma Yöntemi
Kişisel bilgilerin çarçabuk elde edilebildiği toplumsal platformlar, makus niyetli faaliyetler için giderek daha fazla gaye haline geldi. LinkedIn’deki dolandırıcılık faaliyetlerinin artış gösterdiğine dikkat çeken Alev Akkoyunlu, LinkedIn işe alım dolandırıcılığına karşı uygulanması gereken 6 korunma formülünü sıralıyor.
1. Belirsiz iş tarifleri ve iş ilanlarına dikkat edin. Eğer bir iş ilanı, iş tarifleri konusunda belirsizlik taşıyor yahut platformda besbelli bir iş durumu yer almıyorsa, bu durumu kuşkuyla değerlendirin. Gerçek iş ilanları ekseriyetle açık ve ayrıntılı bilgi sunar. Bilinmeyen iş tarifleri, dolandırıcılara fırsat tanıyor olabilir.
2. Kuşkulu bilgi yedekleme alanlarını denetim edin. Bilmediğimiz isimlerde, kurumsal kimliği tam olarak oluşturulmamış bilgi transferi uygulamalarına karşı dikkatli olun. Düzmece iş teklifleri ve berbat maksatlı yazılımlar, bu çeşit kuşkulu kaynaklardan yayılarak gaye aldıkları bireylere ziyan verebilir.
3. Zayıf irtibattan şüphelenin. İş tekliflerinde yer alan sık yazım kusurları ve eksik bağlantı bilgileri, bir dolandırıcılık belirtisi olabilir. Ayrıyeten kurumsal e-posta adresleri ya da telefon numaraları üzere alternatif irtibat tekniklerinin sağlanmaması, dolandırıcıların kimliklerini gizlemek istemesinden kaynaklanabilir.
4. Doğruluğundan emin olmadığınız evrakları çalıştırmaktan kaçının. İşe alım sürecinde yahut iş tekliflerinde gelen belgeleri çalıştırmadan evvel kesinlikle inançlı bir ortamda test edin. Sanal makineler, kum havuzları ya da çevrimiçi platformlar kullanarak, evrakın zararsız olup olmadığını denetim edin. Bu çeşit tedbirler berbat maksatlı yazılımlardan korunmanızı sağlar.
5. Gerçekliğini doğrulayın. LinkedIn’da karşınıza çıkan iş tekliflerini her vakit resmi kurumsal web siteleri ile çapraz denetim edin. E-posta alan isimlerini onaylamak ve gönderenin gerçek bir kurumdan olduğundan emin olmak dolandırıcılık risklerini azaltır.
6. Bilinmeyen tekliflere karşı önlemli olun. İstenmeyen iletileri, teklifleri yahut şahsî bilgi taleplerini dikkatle inceleyin. Hiç beklemediğiniz bir yerden gelen bu cins talepler, potansiyel bir dolandırıcılığın başlangıcı olabilir. Her vakit kuşkulu bulduğunuz içerikleri dikkatlice gözden geçirin ve güvenliğiniz için temkinli olun.
Kaynak: (BYZHA) Beyaz Haber Ajansı