SİBER DOLANDIRICILARIN YENİ TUZAĞI: SAHTE İŞ TEKLİFLERİ
Siber dolandırıcılar, iş arayanları hedef alan yeni bir kimlik avı saldırısı ile gündemde. Dünyaca ünlü bir şirkette yönetici pozisyonu için cazip iş teklifleri hazırlanarak kurbanlara e-posta yoluyla ulaşılıyor.
E-postalarda “vizyon sahibi lider” gibi ifadelerle kişisel niteliklere vurgu yapılarak mesaj daha inandırıcı hale getiriliyor. Ardından kurbanlar sahte bir kariyer sitesine yönlendiriliyor.
SAHTE GÖRÜŞME BAĞLANTILARI
Sahte kariyer sitesinde röportaj planlama adı altında yönlendirmeler yapılıyor. Ancak her adım sonunda kişiden “Facebook ile devam et” veya “E-posta ile giriş yap” seçeneği kullanılarak hesap bilgileri isteniyor.
Görünüşte normal olan bu giriş ekranı aslında dolandırıcıların tuzağı. Kullanıcı bilgilerini girer girmez, saldırganlar bu verileri gerçek zamanlı olarak ele geçiriyor.
KURUMSAL HESAPLAR TEHLİKEDE
Uzmanlara göre hedef yalnızca kişisel hesaplar değil. Özellikle sosyal medya ve pazarlama ekiplerinde görev yapan kişilerin kurumsal hesaplara erişim yetkileri büyük risk altında.
Ele geçirilen hesaplarla:
Şirket adına reklam verilebiliyor,
Ödeme yöntemleri kullanılabiliyor,
Marka itibarı zedelenebiliyor,
Hatta fidye talepleriyle şirketler baskı altına alınabiliyor.
UZMAN UYARISI: “EN BÜYÜK SAVUNMA BİLİNÇLİ KULLANICI”
Adli Bilişim Uzmanı Prof. Dr. Ali Murat Kırık, dolandırıcıların giderek daha profesyonel yöntemler geliştirdiğini belirterek şu uyarıda bulundu: “Son dönemde iş arayanlara yönelik sahte e-postalar ciddi bir tehdit haline geldi. İnsanların umutlarını sömüren bu yöntemlerde, cazip pozisyonlar teklif ediliyor. Kurbanlar sahte kariyer sayfalarına yönlendirilerek hesap bilgileri ellerinden alınıyor. En büyük savunma, kullanıcıların bilinçli davranmasıdır.”
KORUNMAK İÇİN NE YAPMALI?
Uzmanlar, sahte iş teklifleri ve kimlik avı saldırılarına karşı şu önerilerde bulunuyor:
Başvurmadığınız iş tekliflerine temkinli yaklaşın.
E-posta ve site URL’lerini dikkatle kontrol edin.
Tarayıcı adres çubuğunu doğrulamadan giriş yapmayın.
Şüpheli durumlarda parolalarınızı hemen değiştirin.
Çok faktörlü doğrulamayı (MFA) mutlaka etkinleştirin.
Güncel antivirüs ve güvenlik yazılımları kullanın.

Yorumlar (0)
Görüşlerinizi Paylaşın