QR Kodlarıyla Oltalama: Kötü Amaçlı Bağlantıların Saklanması ve Kurumsal Riskler

QR Kodlarıyla Oltalama: Kötü Amaçlı Bağlantıların Saklanması ve Kurumsal Riskler

Son dönemde kötü niyetli QR kodların oltalama yöntemlerinde belirgin bir artış kaydedildi.

Kaspersky, ağustos ayında 46.969 olan tespitlerin Kasım’da 249.723’e yükseldiğini raporlayarak, bu tür saldırıların beş katın üzerinde büyüdüğünü ortaya koydu. Saldırganlar için QR kodları tercih etmenin arkasında, kötü niyetli URL’leri gizlemenin düşük maliyetli ve kolay bir yolu olması ile güvenlik çözümlerinin bazı algılama mekanizmalarını aşabilmesi yer alıyor.

Bu QR kodlar çoğunlukla e-posta içeriğine doğrudan ekleniyor; ancak sıklıkla PDF eklerinde de karşımıza çıkıyor. Böyle bir yaklaşım, oltalama bağlantılarının görünürlüğünü azaltırken kullanıcıları kodu taramak üzere mobil cihazlarına yönlendiriyor. Kurumsal bilgisayarlara kıyasla mobil cihazların güvenlik seviyelerinin daha zayıf olması da saldırganlar için ek avantaj sunuyor.

Kötü amaçlı QR kodlar hem geniş ölçekli oltalama kampanyalarında hem de hedefli saldırılarda sıkça kullanılıyor. Bu kodlar üzerinden yönlendirilen bağlantılar genelde şu amaçlara hizmet ediyor:

  • Microsoft hesapları ya da kurumsal portal giriş sayfalarını taklit eden oltalama formları; kullanıcı adları, parolalar ve diğer hassas bilgiler ele geçirilmeye çalışılıyor.
  • Çalışanları belge incelemesi veya imzalama süreçlerine yönlendiren sahte İK bildirimleri; örneğin izin planları veya işten çıkarılan personel listeleriyle kullanıcıları kimlik bilgisi hırsızlığı yapan sayfalara çekiyor.
  • PDF eklerinde gelen sahte faturalar veya satın alma onayları; çoğu zaman işlem iptali veya detay için arama yapmayı teşvik eden sosyolojik unsurlarla destekleniyor.

Bu teknikler, günlük iş iletişimlerine duyulan güveni suiistimal ederek kimlik avı, hesap ele geçirme, veri ihlalleri ve finansal dolandırıcılık risklerini artırıyor. Kaspersky Anti-Spam Uzmanı Roman Dedenok, konuyla ilgili olarak şu yorumu paylaşıyor: “Kötü amaçlı QR kodlar, özellikle PDF eklerinde veya İK duyuruları gibi meşru iş iletişimleri içinde sunulduğunda bu yılın en etkili oltalama araçlarından biri haline geldi. Kasım’daki hızlı artış, saldırganların mobil cihazları hedef alarak nasıl düşük maliyetli bir kaçınma tekniğini kullandıklarını net biçimde ortaya koyuyor.”

Bu hızla büyüyen tehdide karşı Kaspersky, spam, e-posta kaynaklı zararlı yazılımlar ve tüm oltalama girişimlerine karşı koruma sağlayan Kaspersky Security for Mail Server gibi çözümlerin devreye alınmasını öneriyor. Böylece güvenilir ve güvenli kurumsal e-posta iletişimi mümkün kılınıyor.

Kaynak: Beyaz Haber Ajansı (BYZHA)

Tepki Ver
Haber Merkezi Yönetici Tüm Yazılar

Kullanıcıya ait herhangi bir sosyal medya veya iletişim bilgisi bulunmamaktadır.

19612 Yazı

Bir Yorum Yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Yazılar