1. Haberler
  2. Teknoloji
  3. Bitdefender Tarafından Tespit Edilen LinkendIn Dolandırıcılığı İş Arayanları Tehdit Ediyor

Bitdefender Tarafından Tespit Edilen LinkendIn Dolandırıcılığı İş Arayanları Tehdit Ediyor

featured
service
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

Bitdefender araştırmacıları, uydurma LinkedIn iş teklifleri aracılığıyla berbat hedefli yazılım dağıtarak kuruluşları maksat alan ve hala devam eden bir dolandırıcılık kampanyasını tespit etti. Çok cazip maaş tekliflerinin ve gerçekçi olmayan koşulların yer aldığı iş ilanlarına kuşkuyla yaklaşılması gerektiğini tabir eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma yollarını paylaşıyor.

 

LinkedIn, iş arayanlar ve profesyoneller için hayati bir araç olabilir fakat sitenin popülerliğinden yararlanan siber hatalılar için bir oyun alanı haline geldi. Bitdefender araştırmacıları tarafından tespit edilen LinkedIn dolandırıcılığı, iş arayışında olan profesyonelleri ve kuruluşları tehdit ediyor. Kendilerini kurumsal bir şirket üzere göstererek düzmece iş ilanları açan siber dolandırıcılar, cazip teklifler sunarak itimat kazanıyor. Hedeflenen kurban ilgisini tabir ettiğinde, dolandırıcının bir özgeçmiş talep etmesiyle ‘işe alma süreci’ başlıyor. Sonrasında zararsız görünen fakat berbat hedefli yazılım içeren kodlar paylaşan saldırganlar, kurbanların aygıtlarına sızarak kıymetli bilgileri ele geçiriyor. Bu cins atakların ferdî maksatlarla hudutlu kalmadığını, tıpkı vakitte şirketlere ve hassas bilgilere erişim sağlamak maksadıyla devlet dayanaklı tehdit aktörleri tarafından gerçekleştiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, LinkedIn’daki işe alım dolandırıcılığını ve korunma yollarını paylaşıyor.

 

Devlet Takviyeli Hacker’lar Kurumsal Dataları Gaye Alıyor

 

LinkedIn’daki makus hedefli yazılımı ve operasyonel taktikleri inceleyen Bitdefender araştırmacıları, bu hücumların devlet dayanaklı siber saldırganlar tarafından gerçekleştirildiğini ortaya koydu. Kuzey Kore merkezli hacker’lar tarafından yapılan ataklar, bilhassa büyük şirketlerin ve kritik kesimlerde çalışan profesyonellerin gaye alındığını gösteriyor. Uydurma iş ilanları ve cazip maaş teklifleri aracılığıyla kurbanlarını tuzağa düşüren saldırganlar, kurumsal ağlara sızmak ve hassas datalara ulaşmak hedefiyle faaliyetlerini yürütüyor. Bu tıp hücumlar, sadece ferdî dataların çalınmasının yanı sıra havacılık, savunma ve nükleer üzere stratejik kesimlerdeki zımnî bilgilerin sızdırılmasına yol açabiliyor.

 

LinkedIn Dolandırıcılığına Karşı Uygulanması Gereken 6 Korunma Yöntemi

 

Kişisel bilgilerin çarçabuk elde edilebildiği toplumsal platformlar, makus niyetli faaliyetler için giderek daha fazla gaye haline geldi. LinkedIn’deki dolandırıcılık faaliyetlerinin artış gösterdiğine dikkat çeken Alev Akkoyunlu, LinkedIn işe alım dolandırıcılığına karşı uygulanması gereken 6 korunma usulünü sıralıyor.

 

1. Belirsiz iş tarifleri ve iş ilanlarına dikkat edin. Eğer bir iş ilanı, iş tarifleri konusunda belirsizlik taşıyor yahut platformda bariz bir iş durumu yer almıyorsa, bu durumu kuşkuyla değerlendirin. Gerçek iş ilanları çoklukla açık ve ayrıntılı bilgi sunar. Meçhul iş tarifleri, dolandırıcılara fırsat tanıyor olabilir.

 

2. Kuşkulu data yedekleme alanlarını denetim edin. Bilmediğimiz isimlerde, kurumsal kimliği tam olarak oluşturulmamış data transferi uygulamalarına karşı dikkatli olun. Uydurma iş teklifleri ve makus gayeli yazılımlar, bu tıp kuşkulu kaynaklardan yayılarak amaç aldıkları bireylere ziyan verebilir.

 

3. Zayıf bağlantıdan şüphelenin. İş tekliflerinde yer alan sık yazım yanlışları ve eksik bağlantı bilgileri, bir dolandırıcılık belirtisi olabilir. Ayrıyeten kurumsal e-posta adresleri ya da telefon numaraları üzere alternatif irtibat usullerinin sağlanmaması, dolandırıcıların kimliklerini gizlemek istemesinden kaynaklanabilir.

 

4. Doğruluğundan emin olmadığınız belgeleri çalıştırmaktan kaçının. İşe alım sürecinde yahut iş tekliflerinde gelen belgeleri çalıştırmadan evvel kesinlikle inançlı bir ortamda test edin. Sanal makineler, kum havuzları ya da çevrimiçi platformlar kullanarak, belgenin zararsız olup olmadığını denetim edin. Bu tıp tedbirler makûs hedefli yazılımlardan korunmanızı sağlar.

 

5. Gerçekliğini doğrulayın. LinkedIn’da karşınıza çıkan iş tekliflerini her vakit resmi kurumsal web siteleri ile çapraz denetim edin. E-posta alan isimlerini onaylamak ve gönderenin yanlışsız bir kurumdan olduğundan emin olmak dolandırıcılık risklerini azaltır.

 

6. Bilinmeyen tekliflere karşı önlemli olun. İstenmeyen bildirileri, teklifleri yahut ferdî bilgi taleplerini dikkatle inceleyin. Hiç beklemediğiniz bir yerden gelen bu çeşit talepler, potansiyel bir dolandırıcılığın başlangıcı olabilir. Her vakit kuşkulu bulduğunuz içerikleri dikkatlice gözden geçirin ve güvenliğiniz için temkinli olun.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bitdefender Tarafından Tespit Edilen LinkendIn Dolandırıcılığı İş Arayanları Tehdit Ediyor
Yorum Yap

Tamamen Ücretsiz Olarak Bültenimize Abone Olabilirsin

Yeni haberlerden haberdar olmak için fırsatı kaçırma ve ücretsiz e-posta aboneliğini hemen başlat.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Giriş Yap

Gaziantep Haberleri ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin