Kaspersky Uyardı: Microsoft E-Posta Tuzağı Artıyor

Kaspersky Uyardı: Microsoft E-Posta Tuzağı Artıyor
A+
A-

Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar, kullanıcıları sahte web sitelerine yönlendirmek veya cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor. Kaspersky çözümleri, 1 Ağustos ile 18 Eylül tarihleri arasında bu tür bağlantılar barındıran 31 binden fazla e-postayı engelledi.

Microsoft Kimlik Doğrulama Altyapısının İstismarı

Kaspersky, bu yılın başında da siber saldırganların Microsoft’un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama kampanyasını duyurmuştu. Uzmanlar, siber suçluların aynı altyapıyı farklı bir yöntemle istismar ettiğini belirtiyor. Kurbanlara resmi bir Microsoft bildirimi süsü verilmiş e-postalar gönderiliyor. Bu iletilerde, hizmet erişim bilgilerinin güncellenmesi veya elektronik belgelerin imzalanması bahanesiyle bağlantıya tıklanması isteniyor.

Saldırganlar, yönlendirme mekanizmasını kurmak için öncelikle bir Microsoft hesabı açarak Microsoft Entra yönetim merkezine giriş yapıyor. Ardından uygulama kayıt bölümünden yeni bir uygulama tanımlıyor. Kayıt aşamasında sistem, kullanıcının başarılı kimlik doğrulamasının ardından aktarılacağı adres olan bir yönlendirme URI’si (Uniform Resource Identifier) tanımlanmasına izin veriyor. Saldırganlar bu alana kendi zararlı sitelerinin adresini yerleştiriyor. Son adımda ise kayıtlı uygulamanın kimliğini (Application ID) ve belirlenen yönlendirme URI’sini içeren, Microsoft yönlendirme bağlantılı e-postaları hedef kullanıcılara iletiyorlar.

Böylece kullanıcılar ilgili bağlantıya tıkladıklarında doğrudan kişisel verileri çalmayı hedefleyen veya zararlı yazılım indiren bir sayfaya yönlendiriliyor.

Zararlı İçeriklerin Meşru Bildirimlere Gömülmesi

Saldırganlar ayrıca Microsoft Entra yönetim merkezini kullanarak zararlı içeriklerini doğrudan platformun meşru bildirim iletilerine gömmenin bir yolunu keşfetti. Bunun için muhtemelen en düşük maliyetli lisansı satın alıyor veya bir deneme süresi başlatıyorlar.

Dolandırıcılar, “Genel Bakış” sayfasındaki isim alanına sahte bir mesaj yerleştirdikten sonra “Kullanıcılar” sekmesinde uydurma e-posta adresleri, görünen adlar ve parolalarla hayali profiller oluşturuyor. Ardından yeni oluşturulan bu sahte kullanıcının kimlik bilgileriyle Microsoft Hesabım (My Account) portalına giriş yaparak kurbanın gerçek e-posta adresini (parola sıfırlama işlemlerinde kullanılan) yedek posta kutusu olarak tanımlıyorlar.

Bunun sonucunda kurbanın gelen kutusuna talep edilmemiş bir doğrulama kodu ulaşıyor. Dolandırıcıların hazırladığı sahte mesaj ise e-postanın konu ve imza bölümlerinde meşru bildirimle birlikte yer alıyor.

Kaspersky’den Uyarılar ve Koruma Önerileri

Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun konuya ilişkin değerlendirmesinde şunları kaydetti: “Dolandırıcı bağlantı ve iletilerin bir şirketin adı kullanılarak değil, bizzat resmi servisleri üzerinden gönderildiğine ilk kez şahit olmuyoruz. Bu durum saldırılara tehlikeli bir meşruiyet payı kazandırarak tuzağın fark edilmesini son derece güçleştiriyor. Geleneksel oltalama belirtileri bu iletilerde görülmediği için kullanıcıların tehlikeyi kendi başlarına ayırt etmesi oldukça zor. Bu nedenle, en gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz.”

Kurumların bu tür karmaşık tehditlere karşı eksiksiz bir savunma hattı kurabilmesi için gelişmiş e-posta güvenliği çözümlerine yönelmesi kritik önem taşıyor. Kurumsal tarafta Kaspersky Security for Mail Server, e-posta kaynaklı gelişmiş tehdit yelpazesine karşı güçlü bir koruma sağlıyor. Makine öğrenimi algoritmalarıyla güçlendirilen çok katmanlı savunma mimarisi, işletmelerin sürekli evrilen siber riskler karşısında iş sürekliliğini güvence altına alıyor.

Bireysel kullanıcılara yönelik Kaspersky Premium ise oltalama saldırılarının engellenmesine ve genel siber güvenliğin artırılmasına yardımcı olan kapsamlı koruma özellikleri sunuyor. Kaspersky, giderek karmaşıklaşan tehditlere karşı üst düzey güvenlik sağlamak amacıyla son kullanıcı çözümlerini yapay zekâ destekli dolandırıcılık korumasıyla (AI-powered scam protection) güçlendiriyor. Bu bütünleşik koruma mimarisi; makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izleme yeteneklerini ve veri sızıntısı ile kimlik hırsızlığı denetleyicilerini bir araya getiriyor.

Kaspersky Hakkında

Kaspersky, 1997 yılında kurulmuş küresel bir siber güvenlik ve dijital gizlilik şirketidir. Bugüne kadar bir milyardan fazla cihazı yeni ortaya çıkan siber tehditlere ve hedefli saldırılara karşı korudu. Kaspersky’nin derin tehdit istihbaratı ve güvenlik uzmanlığı, dünyanın dört bir yanındaki bireyleri, işletmeleri, kritik altyapıları ve devletleri korumak için sürekli olarak yenilikçi çözümlere ve hizmetlere dönüşüyor.

Şirketin kapsamlı güvenlik portföyü, kişisel cihazlar için lider dijital yaşam koruması, şirketler için özel güvenlik ürünleri ve hizmetlerinin yanı sıra sofistike ve gelişen dijital tehditlerle mücadele etmek için Cyber Immune çözümlerini içeriyor. Milyonlarca bireyin ve yaklaşık 200.000 kurumsal müşterinin kendileri için en önemli şeyleri korumalarına yardımcı oluyoruz. Daha fazla bilgiye www.kaspersky.com adresinden ulaşabilirsiniz.