Home
» Wiki
»
Siber suçlular dolandırıcılık yapmak için Microsoft Teams aramalarını kullanıyor
Siber suçlular dolandırıcılık yapmak için Microsoft Teams aramalarını kullanıyor
Kaydolun ve günde 1000 $ kazanın ⋙
Telefonda bir siber suçluyla konuştuğunuzdan ne kadar eminsiniz? Telefonda kötü bir adamla konuştuğunuzdan emin değilseniz dikkat! Siber suçlular, kendilerini bir şirket gibi göstererek Microsoft Teams üzerinden insanları arıyor ve yardım teklif ediyor, ancak hiçbir şey yapmıyorlar.
Siber suçlular, Vishing saldırıları yoluyla Microsoft Teams kullanıcılarını hedef alıyor
Trend Micro'ya göre, birinin sistemine girmek için vishing tekniğini kullanan yeni bir saldırı türü dolaşıyor . Oltalama saldırısında olduğu gibi , vishing de bir kişinin siber suçlulara bilgi veya sistem girişi sağlamak için birisini harekete geçmeye ikna etmeye çalışmasıdır; ancak vishing bir telefon veya arama uygulaması aracılığıyla yapılır.
Trend Micro'nun verdiği örnekte saldırı, birinin hesabına binlerce kimlik avı e-postasının gönderilmesiyle başladı. Siber suçlu daha sonra teknik destek asistanı gibi davranarak muhtemelen kendilerinin sebep olduğu e-posta selini "düzeltmek" için arıyor.
Siber suçlular, kurbanları Microsoft Uzaktan Destek ile başlayarak uzaktan erişim uygulamaları yüklemeye, önceki uygulama yüklenemediğinde ise AnyDesk'e geçmeye teşvik ediyor. AnyDesk kurulduktan sonra siber suçlular uzaktan erişim uygulamasını kullanarak PowerShell tabanlı bir kötü amaçlı yazılım yükleyicisi yüklediler. PowerShell kötü amaçlı yazılımı daha sonra suçluların Uzaktan Erişim Truva Atı (RAT) aracılığıyla birinin bilgisayarını çalmak ve kontrolünü ele geçirmek için kullandığı DarkGate kötü amaçlı yazılımını indirdi.
Neyse ki, herhangi bir şey çalınmadan saldırı durduruldu, ancak yine de vishing'den nasıl kaçınılacağına dair harika bir örnek. Birisi sizden uzaktan erişim araçlarını indirmenizi istediğinde, özellikle de hattın diğer ucundaki kişi sizin talebiniz olmadan önce sizinle iletişime geçiyorsa, her zaman dikkatli olun. Teknik destek sorununuz varsa, bunu iş yerinizin BT departmanına, evdeyseniz eğitimli bir profesyonele bildirin.