Forum
Siber saldırganlar artık yalnızca e-posta değil, Microsoft Teams gibi kurumsal iletişim platformlarını da aktif şekilde hedef alıyor.
Son dönemde yaygınlaşan saldırı yöntemlerinde saldırganlar;
• Ücretsiz e-posta servisleri üzerinden hesap oluşturuyor,
• Görünen isimlerini şirket yöneticileri veya çalışanlarına benzetiyor,
• Ardından Teams üzerinden iletişime geçerek güven kazanmaya çalışıyor.
Aşağıdaki örnek ekran görüntüsünde de görülebileceği gibi saldırgan, önce normal bir sohbet başlatarak güven oluşturmaya çalışıyor; sonrasında ise şirket hesapları, bakiye bilgileri ve ekran görüntüsü talep ederek bilgi toplamayı hedefliyor. Ayrıca konuşmada “Dış Kullanıcı” uyarısının yer aldığı da dikkat çekiyor.
Bu tür mesajlarda özellikle:
• “Kurum Dışından / Harici” uyarısına
• Acil işlem taleplerine
•Finansal bilgi veya ekran görüntüsü isteklerine
• Beklenmeyen link, dosya veya QR kodlara
•Yönetici veya BT ekibi gibi davranan kişilere
karşı dikkatli olunmalıdır.
Unutulmamalıdır ki:
• BT ekipleri Teams üzerinden şifre veya MFA kodu istemez
• Görünen isim tek başına güven göstergesi değildir.
• Harici kullanıcılar üzerinden gelen talepler mutlaka doğrulanmalıdır.
Merhaba, paylaşım için teşekkürler, elinize sağlık.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

