Kimlik avı akınları her geçen gün artıyor. Kaspersky Lab’in kimlik avıyla uğraş teknolojileri, 2017’de kullanıcıların kimlik avı için kullanılan sayfalara 482 milyon defa girme teşebbüsünde bulunduğunu tespit etti. 2017’de 236 milyon olan bu sayı bir yıl içinde iki kat artış gösterdi.
Kaspersky Lab, ‘2018’de Spam ve Kimlik Avı’ (Spam and Phishing in 2018) başlıklı yeni güvenlik raporunda son bir yılda bu alandaki gelişmeleri ve tehditleri ele almış. Raporda bu çeşit akınların popülerliğinin 2017’den itibaren değerli ölçüde yükseldiği aktarılıyor. Firmanın güvenlik uygulamaları 2018’de, 482 milyondan fazla dolandırıcılık emelli web sayfası giriş denemesi engellemiş. 2017’de 236 milyon olan bu sayının, bir yıl içinde iki kat artış gösterdiğine dikkat çekiliyor.
Sosyal medyaya dikkat!
Çok çeşitli yollarla farklı hedefler için kullanılabilen kimlik avı prosedürü, en esnek ‘sosyal mühendislik’ taarruzları ortasında yer alıyor. Kimlik avı sayfası açmak isteyen saldırganların yapması gereken tek şey, tanınan yahut emniyetli bir web sitesinin kopyasını oluşturup kullanıcıları buraya çekerek kimlik bilgilerini girmelerini sağlamak oluyor. Bu bilgiler ortasında banka hesabı parolaları, ödeme kartı detayları yahut toplumsal medya hesaplarına giriş için kimlik bilgileri yer alıyor.
Kimlik avı akınları, kullanıcıların bir evrak ekini indirmesini yahut bir ilişkiye tıklamasını sağlayıp bilgisayara ziyanlı yazılım indirilmesi yoluyla da gerçekleşebiliyor. Bu tıp ataklar maddi ziyandan tüm kurumsal ağın ele geçirilmesine kadar uzanan sonuçlara yol açabiliyor. Ziyanlı temas yahut evrak eki biçiminde yapılanlar başta olmak üzere, kimlik avı taarruzları kurumlara yönelik gayeli akınlarda kullanılan en tanınan yollar ortasında yer alıyor.
2018’de yaşanan büyük artış aslında uzun müddettir devam eden trendin bir kesimi. 2017 ve 2016’da da bir evvelki yıla nazaran %15 artış yaşanmıştı. Lakin 2018’de yeni bir tepe noktasına ulaşıldı.
Brezilya bu yıl da lider
Bu taarruzlar bilhassa finans bölümünü vurdu. Kaspersky Lab teknolojileri tarafından tespit edilen tüm kimlik avı akınlarının %44’ü bankaları, ödeme sistemlerini ve internet mağazalarını gaye aldı. Bu da 2018’deki finansal kimlik avı saldırısı sayısının neredeyse 2017’deki toplam kimlik avı ataklarına eşit olduğu manasına geliyor.
Kimlik avı saldırısına uğrayan kullanıcı oranında önder bu yıl da Brezilya oldu. Hücuma uğrayan kullanıcıların %28’i kimlik avı hücumuyla karşılaştı. Bir yıl evvel 7. sırada yer alan Portekiz bu yıl %23 ile ikinci olurken, Avustralya ise %21 oranla ikincilikten üçüncülüğe geriledi.
Kaspersky Lab Güvenlik Araştırmacısı Tatyana Sidorina, “Kullanıcıları dolandırıcılık sayfalarına yönlendirmekte kullanılan toplumsal mühendislik formüllerinin verimliliğinin artması, kimlik avı saldırısı sayısının da artmasına neden oluyor. 2018’de geçersiz bildirimler üzere yeni formüllerle karşılaşmamıza ek olarak Kara Cuma ve tatil periyotlarında kullanılan klâsik tuzakların da uygunlaştırıldığını gözlemledik.Genel olarak, dolandırıcılar artık FIFA Dünya Kupası üzere kıymetli etkinliklerden daha fazla faydalanmaya başladılar.” dedi.
2018 spam ve kimlik avı raporunda yer alan öbür bulgular şunlar:
Tüm e-posta trafiğinde spam e-postaların oranı %52,48 oldu. Bu oran 2017’den 4,15 puan daha düşük.
Bu yıl en büyük spam kaynağı ülke Çin oldu (%11,69).
Spam e-postaların %74,15’i 2 KB’tan daha küçük boyuttaydı.
Ziyanlı spam e-postalar en sık, Win32.CVE-2017-11882 kod isimli filtreyle tespit edildi.
Kimlik avı tedbire sistemi 482.465.211 kere ihtar verdi.
Tekil kullanıcıların %18,32’si kimlik avı hücumuyla karşılaştı.
Kaspersky Lab uzmanları, kullanıcıların kendilerini kimlik avı hücumlarına müdafaaları için şunları tavsiye ediyor:
Bilmediğiniz yahut beklemediğiniz iletilerdeki internet adreslerini her vakit denetim edin. Yönlendirildiğiniz sitenin, bildirideki irtibatın ve hatta göndericinin e-posta adresini denetim ederek kontakların diğer bir yere yönlendirmediğinden emin olun.
Web sitesinin gerçek ve inançlı olup olmadığından emin değilseniz kimlik bilgilerinizi girmeyin. Geçersiz bir siteye kullanıcı ismi ve parola girmiş olabileceğinizi düşünüyorsanız çabucak parolanızı değiştirin. Kart bilgilerinizin alındığına inanıyorsanız bankanızı yahut ödeme sağlayıcınızı arayın.
Özellikle hassas web sitelerini ziyaret ederken inançlı temas kullanın. Bilmediğiniz yahut parola muhafazası olmayan herkese açık bir Wi-Fi ağı kullanmayın. İnançsız bir irtibat kullandığınızda siber hatalılar haberiniz olmadan sizi kimlik avı sayfalarına yönlendirebilir. En üst seviyede müdafaa için Kaspersky Secure Connection üzere bilgi trafiğinizi şifreleyen bir VPN tahlili kullanın.