Türkiye’deki finansal siber tehditlerde artış
Veriler, Türkiye'de kurumsal bölümdeki kullanıcılara saldıran finansal siber tehditlerin, bilhassa de bankacılık Truva atlarının sayısının 2022'nin birinci çeyreğinden ikinci çeyreğine yükseldiğini gösteriyor. Bankalar ve e-ticaretteki finansal kimlik avı teşebbüsleri de bu devirde artışa imza attı.
Bankacılık Truva atı, çevrimiçi bankacılık sistemleri, e-ödeme sistemleri ve plastik kart sistemleri aracılığıyla depolanan yahut işlenen bilgileri çalmak için yaygın olarak kullanılan bir cins berbat hedefli yazılımı olarak biliniyor. Türkiye'de bankacılık Truva atlarının saldırısına uğrayan kurumsal kullanıcı sayısı, 2022'nin ikinci çeyreğinde birinci çeyreğe kıyasla yüzde 11 arttı.
Finansal kimlik avı, bilgi çalmanın bir yolu olarak bölgede süratle ivme kazanırken kimlik avı, dolandırıcıların tüketicileri finansal bilgilerini paylaşmaları için kandırmak üzere bankalardan, e-ödeme sistemlerinden ve öbür kuruluşlardan geçersiz ihtarlar gönderdiği bir çeşit çevrimiçi dolandırıcılık tekniğine karşılık geliyor. Dolandırıcı tarafından gönderilen ihtarlar, bilgi kaybı, kimlik bilgilerinin güncellenmesi yahut şifrelerin, kredi kartı numaralarının, banka hesap ayrıntılarının ve başka kapalı bilgilerin çalınmasına neden olan sistem arızasıyla ilgili olabiliyor.
Verilere nazaran 2022'nin birinci yarısında Türkiye'de kuruluşlara yönelik toplam 388 bin 497 finansal oltalama saldırısı tespit edildi. En çok akına uğrayanlar ortasında ödeme sistemleri yer alırken (%57), bunu e-ticaret siteleri (%24) ve bankalar (%19) izledi.
Siber güvenlik şirketi Kaspersky’nin Teknik Uzmanlar Lideri Emad Haffar, mevzuyla ilgili şunları söyledi: “İnternetsiz bir hayat bize tuhaf geliyor. O kadar ki, tüm finansal hayatımızı artık dijitale taşıdık. Lakin dijitalleşmenin büyüsüne kapılırken gibisi görülmemiş bir zorluk dalgasının da farkında olmamız gerekiyor. Finansal tehditler, insanların zaaflarının sömürülmesi eşliğinde giderek artan ve büyümeye devam eden bir gerçek. Bu tıp gelişen ve karmaşık siber hücumların önünde geçmeye çalışan işletmeler, dolandırıcılığı önlemeyi ve dolandırıcılığa yönelik süreçleri denetim etmeyi bir odak noktası haline getirmeli, böylelikle dolandırıcılık riskini azaltmalı ve prestijin zedelenmesinin önüne geçmelidir.”
İşletmelerin finansal tehditlerden ve Kimlik Avı akınlarından korunmasına yardımcı olmak için şunları öneriliyor:
-Siber savunmanın birinci çizgisi olarak kabul edilen çalışanlarınızı eğitin. Bunu daima bir öğrenme tecrübesi haline getirin ve onlara dikkat etmeleri gereken kırmızı bayrakları öğretin.
-Benzer formda, müşterilerinizi kimlik avı dolandırıcılığının kurbanı olmaya karşı korumak için siber güvenlikte yapılması ve yapılmaması gerekenler konusunda bilgilendirin.
-Müşterinin aygıtına gerçek vakitli olarak makûs hedefli yazılım bulaşıp bulaşmadığını proaktif olarak tahlil eden ve algılayan Kaspersky Fraud Prevention tahlilini kullanın.