Siber güvenlik dünyasında her ne kadar ileri teknoloji saldırılar ön plana çıksa da, siber suçluların geleneksel yöntemlerden vazgeçmediği görüldü. Kaspersky uzmanları, tatil döneminin hemen ardından Zoom ve DocuSign gibi yaygın kullanılan platformların resmi e-posta tasarımlarını taklit eden kapsamlı bir oltalama (phishing) kampanyası tespit etti. Bu durum, temel oltalama tekniklerinin günümüzde hala başarılı sonuçlar verebildiğini gözler önüne seriyor.Saldırıların İki Farklı DalgasıSaldırının ilk aşamasında, Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan’daki kurumsal hesaplar hedef alındı. DocuSign üzerinden gönderilmiş gibi görünen sahte iletiler, kullanıcıların kurumsal kimlik bilgilerini çalmaya yönelik zararlı bağlantılar içeriyordu.
Yaklaşık bir hafta sonra başlayan ikinci dalgada ise saldırganlar, Zoom bildirimlerini kopyaladı. Kullanıcılara hesaplarının askıya alınacağı bilgisi verilerek aciliyet hissi yaratıldı. Bu aşamada, sahte bağlantıların yanı sıra kredi kartı ve kişisel verileri ele geçirmeyi amaçlayan yerleşik formlar kullanıldı. Eylül 2026 verilerine göre, tespit edilen oltalama iletilerinin sayısı şimdiden bini aşmış durumda.Uzmanlardan "Sadelik Aldatıcı Olabilir" UyarısıKaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, konuyu şu sözlerle değerlendirdi: "Hızla gelişen teknoloji ve yapay zekanın yaygınlaşmasıyla birlikte, kullanıcılara çoğunlukla karmaşık ve sofistike dolandırıcılık yöntemlerini nasıl ayırt edeceklerini anlatıyoruz. Ancak eski ve ilkel yöntemler varlığını sürdürmeye devam ediyor. Üstelik bu sadelik kimi zaman oldukça işe yarayabiliyor; zira yoğun e-posta trafiği arasında çalışanlar en belirgin oltalama işaretlerini bile gözden kaçırabiliyor. Dolandırıcılar da resmi yazışmaları başarıyla taklit edebilmek adına kurumsal dünyada yaygın olarak kullanılan popüler markaları seçiyor. Yine de bu tür düşük teknolojili taktiklerin kurumsal güvenlik çözümleri tarafından kolaylıkla yakalanması gerekir; bir şirketin siber güvenliği yalnızca çalışanların dikkatine bırakılmamalıdır."Kurumsal Güvenlik İçin 6 Kritik AdımKaspersky uzmanları, işletmelerin bu tür tehditlere karşı korunması için şu önlemleri almalarını öneriyor:
* E-posta Güvenliğini Otomatikleştirin: Kaspersky Security for Mail Server benzeri, sezgisel analiz sunan çözümlerle e-postaları denetleyin.
* Düzenli Farkındalık Eğitimleri Verin: Çalışanların insan faktöründen kaynaklanan risklerini azaltmak için periyodik eğitim süreçleri oluşturun.
* Bütünleşik Koruma Sağlayın: Uç nokta tehdit korumasını risk yönetimiyle birleştiren Kaspersky Small Office Security Premium gibi modelleri tercih edin.
* Tehdit Bilgilerini Paylaşın: Şüpheli iletilerin ayırt edici özelliklerini çalışanlarınızla şeffaf bir şekilde paylaşın.
* Simülasyonlar Gerçekleştirin: Çalışanların dikkat düzeyini ölçmek adına kontrollü oltalama testleri düzenleyin.
* Çok Faktörlü Kimlik Doğrulamayı (MFA) Zorunlu Kılın: Özellikle kritik hesaplarda MFA kullanımını devreye alın; mümkünse parolasız yöntemleri tercih edin.
Kaynak: (BYZHA) Beyaz Haber Ajansı
Bilim ve Teknoloji
Yayınlanma: 28 Eylül 2026 - 12:01
Kaspersky'den Uyarı: Zoom ve DocuSign Tasarımlı Oltalama Saldırıları Artıyor
Son aylarda siber güvenlik uzmanları son derece gelişmiş dolandırıcılık ve oltalama (phishing) yöntemlerine sıkça tanık olsa da bu durum, geleneksel ve temel taktiklerin tamamen terk edildiği anlamına gelmiyor.
Bilim ve Teknoloji
28 Eylül 2026 - 12:01
İlginizi Çekebilir





