<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>dolandırıcılığını | En Gazete</title>
	<atom:link href="https://www.engazete.com.tr/tag/dolandiriciligini/feed" rel="self" type="application/rss+xml" />
	<link>https://www.engazete.com.tr/tag/dolandiriciligini</link>
	<description>Son Dakika Haberleri ve Türkiye Gündemi</description>
	<lastBuildDate>Mon, 25 Dec 2023 14:10:05 +0000</lastBuildDate>
	<language>tr</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cdn.engazete.com.tr/2025/06/cropped-favicon-3-32x32.png</url>
	<title>dolandırıcılığını | En Gazete</title>
	<link>https://www.engazete.com.tr/tag/dolandiriciligini</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kaspersky yatırım dolandırıcılığını ortaya çıkardı: Sahte başvurular ve sahte onay videolarıyla yatırımcıları cezbediyorlar</title>
		<link>https://www.engazete.com.tr/kaspersky-yatirim-dolandiriciligini-ortaya-cikardi-sahte-basvurular-ve-sahte-onay-videolariyla-yatirimcilari-cezbediyorlar-430020</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Mon, 25 Dec 2023 14:10:05 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[başvurular]]></category>
		<category><![CDATA[cezbediyorlar]]></category>
		<category><![CDATA[çıkardı]]></category>
		<category><![CDATA[dolandırıcılığını]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[onay]]></category>
		<category><![CDATA[ortaya]]></category>
		<category><![CDATA[sahte]]></category>
		<category><![CDATA[videolarıyla]]></category>
		<category><![CDATA[yatırım]]></category>
		<category><![CDATA[yatırımcıları]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=430020</guid>

					<description><![CDATA[<p>Çevrimiçi yatırımların popülaritesi artmaya devam ettikçe konuyla ilgili dolandırıcılıklar da yaygınlaştığından, hevesli yatırımcı adaylarının dikkatli olması gerekiyor. Bu gerçek, hem Android hem de iOS kullanıcılarını yaygın biçimde hedef alan doğal gaz yatırımı dolandırıcılığını keşfeden Kaspersky tarafından da doğrulandı. Siber güvenlik şirketinin araştırması, tanınmış kişilerin yapay zeka taklitlerini içeren bir dizi sahte onay videosunu ve 300'den fazla sahte başvuruyu ortaya çıkardı.</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yatirim-dolandiriciligini-ortaya-cikardi-sahte-basvurular-ve-sahte-onay-videolariyla-yatirimcilari-cezbediyorlar-430020">Kaspersky yatırım dolandırıcılığını ortaya çıkardı: Sahte başvurular ve sahte onay videolarıyla yatırımcıları cezbediyorlar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Çevrimiçi yatırımların popülaritesi artmaya devam ettikçe konuyla ilgili dolandırıcılıklar da yaygınlaştığından, hevesli yatırımcı adaylarının dikkatli olması gerekiyor. Bu gerçek, hem Android hem de iOS kullanıcılarını yaygın biçimde hedef alan doğal gaz yatırımı dolandırıcılığını keşfeden Kaspersky tarafından da doğrulandı. Siber güvenlik şirketinin araştırması, tanınmış kişilerin yapay zeka taklitlerini içeren bir dizi sahte onay videosunu ve 300&#8217;den fazla sahte başvuruyu ortaya çıkardı.</strong></p>
<p>Kaspersky&#8217;nin araştırması, durumdan şüphelenmeyen kullanıcıları doğal gaz sektöründe sözde kuantum yatırım algoritmalarına yatırım yapmaya ikna etmek için tasarlanmış yaygın bir dolandırıcılık uygulamaları ağını ortaya çıkardı. Uygulamalar, bazı önemli akıllı cihaz markalarının uygulama mağazaları ve çeşitli Android uygulama mağazaları aracılığıyla dağıtıldı. Bu sahte uygulamalardan bazıları, bir uygulama mağazasının önerilenler listesine bile girmeyi başardı.</p>
<p>Kaspersky uzmanları, doğal kaynaklara ve gelişmiş algoritmalara yapılan &#8220;yatırımlar&#8221; yoluyla zahmetsiz para kazanma vaadiyle kullanıcıları cezbeden, aldatıcı web sitelerini görüntüleyen, hileli &#8220;gaz&#8221; ve &#8220;kuantum&#8221; yatırım planlarını tanıtmak için kullanılan Android reklam yazılımlarını da keşfetti.</p>
<p>Aldatıcı uygulamaların ve web sitelerinin ötesinde Kaspersky, çeşitli sahte &#8220;yatırım platformlarını&#8221; tanıtan önemli sayıda video tespit etti. Bu videolarda “gerçek olmayan” politikacılar, aktörler ve iş dünyası liderleri gibi tanınmış profiller sahte yatırım planlarını destekliyor. Titizlikle hazırlanan videolar, resmi etkinliklerin ve halkın karşısındaki konuşmaların gerçek görüntülerini de içermesiyle dolandırıcılıklara özgünlük havası katıyor.</p>
<p>Örneğin Rusça konuşanları hedef alan bir videoda, &#8220;Tesla X&#8221; adlı bir yatırım platformu tanıtılıyor ve bunun &#8220;Elon Musk&#8221; tarafından sürücüsüz otomobil teknolojisini geliştirmek için bir yan proje olduğu iddia ediliyor. </p>
<p>Meksikalı milyarder &#8220;Carlos Slim&#8221; olduğu iddia edilen kişinin &#8220;Oil Profit&#8221; platformu aracılığıyla petrole yatırım yapılmasını tavsiye ettiği İspanyolca benzer videolar da tespit edildi.</p>
<p>Kaspersky&#8217;nin araştırması, dolandırıcılığın etkisini en üst düzeye çıkarmak için yerel aşinalıktan yararlanarak farklı ülkeler ve bölgeler için uyarlanmış yüzlerce benzer video buldu. Moldova&#8217;nın Moldindconbank&#8217;ından Kazakistan&#8217;ın KazMunayGas&#8217;ına, Romanya&#8217;nın Romgaz&#8217;ına ve hatta Samsung gibi küresel devlere kadar uzanan bu sahte onaylar, garantili getiri vaatleriyle bireyleri hedef alıyor.</p>
<p>Soruşturma, Kaspersky&#8217;nin isimlerinde &#8220;Oil Profit&#8221; terimi geçen birkaç uygulama tespit ettiği Apple App Store ve Google Play Store&#8217;a kadar uzandı. Bu uygulamalar platformlara bildirildi ve uygulamalar mağazalarından silindi.</p>
<p><strong>Kaspersky Siber Güvenlik Uzmanı Dmitry Kalinin</strong>, şunları söyledi: <em>&#8220;Dolandırıcılığın kendisi yeni bir sorun olmamakla birlikte, dünya liderlerinin yer aldığı deepfake videoların kullanımı, farklı dillerde sahte haberlerin yayılması ve yaygın bir reklam kampanyası aldatıcı stratejilerde kayda değer bir değişime neden oluyor. Geçmişte de bu tür dolandırıcılıklarla karşılaşmış olsak da, tanınmış kişilerin yer aldığı deepfake&#8217;lerin, çok dilli sahte haberlerin ve kapsamlı bir tanıtım kampanyasının bir araya getirilmesi benzersiz ve endişe verici bir gelişme.&#8221;</em></p>
<p>Söz konusu yatırım dolandırıcılığı hakkında daha fazla bilgi edinmek için Kaspersky Daily&#8217;deki blog yazısını okuyabilirsiniz.</p>
<p>Kaspersky, kendinizi kimlik avı ve dolandırıcılıktan korumanız için şunları öneriyor:</p>
<ul>
<li>Minimum çabayla para kazanma teklifiyle karşılaşırsanız, buna dikkatli bir şekilde yaklaşın.</li>
<li>Gerçek olamayacak kadar iyi bir teklife güvenmeyin. Modern yapay zeka teknolojileriyle donatılmış dolandırıcıların bir dolandırıcılığı yasal göstermek için deepfake hazırlamaları giderek kolaylaşıyor.</li>
<li>Tıklamadan önce bağlantıyı kontrol edin. URL&#8217;yi ön izlemek için üzerine gelin ve yazım hataları veya diğer düzensizlikler olup olmadığına bakın</li>
<li>Bir mesaj veya e-posta en iyi arkadaşlarınızdan gelse bile, onların hesaplarının da saldırıya uğramış olabileceğini unutmayın. Her durumda temkinli olun. Gelen mesaj dostça görünse bile, bağlantılara ve eklere dikkatle yaklaşın</li>
<li>Bazen e-postalar ve web siteleri meşru görünür. Bu, suçluların ev ödevlerini ne kadar iyi yaptıklarına bağlıdır. Ancak bağlantılar büyük olasılıkla yanlış olacaktır &#8211; genellikle yazım hataları içerirler veya sizi farklı bir yere yönlendirirler</li>
<li>Güvenilir bir güvenlik çözümü yükleyin ve tavsiyelerine uyun. Güvenli çözümler çoğu sorunu otomatik olarak çözecek ve gerektiğinde sizi uyaracaktır.</li>
</ul>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/kaspersky-yatirim-dolandiriciligini-ortaya-cikardi-sahte-basvurular-ve-sahte-onay-videolariyla-yatirimcilari-cezbediyorlar-430020">Kaspersky yatırım dolandırıcılığını ortaya çıkardı: Sahte başvurular ve sahte onay videolarıyla yatırımcıları cezbediyorlar</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Patron dolandırıcılığını önlemenin 8 yolu</title>
		<link>https://www.engazete.com.tr/patron-dolandiriciligini-onlemenin-8-yolu-402189</link>
		
		<dc:creator><![CDATA[Cenk Şefik]]></dc:creator>
		<pubDate>Tue, 05 Sep 2023 10:54:13 +0000</pubDate>
				<category><![CDATA[TEKNOLOJİ]]></category>
		<category><![CDATA[dolandırıcılığını]]></category>
		<category><![CDATA[önlemenin]]></category>
		<category><![CDATA[patron]]></category>
		<category><![CDATA[yolu]]></category>
		<guid isPermaLink="false">https://www.engazete.com.tr/?p=402189</guid>

					<description><![CDATA[<p>Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor.</p>
<p><a href="https://www.engazete.com.tr/patron-dolandiriciligini-onlemenin-8-yolu-402189">Patron dolandırıcılığını önlemenin 8 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>Fidye yazılımlarından neredeyse 80 kat daha fazla kayba neden olan ve milyon dolarları aşan zararlara neden olan, patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, şirketler için hızlıca büyüyen ve en riskli saldırı yöntemlerinden biri olmaya devam ediyor. Yakın zamanda yapılan bir araştırma, BEC saldırılarının 2022 yılında neredeyse iki katına çıktığını ve bu saldırılarda çalınan miktarın da artarak ortalam 50.000 dolara ulaştığını gösteriyor. Bu saldırılara karşı korunmak, büyüklüğü ne olursa olsun bir şirketin bütünlüğünü ve itibarını korumanın yanı sıra finansal varlıkları ve bireylerin mahremiyetini korumak için de oldukça önem arz ediyor. </strong><strong>Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketlere BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.</strong></p>
<p>Patron dolandırıcılığı olarak da bilinen iş e-postalarının ele geçirilmesi (BEC) saldırıları, saldırganların herhangi bir şirketi, çalışanlarını, müşterilerini veya iş ortaklarını dolandırmak için şirket çalışanına ait e-posta hesabını ele geçirdiği veya taklit ettiği bir saldırı şeklinde gerçekleşiyor. İnsanlar sık e-posta aldıkları birinin e-posta adresine güvenme eğiliminde olduklarından her seferinde e-postanın doğruluğu kontrol edilmeyebiliyor. Saldırganlar bu güvenden faydalanarak genellikle şirket içindeki önemli pozisyonda bulunan birinin hesabını taklit ederek hedefinin, yani kurbanın kendi hesabına para göndermesini sağlamaya çalışıyor. Bu saldırıların en yaygın kurbanları genellikle uluslararası para transferi yapan şirketleri oluyor.</p>
<p>Saldırıyı planlamak için şirket ağına sızarak bilgi toplaması gereken saldırganlar spam e-postalar, oltalama veya zararlı yazılımlar içeren birkaç farklı taktiği bir arada kullanıyor. Saldırganların, şirket ağına sızdıktan sonra şirketin iş hacmi hakkında bilgi sahibi olabilmek için yakalanmadan belli bir süre sistem içerisinde kalmaları gerekiyor. Bu süre içerisinde çalışanların davranışlarından iş ortaklarına, faturalama süreçlerinden yöneticilerin çalışma saatlerine kadar tüm veriler toplanabiliyor. Bunun önlenmesi için hem teknik hem de insani güvenlik açıklarını ele alan kapsamlı bir strateji, başka bir deyişle katmanlı güvenlik çözümlerini bir araya getiren bütünleşik bir güvenlik platformu oluşturmak önem kazanıyor. Bunun yanı sıra çalışanları BEC saldırılarında kullanılan taktikler ve bunların nasıl fark edileceği konusunda eğitmek hayati bir rol oynuyor. Bütünleşik siber güvenlik alanında küresel bir lider olan WatchGuard, şirketler için BEC saldırılarını önlemenin 8 temel yolunu sıralıyor.</p>
<p><strong> </strong></p>
<p><em><strong>1. BEC saldırılarına özel olarak odaklanın.</strong></em><strong> </strong>BEC saldırılarının kendi CIS kontrolleri mevcut değildir, bu nedenle özellikle banka hesaplarının güncellenmesi ile ilgili süreçler söz konusu olduğunda bu saldırılara çok dikkat etmek gerekiyor. Bunun için bir hesap dökümü oluşturulmalı, aktif olmayan hesaplar devre dışı bırakılmalı ve erişim süreçleri ile erişim iptal planları oluşturulması gerekiyor. </p>
<p><strong><em>2. Farkındalık ve eğitim alınmasını sağlayın.</em></strong> Kullanıcıların BEC saldırılarında kullanılan taktikler hakkında düzenli eğitim alması, şüpheli e-posta adresleri veya olağandışı talepler gibi uyarı işaretlerini ayırt etmeyi öğrenmesi büyük önem arz ediyor.</p>
<p><em><strong>3. Kimlik doğrulaması yapın.</strong></em><strong> </strong>Bu saldırılar genellikle<strong> </strong>saldırganın, kullanıcıyı sahte bir oturum açma sayfasına yönlendiren kimlik avı e-postasıyla başlıyor. Bu nedenle özellikle finansal işlemlerde veya hassas bilgi taleplerinde e-posta gönderenlerin kimliğini doğrulamak büyük önem taşıyor. Ayrıca, MFA kullanmak, bir e-posta hesabına erişmek ve bir BEC dolandırıcılığı gerçekleştirmek için çalınan kimlik bilgilerini kullanan bir siber suçlunun tehdit riskini düşürüyor<strong>. </strong></p>
<p><em><strong>4. Güçlü güvenlik politikaları uygulayın.</strong></em><strong> </strong>Kuruluşların finansal işlemleri veya gizli bilgilere erişimini doğrulamak ve yetkilendirmek için açık politikalar ve prosedürler uygulaması gerekiyor. Burada yetki sınırlarının belirlenmesi, onay süreçleri ve ödeme bilgilerindeki değişikliklerin doğrulanması büyük önem taşıyor.</p>
<p><em><strong>5. URL&#8217;leri ve ekleri kontrol edin</strong>.</em> Kullanıcıların e-postalardaki bağlantılara tıklamadan veya ekleri açmadan önce bunların gerçekliğini ve güvenliğini doğruluyor olmaları gerekiyor. Bu, URL&#8217;leri doğrulamayı, ekleri kötü amaçlı yazılımlara karşı taramak için güvenlik araçlarını kullanmayı ve güvenilmeyen kaynaklardan dosya indirmekten kaçınmayı içeriyor.</p>
<p><em><strong>6. Sistemleri ve yazılımları güncel tutun.</strong></em><strong> </strong>Bilinen yazılım açıklarından faydalanmak siber suçlular için ilk erişim yöntemleriden biri olduğundan BEC saldırılarına karşı korunmak için güvenlik sağlamaya yardımcı   sistemleri güncel tutmak büyük önem arz ediyor. Mart 2021&#8217;de Microsoft, suç gruplarının binlerce kuruluşta bu kusurlardan aktif olarak yararlanmasının ardından dört ProxyLogon teknolojisi güvenlik açığı için acil durum uyarısı yayınladı. Bu önlemin uygulanması, bir BEC saldırısının kurbanı olma riskini önemli ölçüde azaltıp kuruluşun verilerinin bütünlüğünü ve gizliliğini korumayı sağlıyor. </p>
<p><em><strong>7. İzleme ve sapmaları tespit edin.</strong></em><strong>  </strong>Güvenlik ekiplerinin e-postalardaki olağandışı kalıpları veya şüpheli davranışları belirleyebilecek, izleme ve sapmaları tespit edebilecek çözümleri uygulaması gerekiyor. Bu durum etkinlik kayıtlarının incelenmesini, iletişim kalıplarındaki değişikliklerin tespit edilmesini ve BEC saldırılarını belirlemek için yapay zeka araçlarının kullanılması gerektiğini gösteriyor.</p>
<p><em><strong>8. Görüş boşluklarından kaçının</strong></em><strong>. </strong>Birbirinden farklı ürünlerin kullanılması görünürlükte ve dolayısıyla güvenlikte boşluk oluşmasına sebebiyet veriyor. Tam görünürlük elde etmek ve böylece BEC saldırılarını önlemek için entegre bir şekilde çalışan güvenlik çözümlerine sahip olmak büyük önem taşıyor.</p>
<p> </p>
<p>Kaynak: (BYZHA) Beyaz Haber Ajansı</p>
<p><a href="https://www.engazete.com.tr/patron-dolandiriciligini-onlemenin-8-yolu-402189">Patron dolandırıcılığını önlemenin 8 yolu</a> yazısı ilk önce <a href="https://www.engazete.com.tr">En Gazete</a> üzerinde ortaya çıktı.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
