21 sentyabr 2026 15:44
114

Təcavüzkarlar “Zoom” və “Docusign” bildirişləri vasitəsilə hesab məlumatlarını oğurlamağa çalışırlar

 

Dünya üzrə korporativ istifadəçilər hücuma məruz qalırlar və bu təhlükə Azərbaycandakı istifadəçilərdən yan keçməyə bilər.

Kaspersky mütəxəssisləri təcavüzkarların “Zoom” və “Docusign” adından korporativ ünvanlara saxta bildirişlər göndərdiyi bir fişinq kampaniyası aşkar ediblər. Bu e-poçtların məqsədi istifadəçilərin giriş və şəxsi məlumatlarını, bəzi hallarda isə bank kartı məlumatlarını əldə etməkdir. Hücumlar dünya üzrə istifadəçilərə təsir göstərir və təhlükə Azərbaycan üçün də aktualdır. Sentyabr ayında şirkətin mütəxəssisləri artıq mindən çox bu cür mesaj aşkar ediblər.

Kampaniyanın ümumilikdə iki dalğası aşkar edilib. Birincidalğada hücumçular Rusiya, Ermənistan, Azərbaycan, Yaxın Şərq, Latın Amerikası və Qərbi Avropadakı korporativ ünvanlara göndərişlərini rəsmi “Docusign” e-poçtları kimi saxtalaşdırıblar. Bu e-poçtlarda hesab məlumatlarını oğurlamaq üçün hazırlanmış fişinq linkləriyer alıb.

Hələ də davam edən ikinci dalğada təcavüzkarlar “Zoom”bildirişlərini təqlid edirlər. Onlar istifadəçilərə hesablarının bloklanması və ya yeni mesajın çatdırılması barədə xəbərdarlıq edirlər. E-poçtlarda ya hesab məlumatlarını daxil etmək üçün səhifələrə yönləndirən fişinq linkləri, ya da şəxsi və bank kartı məlumatlarını tələb edən formaları olan PDF əlavələri yer alır.

Fişinq göndərişindəki PDF əlavəsi nümunəsi 

"Texnologiyanın sürətli inkişafı və süni intellektdən geniş istifadə fonunda mürəkkəb fırıldaqçılıq sxemləri və saxta elektron poçtları necə tanımaq barədə tez-tez danışırıq. Lakin təcavüzkarlar köhnə, daha sadə metodlardan istifadəyə davam edirlər və bəzən məhz bunlar effektiv ola bilər. İşçilər daxil olan elektron poçtların böyük axınında fişinq əlamətlərini gözdən qaçırmaq riski daşıyırlar, fırıldaqçılar isə elektron poçtlarının rəsmi görünməsi üçün korporativ mühitlərdə geniş yayılmış brendləri qəsdən seçirlər. Odur ki, hətta belə sadə fəndlər də ixtisaslaşmış təhlükəsizlik həlləri ilə aşkar edilməlidir ki, şirkətin təhlükəsizliyi yalnız insan amilindən asılı olmasın", - deyə Kaspersky şirkətinin Elektron poçt təhdidlərindən mühafizə şöbəsinin rəhbəri Andrey Kovtun bildirib.

"Azərbaycanda istifadəçilər tanıdıqları xidmətlərdən hər gün onlarla mesaj alırlar və təcavüzkarlar bu etibardan sui-istifadə edərək fişinq e-poçtlarını ‘Zoom’ və ‘Docusign’bildirişləri kimi gizlədirlər. Əgər bir e-poçt guya hesabın bloklanması və ya yeni bir mesajın gəlişi səbəbindən təcili cavab tələb edirsə, linklərə klikləməyin və ya əlavələri açmayın. Xidmətə birbaşa rəsmi veb-sayt və ya tətbiq vasitəsilə daxil olmaq daha yaxşıdır. Bu yolla həm məlumatlarınızı, həm də şirkətinizin korporativ hesablarını qoruyacaqsınız", - deyə Kaspersky-nin Azərbaycandakı rəsmi nümayəndəsi Müşviq Məmədov qeyd edib.

Korporativ infrastrukturu bu cür təhdidlərdən qorumaq üçün Kaspersky mütəxəssisləri tövsiyə edirlər:

• poçt serverləri üçün “Kaspersky Security” kimi e-poçt təhdidlərindən müdafiə həllini tətbiq edin. Bu əhatəli e-poçt təhlükəsizlik platforması poçt qutusu və şlüz səviyyəsində güclü qorunma təmin edir. Maşın öyrənməsi və dünya üzrə aparıcı təhdid analizi sayəsində bu həll e-poçtun təhlükəsizliyini effektiv şəkildə təmin edir;

• fişinq də daxil olmaqla, sosial mühəndislik hücumları risklərini minimuma endirmək üçün işçilərə rəqəmsalsavadlılıq bacarıqlarını öyrədin;

• kiçik müəssisələr üçün Kaspersky Small Office Security Premium kimi kibertəhdidlərə qarşı son nöqtə qorunmasını insan səhvlərinin azaldılması ilə birləşdirən kompleks bir həll quraşdırın. Bu həll zərərli və fişinq linklərini bloklayır və məlumatlanmanınyüksəldilməsi üçün xüsusi platforma ehtiva edir.

• işçiləri potensial kibertəhdidlər barədə müntəzəm olaraq məlumatlandırın, zərərli mesajların əsas əlamətləri və fişinq e-poçtlarının rəsmi e-poçtlar kimi gizlədilə bilməsi faktı barədə məlumatlılıqlarını artırın.

• işçilərin sayıqlığını yoxlamaq və yüksək riskli qrupları müəyyən etmək üçün nəzarətli fişinq kampaniyaları keçirin.

• Bütün e-poçt hesab məlumatları, xüsusilə imtiyazlı girişə malik istifadəçilər üçün çoxfaktorlu identifikasiyatətbiq edin və mümkün olduqda şifrəsiz identifikasiyaseçimlərindən (məsələn, tokenlər və ya mobil cihazlara “push” bildirişlərin göndərilməsi) istifadə edin.