LinkedIn'de Kimlik Avı Tehlikesi

Erkan Aytac
Ağustos 8, 2022
  • 3659

LinkedIn temalı kimlik avının yükselişi ve devam eden popülaritesi

LinkedIn' in kimliğine bürünen kimlik avı e-postaları, marka kimlik avı girişimlerinin çoğunu oluşturmaya devam ediyor; Check Point' e göre, 2022'nin ikinci çeyreğindeki tüm e-posta kimlik avı girişimlerinin %45'i, hesap bilgilerini toplamak amacıyla; profesyonel sosyal medya platformu Linkedln’ in iletişim tarzını taklit eden ve sahte bir Linkedln giriş sayfasına yönlendiren e-postalar.

Kimlik avcıları genellikle “bu hafta X aramalarında göründüklerini”, kendilerini yeni bir mesajın beklediğini veya başka bir kullanıcının kendileriyle iş yapmak istediğini dile getiren sahte mesajlarla, hedeflerin ilgisini çekmeye çalışıyorlar. Açıkça, kişinin işini değiştirmesi veya bırakmayı düşünmesinden ve yeni bir iş aramasından faydalanıyorlar.

Karşılaştırmak gerekirse: 2021 yılının 4. çeyreğinde LinkedIn temalı kimlik avı girişimleri, Check Point tarafından işaretlenen toplam marka kimlik avı saldırılarının yalnızca yüzde 8'iydi. Ayrıca Vade Secure' a göre, 2021'de benzersiz kimlik avı e-postalarından bağlantı verilen LinkedIn temalı kimlik avı sayfalarının sayısı, diğer sosyal ağların (Facebook, WhatsApp) kimliğine bürünenlerden oldukça düşüktü.

Kimlik avcılarının 2022'nin ikinci çeyreğinde taklit etmeyi sevdiği diğer markalar; (şaşırtıcı olmayan bir şekilde) Microsoft (%13), DHL (%12) ve Amazon'dur (%9).

Check Point, "İlk 10'a giren bazı yeni markalar şunlardı: Adidas, Adobe ve HSBC, hepsi düşük tek haneli rakamlarda olsalar da bu markalar üçüncü çeyrekte herhangi bir gelişme için araştırmacılar tarafından yakından takip edilecek."

Siber dolandırıcıların hedefindeki LinkedIn kullanıcıları

LinkedIn' in şu anda 810 milyondan fazla üyesi var ve bu da çok büyük bir potansiyel kurban havuzu sunuyor. Siber suçlular için LinkedIn hesapları, kişisel verilerden oluşan bir hazinenin yanı sıra toplu halde ve özel mesajlarla diğer potansiyel kurbanlara ulaşmak için etkili bir yol sunar.

FBI'a göre dolandırıcılar, kullanıcıları kripto para yatırım planlarına çekmek için sosyal ağı kullanıyor. LinkedIn FBI'ın uyarısını, kullanıcıların hedeflendiği diğer dolandırıcılıklarla ilgili bir uyarı ile takip etti.

Daha önce belirtildiği gibi, LinkedIn temalı kimlik avı e-postalarının mesajlar, kişiler ve hedefi içeren aramalar hakkında sahte bildirimler şeklinde gelme olasılığı daha yüksektir, hatta bazen belirli yüksek profilli şirketlerden kişilerin hedefin profiline baktığından bahseder.

Diğer popüler yaklaşımlar (e-posta yoluyla), hedefin hesabındaki olağandışı faaliyetler hakkında sahte bildirimler ve kullanımının geçici olarak kısıtlanması veya hesaplarını yükseltme teklifleri (hatta tehditler) içerir.

Linkedin Kimlik Avı Tehlikesi


Dikkatli olunmalı!

Kullanıcılar, kimlik avcılarının LinkedIn hesaplarını ele geçirme konusundaki artan ilgisinin ve LinkedIn logosuna sahip olan veya sosyal ağa ait gibi görünen bir e-posta adresinden gelen her e-postanın meşru olmadığı gerçeğinin farkında olmalıdır.

LinkedIn 'den bir bildirim alırsanız yapılacak en iyi şey, içindeki bağlantıları veya ekleri yok saymaktır. Bildirim meşru ise, sosyal ağa girdiğinizde (sağ) giriş sayfasına kendi isteğinizle giderek bilgiler size tekrar sağlanacaktır.

Başka bir iyi fikir ise, uzun ve benzersiz bir parola kullanmak ve LinkedIn hesabınızda iki faktörlü kimlik doğrulamayı etkinleştirmektir.

Son olarak, LinkedIn' e özel kimlik avı, dolandırıcılık, spam vb. hakkında daha fazla bilgi edinmek için ara sıra LinkedIn Güvenlik Merkezini kontrol etmelisiniz.


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!



İlgili İçerik
Duyurular

Generative AI: Üretken Yapay Zeka ile Yaratıcılığın Buluşması

Generative AI, kendinden öğrenen algoritmaları kullanarak yeni veriler oluşturabilen yapay zekâ sistemlerini ifade eder. Bu sistemler, önceden belirlenmiş bir kural seti veya model üzerinden gerçekçi ve özgün içerikler üretebilirler.

selen guvenc Mayıs 20

ISO/IEC 42001:2023 Yapay Zekâ Yönetim Sistemi

ISO/IEC 42001, kuruluşlar içerisinde Yapay Zekâ Yönetim Sisteminin (AIMS) kurulması, uygulanması, sürdürülmesi ve sürekli olarak iyileştirilmesine yönelik gereksinimleri belirleyen uluslararası bir standarttır.

selen guvenc Mayıs 20

Perakende Günleri Yaklaşıyor: Mobildev Standımıza Sizleri Bekliyoruz!

Mobildev olarak, Perakende Günleri’nde Kurumsal Mesajlaşma Sponsoru olarak yerimizi aldık. Hall 3’de bulunan 316 numaralı standımızda, sektördeki işletmelerin dönüşümüne katkı sağlayacak çözümlerimizi ve uzmanlığımızı sergileyeceğiz.

selen guvenc Mayıs 20

Mobildev&Teknosa 30 Mayıs'ta Perakende Günleri'nde!

Teknosa Müşteri Deneyimi, Crm ve Veri Analitiği Grup Müdürü Duygu Bayram ile Mobildev Kurucusu ve Genel Müdürü Ozan Özgür Erdoğan, uzmanlık sahnesinde gerçekleştireceğimiz oturumda bir araya geliyor!

selen guvenc Mayıs 20

Sosyal Medyada İtibar ve Kriz Yönetimi

Mobildev Pazarlama Sohbetleri webinar serimiz, 24 Mayıs Cuma günü gerçekleşecek olan "Sosyal Medyada İtibar ve Kriz Yönetimi" konulu on altıncı webinarı ile devam ediyor.

selen guvenc Mayıs 19

"Sağlık Sektöründe Devrim Yaratan Dijital Pazarlama Stratejileri 2024" Şimdi YouTube ve Spotify'da Yayında!

“Sağlık Sektöründe Devrim Yaratan Dijital Pazarlama Stratejileri 2024” konulu webinarımız; kaçıranlar veya tekrar izlemek isteyenler için Youtube, dinlemek isteyenler için Spotify kanallarımıza yüklenmiştir.

selen guvenc Mayıs 17

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.