Reklamı Kapat

Bilgisayar güvenliğiyle ilgilenen Kaspersky, geçtiğimiz yıl içinde macOS platformu kullanıcılarına yönelik toplam kimlik avı saldırılarının sayısının önemli ölçüde arttığına dair bilgiler yayınladı. Bu, yıllık bazda iki kattan fazla bir artış anlamına geliyor.

Yalnızca üyelerinin Mac'lerinde Kaspersky yazılımı yüklü olan kullanıcı tabanını yansıtan Kaspersky verilerine göre, sahte e-postaların kullanıldığı saldırıların sayısı en fazla arttı. Bunlar çoğunlukla Apple'dan geliyormuş gibi davranan ve saldırıya uğrayan kullanıcıdan Apple Kimliği bilgilerini isteyen e-postalardır.

Bu yılın ilk yarısında Kaspersky yaklaşık 6 milyon benzer girişim kaydetti. Ve bu yalnızca şirketin bir şekilde izleyebildiği kullanıcılar içindir. Böylece toplam sayı önemli ölçüde daha yüksek olacaktır.

Şirket, 2015'ten bu yana bu tür saldırılarla ilgili veri topluyor ve o zamandan bu yana sayıları hızla arttı. 2015 yılında (ve hala çoğunlukla Kaspersky ürünlerinden birini kullanan kurumsal kullanıcılardan bahsediyoruz), yılda yaklaşık 850 saldırı gerçekleşiyordu. 2017'de zaten 4 milyon olan saldırı sayısı geçen yıl 7,3'tü ve herhangi bir değişiklik olmazsa bu yıl macOS kullanıcılarına yönelik saldırıların 15 milyonu aşması bekleniyor.

Soru bu artışın neden meydana geldiğidir. Bunun nedeni biraz artan popülaritesinden mi yoksa sadece macOS platformunun her zamankinden daha cazip bir av haline gelmesinden mi kaynaklanıyor? Yayınlanan veriler, kimlik avı saldırılarının çoğunlukla birkaç şeyi hedef aldığını gösteriyor: Apple Kimliği, banka hesapları, sosyal ağlardaki hesaplar veya diğer İnternet portalları.

Apple kimliği söz konusu olduğunda bunlar, kullanıcılardan çeşitli nedenlerle giriş yapmalarını isteyen klasik sahte e-postalardır. İster "kilitli bir Apple hesabının kilidini açma" ihtiyacı olsun, ister pahalı bir satın alma işlemi için sahte bir hesabı iptal etmeye çalışmak olsun, ister yalnızca "Apple" desteğiyle iletişime geçmek olsun, önemli bir şey istiyorsunuz, ancak bunu okumak için şu adreste oturum açmanız gerekir: veya bu bağlantı.

Bu tür saldırılara karşı korunmak nispeten kolaydır. E-postaların gönderildiği adresleri kontrol edin. E-postanın biçimi/görünüşüyle ​​ilgili şüpheli her şeyi inceleyin. Banka dolandırıcılığı durumunda, bu tür şüpheli e-postaların bittiği bağlantıları asla açmayın. Hizmetlerin büyük çoğunluğu hiçbir zaman destek hizmetleri veya e-postayla gönderilen bir bağlantı aracılığıyla oturum açmanızı gerektirmez.

kötü amaçlı yazılım mac

kaynak: 9to5mac

.