• BIST 100

    16735,01%0,09
  • DOLAR

    43,61% 0,06
  • EURO

    51,97% 0,00
  • GRAM ALTIN

    7052,30% -0,91
  • Ç. ALTIN

    11665,04% 0,00

KOBİ’lere IBAN tuzağı

24 Aralık 2025, Çarşamba 13:33
24 Aralık 2025, Çarşamba 13:33
KOBİ’lere IBAN tuzağı
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

Karmaşık yazılımlar yerine insan güvenini hedef alan siber suçlular, KOBİ’leri “B hesap numaramız değişti” mesajlarıyla tuzağa düşürüyor.

Bitdefender’ın son raporu, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya koyuyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirket kasalarını boşaltan bu sinsi yönteme karşı işletmeleri uyararak ödeme süreçlerinde mutlaka "çift doğrulama" mekanizmasının işletilmesi gerektiğini vurguladı.

Küçük ve orta ölçekli işletmeler (KOBİ), sınırlı güvenlik bütçeleri nedeniyle saldırganların radarında olsa da asıl tehdit her zaman zararlı bir yazılımla gelmiyor Bazen sadece iyi yazılmış bir e-posta felakete yol açabiliyor. Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor. Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar. Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor. Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguladı.

“Bu e-postayı aldığınızda klavyeyi bırakın ve telefonu açın”

Bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Bir sabah yıllardır çalıştığınız toptancınızdan veya iş ortağınızdan bir e-posta alırsınız. Logo aynıdır, imza aynıdır, hitap şekli tanıdıktır. Sadece, 'Ödemeyi lütfen ekteki yeni hesabımıza yapın' yazar. İşte o an, işletmeniz büyük bir risk altındadır. Saldırganlar ya tedarikçinizin mailini hacklemiştir ya da gözle fark edilemeyecek kadar benzer sahte bir alan adı (örn: laykonbilisim yerine laykonbiilisim) almıştır. Bu tuzağa düşen işletmeler, parayı kendi elleriyle dolandırıcılara gönderir ve durumu fark ettiklerinde iş işten geçmiş olur” dedi.

“Şirketinizi fatura dolandırıcılığından korumak için dikkat etmeniz gereken 5 nokta”

Alev Akkoyunlu, işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemleri şöyle sıraladı:

1. Farklı kanaldan teyit edin: Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın.

2. E-posta adreslerini harf harf kontrol edin: Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir.

3. "Acil" baskısına aldanmayın: Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın.

 4. Çalışanlarınızı eğitin: Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "B değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun.

 5. E-posta güvenliğini sıkılaştırın: Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın. (İLKHA)

Haber Editörü

Ömer Faruk SEYHAN

info@dogununnabzi.com
Anahtar Kelimeler: kobi’lere ıban tuzağı
Anahtar Kelimeler: kobi’lere ıban tuzağı

Mersin’de tarihi eser kaçakçılığı operasyonu: 1 şüpheli yakalandı

Çocuklarda matematik başarısızlığının nedeni sayılar değil, strateji güncelleyememek olabilir

Refah Sınır Kapısı’ndan geçişler beklenenin yüzde 25’inde kaldı

Bursa’da göçmen kaçakçılığı operasyonu: 6 kişi yakalandı

ABD, Orta Doğu'ya bir grup daha F-35 hayalet savaş uçağı gönderdi

Okuldaki öğrenciler tarafından Derik zeytinyağından üç çeşit sabun üretimi yapılıyor

Kütahya’da 162 atıl köy okulu sosyo kültür merkezine dönüştürülüyor

Suudi "DEAŞ, Suriye ve Irak" konularında bir toplantıya ev sahipliği yaptı

İşgal medyası: Anlaşmazlık nedeniyle Trump–Netanyahu toplantısı basına kapalı olacak

İstanbul’da olumsuz hava koşulları için 565 personelle tatbikat yapıldı

Sanayi üretimi yıllık yüzde 2,1 azaldı

Epstein dosyasında yeni dalga: Kral Charles ve Prens Andrew üzerindeki baskı artıyor

İnşaat maliyet endeksi yıllık yüzde 24,50 arttı

İnşaat maliyet endeksi açıklandı

Cemaat-i İslami lideri, Bangladeş'in yeni başbakanı olmaya çok yakın

Büyükbaş hayvan sayısı yüzde 4,3 arttı

HAKSİAD Genel Başkanı Turgut’un Avrupa turu, Slovenya ile başladı

Diyarbakır’da 3 kilogram uyuşturucu madde ele geçirildi

Diyarbakır'da farklı suçlardan aranan 105 kişi yakalandı

FETÖ’nün TSK yapılanmasına operasyon: 8 gözaltı, bir tutuklama

Umut Kervanı Ramazan ayı çalışmalarına başladı

Dezenformasyon Bülteni’nin 197’nci sayısı yayımlandı

Bursa’da yer altına gizlenmiş içki tesisine operasyon

Malatya'da “Torbacı” operasyonu: 2 gözaltı

Kanada, Trump'ın uluslararası köprü açılışını geciktirme tehdidini kınadı

Hatay’da 6 yıldır aranan hükümlü yakalandı

Libya’nın Kufra kentinde helikopter düştü: 3 ölü

Eskişehir’de aranan 166 kişi yakalandı

Kardelen Mahallesi’nin Su Sorunu Çözülüyor

Sivas’ta haklarında uzun süreli hapis cezası bulunan 3 kişi yakalandı

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


Mersin’de tarihi eser kaçakçılığı operasyonu: 1 şüpheli yakalandı

Çocuklarda matematik başarısızlığının nedeni sayılar değil, strateji güncelleyememek olabilir

Refah Sınır Kapısı’ndan geçişler beklenenin yüzde 25’inde kaldı

Bursa’da göçmen kaçakçılığı operasyonu: 6 kişi yakalandı

ABD, Orta Doğu'ya bir grup daha F-35 hayalet savaş uçağı gönderdi

Okuldaki öğrenciler tarafından Derik zeytinyağından üç çeşit sabun üretimi yapılıyor

Kütahya’da 162 atıl köy okulu sosyo kültür merkezine dönüştürülüyor