• BIST 100

    16709,28%-0,07
  • DOLAR

    43,63% 0,10
  • EURO

    51,97% 0,00
  • GRAM ALTIN

    7037,44% -1,12
  • Ç. ALTIN

    11686,79% 0,16

KOBİ’lere IBAN tuzağı

24 Aralık 2025, Çarşamba 13:33
24 Aralık 2025, Çarşamba 13:33
KOBİ’lere IBAN tuzağı
  • Dinle
  • A+
    Buyut
  • A-
    Kucult

Karmaşık yazılımlar yerine insan güvenini hedef alan siber suçlular, KOBİ’leri “B hesap numaramız değişti” mesajlarıyla tuzağa düşürüyor.

Bitdefender’ın son raporu, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya koyuyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirket kasalarını boşaltan bu sinsi yönteme karşı işletmeleri uyararak ödeme süreçlerinde mutlaka "çift doğrulama" mekanizmasının işletilmesi gerektiğini vurguladı.

Küçük ve orta ölçekli işletmeler (KOBİ), sınırlı güvenlik bütçeleri nedeniyle saldırganların radarında olsa da asıl tehdit her zaman zararlı bir yazılımla gelmiyor Bazen sadece iyi yazılmış bir e-posta felakete yol açabiliyor. Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor. Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar. Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor. Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguladı.

“Bu e-postayı aldığınızda klavyeyi bırakın ve telefonu açın”

Bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Bir sabah yıllardır çalıştığınız toptancınızdan veya iş ortağınızdan bir e-posta alırsınız. Logo aynıdır, imza aynıdır, hitap şekli tanıdıktır. Sadece, 'Ödemeyi lütfen ekteki yeni hesabımıza yapın' yazar. İşte o an, işletmeniz büyük bir risk altındadır. Saldırganlar ya tedarikçinizin mailini hacklemiştir ya da gözle fark edilemeyecek kadar benzer sahte bir alan adı (örn: laykonbilisim yerine laykonbiilisim) almıştır. Bu tuzağa düşen işletmeler, parayı kendi elleriyle dolandırıcılara gönderir ve durumu fark ettiklerinde iş işten geçmiş olur” dedi.

“Şirketinizi fatura dolandırıcılığından korumak için dikkat etmeniz gereken 5 nokta”

Alev Akkoyunlu, işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemleri şöyle sıraladı:

1. Farklı kanaldan teyit edin: Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın.

2. E-posta adreslerini harf harf kontrol edin: Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir.

3. "Acil" baskısına aldanmayın: Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın.

 4. Çalışanlarınızı eğitin: Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "B değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun.

 5. E-posta güvenliğini sıkılaştırın: Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın. (İLKHA)

Haber Editörü

Ömer Faruk SEYHAN

info@dogununnabzi.com
Anahtar Kelimeler: kobi’lere ıban tuzağı
Anahtar Kelimeler: kobi’lere ıban tuzağı

Erzurum’da kar nedeniyle 3 ilçede okullar tatil edildi

Erzincan'da 4,1 büyüklüğünde deprem

Küba’da petrol krizi

Kabinede görev değişimi Resmi Gazete'de

Bakan Fidan Pakistan Dışişleri Bakanı Ishaq Dar ile görüştü

Uşak’ta uyuşturucu operasyonunda 3 şüpheli tutuklandı

Şanlıurfa’da elektriğin yarısı kaçak kullanılıyor

Arnavutluk'ta hükümet karşıtı gösteri

Ankara’da İran İslam Devrimi’nin 47. yıl dönümü resepsiyonu düzenlendi

Ağrı ve Van'da eğitime kar tatili

Meksika'da kaçırılan madenciler ölü bulundu

Tarsus Umut Kervanı’ndan yetim ve ihtiyaç sahibi ailelere yardım

Hatay’da motosiklet sürücüsüne akrobatik hareketten 77 bin lira ceza

Kolombiya'da şiddetli yağışlar sel ve heyelana yol açtı: 14 ölü

Libya’da ambulans helikopter askeri üsse düştü: Ölü sayısı 5'e yükseldi

AB'de iltica başvurularında yeni dönem 

Venezuela Meclis Başkanı Rodriguez: Ülkede yakın zamanda seçim planlanmıyor

DMM, "10 TL değerinde madeni para olduğu" iddialarını yalanladı

ABD ve Azerbaycan arasında Stratejik Ortaklık Anlaşması imzalandı

Otobanda yarışa ağır ceza: 14 sürücüye 407 bin TL’den fazla para cezası

Bakan Fidan, BM Genel Sekreteri Guterres ile görüştü

Bakan Bayraktar Avrupa İmar ve Kalkınma Bsı heyetini kabul etti

Yunanistan Başbakanı Miçotakis yarın Ankara'ya geliyor

ABD ile Ermenistan arasında İHA ve nükleer iş birliği anlaşması

Şanlıurfa’da bağımlılık, aile ve çiftçilerin sorunları masaya yatırıldı

İşlevsel donma yaşıyor olabilirsiniz!

Malatya'da hırsızlık şüphelileri yakalandı

Ekmek almaya giderken kalp krizi geçirerek hayatını kaybetti

Portekiz'de gençlerin yüzde 85'i aktif şekilde yapay zeka kullanıyor

Kurtulmuş, Kırgız Meclis Başkanı Uulu ile ortak basın toplantısı düzenledi

Yükleniyor

Haberi Sesli Oku

ŞEHİR HABERLERİ


Erzurum’da kar nedeniyle 3 ilçede okullar tatil edildi

Erzincan'da 4,1 büyüklüğünde deprem

Küba’da petrol krizi

Kabinede görev değişimi Resmi Gazete'de

Bakan Fidan Pakistan Dışişleri Bakanı Ishaq Dar ile görüştü

Uşak’ta uyuşturucu operasyonunda 3 şüpheli tutuklandı

Şanlıurfa’da elektriğin yarısı kaçak kullanılıyor