Arama sonuçları

Dolandırıcılar, üniversitelere kimlik avı saldırıları düzenliyor

Dolandırıcılar, üniversitelere kimlik avı saldırıları düzenliyor

Saldırganlar dikkatsiz öğrencileri, personeli ve eğitimcileri hedef alarak bu sistemleri ihlal etmenin yollarını arıyor. Dolandırıcılar, özel araştırmaları ve öğrenci bilgilerini çalmak için üniversitelere kimlik avı saldırıları düzenliyor.

Kaspersky açıklamasına göre, okula dönüş sezonu geleneksel olarak dolandırıcılar için ideal bir zamana karşılık geliyor. Bu dönemde dünya genelinde milyonlarca öğrenci, öğrenim ücreti ödemeye veya okul malzemeleri ve yeni kitaplar satın almaya hazırlanıyor.

SİBER GÜVENLİK ÖNEMLİ

Üniversite ağlarının siber güvenliği konusunda daha fazla tedirginliğin söz konusu olduğu bu dönemde saldırganlar dikkatsiz öğrencileri, personeli ve eğitimcileri hedef alarak bu sistemleri ihlal etmenin yollarını arıyor.

Kaspersky uzmanları, dolandırıcıların dünyanın en büyük üniversitelerinin adlarını istismar ettiği yoğunlaştırılmış kimlik avı kampanyalarına dikkati çekiyor.

Verilen bilgiye göre, üniversitelere özel kimlik avı sayfaları genellikle resmi üniversite web sayfalarını veya çevrimiçi öğrenci yönetim sistemlerini taklit ediyor.

Kullanıcılar yanıltıcı sayfayı ziyaret ettiğinde kimlik bilgileri, IP adresleri veya konum verileri gibi kişisel bilgiler saldırganların eline geçiyor. Üniversitelerde kurumsal hesap güvenliğinin önemi, kuruluşların sahip oldukları verilerin önemine kıyasla gölgede kalan bir konu olarak öne çıkıyor.

KİMLİK AVI YAPIYORLAR

Bu nedenle ekonomiden nükleer fiziğe kadar çeşitli alanlarda faaliyet gösteren kritik araştırma merkezlerine sahip ünlü eğitim kurumlarının isimleri, kimlik avı sayfalarına temel oluşturmak için bir cazibe noktası olarak kullanılıyor.

Üniversitelerden araştırma çalışmaları satın alan hükümetler ve büyük şirketler, bu hassas verileri saldırganlar açısından son derece değerli hale getiriyor. Saldırgan, öğrencilerin veya çalışanların hesaplarına erişerek kurbanlarının kişisel bilgilerine, eğitim planlarına, ödeme bilgilerine ve ders programlarına erişebiliyor. Bu, çevrim içi tehditlerin gerçek hayattaki takip ve istismarına geçiş riski de taşıyor.

"DOLANDIRICILAR ÖĞRENCİLERİ KİŞİSEL KİMLİK BİLGİLERİNİ PAYLAŞMAYA TEŞVİK EDİYOR"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Olga Svistunova, eğitimindijital hale gelmesinin faydalı bir gelişme olduğunu belirterek, şu bilgileri verdi:

"Bu sadece öğrencilerin akademik ilerlemelerini verimli bir şekilde en üst düzeye çıkarmalarına izin vermekle kalmıyor, aynı zamanda dünya çapında daha fazla insana en büyük üniversitelerdeki en iyi profesörlerden eğitim alma şansı sunuyor. Ancak bu aynı zamanda öğrencinin karşı karşıya kaldığı tehditlerin yelpazesini de genişletiyor. Dolandırıcılar öğrencileri yalnızca uzmanlıklarını değil, aynı zamanda onları tehlikeye atabilecek bilgileri içeren verilerine erişim için kişisel kimlik bilgilerini paylaşmaya teşvik ediyor."

NASIL ÖNLEM ALINIR?
 

Kaspersky, eğitim bilgi sistemlerini ve gençleri bu tarz sahtekarlıklara karşı korumak için şunları öneriyor:

"Tıklamadan önce bağlantıyı kontrol edin. URL'yi önizlemek için fareyle üzerine gelin, yazım hatalarını veya diğer düzensizlikleri arayın. Bilgi sistemlerine, özellikle de web tabanlı olanlara ve öğrenci kayıtlarına, notlarına ve değerlendirmelerine erişim için çok faktörlü kimlik doğrulamayı etkinleştirin. Bilgisayar korsanının sistemde yanal hareket etmesini engellemek için güçlü erişim kontrolleri tanımlayın. Kampüs içinde biri personel ve öğrenciler, diğeri ziyaretçiler için olmak üzere iki ayrı güvenli kablosuz ağınız olsun. Sağlam bir parola politikası oluşturun ve uygulayın. Herkesi erişim bilgilerini her zaman gizli tutmaya teşvik edin. Birden fazla web sitesi veya hizmet için asla aynı şifreyi kullanmayın. Aksi halde bir tanesinin dahi çalınması tüm hesaplarınız riske atar."

 

06-09-2022


Etiketler

Paylaşın arkadaşlarınızı da bilgilendirin

Paylaş