Devlet kurumu sitesine girdiğinizden emin misiniz?
Bu yılın ocak-ağustos döneminde Rus şirket çalışanlarına yönelik kimlik avı (phishing-oltalama) saldırılarında devlet kurumlarının taklit edildiği mesajlar en etkili tuzak haline geldi. Özellikle Federal Vergi Servisi (FNS) ve “Gosuslugi” portalından gönderilmiş gibi hazırlanan sahte e-postalar, çalışanların diğer kurumsal mesajlara kıyasla daha sık bağlantıya tıklamasına yol açtı.
Uzmanlara göre devlet kurumlarının otoritesi, olası yaptırım korkusu ve hızlı yanıt verme gerekliliği bu mesajları daha inandırıcı kılıyor.
Saldırganların kullandığı sahte internet sayfaları artık gerçek “Gosuslugi” veya banka giriş ekranlarından ayırt edilmekte zorlanıyor. 2024’te en etkili oltalama konuları kıyafet yönetmeliği ve şirket etkinliklerinin fotoğraflarıyken, 2025’te çalışanlara prim hesaplamalarıyla ilgili mesajlar gönderiliyordu. Bu yıl ise devlet hizmetleri öne çıktı.
Çalışanların yüzde 48’i “Talebin onaylanması gerekiyor” başlıklı sahte mesaja, yüzde 38’i internet kaynaklarının kullanım politikasının ihlal edildiğini bildiren mesaja, yüzde 34’ü ise binanın yeni tahliye planını içeren mesaja tıkladı.
Uzmanlara göre çalışanlar kurumsal sahte mesajlara zamanla alışırken, devlet kurumlarından geldiği izlenimi verilen bildirimler daha kişisel ve acil algılanıyor. Bu nedenle saldırganlar, belirli çalışanlar hakkında önceden topladıkları bilgileri kullanarak mesajları gerçek yazışmaların içine yerleştirebiliyor.
8.9.2026

Реклама