Bugün, 25 Aralık 2025 Perşembe
  • BIST 100

    14227,10%0,41
  • DOLAR

    42,83% 0,03
  • EURO

    50,49% -0,06
  • GRAM ALTIN

    6168,79% -0,38
  • Ç. ALTIN

    10014,28% 0,39

KOBİ’lere IBAN tuzağı

Karmaşık yazılımlar yerine insan güvenini hedef alan siber suçlular, KOBİ’leri “Banka hesap numaramız değişti” mesajlarıyla tuzağa düşürüyor.

TEKNOLOJİ 24.12.2025 13:26:12 0
KOBİ’lere IBAN tuzağı

Bitdefender’ın son raporu, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya koyuyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirket kasalarını boşaltan bu sinsi yönteme karşı işletmeleri uyararak ödeme süreçlerinde mutlaka "çift doğrulama" mekanizmasının işletilmesi gerektiğini vurguladı.

Küçük ve orta ölçekli işletmeler (KOBİ), sınırlı güvenlik bütçeleri nedeniyle saldırganların radarında olsa da asıl tehdit her zaman zararlı bir yazılımla gelmiyor Bazen sadece iyi yazılmış bir e-posta felakete yol açabiliyor. Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor. Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar. Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor. Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguladı.

“Bu e-postayı aldığınızda klavyeyi bırakın ve telefonu açın”

Bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Bir sabah yıllardır çalıştığınız toptancınızdan veya iş ortağınızdan bir e-posta alırsınız. Logo aynıdır, imza aynıdır, hitap şekli tanıdıktır. Sadece, 'Ödemeyi lütfen ekteki yeni hesabımıza yapın' yazar. İşte o an, işletmeniz büyük bir risk altındadır. Saldırganlar ya tedarikçinizin mailini hacklemiştir ya da gözle fark edilemeyecek kadar benzer sahte bir alan adı (örn: laykonbilisim yerine laykonbiilisim) almıştır. Bu tuzağa düşen işletmeler, parayı kendi elleriyle dolandırıcılara gönderir ve durumu fark ettiklerinde iş işten geçmiş olur” dedi.

“Şirketinizi fatura dolandırıcılığından korumak için dikkat etmeniz gereken 5 nokta”

Alev Akkoyunlu, işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemleri şöyle sıraladı:

1. Farklı kanaldan teyit edin: Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın.

2. E-posta adreslerini harf harf kontrol edin: Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir.

3. "Acil" baskısına aldanmayın: Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın.

 4. Çalışanlarınızı eğitin: Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "Banka değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun.

 5. E-posta güvenliğini sıkılaştırın: Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın. (İLKHA)

Yorum Ekle

14 Batı ülkesi işgalci rejimin Batı Şeria'daki yerleşim planını kınadı

Motosikletle trafiği tehlikeye atan sürücüye 46 bin lirayı aşan ceza

İran, 4 milyon litre kaçak yakıt taşıyan gemiye el koydu

Yemen'deki savaşan taraflar, ceset takası konusunda anlaştı

Bakan Tekin KKTC'li mevkidaşı Çavuşoğlu ile bir araya geldi

"Türkiye Eğitim Teknolojileri Zirvesi 2025" eğitim bakanları oturumu özet raporu yayımlandı

Malatya'da ruhsatsız silah operasyonu: 1 gözaltı

Nijerya'da camide patlama: 7 ölü

TERME TİCARET VE SANAYİ ODASI’NDAN ANKARA’DA STRATEJİK TEMAS EKONOMİ POLİTİKALARI MASAYA YATIRILDI, TERME’NİN VİZYONU GÜÇLÜ ŞEKİLDE TEMSİL EDİLDİ

"İslam Düşmanlığına Karşı Sessiz Direniş" Siirt’te özel gösterimle izleyiciyle buluştu

Cumhurbaşkanı Erdoğan Libya Başkanlık Konseyi Başkanı el-Menfi ile görüştü

Tartışmalı İddialar Gölgesinde Bir Görüşme

Berlin Büyükelçisi Gökhan Turan, MedyaBerlin Genel Yayın Yönetmeni Mustafa Ekşi’yi kabul etti

Güçlü bir lider

"Dijital Dünyada Çocuk Hakları Sözleşmesi"ne yönelik 81 ilde farkındalık çalışmaları yürütülüyor

Türkiye Barolar Birliği: Saran’ın gözaltı işlemi hukuka aykırıdır

"Zəfərlərə Doğru"

11. Yargı Paketi kabul edildi

Üniversite hocaları Bilim Kafe’de anlattı: Gıda güvenliği mutfaktan önce başlıyor

Bursa’da uyuşturucu operasyonu: 1 gözaltı

Fenerbahçe Başkanı Saran gözaltına alındı

HAMAS'tan işgalin suçlamalarına yanıt

Bakan Tunç: 11. yargı paketiyle adalette yeni dönem

Milli Dayanışma Komisyonu'nun görev süresi 2 ay daha uzadı

SON DAKİKA | Fenerbahçe’den Sadettin Saran açıklaması

HÜDA PAR’ın Meclis’e sunduğu raporun detayları belli oldu: Kalıcı barış ve adalet için atılması gereken 15 adım!

Sudan Egemenlik Konseyi Başkanı El Burhan Türkiye’yi ziyaret edecek

Kocaeli Büyükşehir’den oyun gruplarına bakım

ÇOMÜ'lü akademisyen Kazakistan’da Türk tarihini aydınlatan yazıt keşfi

Fenerbahçe Başkanı Sadettin Saran gözaltına alındı

Yükleniyor

Haberi Sesli Oku

Vedat Kan’la 25. Gün’ de “Emeğin adı ” vardı…

ERZURUMSPOR GENÇLERİYLE DİRENDİ VE UMUT VERDİ...

Ahmet Dal’dan Tribünlere Net Mesaj: “Bu Takım Zirve İçin Oynuyor!”

Kaldırın şu taşı bakalım altından ne çıkacak?

TYB Erzurum Şubesinden “aykırı güzel ağabey” için vefa sohbeti

SERKANDAŞ SİGORTA ERZURUM BÜYÜKLER AMATÖR KÜME'DE 4. HAFTA TAMAMLANDI

SAHADA İNANÇ KENARDA EMEK

ASKON Erzurum’da Güvenin ve Üretimin Adresi Oluyor

PENALTILARDA GELEN ŞAMPİYONLUK

ERZURUMSPOR FK ALTYAPISI SAHNEDE: 7 GOL, 2 GALİBİYET

Bakan Tekin KKTC'li mevkidaşı Çavuşoğlu ile bir araya geldi

"Türkiye Eğitim Teknolojileri Zirvesi 2025" eğitim bakanları oturumu özet raporu yayımlandı

Üniversite hocaları Bilim Kafe’de anlattı: Gıda güvenliği mutfaktan önce başlıyor

Bakan Tekin, KKTC'li mevkidaşını ağırladı

Sıfır atık yarışmasında Bursa birincisi olan okula "Çevre Beratı" ödülü

Türkiye'ye uluslararası 272 madalya gururu

Sakarya’da Gençlere İklim Değişikliği ve Sıfır Atık Bilinci Aşılanıyor

Sakarya'da gençlere iklim ve sıfır atık bilinci

DUS 2. dönem ek yerleştirme tercih süreci başladı

İzmit Çınar Akademi’de velilerle eğitim buluşması

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 17 13 1 3 27 42
2.FENERBAHÇE A.Ş. 17 11 0 6 25 39
3.TRABZONSPOR A.Ş. 17 10 2 5 13 35
4.GÖZTEPE A.Ş. 17 9 3 5 12 32
5.BEŞİKTAŞ A.Ş. 17 8 4 5 8 29
6.SAMSUNSPOR A.Ş. 17 6 4 7 2 25
7.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 17 6 6 5 9 23
8.KOCAELİSPOR 17 6 6 5 -2 23
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 17 6 6 5 -6 23
10.CORENDON ALANYASPOR 17 4 4 9 1 21
11.GENÇLERBİRLİĞİ 17 5 9 3 -3 18
12.ÇAYKUR RİZESPOR A.Ş. 17 4 7 6 -4 18
13.TÜMOSAN KONYASPOR 17 4 8 5 -8 17
14.KASIMPAŞA A.Ş. 17 3 8 6 -10 15
15.HESAP.COM ANTALYASPOR 17 4 10 3 -15 15
16.ZECORNER KAYSERİSPOR 17 2 6 9 -17 15
17.İKAS EYÜPSPOR 17 3 10 4 -14 13
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 17 2 12 3 -18 9

YAZARLAR