Dropbox'ı kimlik hırsızlığı için kullanan siber suçlular finansal yatırımcıları hedef alıyor – TEKNOLOJİ
Bu ilk etkileşim, alıcıyı daha az şüphelendirmeyi amaçlıyor ve bir anlamda asıl dolandırıcılık faaliyetine geçişi kolaylaştırmanın temelini atıyor. Ardından Dropbox hizmetinden, siber suçluların kimlik bilgilerini çalmak için tasarladığı kimlik avı dosyası arşivlerine bağlantılar içeren bir bildirim geliyor.Saldırının ilk aşaması, kurbanların meşru bir muhasebe firmasından geliyormuş gibi görünen e-postalar almasıyla başlıyor. Bu e-postalar büyük olasılıkla saldırganlar tarafından ele geçirilen gerçek adreslerden gönderiliyor ve kurbanların korumasını düşüren sosyal mühendislik taktiklerinin yolunu açarak onları bir Dropbox arşivi almaya hazırlıyor.Saldırının ilk adımı: Mağdurun sözde “denetçi”den bir e-posta almasıKaspersky güvenlik uzmanı Roman DedenokDiyor: "Gönderilen e-posta hem i...