Kaynak: Dijital Biz’e iletilen açıklama.
Kaspersky ekibi, tatil sezonunun ardından gelen ilk haftalarda resmi Zoom ve DocuSign e-postalarını taklit eden aktif bir oltalama kampanyası tespit etti. Şirkete göre kampanya kapsamında tespit edilen oltalama e-postası sayısı Eylül 2026 itibarıyla bini aştı.
Saldırının ilk dalgasında Orta Doğu, Latin Amerika, Batı Avrupa, Rusya, Ermenistan ve Azerbaycan genelindeki kurumsal hesaplara DocuSign’dan gelmiş gibi görünen iletiler gönderildi. Bu e-postaların tamamı, kurumsal kimlik bilgilerini çalmak üzere kurgulanmış zararlı bağlantılar içeriyordu.
Yaklaşık bir hafta sonra başlayan ve bülten tarihinde etkisini sürdüren ikinci dalgada saldırganlar, resmi Zoom bildirimlerini taklit ederek kullanıcı hesaplarının askıya alınmak üzere olduğunu öne sürdü. Kaspersky’ye göre kampanyada, kimlik avı sayfalarına yönlendiren sahte bağlantılar ile kişisel veri ve kredi kartı bilgisi toplamayı amaçlayan yerleşik formlar kullanıldı.
Kaspersky E-posta Tehditlerinden Koruma Grubu Müdürü Andrey Kovtun, eski ve ilkel yöntemlerin varlığını sürdürdüğünü, yoğun e-posta trafiği arasında çalışanların en belirgin oltalama işaretlerini bile gözden kaçırabildiğini söyledi. Kovtun, bir şirketin siber güvenliğinin yalnızca çalışanların dikkatine bırakılmaması gerektiğini vurguladı.
Şirket uzmanları kurumlara e-posta güvenliğinin otomatikleştirilmesini, düzenli farkındalık eğitimlerini, kontrollü oltalama simülasyonlarını ve başta yetkili ve kritik hesaplar olmak üzere tüm e-posta hesaplarında çok faktörlü kimlik doğrulamanın zorunlu kılınmasını öneriyor.