KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde

KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde

GÜNDEM 24.12.2025 15:59:48 16 0
KOBİ

Siber suçlular, KOBİ’leri “Banka hesap numaramız değişti” mesajlarıyla tuzağa düşürüyor. Bilişim sektörünün son raporuna göre, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya konuldu.

İSTANBUL (İGFA) - Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor.

Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar.

Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor.

Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguladı. Akkoyunlu, bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirterrek, şirketleri fatura dolandırıcılığından korumak için dikkat edilmesi gereken 5 noktaya dikkati çekti.

İşte işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemler...

1. Farklı Kanaldan Teyit Edin: Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın.

2. E-posta Adreslerini Harf Harf Kontrol Edin: Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir.

3. "Acil" Baskısına Aldanmayın: Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın.

4. Çalışanlarınızı Eğitin: Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "Banka değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun.

5. E-posta Güvenliğini Sıkılaştırın: Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın.

Cumhurbaşkanı Erdoğan, Aliyev ile görüştü

Türkiye'ye uluslararası 272 madalya gururu

Manisa’nın ateş savaşçıları 2025'te 14 bin olaya müdahale etti

Mudanya Tirilye'de araç denize düşmekten son anda kurtarıldı!

Sıfır atıkta Bursa birincisi İnegöl'e çevre beratı

Ticarette Birlik Topluluğu’ndan MHP Konya'ya ziyaret

Sakarya Kaynarca'da İleri Biyolojik Arıtma devrede

Konya Meram’a sağlıkta büyük kazanım

Bursa Osmangazi’de Cengiz Aytmatov’un ‘Elveda Gülsarı’sı kolektif okundu

TÜED Uludağ'dan 'asgari' isyan: Emekli ekmek-soğana muhtaç!

Zülfükaroğlu: Hükümetlerarası Komisyon Toplantısı, Azerbaycan ve Türkiye’nin jeopolitik konumuna olumlu etki gösterecek

Trabzon'da yol çalışmaları gece gündüz sürüyor

Kocaeli Çayırova’da pazar denetimi

Bursa Gürsu’nun sporcularına ödül yağdı

Sakarya'da gençlere iklim ve sıfır atık bilinci

Erdoğan: Mazlumların yanında olmaya devam edeceğiz

Kocaeli Cedit’te kira yardımları devam edecek

Kırgız heyet Antalya’da çevreci tesisi ziyaret etti

Balıkesir’de gençler aromatik bitkileri BAÇEM’de tanıdı

Ankara Büyükşehir’den AB destekli kırsal tarım projesi

Gebze'de Başkan Büyükgöz'den 'huzurlu' ziyaret

KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde

Muğlalı sporcular İzmir’den 4 gümüş madalya ile döndü

Muğla Büyükşehir'den Datça ve Ula’daki yatırımlara yerinde inceleme

İstanbul'da Darülaceze'de erken yeni yıl yemeği

Bursa Büyükşehirli Arya Aydoğan dünya dördüncüsü

İzmit Çınar Akademi’de velilerle eğitim buluşması

Düzce Yığılca sanayi sitesinde korkutan yangın!

Fahiş fiyatlara karşı 'asgari' uyarı! Denetimler yoğunlaşacak

Adalet'ten yurt dışı tebligatlara yeni tebliğ

Yükleniyor