Yıllar boyunca finans kurumlarını hedef alan kimlik avı kampanyaları hep aynı senaryoyu izledi. Kurbanlar kullanıcı adı ve şifrelerini girmeleri için kandırılıyor, saldırganlar bu kimlik bilgilerini topluyor ve uygun bir fırsat yakaladıklarında hesapları ele geçiriyordu.
Ancak bu model değişiyor.
Son dönemde sigorta odaklı kimlik avı operasyonları üzerine yapılan incelemeler çok daha doğrudan bir yöntemi ortaya çıkardı. Saldırganlar artık kimlik bilgilerini daha sonra kullanmak üzere toplamak yerine, kurbanlarla gerçek zamanlı olarak senkronize oluyor. Kurbanlar farkında olmadan giriş işlemini tamamlarken, saldırganlar da aynı anda meşru sigorta portallarında kimlik doğrulaması yapıyor. Tüm saldırı tek bir tarama oturumu içinde gerçekleşebiliyor.
Bu değişim siber güvenlik alanındaki daha geniş bir eğilimi gözler önüne seriyor. Kimlik avı kampanyaları giderek daha karmaşık hale gelirken, sadece kötü niyetli web sitelerini ve taklit alan adlarını tespit etmek artık yeterli değil. Kuruluşların, bu saldırıların arkasındaki altyapıyı, teknikleri ve operasyonel iş akışlarını anlaması giderek daha önemli hale geliyor.
Tam raporu buradan okuyabilirsiniz: https://www.ctm360.com/reports/insuretrap-fake-insurance-phishing-account-hijacking
Sigorta Sektörü Giderek Daha Cazip Bir Hedef Haline Geldi
Sigorta şirketleri çevrimiçi hizmetlerini hızla genişletti. Müşteriler artık poliçe satın alma, yenileme, hasar bildirimi, hesap yönetimi, kişisel bilgi güncelleme ve ödeme işlemlerinin tamamını dijital portallar üzerinden gerçekleştirebiliyor.
Bu durum müşteri deneyimini iyileştirirken, aynı zamanda tehdit aktörleri için de cazip bir ortam yaratıyor.
Geleneksel bankacılık saldırıları öncelikli olarak finansal işlemleri hedef alırken, ele geçirilen sigorta hesapları genellikle çok daha kapsamlı bilgiler içeriyor. Kimlik belgeleri, poliçe kayıtları, ödeme yöntemleri ve diğer hassas müşteri verileri, ilk ele geçirmenin çok ötesinde dolandırıcılık faaliyetlerine olanak tanıyor.
Soruşturma sırasında, birden fazla bölgedeki çok sayıda sigorta sağlayıcısını hedef alan koordineli bir kimlik avı operasyonu tespit edildi. Kampanya tek bir kuruluşu taklit etmek yerine, aynı operasyonel altyapıyı çok sayıda sigorta markası için kullanıyor; dili, markalamayı ve içeriği yerel pazarlara göre uyarlıyor. Suudi Arabistan birincil hedef olarak öne çıkarken, Avrupa, Amerika Birleşik Devletleri ve Hindistan'da da ek faaliyetler gözlemlendi.
Google Reklamları İlk Saldırı Vektörü Haline Geliyor
En dikkat çekici bulgulardan biri, sponsorlu Google reklamlarının birincil dağıtım mekanizması olarak tutarlı bir şekilde kullanılmasıydı.
Saldırganlar kimlik avı e-postalarına veya SMS kampanyalarına güvenmek yerine, kullanıcılar sigorta teklifi, yenileme veya fiyat karşılaştırması aradığında görünen reklamlar satın alıyor. Bu reklamlar "Araba sigortası tekliflerini karşılaştırın" veya "En ucuz üçüncü taraf sigortası" gibi teklifler sunarak kullanıcıları meşru teklif hizmeti gibi görünen bağlantılara tıklamaya teşvik ediyor.