Sigorta Sektörüne Yönelik Kimlik Avı Saldırıları Gerçek Zamanlı Hesap Ele Geçirmeye Dönüştü

Yıllardır finansal kuruluşları hedef alan kimlik avı kampanyaları, belirli bir senaryo üzerinden ilerliyordu. Kurbanlar sahte sayfalara yönlendirilerek kullanıcı adı ve şifrelerini girmeye ikna ediliyor, saldırganlar ise bu bilgileri daha sonra kullanmak üzere depoluyordu. CTM360 tarafından yürütülen son araştırmalar, sigorta sektörüne odaklanan saldırganların bu yöntemi terk ederek çok daha hızlı bir sürece geçtiğini ortaya koydu.
Söz konusu yeni saldırı modelinde, verilerin toplanıp daha sonra kullanılması yerine gerçek zamanlı hesap ele geçirme süreci işletiliyor. Saldırganlar, kurbanın girdiği bilgileri anlık olarak kullanarak sisteme giriş yapıyor ve oturumu kendi kontrollerine alıyor. Bu yöntem, çok faktörlü kimlik doğrulama gibi geleneksel güvenlik katmanlarını aşmak için daha etkili bir yol sunuyor.
Bu tür operasyonlarda, kurbanın sisteme girdiği an ile hesabın ele geçirilmesi arasında neredeyse hiç zaman farkı bulunmuyor.



