Sahte TTNET e-fatura Mesajı ile Saldırı Sahte e

Sahte TTNET e-fatura Mesajı ile Saldırı
Son günlerde TTNET e-fatura adı altında gönderilen bazı e-postalarla bilgisayarlara
korsan saldırılar düzenlenmektedir.
Henüz bilinen güvenlik sistemleri ile engellenemeyen bu e-postalarda, fatura tutarı yüksek
gösterilerek kullanıcıların ilgisi çekilmekte ve linkteki dosyanın bilgisayarınıza indirilerek
çalıştırılması amaçlanmaktadır.
Dosyanın çalıştırılması halinde disk şifreleme (BitLocker Encryption) işlemi
gerçekleşmekte ve şifre olmadan bilgisayardaki dosyalara erişim mümkün olmamaktadır.
Korsan tarafından bırakılan mesajla da şifre için para talep edilmektedir.
Aşağıdaki örnekte gösterildiği gibi dosyanın indirileceği linkin güvenirliğinden emin
olmadan girmeyin, dosya indirmeyin. Fatura detaylarınızı doğrudan firmanın kurumsal web
sayfası üzerinden inceleyin.
Saygılarımızla,
BT Departmanı
Aşağıda saldırı ile ilgili örnek e-postayı görebilirsiniz:
Sahte e-fatura
AD-SOYAD / UNVAN alanı yok.
E-Faturamı görüntüle linki .com uzantılı bir adrestir. Internette sorguladığınızda TTNET
firmasına ait olmadığını görebilirsiniz.
Gerçek e-fatura :
E-Faturamı Görüntüle butonu üzerine geldiğinizde linkteki adresin Türkiye de
kayıtlı.com.tr uzantılı firmanın kurumsal adresi olduğunu görebilirsiniz.
http://www.ttnet.com.tr
Ayrıca AD-SOYAD/UNVAN alanı olması gerektiği gibi mevcut.
AD-SOYAD/UNVAN
:
HAKAN ALTAN
HESAP NUMARASI
:
285547789911
FATURA DÖNEMİ
:
Ekim 2014
SON ÖDEME TARİHİ
:
20 Kasım 2014
ÖDENECEK TUTAR
:
44,00 TL
E-faturanızı Adobe Reader 8.1.2 (EXE, 22.4MB) ile
görüntüleyebilmek için tıklayınız
Faturanızı 285547789911 hesap numarası ile ödeyebilir, otomatik ödeme talimatı ve diğer tüm
ödeme işlemlerinizi bu numara üzerinden takip edebilirsiniz.
Kredi kartınızla hemen ödemek veya otomatik ödeme talimatı vermek için tıklayınız ya da 444
0375 TTNET Müşteri Hizmetlerini arayınız.
Faturanızın arka sayfasını görmek için tıklayınız.
E-Fatura servisini tercih ettiğiniz ve doğanın korunmasına katkıda bulunduğunuz için teşekkür ederiz.
TTNet tarafından yapılan duyuru aşağıdaki gibidir;