E-posta, hem bireyler hem de kuruluşlar için önemli bir iletişim aracı haline geldi. Ancak bu ortam, gelişmiş kimlik avı taktiklerini kullanan dolandırıcıların ana hedefi haline geldi.
E-posta sağlayıcıları, kötü amaçlı e-postaların gelen kutunuza ulaşmasını önlemek için daha iyi siber güvenlik önlemleri ekledikçe, kötü niyetli aktörler de bu tür karşı önlemleri önlemek için bir o kadar sıkı çalışıyor. Bu, e-postaları spam filtrelerinden geçerek gelen kutunuza geçirmek için e-posta yazı tipinin akıllıca manipülasyonunu kullanan yazı tipi kullanmama taktiğinde de geçerlidir.
Mektupsuz taktiğin ne olduğunu, neyi başardığını ve nasıl güvende kalabileceğinizi keşfedelim. Doğrulamak Spam e-posta aboneliğinizi iptal ettiğinizde kendinizi dolandırıcılıktan nasıl korursunuz?.

Hızlı Linkler
Kimlik avı e-postalarında yazı tipi kullanmamanın taktiği nedir?
Yazı tipi kullanmama taktiği, bazı kötü niyetli kişiler tarafından, e-posta sağlayıcılarının e-postalarını spam olarak işaretlememe şansını artırmak için kullanılan bir hiledir. Aktörler bunu e-postaya metin yazarak ve yazı tipi boyutunu 0 olarak ayarlayarak başarır.
Yazı tipi boyutu 0 olarak ayarlandığında görünümden kaybolur. Bu, yazı tipi olmayan bir e-postayı okuyan kişilerin bu kelimeleri fark etmeyeceği anlamına gelir.
Ancak metin, e-postayı oluşturan HTML kodunda hâlâ "vardır". E-posta sağlayıcınız e-postayı size görüntülemek için HTML kodunu kullandığından, kullandığınız e-posta hizmeti, sizin için görünmez olsa bile sıfır yazı tipindeki metni gayet iyi "okuyabilir".
E-postalarda düz metin kullanmanın faydası nedir?
Kötü niyetli kişilerin e-postalarınıza okuyamayacağınız metinler eklemesi garip görünebilir. Ancak metnin sizin tarafınızdan değil, e-posta uygulaması tarafından "okunması" amaçlanmıştır.
İnsanların sizi e-postalarındaki bağlantılara tıklamanız için kandırmak amacıyla çevrimdışı metni kullanmalarının iki yolu vardır: spam tespitinden kaçınmak ve hatalı pozitif antivirüs tarama sonuçları oluşturmak.
1. Font kullanmama taktiği spam tespitinden kaçınmanıza nasıl yardımcı olur?
E-posta sağlayıcınızın hangi e-postaların yasal, hangilerinin spam olduğunu nasıl bildiğini hiç merak ettiniz mi? Bu sürece yönelik pek çok düşünce ve teknoloji vardır, ancak en kolay yollardan biri, e-postadaki metni tanımlamak ve yasa dışı veya aldatıcı içerik içeriyorsa engellemektir.
Komut dosyası olmayan taktikler, e-postaya "önemsiz metin" ekleyerek tarama sürecini tıkayarak bu taramaları önleyebilir. Bildirildiği gibi, 2018'deki özellikle ünlü bir vakada Office 365 güvenliğini aşmak için bu yöntem kullanıldı avanan.
Bu durumda, kötü niyetli kişi Microsoft'un kimliğine bürünmek istiyordu ancak e-postaları Microsoft'muş gibi imzalamaya başlarsa dolandırıcılık tespit sistemlerinin kapanacağını ve mesajlarını tanımlayacağını biliyordu. Bunu önlemek için e-postadaki hassas kelimeleri çok sayıda rastgele sıfır yazı tipi metinle dolduruyor.
Örneğin, dolandırıcı "Microsoft Corporation"dan olduğunu iddia ettiğinde "Microsoft" ve "Corporation" kelimelerini 0 yazı tipi boyutunda çok sayıda istenmeyen metinle serpiştirdi.
Sonuç olarak, e-posta sağlayıcısı e-postanın HTML'sini taradığında "Microsoft Corporation" kelimesini hiçbir şekilde göremedi. Bunun yerine, önemli hiçbir şey içermeyen bir grup mektup gördü. E-posta sağlayıcısı sıfır satırlı metni okuyucuya sunduğunda, istenmeyen metin ortadan kayboluyor ve kurbanın karşısına "Microsoft Corporation" kelimesi çıkıyor.
2. Yazı tipi kullanmama taktiği nasıl sahte antivirüs tarama sonuçları yaratır?
Diğer yöntem, e-posta gövdesi önizlemesine sözcükler eklemek için çizgisiz metin kullanır. E-posta sağlayıcınızın uygulamasını veya belirli bir web sitesini açarsanız, büyük olasılıkla gelen kutunuzdaki e-postaların üç parça veri gösterdiğini göreceksiniz: gönderen, konu ve ardından e-postanın başlangıcının önizlemesi, böylece içeriğinin ne olduğunu bilirsiniz. mesaj, yani bu konuda e-posta.
Bu önizleme HTML kodu aracılığıyla oluşturulduğundan, bilgisayar korsanları e-postanın başına önizlemede görünecek şekilde çizgisiz metin ekleyebilir. Ancak kurban e-postaya tıkladığında metin hiçbir yerde görülemiyor.
Dolandırıcıların bu taktiği kötü bir şekilde kullandığı bir raporda bildirildi. SANS İnternet Fırtına Merkezi. Bu örnekte dolandırıcı, antivirüs taramasından sahte bir sonuç yazdı ve bunu e-postanın en üstüne düz metin olarak ekledi.
E-posta kurbanın gelen kutusuna ulaştığında, e-posta önizlemesi sahte tarama sonucunu gösterdi ve kurbana, e-postadaki bağlantıların tarandığına ve virüs içermediğine dair sahte bir güvenlik duygusu verdi. Kurban e-postayı açtığında, sıfır yazı tipindeki metin ortadan kayboluyor ve yerinde yalnızca dolandırıcının reklamı kalıyor.
Komut dosyası içermeyen saldırılardan nasıl kaçınılır
Neyse ki, sıfır hat saldırıları kağıt üzerinde korkutucu görünse de, bunlar yalnızca spam filtrelerini ve okuyucuları kandırmanın bir yoludur. Bu nedenle, sıfır hat saldırısından kaçınmanın ana yolu, e-posta okurken iyi e-posta siber güvenlik alışkanlıkları uygulamaktır.
Bir sürecin ana işaretlerini her zaman aklınızda tutun E-dolandırıcılık. Dolandırıcılık ve kimlik avı e-postalarına ilişkin bazı örnekler hakkında bilgi edinin ve bir e-postanın gelen kutunuzda bulunması ve virüs taramasından geçirildiğini iddia etmesinin, içinde gömülü olan bağlantılara tıklamanın güvenli olduğu anlamına gelmediğini unutmayın. Bunları aklınızda tutarsanız, gelen kutunuzdaki dolandırıcılık e-postasını fark edebilir ve sinsi yollarından kaçınabilirsiniz. Doğrulamak Bu tatil sezonunda posta dolandırıcılığı ve çevrimiçi dolandırıcılık nasıl fark edilir?.
Sık sorulan sorular
S1. Kimlik avı e-posta saldırılarında mektupsuz taktik nedir?
Mektupsuz taktik, dolandırıcıların sahte e-posta etkinliklerinin tespit edilmesini önlemek için kullandıkları bir stratejidir. 0 boyutunu kullanarak içerikleri gizlemeye güveniyorlar.
Q2. Mektup yazmama taktiğiyle ilgili ana tehditler nelerdir?
Tehditler arasında alıcıların kötü amaçlı bağlantılarla ve algılanamayan komut dosyası kullanan kötü amaçlı dosyalar ile hedeflenmesi yer alır ve bu da başarılı bir saldırı olasılığını artırır.
S3. Kendimi bu tür kimlik avı e-posta saldırılarından nasıl koruyabilirim?
Şüpheli e-postalardaki bağlantılara tıklamamaya veya ekleri indirmemeye dikkat etmelisiniz. E-postayla etkileşime geçmeden önce daima kaynağı ve içeriği kontrol edin.
S4. Komut dosyası olmayan saldırıların tespit edilmesine yardımcı olacak araçlar veya yazılımlar var mı?
Evet, e-posta kimlik avı saldırılarını tespit etmeye ve bunlarla mücadele etmeye yardımcı olan güvenlik araçları ve yazılımları vardır. Örnekler arasında geleneksel tehdit tanıma sistemleri ve kötü amaçlı yazılımdan koruma sistemleri yer alır.
S5. Kuruluşumun çalışanlarını bu tür saldırıları tanıma konusunda eğitebilir miyim?
Evet, kuruluş çalışanlarına şüpheli e-postaların nasıl tanınacağı ve bunlarla etkileşimden nasıl kaçınılacağı konusunda sürekli eğitim, güvenlik stratejisinin önemli bir parçasıdır.
Sıfır hat taktiklerinden korunun
Sıfır toplamlı taktikler aldatıcı olsa da, bunlara kanmamanın en iyi yolu, kimlik avı e-postasını tanımakla aynıdır. Gözlerinizi açık tutun ve gördüğünüz her şeye inanmayın. Şimdi görüntüleyebilirsiniz Dolandırıcıların e-posta adresinizi istismar etmesinin yolları.










