3CX’ten geldiğini iddia eden kimlik avı e-postalarını nasıl tespit edip bildirebilirsiniz?

3CX, 3CX muhasebe departmanının üyelerini taklit ederek iş ortaklarını hedef alan son kimlik avı girişimlerini tespit etti. Bu e-postalar, markayı, dili ve bilinen iletişim kişilerini taklit etmek gibi aldatıcı taktikler kullanarak meşru görünmeye çalışıyor.

Konunun Özeti

Sahte e-postalar 3CX’ten gelmiyor. Amaçları, alıcıları şu konularda yanıltmaktır:

  • Hassas bilgileri ifşa etmek
  • Yetkisiz ödemeler başlatmak

Bu tür kimlik avı saldırıları yaygındır ve 3CX’e özgü değildir. Siber suçlular, yerleşik iş ilişkilerini istismar etmek için güvenilir kuruluşları düzenli olarak taklit ederler. Bu gönderi, iş ortaklarının bu tür saldırıları tespit edip bildirmek için bilmeleri gereken temel gerçekleri özetlenmektedir.

Resmi 3CX E-posta Alan Adları

Yalnızca aşağıdaki alan adlarından gelen e-postalar meşru 3CX iletişimleri olarak kabul edilir:

Gönderenin alan adını her zaman doğrulayın. Şüphe duyduğunuzda e-posta başlıklarını kontrol edin.

İzlenecek Güvenlik Uygulamaları

  • 3CX, istenmeyen e-postalar aracılığıyla ödeme veya hassas finansal bilgiler talep etmez.
  • Beklenmedik veya zamana duyarlı mesajlara, özellikle de bankacılık ve ödeme bilgilerinde değişiklik içerenlere karşı dikkatli olun.
  • Şüpheli bağlantılara tıklamayın veya beklenmedik ekleri açmayın.
  • Şüpheli iletişimleri ana 3CX yetkilinize bildirin.
  • Görünümünüzü en aza indirmek için, yukarıda listelenen resmi alan adlarından gönderilmeyen mesajları işaretlemek veya filtrelemek üzere e-posta kuralları yapılandırmayı düşünün.

Devam Eden Önlemler

3CX, bu tehditleri izlemeye ve ele almaya devam etmekte olup, tüm ortaklarına dikkatli olmalarını tavsiye etmektedir. Sorularınız veya endişeleriniz varsa, doğrudan 3CX temsilcinizle iletişime geçin.