Kaspersky uzmanları, dolandırıcıların dünyanın en büyük üniversitelerinin adlarını istismar ettiği yoğunlaştırılmış kimlik avı kampanyalarına dikkat çekti.
Üniversitelere özel kimlik avı sayfaları genellikle resmi üniversite web sayfalarını veya çevrimiçi öğrenci yönetim sistemlerini taklit ediyor. Kullanıcılar yanıltıcı sayfayı ziyaret ettiğinde kimlik bilgileri, IP adresleri veya konum verileri gibi kişisel bilgiler saldırganların eline geçiyor.
Üniversitelerde kurumsal hesap güvenliğinin önemi, kuruluşların sahip oldukları verilerin önemine kıyasla gölgede kalan bir konu. Bu nedenle ekonomiden nükleer fiziğe kadar çeşitli alanlarda faaliyet gösteren kritik araştırma merkezlerine sahip ünlü eğitim kurumlarının isimleri, kimlik avı sayfalarına temel oluşturmak için bir cazibe noktası olarak kullanılıyor. Üniversitelerden araştırma çalışmaları satın alan hükümetler ve büyük şirketler, bu hassas verileri saldırganlar açısından son derece değerli hale getiriyor.
Saldırgan, öğrencilerin veya çalışanların hesaplarına erişerek kurbanlarının kişisel bilgilerine, eğitim planlarına, ödeme bilgilerine ve ders programlarına erişebiliyor. Bu, çevrimiçi tehditlerin gerçek hayattaki takip ve istismarına geçiş riski de taşıyor.
Kaspersky, eğitim bilgi sistemlerini ve gençleri bu tarz sahtekarlıklara karşı korumak için şunları öneriyor:
• Tıklamadan önce bağlantıyı kontrol edin. URL’yi önizlemek için fareyle üzerine gelin, yazım hatalarını veya diğer düzensizlikleri arayın.
• Bilgi sistemlerine, özellikle de web tabanlı olanlara ve öğrenci kayıtlarına, notlarına ve değerlendirmelerine erişim için çok faktörlü kimlik doğrulamayı etkinleştirin. Bilgisayar korsanının sistemde yanal hareket etmesini engellemek için güçlü erişim kontrolleri tanımlayın.
• Kampüs içinde biri personel ve öğrenciler, diğeri ziyaretçiler için olmak üzere iki ayrı güvenli kablosuz ağınız olsun.
• Sağlam bir parola politikası oluşturun ve uygulayın. Herkesi erişim bilgilerini her zaman gizli tutmaya teşvik edin. Birden fazla web sitesi veya hizmet için asla aynı şifreyi kullanmayın. Aksi halde bir tanesinin dahi çalınması tüm hesaplarınız riske atar.