Dolar 35,4869
Euro 36,6172
Altın 3.064,08
BİST 9.696,45
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 11°C

Sosyal mühendislik saldırılarına karşı koymanın yolları

Toplumsal mühendislik akınları, daima gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en değerli telaş kaynağı olmaya devam ediyor.

Sosyal mühendislik saldırılarına karşı koymanın yolları
24 Ekim 2023 06:24
99

Sosyal mühendislik atakları, daima gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en kıymetli telaş kaynağı olmaya devam ediyor. Siber güvenlik şirketi ESET’in hazırladığı ve antivirus.com.tr web sitesinden fiyatsız olarak yayımladığı kitapçık, kimlik avı akınlarına yönelik farkındalık çalışmalarına takviye  olmayı hedefliyor. 

 Teknoloji dijital güvenlikte kıymetli bir rol oynasa da insan ögesi kritik bir faktör olmaya devam ediyor. Verizon 2023 Data İhlali Araştırmaları Raporu’na nazaran, ihlallerin yüzde 74’ü toplumsal mühendislik taarruzları, kusurlar ve berbata kullanımı içeren insan ögesini içeriyor. Bu  veriler, çalışanları çeşitli taarruz çeşitleri ve müdafaa teknikleri hakkında eğitmenin değerini vurguluyor. 

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban ESET Türkiye olarak artan kimlik avı hücumlarını göz önüne alarak hazırladıkları el kitapçığı ile farkındalık çalışmalarına katkı sunmayı ve toplumsal bir yarar yaratmayı hedeflediklerini söyledi.  Siber hatalıların kullandıkları toplumsal mühendislik teknikleri hakkında bilgi vererek dijital güvenlik altyapısının güçlendirilmesine yönelik  ipuçlarını paylaştı.  

 

Vishing: Telefonla toplumsal mühendislik

“Sesli oltalama “nın kısaltması olan Vishing, dolandırıcıların telefon aramalarını yahut sesli bildirileri kullanarak bireyleri hassas bilgileri ifşa etmeleri yahut hileli ödemeler yapmaları için kandırmalarını içerir. Bu akınların karmaşıklığı, insan taklidi yapanlardan otomatik robocall’lara kadar değişmektedir. Kimi dolandırıcılar, aldatmacalarını geliştirmek için yasal telefon numaralarını kullanarak davet sahteciliği bile yapmaktadır. Vishing’in en son versiyonu, daha da inandırıcı hale getirmek için yapay zekâ araçlarını kullanarak belli bir kişinin sesini taklit edebilen deepfake aramaları içerir.

Smishing: SMS ile toplumsal mühendislik

Smishing yahut “SMS phishing”, kurbanları muhakkak hareketleri gerçekleştirmeye yönlendirmek için metin yahut iletileşme uygulamaları aracılığıyla hileli bildiriler göndermek manasına gelir. İletiler ekseriyetle alıcıları makus niyetli web sitelerine, giriş sayfalarına yahut uygulamalara yönlendiren ilişkiler içerir. Bu kanallara erişildiğinde, ödeme kartı bilgileri de dahil olmak üzere ferdî bilgiler alınabilir yahut kurbanın aygıtına berbat gayeli yazılım bulaştırılabilir.

Phishing: E-posta yoluyla toplumsal mühendislik

Şirketlerde  çalışanlar phishing, yani oltalama hakkında bir şeyler duymuştur, lakin kavramın bilinmesi tehlikesini azaltmıyor. Bilakis, oltalama e-postaları, saldırganların muteber varlıklar üzere davranarak bireyleri; parolalar, kredi kartı bilgileri yahut ferdî kimlik bilgileri üzere hassas bilgileri ifşa etmeleri için kandırmaya çalıştıkları en üretken siber kabahat teknikleri ortasında yer almaya devam ediyor. Çoklukla, legal kuruluşları yahut bireyleri taklit eden web sitelerine temaslar içeren uydurma e-postalar üzere aldatıcı taktikler kullanırlar.

 

Sosyal mühendislik tiplerine karşı korumak için beş yöntem  

Duraklayın, düşünün ve sonra harekete geçin: Dolandırıcılar kurbanları manipüle etmek için aceleye güvenirler. Talepleri kıymetlendirmek için vakit ayırın ve telâşlı davranmaktan kaçının. Kısa bildirilerdeki ilişkilere tıklamaktan kaçının ve irtibatın meşruiyetini doğrulamak için kuruluşun resmi web sitesini ziyaret edin.

Bilinmeyen numaralara karşı kuşkucu olun: Tanıdık olmayan yahut kuşkulu numaralardan gelen aramaları yahut kısa bildirileri doğrulayın. Rastgele bir ferdî bilgiyi ifşa etmekten yahut iletilerdeki bilinmeyen irtibatlara tıklamaktan kaçının. Bu, bu cins dolandırıcılıkların kurbanı olma olasılığınızı en aza indirmenize yardımcı olur.

Kişisel bilgilerinizi saklı tutun: Hesap numaraları, kimlik numaraları, parolalar yahut Çok Faktörlü Kimlik Doğrulama (MFA) kodları üzere hassas bilgileri asla bilinmeyen şahıslara telefonda yahut bir bildiriyle açıklamayın. Yasal kuruluşlar bu cins bilgileri istenmeyen aramalar yahut bildiriler yoluyla talep etmez.

Kimliği doğrulayın: Bir şirketi yahut devlet kurumunu temsil ettiğini argüman eden birinden bildiri alırsanız, direkt etkileşime girmekten kaçının. Bunun yerine, web sitelerinde bulunan resmi bağlantı bilgilerini kullanarak kuruluşla bağlantıya geçerek gerçekliğini bağımsız olarak doğrulayın.

Güçlü güvenlik tedbirlerini aktifleştirin: Hesaplarınızı korumak için güçlü ve eşsiz parolalar kullanın. Uzun ve karmaşık parolalar yahut parolalar oluşturmak ve bunları inançlı bir halde saklamak için parola oluşturucuları ve yöneticileri kullanmayı düşünün. Ekstra bir muhafaza katmanı eklemek için mümkün olduğunda Çok Faktörlü Kimlik Doğrulama (MFA) kullanın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri