Dolar 35,5033
Euro 36,5864
Altın 3.062,22
BİST 9.715,86
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 7°C
Çok Bulutlu
İstanbul
7°C
Çok Bulutlu
Per 9°C
Cum 8°C
Cts 10°C
Paz 10°C

Dark web kâbusunuz olmadan verilerinizi koruyun

Ferdî bilgi ve bilgilerinizin internetin karanlık dehlizlerine düşmesini engelleyemeyebilirsiniz lakin kendinizi bu bilgilerden faydalanmak isteyen hatalılardan korumak için adımlar atabilirsiniz.

Dark web kâbusunuz olmadan verilerinizi koruyun
4 Kasım 2024 12:48
42

Kişisel bilgi ve bilgilerinizin internetin karanlık dehlizlerine düşmesini engelleyemeyebilirsiniz lakin kendinizi bu bilgilerden faydalanmak isteyen hatalılardan korumak için adımlar atabilirsiniz. Siber güvenlik alanında dünya lideri olan ESET, karanlık ağı mercek altına alarak dikkat edilmesi gerekenleri inceledi, tekliflerde bulundu. 

 

Karanlık ağ olarak tanımlanan dark web internetin klasik arama motorları tarafından indekslenmeyen kısımlarını söz eder. Kullanıcıların Tor Browser kullanarak anonim olarak dolaşabildikleri bir yer olan dark web sanılanın bilakis yasa dışı bir alan değil ve yalnızca siber hatalılar tarafından da kullanılmıyor.  Bununla birlikte günümüzün siber cürüm iktisadının gelişen bir karanlık ağ üzerine inşa edildiğinin altının çizilmesi gerekiyor. Özel forumların ve pazar yerlerinin birden fazla, kolluk kuvvetlerinden gizlenirken siber hatalılar tarafından ziyaret ediliyor. Birtakım yasa dışı faaliyetler son yıllarda giderek artan bir formda tanınmış toplumsal medya platformlarına da sıçrıyor. Trilyonlarca dolarlık bir cürüm iktisadına imkan sağlayan dark web siteleri, tehdit aktörlerinin çalıntı dataları, bilgisayar korsanlığı araçlarını, kendin yap kılavuzlarını, hizmet tabanlı teklifleri ve çok daha fazlasını cezasız bir formda alıp satmasına imkan tanıyor. Kolluk kuvvetlerinin periyodik baskılarına karşın bu siteler ahenk sağlamaya devam etmekte ve daha evvel yerleşik olanlar yetkililer tarafından ortadan kaldırıldıkça kalan boşlukları doldurmak için yeni platformlar ortaya çıkmaktadır.

 

Kişisel data karanlık ağa nasıl düşüyor?

Kullanıcı datalarının karanlık bir web forumuna yahut sitesine girmesinin çeşitli yolları var. 

 

Üçüncü taraf kuruluşlarda data ihlalleri: Verileriniz, geçmişte birlikte iş yaptığınız ve ferdî bilgi toplayan bir kuruluştan çalınır. ABD’de 2023 yılı bu çeşit bilgi ihlalleri açısından rekor bir yıl oldu. Kuruluşlarda meydana gelen 3.200’den fazla olay, 353 milyondan fazla müşteriye ilişkin bilgilerin ele geçirilmesine yol açtı. Data ihlalleri, büyük olasılıkla bilgilerinizin internetin karanlık dehlizlerinde alınıp satılmasının nedenidir.

Oltalama akınları: Çevrimiçi hesaplarınızdan biri (örneğin e-posta, banka, toplumsal medya) oltalama saldırısı yoluyla ele geçirilir. Legal görünen bir e-posta, direkt bildiri, metin yahut WhatsApp, bilgi çalan berbat hedefli yazılım yükleyebilecek yahut şahsî yahut oturum açma bilgilerinizi girmeniz için sizi kandırabilecek bir temas içerir (örneğin, Microsoft 365 için düzmece bir oturum açma sayfası).

Kimlik bilgisi doldurma: Çevrimiçi bir hesap kaba kuvvet saldırısı yoluyla ele geçirilir. Bilgisayar korsanları parolanızı varsayım eder yahut başka sitelerde daha evvel ihlal edilmiş giriş bilgilerini kullanır. Hesabınıza girdikten sonra, satmak yahut kullanmak için orada depolanan daha fazla şahsî bilgiyi çalarlar.

Bilgi çalan berbat emelli yazılım: Kişisel bilgileriniz, legal görünen uygulamalarda ve indirilecek belgelerde (korsan filmler/oyunlar gibi), kimlik avı eklerinde, berbat gayeli reklamlarda, web sitelerinde vb. gizlenebilen bilgi çalan makus gayeli yazılımlar aracılığıyla çalınır.

 

Verileriniz makus adamların eline nasıl geçerse geçsin, dark web siber cürüm sitesinde paylaşıldıktan sonra en yüksek teklifi verene verilebilir yahut satılabilir. Bilginin tipine bağlı olarak, datayı ele geçiren kişi muhtemelen bu oturum açma bilgilerini ve PII’yi şu emellerle kullanacaktır:

  • Banka, kart bilgileri de dahil olmak üzere daha fazla bilgi çalmak için banka hesaplarınızı ele geçirmek.
  • Daha fazlasını vermeniz için sizi ikna etmek maksadıyla çalınan ferdî bilgilerin bir kısmını paylaşan daha ikna edici kimlik avı bildirileri tasarlamak.
  • Arkadaşlarınıza ve adres defterinizdeki bireylere makûs hedefli temaslarla spam göndermek için e-posta yahut toplumsal medya hesaplarınızı çalmak
  • Kimlik sahtekârlığı yapmak; örneğin, isminize yeni kredi limitleri almak, geri ödeme almak için geçersiz beyannameler oluşturmak.

Nasıl denetim edebilirim?

Eğer bir kimlik müdafaa ya da dark web izleme servisine kayıtlıysanız bu servis dark web’de bulduğu tüm PII ya da öbür dataları işaretlemelidir. Google ve Mozilla üzere teknoloji şirketleri de kayıtlı bir parola bir bilgi ihlalinde bulunduğunda yahut daha inançlı, kestirim edilmesi daha güç bir sürüme güncellenmesi gerektiğinde sizi uyaracaktır.  Daha da kıymetlisi, dark web izleme ekseriyetle güvenlik sağlayıcıları tarafından sağlanan bir dizi hizmetin bir modülüdür; bu sağlayıcıların eserlerinin öbür birçok yararı olduğu açıktır ve ferdî güvenlik yığınınızın kritik bir bileşenidir. Alternatif olarak, inançlı bir biçimde sorgulanabilecek ihlal edilmiş e-posta adresleri ve parolaların büyük listelerini derleyen HaveIBeenPwned üzere bir siteyi proaktif olarak ziyaret edebilirsiniz. 

Verilerim çalındıysa ne yapmalıyım?

Verilerinizin açığa çıktığını ve dark web’de alınıp satıldığını fark ederseniz yapmanız gerekenler; 

  • Başta etkilenenler olmak üzere tüm parolalarınızı güçlü ve eşsiz kimlik bilgileriyle değiştirin. 
  • Kayıtlı parolalarınızı saklamak ve geri çağırmak için bir parola yöneticisi kullanın.
  • İki faktörlü kimlik doğrulamayı (2FA) sunan tüm hesaplarda açın.
  • İlgili makamları bilgilendirin (kolluk kuvvetleri, toplumsal medya platformu vb.). 
  • Tüm bilgisayar ve cihazlarınıza saygın bir satıcıdan güvenlik yazılımı yüklendiğinden emin olun.
  • Banka hesaplarınızı dondurun  ve yeni kartlar isteyin. Olağandışı alışverişler için onları izleyin.
  • Giriş yapamama, güvenlik ayarlarında değişiklikler, tanımadığınız hesaplardan gelen bildiriler, güncellemeler yahut garip pozisyonlardan ve garip vakitlerden girişler üzere hesaplardaki öteki olağan dışı etkinliklere dikkat edin.

Gelecekte darbe almaktan kaçınmak için şunları göz önünde bulundurun:

  • Çevrimiçi ortamda çok bilgi paylaşımı konusunda daha dikkatli olun.
  • Sosyal medya hesaplarınızın güvenlik/gizlilik ayarlarını tekrar gözden geçirin.
  • ‘Gizli modu’ açmak; yani uygun olduğunda, tek kullanımlık e-posta adresleri üzere seçenekleri kullanın, böylelikle şahsî bilgilerinizi her vakit vermek zorunda kalmazsınız.
  • İstenmeyen e-postalara, iletilere yahut aramalara asla cevap vermeyin; bilhassa de evvel düzgünce düşünmeden harekete geçmeniz için sizi tez ettirmeye çalışanlara.
  • Bunu sunan tüm hesaplarda güçlü ve eşsiz parolalar kullanın ve ek muhafaza için güçlü bir 2FA biçimini aktifleştirin.
  • İnternetin karanlık dehlizlerinde yeni bulunan şahsî bilgiler konusunda sizi uyaracak ve potansiyel olarak siber hatalılar bu bilgilerden para kazanmadan evvel harekete geçmenizi sağlayacak bir dark web izleme hizmetine yatırım yapın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

ETİKETLER: , , , ,
YORUMLAR

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.

seo hizmeti ankara seo ankara seo ajansı bursa boşanma avukat izmir mimar izmir mimarlık izmir mimarlık ofisi aydın çıkışlı turlar aydın çıkışlı turlar aydın çıkışlı turlar ankara tercüme bürosu ankara vize danışmanlık ankara sigorta acenteleri ankara diş kliniğ bursa hurdacılar kristalize su yalıtımı ısı yalıtımı at bakım malzemeleri soğutma sistemleri Günübirlik Turlar kars kaşar peyniri