Veri sızıntısı durumunda yapmanız gerekenler!
Bilgi sızıntıları bankacılıktan lojistiğe, çevrimiçi mağazalardan cümbüşe kadar pek çok bölümü etkileyen değerli bir sorun olarak karşımıza çıkıyor. Şirketler, ekseriyetle bu husustan etkilenen müşterileri müdafaaya çalışırken, bireyler de dijital güvenliği artırmak için kendi başlarına adım atabiliyor.
Kaspersky uzmanları, ferdî dataların sızdırılması durumunda ne yapması gerektiğine dair tavsiyelerde bulunuyor.
Son zamanlarda Santander ve Ticketmaster örneklerinde olduğu üzere bilgi sızıntılarıyla ilgili birtakım haberler çıkıyor. Data sızıntıları ekseriyetle oturum açma bilgilerini, parolaları, adresleri ve telefon numaralarını içeriyor. Birtakım durumlarda pasaport bilgilerini, banka kartlarını da içerebiliyor ve nadiren de olsa öbür şahsî bilgi çeşitleri de açığa çıkabiliyor. Sızıntı can sıkıcı bir durum olsa da panik yapmak yerine evvel bir durup düşünerek sıradaki gerekli adımları planlamak gerekiyor.
Kaspersky uzmanlarının bu bahiste yapılması gerekenler ile ilgili tavsiyeleri şunlar:
- Hesap bilgilerinizin ele geçirildiğinden şüpheleniyorsanız, derhal şifrenizi değiştirin ve iki basamaklı kimlik doğrulamayı etkinleştirin. Siber hatalıların hesabınıza zati erişmeyi başarmış olması durumunda, erişimi geri almak ve diğer hangi bilgileri bulmuş olabileceklerini araştırmak için teknik takviyeyle irtibata geçin.
- Adresiniz yahut telefon numaranız üzere hassas bilgiler sızdırıldığında bu çoklukla kritik değildir, fakat yeniden de kaygı vericidir. Sızdırılan adresler, fizikî takip üzere amaçlı hücumlara yol açmadığı sürece ekseriyetle bir tehdit oluşturmaz. Bunun üzere ender durumlarda derhal polise başvurmanızı tavsiye ederiz. Telefon numaranız sızdırıldıysa, bu numarayı giriş olarak kullanan hesapların iki faktörlü kimlik doğrulamasına sahip olduğundan emin olun. İnançta kalmak için şifrenizi değiştirin ve olası dolandırıcılık aramalarına karşı tetikte olun.
- Pasaport yahut kimlik bilgilerinizin sızdırılması durumunda, olası sosyal mühendislik akınlarına karşı tetikte olmanız önemli. Dolandırıcılar, daha da muteber görünmek için sizi arayıp pasaport bilgilerinizi kullanmaya çalışabilir. Bunun farkında olmalısınız, lakin yeni bir pasaport edinmenize de gerek yoktur. Sızdırılmış pasaport datalarını kredi çekmek üzere dolandırıcılık teknikleri için kullanmak, çok sayıda öbür şahsî bilgi ve çevrimdışı ortamda epeyce güçlü toplumsal mühendislik hünerleri gerektirir. Geleceğe dair bir tedbir olarak pasaport bilgilerinizi gereksiz yere vermediğinizden emin olun. Bunlar çoğunlukla bankacılık, e-devlet uygulamaları ve bazen de lojistik hizmetleri için gereklidir.
- Banka kartı bilgileriniz sızdırılırsa tedbir için derhal harekete geçmeniz gerekir. Banka bildirimlerini izleyin, kartı tekrar düzenleyin ve banka uygulamanızın yahut web sitenizin şifresini değiştirin. İki kademeli kimlik doğrulama ve öteki doğrulama formüllerini etkinleştirin. Kimi bankalar ek müdafaa için harcama limitleri belirlemenize müsaade verir. Hesap ve bakiye bilgileri sızdırılırsa, kimlik avı e-postalarına, SMS’lere ve aramalara karşı bilhassa dikkatli olun. Siber hatalılar bu bilgilere dayanarak sizi gayeli ataklar için kurban olarak görebilir. Şüpheli durumlarda direkt bankanızla irtibata geçin.
- Ayrıca sızdırılan çalışan bilgileri, dahili sistemlere daha fazla erişim sağlamak için OSINT (açık kaynaklı istihbarat) için kullanılabilir. Bu tehditlere karşı koymak için kurumların Kaspersky Next üzere sağlam güvenlik tahlilleri, güçlü siber güvenlik siyasetleri ve Kaspersky Otomatik Güvenlik Farkındalık Platformu üzere çalışan eğitimlerine başvurabilirsiniz.
Kaspersky META Araştırma Merkezi Global Araştırma ve Tahlil Grubu (GReAT) Yöneticisi Amin Hasbini, konuyla ilgili olarak şunları söylüyor: “Olası data sızıntısı risklerinin farkında olmak, çok paylaşımda bulunmamak ve toplumsal mühendislik taarruzlarından kaçınmak için bilgilerinizi iki kere denetim etmek kıymetlidir. Bilhassa çocuklar ve yaşlılar olmak üzere yakınlarınızı bu bahiste bilinçlendirmek de çok kıymetli. Örneğin birileri telefon, iletileşme programları, toplumsal ağlar yahut e-posta yoluyla isim soy isim ve hatta pasaport bilgileri üzere ferdî bilgilerden bahsediyorsa, bunun banka yahut toplumsal hizmet temsilcileri değil, dolandırıcılar olabileceğini anlatın. Şahsî bahislerde güvenilirlik için yalnızca akrabaların bildiği bir söz yahut soru belirleyin. Kuşku ettiğiniz durumlarda resmi kurumlarla direkt irtibata geçerek durumu iki defa denetim etmek yerinde olacaktır.”
Kaynak: (BYZHA) Beyaz Haber Ajansı