Siber suçluların gözdesi kimlik dolandırıcılığı

Kimlik dolandırıcılığı hâlâ değerli  tehdit olmaya devam ediyor. Tehdit aktörleri kimlik dolandırıcılığına  kolay gelir elde edilebilen kârlı bir iş gözüyle bakıyorlar. Bu nedenle ferdî bilgilerimizi elde etmek için kullanabilecekleri yolları azaltarak kendi dijital ömürlerimizi inançta ve emniyette tutabiliriz. Siber güvenlik şirketi ESET data ihlalleri ve kimlik dolandırıcılığını inceleyerek ikaz ve tekliflerde bulundu. 

 

Veri ihlalleri şirketler için giderek büyüyen bir tehdit olurken şirketlerin müşterileri için ise kâbus hâline gelmiş durumda.  Son sayılara nazaran, 2024 yılında Amerika Birleşik Devletleri’nde kamuya açık olarak bildirilen 3.158 olay yaşandı. Mağdurlara 1,3 milyardan fazla bilgi ihlali bildirim mektubu gönderilmesi gerekti.  Bunların bir milyardan fazlası her biri 100 milyondan fazla kayıt içeren beş mega ihlale yakalandı. Şahsî olarak tanımlanabilir bilgilerin (PII) yanlış ellere geçmesinin birçok yolu var.

 

Siber suçlular üçüncü taraf kuruluşlardan data çalmanın dışında bireylere yönelik daha maksatlı akınlar için şu yolları kullanıyorlar: 

Phising, smishing, vishing: Klasik toplumsal mühendislik hücumları, klasik e-posta oltalamasından iletilere (smishing) hatta telefon aramalarına (vishing) kadar çeşitli kanallardan gelebilir. Tehdit aktörü, çoklukla makus niyetli bir temasa tıklamanızı, şahsî bilgileri doldurmanızı yahut makûs niyetli bir eki açmanızı teklif ederek sizi kandırmak için bağlı ve test edilmiş teknikler kullanacaktır. 

Dijital karalama: Tehdit aktörleri, kart bilgilerinizi ele geçirmek için tanınan bir e-ticaret yahut benzeri bir sitenin web sayfalarına berbat niyetli skimming kodu ekleyebilir. 

Halka açık Wi-Fi: Güvenli olmayan halka açık Wi-Fi ağları, şahsî bilgilerinizin ele geçirildiği ortadaki adam ataklarını kolaylaştırabilir. Bilgisayar korsanları ayrıyeten data toplamak ve kurbanları berbat emelli sitelere yönlendirmek için geçersiz faal noktalar kurabilir.

Kötü Hedefli Yazılım (malware): Infostealer makûs emelli yazılım hem kurumsal kullanıcılar hem de tüketiciler için büyüyen bir problemdir. Kimlik avı bildirileri, virüslü web sitelerinden yapılan drive-by indirmeler, crackli oyunlar, Google Reklamları ve hatta uydurma toplantı yazılımları üzere yasal görünümlü uygulamalar dahil olmak üzere çeşitli sistemler aracılığıyla farkında olmadan kurulabilir. Birçok bilgi hırsızı evrakları, data akışlarını, kart bilgilerini, kripto varlıklarını, parolaları ve tuş vuruşlarını toplar.

Malvertising: Kötü niyetli reklamlar, bazen kullanıcı etkileşimi bile talep etmeden bilgi çalmak için programlanabilir.

Kötü maksatlı web siteleri: Kimlik avı siteleri, düzmece alan ismine kadar gerçekmiş üzere görünecek formda taklit edilebilir. Drive-by indirmelerinde, kullanıcının tek yapması gereken makûs maksatlı bir sayfayı ziyaret etmektir. Akabinde bilinmeyen bir makûs gayeli yazılım yüklemesi başlayacaktır. Çoklukla, berbat hedefli web siteleri arama sıralamalarında üst sıralardadır. 

Kötü hedefli uygulamalar: Bankacılık Truva atları ve bilgi hırsızları da dahil olmak üzere makûs emelli yazılımlar, yasal uygulamalar olarak gizlenebilir ve bilhassa Google Play üzere resmi uygulama mağazaları dışında riskler yüksektir.

Cihazların kaybolması ya da çalınması: Cihazınız kaybolursa aygıtınızı ve kâfi müdafaaya sahip değilse bilgisayar korsanları şahsî ve finansal datalar için yağmalayabilir.

Kimlik dolandırıcılığı nasıl önlenir?

Kimlik dolandırıcılığını önlemenin en besbelli yolu, makûs niyetli bireylerin şahsî ve finansal bilgilerinize ulaşmasını birinci etapta engellemektir. 

Güçlü, eşsiz parolalar: Her site, uygulama yahut hesap için farklı bir parola seçin ve bunları sizin için meselesiz bir halde hatırlayacak bir parola yöneticisinde saklayın. Çevrimiçi hesaplarınızda iki faktörlü kimlik doğrulamayı (2FA) açarak ek katman sağlayın. Bu, bir tehdit aktörü parolanızı ele geçirse bile kullanamayacağı manasına gelir. Bir kimlik doğrulayıcı uygulaması yahut donanım güvenlik anahtarı 2FA için en düzgün seçenektir.

Güvenlik yazılımı yükleyin: Tüm aygıtlarınız ve bilgisayarlarınız için saygın bir tedarikçinin güvenlik yazılımını kullanın. Bu, öteki birçok şeyin yanı sıra makus emelli uygulamaları ve indirmeleri, kimlik avı web sitelerini tespit edip engelleyecek ve kuşkulu aktiflikleri işaretleyecektir.

Şüpheci olun: Kimlik avının ihtar işaretlerine karşı her vakit tetikte olun. 

Yalnızca yasal sitelerdeki uygulamaları kullanın: Kötü gayeli uygulamalara maruz kalmanızı sınırlamak için taşınabilir dünyada Apple App Store ve Google Play’e bağlı kalın.

Herkese açık Wi-Fi’ya karşı dikkatli olun: Herkese açık Wi-Fi’dan uzak durun yahut bundan kaçınamıyorsanız oturum açıkken hassas hesapları açmamaya çalışın. Her iki durumda da daha inançta kalmak için bir VPN kullanın. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz hd film izle film izle likit calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları nbase <--->serjoy
altyazılı film izle film izle 2025 maç bileti passolig bilet beşiktaş bilet fenerbahçe bilet galatasaray bilet seo ajansı
<--->serjoy film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle