$ DOLAR → Alış: 32,17 / Satış: 32,30
€ EURO → Alış: 34,90 / Satış: 35,04

Sosyal mühendislik saldırılarına karşı koymanın yolları

Sosyal mühendislik saldırıları, sürekli gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en önemli endişe kaynağı olmaya devam ediyor.

Sosyal mühendislik saldırılarına karşı koymanın yolları
  • 24.10.2023
  • 53 kez okundu

Sosyal mühendislik saldırıları, sürekli gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en önemli endişe kaynağı olmaya devam ediyor. Siber güvenlik şirketi ESET’in hazırladığı ve antivirus.com.tr web sitesinden ücretsiz olarak yayımladığı kitapçık, kimlik avı saldırılarına yönelik farkındalık çalışmalarına destek  olmayı hedefliyor. 

 Teknoloji dijital güvenlikte önemli bir rol oynasa da insan unsuru kritik bir faktör olmaya devam ediyor. Verizon 2023 Veri İhlali Araştırmaları Raporu’na göre, ihlallerin yüzde 74’ü sosyal mühendislik saldırıları, hatalar ve kötüye kullanımı içeren insan unsurunu içeriyor. Bu  veriler, çalışanları çeşitli saldırı türleri ve koruma yöntemleri hakkında eğitmenin önemini vurguluyor. 

ESET Türkiye Ürün ve Pazarlama Müdürü Can Erginkurban ESET Türkiye olarak artan kimlik avı saldırılarını göz önüne alarak hazırladıkları el kitapçığı ile farkındalık çalışmalarına katkı sunmayı ve sosyal bir fayda yaratmayı hedeflediklerini söyledi.  Siber suçluların kullandıkları sosyal mühendislik teknikleri hakkında bilgi vererek dijital güvenlik altyapısının güçlendirilmesine yönelik  ipuçlarını paylaştı.  

 

Vishing: Telefonla sosyal mühendislik

“Sesli oltalama “nın kısaltması olan Vishing, dolandırıcıların telefon aramalarını veya sesli mesajları kullanarak bireyleri hassas bilgileri ifşa etmeleri veya hileli ödemeler yapmaları için kandırmalarını içerir. Bu saldırıların karmaşıklığı, insan taklidi yapanlardan otomatik robocall’lara kadar değişmektedir. Bazı dolandırıcılar, aldatmacalarını geliştirmek için yasal telefon numaralarını kullanarak çağrı sahteciliği bile yapmaktadır. Vishing’in en son versiyonu, daha da inandırıcı hale getirmek için yapay zekâ araçlarını kullanarak belirli bir kişinin sesini taklit edebilen deepfake aramaları içerir.

Smishing: SMS ile sosyal mühendislik

Smishing veya “SMS phishing”, kurbanları belirli eylemleri gerçekleştirmeye yönlendirmek için metin veya mesajlaşma uygulamaları aracılığıyla hileli mesajlar göndermek anlamına gelir. Mesajlar genellikle alıcıları kötü niyetli web sitelerine, giriş sayfalarına veya uygulamalara yönlendiren bağlantılar içerir. Bu kanallara erişildiğinde, ödeme kartı bilgileri de dahil olmak üzere kişisel bilgiler alınabilir veya kurbanın cihazına kötü amaçlı yazılım bulaştırılabilir.

Phishing: E-posta yoluyla sosyal mühendislik

Şirketlerde  çalışanlar phishing, yani oltalama hakkında bir şeyler duymuştur, fakat kavramın bilinmesi tehlikesini azaltmıyor. Aksine, oltalama e-postaları, saldırganların güvenilir varlıklar gibi davranarak bireyleri; parolalar, kredi kartı bilgileri veya kişisel kimlik bilgileri gibi hassas bilgileri ifşa etmeleri için kandırmaya çalıştıkları en üretken siber suç teknikleri arasında yer almaya devam ediyor. Genellikle, meşru kuruluşları veya kişileri taklit eden web sitelerine bağlantılar içeren sahte e-postalar gibi aldatıcı taktikler kullanırlar.

 

Sosyal mühendislik türlerine karşı korumak için beş yöntem  

Duraklayın, düşünün ve sonra harekete geçin: Dolandırıcılar kurbanları manipüle etmek için aceleye güvenirler. Talepleri değerlendirmek için zaman ayırın ve aceleci davranmaktan kaçının. Kısa mesajlardaki bağlantılara tıklamaktan kaçının ve iletişimin meşruiyetini doğrulamak için kuruluşun resmi web sitesini ziyaret edin.

Bilinmeyen numaralara karşı şüpheci olun: Tanıdık olmayan veya şüpheli numaralardan gelen aramaları veya kısa mesajları doğrulayın. Herhangi bir kişisel bilgiyi ifşa etmekten veya mesajlardaki bilinmeyen bağlantılara tıklamaktan kaçının. Bu, bu tür dolandırıcılıkların kurbanı olma olasılığınızı en aza indirmenize yardımcı olur.

Kişisel bilgilerinizi gizli tutun: Hesap numaraları, kimlik numaraları, parolalar veya Çok Faktörlü Kimlik Doğrulama (MFA) kodları gibi hassas bilgileri asla bilinmeyen kişilere telefonda veya bir mesajla açıklamayın. Meşru kuruluşlar bu tür bilgileri istenmeyen aramalar veya mesajlar yoluyla talep etmez.

Kimliği doğrulayın: Bir şirketi veya devlet kurumunu temsil ettiğini iddia eden birinden mesaj alırsanız, doğrudan etkileşime girmekten kaçının. Bunun yerine, web sitelerinde bulunan resmi iletişim bilgilerini kullanarak kuruluşla iletişime geçerek gerçekliğini bağımsız olarak doğrulayın.

Güçlü güvenlik önlemlerini etkinleştirin: Hesaplarınızı korumak için güçlü ve benzersiz parolalar kullanın. Uzun ve karmaşık parolalar veya parolalar oluşturmak ve bunları güvenli bir şekilde saklamak için parola oluşturucuları ve yöneticileri kullanmayı düşünün. Ekstra bir koruma katmanı eklemek için mümkün olduğunda Çok Faktörlü Kimlik Doğrulama (MFA) kullanın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiketler: / / / /

ABD’de Kongre binasında kokain bulundu
ABD’de Kongre binasında kokain bulundu ABD’de Kongre Polisi, ülke yönetiminin merkezi konumundaki Capitol Hill binasında, içerisinden kokain çıkan bir paket...
ABD’de baharatlı cips yedikten sonra kalbi duran çocuğun ölüm nedeni acı bibermiş
ABD’de baharatlı cips yedikten sonra kalbi duran çocuğun ölüm nedeni acı bibermiş ABD’de baharatlı tortilla cipsi yedikten sonra beklenmedik bir...
BM Genel Sekreteri Guterres: Refah’a yönelik hiçbir saldırı kabul edilemez
BM Genel Sekreteri Guterres: Refah’a yönelik hiçbir saldırı kabul edilemez Birleşmiş Milletler (BM) Genel Sekreteri Antonio Guterres, İsrail’in Gazze’ye açtığı...
Biden ile Trump canlı yayında kozlarını paylaşacak
Biden ile Trump canlı yayında kozlarını paylaşacak ABD’de 5 Kasım’daki başkanlık seçimleri için Joe Biden ile Donald Trump arasındaki ilk...
New York City, Philadelphia Union’nu 2-1 mağlup etti.
HASAN ÇELİK/TÜRK USA NEWSPAPER  Philadelphia Union’nun, kan kaybetmeye devam ediyor! Union 1 New York City 2 maç sonucu. Philadelphia Union,...
ABD: Gürcistan’daki demokratik gerilemeden derin endduyuyoruz
ABD: Gürcistan’daki demokratik gerilemeden derin endduyuyoruz Ulusal Güvenlik Danışmanı Sullivan, ABD’nin Gürcistan’ın yabancı ajan yasa tasarısından derin endişe duyduğunu dile...
NYT yazarı, Netanyahu’nun kurtuluşu için ABD ve Biden’ı kullanmaya hazır olduğunu söyledi
NYT yazarı, Netanyahu’nun kurtuluşu için ABD ve Biden’ı kullanmaya hazır olduğunu söyledi Amerikan New York Times (NYT) gazetesinin ünlü yazarlarından...
New York’ta Türk Günü Yürüyüşü düzenlenecek
New York’ta Türk Günü Yürüyüşü düzenlenecek Cumhurbaşkanlığı İletişim Başkanlığı koordinasyonunda, 17-18 Mayıs’ta ABD’nin New York kentinde Türk Günü Yürüyüşü etkinlikleri...
Subaru Park’ta Orlando City, Philadelphia Union’ı 3-2 yendi 
HASAN ÇELİK/TÜRK USA NEWSPAPER  MLS Lig’in 12. haftasında Orlando City’yi konuk eden Philadelphia Union, rakibine 3-2 kaybederek galibiyet özlemini 7...
Blinken: “İsrail’in Refah’taki sivilleri korumak için ‘güvenilir bir planı’ yok”
Blinken: “İsrail’in Refah’taki sivilleri korumak için ‘güvenilir bir planı’ yok” ABD Dışişleri Bakanı Antony Blinken, İsrail’in Gazze Şeridi’nin Refah kentindeki...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ