Kimlik Avı Saldırılarına Karşı Nasıl Korunabilirsiniz?

Kimlik Avı Saldırılarına Karşı Nasıl Korunabilirsiniz? - RayHaber
Kimlik Avı Saldırılarına Karşı Nasıl Korunabilirsiniz? - RayHaber

Kimlik avı e-postaları, insanların kişisel verilerini çalmak ve cihazlarına kötü amaçlı yazılım yerleştirmek isteyen suçluların kullandığı bir yöntem. Her yıl yüz binlerce insanın başına gelen bu dolandırıcılık yöntemine maruz kalanların sayısı giderek artıyor. Siber güvenlik şirketi ESET, yaygınlaşan bu tehdide karşı önerilerde bulundu, daha kötü sonuçlara ulaşmadan yapılması gerekenleri sıraladı.

Yazım ve dil bilgisi hataları, acil veya korku hissi veren bir dil ve bağlam eksikliği gibi özellikler kimlik avı saldırılarının ortak ipuçlarıdır. Bu tür saldırıları gerçekleştirenler, hedeflerinin geçmiş iletişim kayıtlarını sabırla ve titizlikle inceleyerek planlama yaptıkları için çok inandırıcı görünür ve başarılı olurlar. Dolandırıcıların büyük ölçekli dolandırıcılık girişimlerinde en sık kullandığı yöntemlerden biri de güncel olaylardan faydalanmaktır. Ücretsiz COVID-19 testi yapılıyor gibi görünen bir e-posta, aslında kurbanların kişisel bilgilerini sahte bir form aracılığıyla elde etmenin bir yolu olarak planlanmış olabilir.

ESET uzmanları oltaya takıldıktan sonra yapılması gerekenlerle ilgili ipuçlarını kullanıcılar için derledi.

”Herhangi ek bir bilgi vermeyin”

ESET uzmanları, ”Bir çevrimiçi mağazadan şüphe uyandıran bir e-posta aldınız, merak ettiniz ve üzerinde çok fazla düşünmeden bağlantıya tıkladınız. Bağlantı sizi güvenilir görünen bir web sitesine yönlendirdi ama yine de aklınızda bazı şüpheler var. Yapılacak ilk şey herhangi bir ek bilgi paylaşmaktan kaçınmaktır. Kimlik bilgilerinizi girmeyin, banka hesap bilgilerinizi vermeyin. Dolandırıcılar yalnızca verilerinizi elde etmek istiyor ve cihazınıza kötü amaçlı yazılım yüklemediyse oltadan kurtulmuş olma ihtimaliniz yüksektir.” şeklinde açıkladı.

”Cihazınızın internet bağlantısını kesin”

Bazı kimlik avı saldırılarında, dolandırıcılara bilgisayarınıza, cep telefonunuza veya başka bir cihazınıza erişim izni vermiş olabilirsiniz diyen ESET uzmanları, ”Kötü amaçlı yazılım içerebilir, sizin ve cihazınız hakkında bilgi toplayabilir veya cihazın uzaktan kontrolünü ele geçirebilirler. Zarar görmeyi engellemek için hızlı hareket etmek şarttır. Tehlikeye giren cihazın internet bağlantısını keserek başlayın. Kablolu bağlantıya sahip bir bilgisayar kullanıyorsanız, internet kablosunu bilgisayarınızdan çıkarmanız yeterlidir. Wi-Fi üzerinden bağlıysanız, cihazın ayarlarından bağlantıyı kesmeniz veya cep telefonunuzdaki ‘uçak modu’ özelliğini açmanız gerekir.” şeklinde belirtti.

”Verilerinizi yedekleyin”

ESET uzmanları, ”İnternet bağlantısını kesmek, kötü amaçlı yazılım sunucusuna daha fazla veri gönderilmesini önleyecektir ancak verileriniz hala tehlike altındadır.” dedi ve şöyle devam ettirdi: ”Başta fotoğraf ve video gibi kişisel veriler olmak üzere hassas belgeler, yüksek değerli dosyalarınızı yedeklemelisiniz. Ancak verileriniz kötü amaçlı yazılım tarafından çoktan ele geçirilmiş olabileceğinden yedekleme riskli olabilir. Çünkü muhtemelen son doğum günü partinizin fotoğraflarıyla birlikte kötü amaçlı yazılımı da yedeklemiş olacaksınız. Bunun yerine, dosyalarınızı düzenli olarak ve önceden yedeklemelisiniz. Kötü amaçlı yazılım cihazınızı ele geçirirse, verilerinizi harici bir sabit sürücüden, USB bellekten veya bir bulut depolama hizmetinden kurtarabilirsiniz.”

”Kötü amaçlı yazılım ve diğer tehditler için bir tarama yapın”

ESET uzmanları, ”Cihazınızı yeniden internete bağlamadan güvenilir bir sağlayıcının anti-virüs yazılımını kullanarak cihazınızı tam bir taramadan geçirin. Mümkünse ESET’in Ücretsiz Çevrimiçi Tarayıcısı gibi bir tarayıcı kullanarak ikinci bir tarama daha yapın. Tarayıcıyı bilgisayara ya da USB hard disk gibi ayrı bir cihaza indirin. Böylece sonrasında ele geçirilen bilgisayara bunu takabilir ve yazılımı buradan yükleyebilirsiniz. Tarama sırasında cihazı kullanmayın ve sonucu bekleyin. Tarayıcı şüpheli dosyalar tespit ederse bunları kaldırmak için talimatları izleyin. Tarama işlemi herhangi bir potansiyel risk bulmazsa ancak hala şüpheleriniz varsa güvenlik sağlayıcınızla iletişime geçin. Ayrıca hala çok katmanlı, kimlik avı önleme özelliklerine sahip kötü amaçlı yazılımdan koruma programı kullanmıyorsanız, hemen bir tane edinin!” uyarısında bulundu.

”Fabrika ayarlarına dönmeyi düşünün”

Fabrika ayarlarına dönme, yüklü tüm uygulamaları ve dosyaları kaldırarak telefonu ilk haline getirmek anlamına geldiğini belirten ESET uzmanları, ”Bazı kötü amaçlı yazılım türleri tam sıfırlamadan sonra bile cihazınızda kalabilir fakat mobil cihazınızı veya bilgisayarınızı sıfırlamanın tehdidi başarıyla ortadan kaldırma ihtimali vardır. Fabrika ayarlarına dönme işleminin geri alınamadığını ve yerel olarak depolanan tüm verileri sileceğini unutmayın. Düzenli yedekleme yapmanın önemi kesinlikle unutulmamalıdır.” şeklinde konuştu.

”Parolalarınızı değiştirin”

ESET uzmanları, ”Kimlik avı e-postaları sizi kimlik numaralarınızı, banka ve kredi kartı bilgilerinizi veya oturum açma bilgileri gibi hassas verilerinizi paylaşmaya yönlendirebilir. Dolandırıcı sizi yakaladığında mümkün olan en çok bilgiyi almaya çalışacaktır. Siz bilgilerinizi vermeseniz bile cihazınıza kötü amaçlı yazılım yüklendiğinde bu bilgilere ulaşabilirler. Bu durumda olduğunuzu düşünüyorsanız, özellikle de kimlik avı e-postaları sizden oturum açmanızı istiyorsa (örneğin LinkedIn temalı bir dolandırıcılık gibi) oturum açma bilgilerinizi derhal değiştirmelisiniz; aynı parolayı e-posta, çevrimiçi bankacılık ve/veya sosyal medya gibi çeşitli hesaplarda da kullanıyorsanız daha dikkatli olmalısınız. Bu tür durumlar, her farklı çevrimiçi hizmet için farklı bir kullanıcı adı ve parola oluşturmanın önemini vurgulamaktadır. Çeşitli hesaplarda aynı kimlik bilgilerini kullanmak, saldırganların kişisel verilerinizi veya paranızı çalmasını çok daha kolay hale getirir.” dedi.

”Bankalar, yetkililer ve hizmet sağlayıcılarla iletişime geçin”

Banka, kredi kartı bilgilerinizi veya kartlarınıza erişimi olan bir web sitesinin giriş bilgilerini girdiyseniz, hemen bankanızı bilgilendirmeniz gerektiğini vurgulayan ESET uzmanları, ”Dolandırıcılığı önlemek için kartınızı bloke ederek veya dondurarak herhangi bir mali kaybı önleyebilir veya en aza indirebilirsiniz. Başka insanların da bu dolandırıcılığa uğramaması için yetkililerle irtibata geçmeniz doğru olacaktır.” diye konuştu.

”Yapılan değişiklikleri tespit edin”

Cihazlarınızdan veya hesaplarınızdan birine girmeyi başaran suçlular, mümkün olduğunca uzun süre orada bulunmaya çalışabileceklerine dikkati çekerek giriş bilgilerini, e-posta adreslerini, telefon numaralarını veya hesabınıza erişimlerini sürdürmelerine yardımcı olabilecek her şeyi değiştirebileceğini söyleyen ESET uzmanları, ”Sosyal medya hesaplarınızdaki faaliyetlerinizi, banka bilgilerinizi ve çevrimiçi alışveriş sitelerindeki sipariş geçmişinizi inceleyin. Örneğin yanlış, bilinmeyen veya onaylanmamış herhangi bir ödeme görürseniz bunu bildirin, giriş bilgilerinizi değiştirin ve para iadesi isteyin.” şeklinde uyardı.

”Tanımadığınız cihazlar olup olmadığını kontrol edin”

ESET uzmanları, ”Bilgisayar korsanları hesap bilgilerinizi çaldıysa büyük olasılıkla kendi cihazlarından giriş yapmaya çalışacaklardır. Çoğu sosyal medya platformu, gizlilik ayarları altında mevcut giriş oturumlarınızın kaydını tutar. Bunu kontrol edin ve bilinmeyen cihazları oturumu kapatmaya zorlayın.” dedi.

”Arkadaşlarınızı, bağlantılarınızı, hizmet sağlayıcılarınızı ve işvereninizi bilgilendirin”

Dolandırıcılar bazen kimlik avı bağlantıları veya spam yaymak için ele geçirilen hesaptaki kişi listesini kullanacağını söyleyen ESET uzmanları, ”Bu konuda dikkatli olun ve başkalarının da aynı dolandırıcılığa maruz kalmasını önlemek için gerekli önlemleri alın.” uyarısında bulunarak şöyle devam etti: ”Eğer siber saldırı iş hesaplarınızda veya işvereniniz tarafından verilen cihazlarda meydana geldiyse şirketinizin siber olaylarla başa çıkma kurallarına uyun ve durumu derhal yöneticinize ve BT departmanına bildirin. Outlook veya Gmail gibi yaygın e-posta hizmetleri de kimlik avı e-postalarını doğrudan gelen kutunuzdan bildirebileceğiniz araçlar sunar.”

Ankara Diyet Yemek Servisi Fiyatları ve Seçim Rehberi - RayHaber
GENEL

Ankara Diyet Yemek Servisi Fiyatları ve Seçim Rehberi

Ankara diyet yemek servisi nedir? Ankara diyet yemek servisi, diyetisyen kontrolünde hazırlanan günlük öğünleri kullanıcının adresine ulaştıran bir beslenme hizmetidir. Menü, kişinin kalori hedefine göre planlanır ve öğünler sabah erken saatte teslim edilir. Ankara, Formena’nın hizmet verdiği 4 ilden biridir; diğerleri İstanbul, İzmir ve Antalya’dır. Yemekler merkez mutfakta ISO 22000 🚆
Yunan Patriot’larından Suudi Arabistan’da Önleme - RayHaber
AVRUPA

Yunan Patriot’larından Suudi Arabistan’da Önleme

Suudi Arabistan’da konuşlu Yunan Patriot hava savunma sistemleri, İran kaynaklı balistik füzeleri havada vurdu. Yunan askeri personeli tarafından Suudi Arabistan’da işletilen bir hava savunma sisteminin, 25 Temmuz Cumartesi günü Yemen’den Yanbu’daki petrol rafinerilerine yönelik fırlatılan 2 balistik füzeyi önlediği aktarıldı. Konuya ilişkin bilgi, Reuters’a konuşan Yunan güvenlik kaynakları tarafından paylaşıldı. Suudi Arabistan Sivil Savunma Teşkilatı, […]

🚆

Piyasalar 'Süper Haftaya' Hazırlanıyor - RayHaber
EKONOMİ

Piyasalar ‘Süper Haftaya’ Hazırlanıyor

Ortadoğu’daki gerilimle petrolün varili uzun zaman sonra 100 doları aşarken, ABD’nin yeni tarife hamleleri küresel borsaları baskıladı. Borsa İstanbul’un hafif kayıpla kapattığı haftanın ardından, yeni haftada tüm gözler Fed, BoE ve BoJ’dan gelecek faiz kararları ile dev teknoloji şirketlerinin bilançolarına çevrildi.

🚆

Türk-İş'ten 'Bölgesel Asgari Ücret' Çağrılarına Tepki - RayHaber
EKONOMİ

Türk-İş’ten ‘Bölgesel Asgari Ücret’ Çağrılarına Tepki

TÜRK-İŞ, bazı işverenlerin bölgesel asgari ücret taleplerine tepki gösterdi. “Bölgesel asgari ücreti gündeme getirmek ya da bunu savunmak, işçiye de emekçiye de ülkeye de kötülüktür” vurgusu yapılan TÜRK-İŞ açıklamasında “tüm ülkede ayrışmalara neden olabilecek, gerilimleri artırabilecek ve toplumsal huzuru zedeleyebilecek son derece riskli bir öneridir” denildi.

🚆

Trump Akaryakıt Fiyatlarını Düşürmek İçin Hangi Hamleleri Yapabilir? - RayHaber
EKONOMİ

Trump Akaryakıt Fiyatlarını Düşürmek İçin Hangi Hamleleri Yapabilir?

ABD ile İran arasındaki mutabakatın sona ermesi petrol fiyatlarını yeniden hareketlendirse de yükseliş savaşın ilk günlerine kıyasla sınırlı kaldı. Uzmanlar, yaklaşan kasım ara seçimleri öncesinde Trump yönetiminin akaryakıt fiyatlarını kontrol altında tutma motivasyonunun ve piyasadaki yüksek stokların sert fiyatlamaları engellediğini belirtiyor.

🚆

Çitli'de 16 Kaçak Yapıya Müdahale - RayHaber
Emlak

Çitli’de 16 Kaçak Yapıya Müdahale

Kaçak yapıyla mücadeleyi sürdüren İnegöl Belediyesi, gelen ihbarlar ve yapılan tespitler üzerine harekete geçerek Çitli Mahallesi’nde muhtelif parsellere yapılan kaçak yapılara müdahale etti. 16 kaçak yapı, uyarılar sonrası sahipleri tarafından kaldırıldı.

🚆