Sosyal mühendislik akınları, daima gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en değerli kaygı kaynağı olmaya devam ediyor. Siber güvenlik şirketi ESET’in hazırladığı ve antivirus.com.tr web sitesinden fiyatsız olarak yayımladığı kitapçık, kimlik avı akınlarına yönelik farkındalık çalışmalarına dayanak olmayı hedefliyor.
Teknoloji dijital güvenlikte değerli bir rol oynasa da insan ögesi kritik bir faktör olmaya devam ediyor. Verizon 2023 Bilgi İhlali Araştırmaları Raporu’na nazaran, ihlallerin yüzde 74’ü toplumsal mühendislik atakları, kusurlar ve berbata kullanımı içeren insan ögesini içeriyor. Bu veriler, çalışanları çeşitli taarruz cinsleri ve muhafaza formülleri hakkında eğitmenin ehemmiyetini vurguluyor.
ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban ESET Türkiye olarak artan kimlik avı taarruzlarını göz önüne alarak hazırladıkları el kitapçığı ile farkındalık çalışmalarına katkı sunmayı ve toplumsal bir yarar yaratmayı hedeflediklerini söyledi. Siber hatalıların kullandıkları toplumsal mühendislik teknikleri hakkında bilgi vererek dijital güvenlik altyapısının güçlendirilmesine yönelik ipuçlarını paylaştı.
Vishing: Telefonla toplumsal mühendislik
“Sesli oltalama “nın kısaltması olan Vishing, dolandırıcıların telefon aramalarını yahut sesli iletileri kullanarak bireyleri hassas bilgileri ifşa etmeleri yahut hileli ödemeler yapmaları için kandırmalarını içerir. Bu hücumların karmaşıklığı, insan taklidi yapanlardan otomatik robocall’lara kadar değişmektedir. Birtakım dolandırıcılar, aldatmacalarını geliştirmek için yasal telefon numaralarını kullanarak davet sahteciliği bile yapmaktadır. Vishing’in en son versiyonu, daha da inandırıcı hale getirmek için yapay zekâ araçlarını kullanarak belli bir kişinin sesini taklit edebilen deepfake aramaları içerir.
Smishing: SMS ile toplumsal mühendislik
Smishing yahut “SMS phishing”, kurbanları muhakkak aksiyonları gerçekleştirmeye yönlendirmek için metin yahut iletileşme uygulamaları aracılığıyla hileli bildiriler göndermek manasına gelir. Bildiriler çoklukla alıcıları berbat niyetli web sitelerine, giriş sayfalarına yahut uygulamalara yönlendiren temaslar içerir. Bu kanallara erişildiğinde, ödeme kartı bilgileri de dahil olmak üzere ferdî bilgiler alınabilir yahut kurbanın aygıtına makus emelli yazılım bulaştırılabilir.
Phishing: E-posta yoluyla toplumsal mühendislik
Şirketlerde çalışanlar phishing, yani oltalama hakkında bir şeyler duymuştur, ancak kavramın bilinmesi tehlikesini azaltmıyor. Tersine, oltalama e-postaları, saldırganların sağlam varlıklar üzere davranarak bireyleri; parolalar, kredi kartı bilgileri yahut şahsî kimlik bilgileri üzere hassas bilgileri ifşa etmeleri için kandırmaya çalıştıkları en üretken siber kabahat teknikleri ortasında yer almaya devam ediyor. Çoklukla, legal kuruluşları yahut bireyleri taklit eden web sitelerine irtibatlar içeren düzmece e-postalar üzere aldatıcı taktikler kullanırlar.
Sosyal mühendislik cinslerine karşı korumak için beş yöntem
Duraklayın, düşünün ve sonra harekete geçin: Dolandırıcılar kurbanları manipüle etmek için aceleye güvenirler. Talepleri pahalandırmak için vakit ayırın ve sabırsız davranmaktan kaçının. Kısa iletilerdeki temaslara tıklamaktan kaçının ve bağlantının meşruiyetini doğrulamak için kuruluşun resmi web sitesini ziyaret edin.
Bilinmeyen numaralara karşı kuşkucu olun: Tanıdık olmayan yahut kuşkulu numaralardan gelen aramaları yahut kısa iletileri doğrulayın. Rastgele bir ferdî bilgiyi ifşa etmekten yahut bildirilerdeki bilinmeyen irtibatlara tıklamaktan kaçının. Bu, bu tıp dolandırıcılıkların kurbanı olma olasılığınızı en aza indirmenize yardımcı olur.
Kişisel bilgilerinizi bâtın tutun: Hesap numaraları, kimlik numaraları, parolalar yahut Çok Faktörlü Kimlik Doğrulama (MFA) kodları üzere hassas bilgileri asla bilinmeyen şahıslara telefonda yahut bir bildiriyle açıklamayın. Yasal kuruluşlar bu tıp bilgileri istenmeyen aramalar yahut iletiler yoluyla talep etmez.
Kimliği doğrulayın: Bir şirketi yahut devlet kurumunu temsil ettiğini argüman eden birinden ileti alırsanız, direkt etkileşime girmekten kaçının. Bunun yerine, web sitelerinde bulunan resmi irtibat bilgilerini kullanarak kuruluşla bağlantıya geçerek gerçekliğini bağımsız olarak doğrulayın.
Güçlü güvenlik tedbirlerini aktifleştirin: Hesaplarınızı korumak için güçlü ve eşsiz parolalar kullanın. Uzun ve karmaşık parolalar yahut parolalar oluşturmak ve bunları inançlı bir biçimde saklamak için parola oluşturucuları ve yöneticileri kullanmayı düşünün. Ekstra bir muhafaza katmanı eklemek için mümkün olduğunda Çok Faktörlü Kimlik Doğrulama (MFA) kullanın.
Kaynak: (BYZHA) Beyaz Haber Ajansı
SAĞLIK
05 Nisan 2025SAĞLIK
05 Nisan 2025EĞİTİM
05 Nisan 2025TEKNOLOJİ
05 Nisan 2025EKONOMİ
05 Nisan 2025Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.