İstanbul
Ankara
İzmir
Adana
Adıyaman
Afyonkarahisar
Ağrı
Aksaray
Amasya
Antalya
Ardahan
Artvin
Aydın
Balıkesir
Bartın
Batman
Bayburt
Bilecik
Bingöl
Bitlis
Bolu
Burdur
Bursa
Çanakkale
Çankırı
Çorum
Denizli
Diyarbakır
Düzce
Edirne
Elazığ
Erzincan
Erzurum
Eskişehir
Gaziantep
Giresun
Gümüşhane
Hakkâri
Hatay
Iğdır
Isparta
Kahramanmaraş
Karabük
Karaman
Kars
Kastamonu
Kayseri
Kırıkkale
Kırklareli
Kırşehir
Kilis
Kocaeli
Konya
Kütahya
Malatya
Manisa
Mardin
Mersin
Muğla
Muş
Nevşehir
Niğde
Ordu
Osmaniye
Rize
Sakarya
Samsun
Siirt
Sinop
Sivas
Şırnak
Tekirdağ
Tokat
Trabzon
Tunceli
Şanlıurfa
Uşak
Van
Yalova
Yozgat
Zonguldak
22 Kasım 2024
featured
  1. Haberler
  2. Gündem
  3. Oltaya Takıldıktan Sonra Atılması Gereken 10 Adım

Oltaya Takıldıktan Sonra Atılması Gereken 10 Adım

Kimlik avı e-postaları, insanların ferdî bilgilerini çalmak ve aygıtlarına makus gayeli yazılım yerleştirmek isteyen hatalıların kullandığı bir metot. Her yıl yüz binlerce insanın başına gelen bu dolandırıcılık yoluna maruz kalanların sayısı giderek artıyor. Siber güvenlik şirketi ESET, yaygınlaşan bu tehdide karşı tekliflerde bulundu, daha berbat sonuçlara ulaşmadan yapılması gerekenleri sıraladı. 

 

Yazım ve  dil bilgisi yanlışları, acil yahut dehşet hissi veren bir lisan ve bağlam eksikliği üzere özellikler kimlik avı taarruzlarının ortak ipuçlarıdır. Bu çeşit taarruzları gerçekleştirenler, gayelerinin geçmiş bağlantı kayıtlarını sabırla ve titizlikle inceleyerek planlama yaptıkları için çok inandırıcı görünür ve başarılı olurlar. Dolandırıcıların büyük ölçekli dolandırıcılık teşebbüslerinde en sık kullandığı formüllerden biri de yeni olaylardan faydalanmaktır. Ücretsiz COVID-19 testi yapılıyor üzere görünen bir e-posta, aslında kurbanların ferdî bilgilerini düzmece bir form aracılığıyla elde etmenin bir yolu olarak planlanmış olabilir. 

 

ESET uzmanları oltaya takıldıktan sonra yapılması gerekenlerle ilgili ipuçlarını kullanıcılar için derledi.

 

1. Rastgele ek bir bilgi vermeyin 

Bir çevrimiçi mağazadan kuşku uyandıran bir e-posta aldınız, merak ettiniz ve üzerinde çok fazla düşünmeden ilişkiye tıkladınız. İlişki sizi sağlam görünen bir web sitesine yönlendirdi lakin tekrar de aklınızda birtakım kuşkular var. Yapılacak birinci şey rastgele bir ek bilgi paylaşmaktan kaçınmaktır. Kimlik bilgilerinizi girmeyin, banka hesap bilgilerinizi vermeyin. Dolandırıcılar sırf bilgilerinizi elde etmek istiyor ve aygıtınıza makus hedefli yazılım yüklemediyse oltadan kurtulmuş olma ihtimaliniz yüksektir.

2. Aygıtınızın internet kontağını kesin

Bazı kimlik avı hücumlarında, dolandırıcılara bilgisayarınıza, cep telefonunuza yahut diğer bir aygıtınıza erişim müsaadesi vermiş olabilirsiniz. Berbat maksatlı yazılım içerebilir, sizin ve aygıtınız hakkında bilgi toplayabilir yahut aygıtın uzaktan denetimini ele geçirebilirler. Ziyan görmeyi engellemek için süratli hareket etmek koşuldur. Tehlikeye giren aygıtın internet ilişkisini keserek başlayın. Kablolu kontağa sahip bir bilgisayar kullanıyorsanız, internet kablosunu bilgisayarınızdan çıkarmanız kafidir. Wi-Fi üzerinden bağlıysanız, aygıtın ayarlarından ilişkiyi kesmeniz yahut cep telefonunuzdaki ‘uçak modu’ özelliğini açmanız gerekir.  

3. Datalarınızı yedekleyin 

İnternet ilişkisini kesmek, makûs emelli yazılım sunucusuna daha fazla bilgi gönderilmesini önleyecektir fakat datalarınız hala tehlike altındadır. Başta fotoğraf ve görüntü üzere ferdî bilgiler olmak üzere hassas evraklar, yüksek bedelli evraklarınızı yedeklemelisiniz. Fakat datalarınız makûs emelli yazılım tarafından çoktan ele geçirilmiş olabileceğinden yedekleme riskli olabilir. Zira muhtemelen son doğum günü partinizin fotoğraflarıyla birlikte makûs emelli yazılımı da yedeklemiş olacaksınız.  Bunun yerine, belgelerinizi nizamlı olarak ve evvelden yedeklemelisiniz. Makus gayeli yazılım aygıtınızı ele geçirirse, bilgilerinizi harici bir sabit şoförden, USB bellekten yahut bir bulut depolama hizmetinden kurtarabilirsiniz.

4. Berbat emelli yazılım ve öbür tehditler için bir tarama yapın

Cihazınızı yine internete bağlamadan emniyetli bir sağlayıcının anti-virüs yazılımını kullanarak aygıtınızı tam bir taramadan geçirin.  Mümkünse ESET’in Fiyatsız Çevrimiçi Tarayıcısı üzere bir tarayıcı kullanarak ikinci bir tarama daha yapın. Tarayıcıyı bilgisayara ya da USB hard disk üzere farklı bir aygıta indirin. Böylelikle sonrasında ele geçirilen bilgisayara bunu takabilir ve yazılımı buradan yükleyebilirsiniz. Tarama sırasında aygıtı kullanmayın ve sonucu bekleyin. Tarayıcı kuşkulu belgeler tespit ederse bunları kaldırmak için talimatları izleyin. Tarama süreci rastgele bir potansiyel risk bulmazsa lakin hala kuşkularınız varsa güvenlik sağlayıcınızla bağlantıya geçin. Ayrıyeten hala çok katmanlı, kimlik avı tedbire özelliklerine sahip berbat gayeli yazılımdan muhafaza programı kullanmıyorsanız, çabucak bir tane edinin! 

5. Fabrika ayarlarına dönmeyi düşünün 

Fabrika ayarlarına dönme, yüklü tüm uygulamaları ve evrakları kaldırarak telefonu birinci haline getirmek manasına gelir. Kimi makus gayeli yazılım tipleri tam sıfırlamadan sonra bile aygıtınızda kalabilir ama taşınabilir aygıtınızı yahut bilgisayarınızı sıfırlamanın tehdidi muvaffakiyetle ortadan kaldırma ihtimali vardır.  Fabrika ayarlarına dönme sürecinin geri alınamadığını ve lokal olarak depolanan tüm bilgileri sileceğini unutmayın. Nizamlı yedekleme yapmanın ehemmiyeti katiyetle unutulmamalıdır.

6. Parolalarınızı değiştirin 

Kimlik avı e-postaları sizi kimlik numaralarınızı, banka ve kredi kartı bilgilerinizi yahut oturum açma bilgileri üzere hassas datalarınızı paylaşmaya yönlendirebilir. Dolandırıcı sizi yakaladığında mümkün olan en çok bilgiyi almaya çalışacaktır. Siz bilgilerinizi vermeseniz bile aygıtınıza makus gayeli yazılım yüklendiğinde bu bilgilere ulaşabilirler. Bu durumda olduğunuzu düşünüyorsanız, bilhassa de kimlik avı e-postaları sizden oturum açmanızı istiyorsa (örneğin LinkedIn temalı bir dolandırıcılık gibi) oturum açma bilgilerinizi derhal değiştirmelisiniz; birebir parolayı e-posta, çevrimiçi bankacılık ve/veya toplumsal medya üzere çeşitli hesaplarda da kullanıyorsanız daha dikkatli olmalısınız. Bu tıp durumlar, her farklı çevrimiçi hizmet için farklı bir kullanıcı ismi ve parola oluşturmanın ehemmiyetini vurgulamaktadır. Çeşitli hesaplarda birebir kimlik bilgilerini kullanmak, saldırganların ferdî bilgilerinizi yahut paranızı çalmasını çok daha kolay hale getirir. 

7. Bankalar, yetkililer ve hizmet sağlayıcılarla irtibata geçin

Banka, kredi kartı bilgilerinizi yahut kartlarınıza erişimi olan bir web sitesinin giriş bilgilerini girdiyseniz, çabucak bankanızı bilgilendirin. Dolandırıcılığı önlemek için kartınızı bloke ederek yahut dondurarak rastgele bir mali kaybı önleyebilir yahut en aza indirebilirsiniz. Öteki insanların da bu dolandırıcılığa uğramaması için yetkililerle irtibata geçmeniz yanlışsız olacaktır. 

8. Yapılan değişiklikleri tespit edin

Cihazlarınızdan yahut hesaplarınızdan birine girmeyi başaran hatalılar, mümkün olduğunca uzun müddet orada bulunmaya çalışabilirler. Giriş bilgilerini, e-posta adreslerini, telefon numaralarını yahut hesabınıza erişimlerini sürdürmelerine yardımcı olabilecek her şeyi değiştirebilirler. Sosyal medya hesaplarınızdaki faaliyetlerinizi, banka bilgilerinizi ve çevrimiçi alışveriş sitelerindeki sipariş geçmişinizi inceleyin. Örneğin yanlış, bilinmeyen yahut onaylanmamış rastgele bir ödeme görürseniz bunu bildirin, giriş bilgilerinizi değiştirin ve para iadesi isteyin.

9. Tanımadığınız aygıtlar olup olmadığını denetim edin

Bilgisayar korsanları hesap bilgilerinizi çaldıysa büyük olasılıkla kendi aygıtlarından giriş yapmaya çalışacaklardır. Birden fazla toplumsal medya platformu, saklılık ayarları altında mevcut giriş oturumlarınızın kaydını fiyat. Bunu denetim edin ve bilinmeyen aygıtları oturumu kapatmaya zorlayın.

10. Arkadaşlarınızı, ilişkilerinizi, hizmet sağlayıcılarınızı ve patronunuzu bilgilendirin

Dolandırıcılar bazen kimlik avı temasları yahut spam yaymak için ele geçirilen hesaptaki kişi listesini kullanır. Bu bahiste dikkatli olun ve oburlarının da tıpkı dolandırıcılığa maruz kalmasını önlemek için gerekli tedbirleri alın. Şayet siber hücum iş hesaplarınızda yahut patronunuz tarafından verilen aygıtlarda meydana geldiyse şirketinizin siber olaylarla başa çıkma kurallarına uyun ve durumu derhal yöneticinize ve BT departmanına bildirin. Outlook  veya  Gmail üzere yaygın e-posta hizmetleri de kimlik avı e-postalarını direkt gelen kutunuzdan bildirebileceğiniz araçlar sunar. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Oltaya Takıldıktan Sonra Atılması Gereken 10 Adım
Yorum Yap

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Uygulamayı Yükle

Uygulamamızı yükleyerek içeriklerimize daha hızlı ve kolay erişim sağlayabilirsiniz.

Giriş Yap

Haber Noktası ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!

Bizi Takip Edin