Menu

Siber suçluların gözdesi kimlik dolandırıcılığı

Kimlik dolandırıcılığı hâlâ önemli  tehdit olmaya devam ediyor.

GİRİŞ: 11 Nisan 2025 - 11:55
Siber suçluların gözdesi kimlik dolandırıcılığı
Fotoğraf : BEYAZ

Kimlik dolandırıcılığı hâlâ önemli  tehdit olmaya devam ediyor. Tehdit aktörleri kimlik dolandırıcılığına  kolay gelir elde edilebilen kârlı bir iş gözüyle bakıyorlar. Bu nedenle kişisel bilgilerimizi elde etmek için kullanabilecekleri yolları azaltarak kendi dijital yaşamlarımızı güvende ve emniyette tutabiliriz. Siber güvenlik şirketi ESET veri ihlalleri ve kimlik dolandırıcılığını inceleyerek uyarı ve önerilerde bulundu. 

 

Veri ihlalleri şirketler için giderek büyüyen bir tehdit olurken şirketlerin müşterileri için ise kâbus hâline gelmiş durumda.  Son rakamlara göre, 2024 yılında Amerika Birleşik Devletleri’nde kamuya açık olarak bildirilen 3.158 olay yaşandı. Mağdurlara 1,3 milyardan fazla veri ihlali bildirim mektubu gönderilmesi gerekti.  Bunların bir milyardan fazlası her biri 100 milyondan fazla kayıt içeren beş mega ihlale yakalandı. Kişisel olarak tanımlanabilir bilgilerin (PII) yanlış ellere geçmesinin birçok yolu var.

 

Siber suçlular üçüncü taraf kuruluşlardan veri çalmanın dışında bireylere yönelik daha hedefli saldırılar için şu yöntemleri kullanıyorlar: 

Phising, smishing, vishing: Klasik sosyal mühendislik saldırıları, geleneksel e-posta oltalamasından mesajlara (smishing) hatta telefon aramalarına (vishing) kadar çeşitli kanallardan gelebilir. Tehdit aktörü, genellikle kötü niyetli bir bağlantıya tıklamanızı, kişisel bilgileri doldurmanızı veya kötü niyetli bir eki açmanızı teklif ederek sizi kandırmak için bağlı ve test edilmiş teknikler kullanacaktır. 

Dijital karalama: Tehdit aktörleri, kart bilgilerinizi ele geçirmek için popüler bir e-ticaret veya benzer bir sitenin web sayfalarına kötü niyetli skimming kodu ekleyebilir. 

Halka açık Wi-Fi: Güvenli olmayan halka açık Wi-Fi ağları, kişisel bilgilerinizin ele geçirildiği ortadaki adam saldırılarını kolaylaştırabilir. Bilgisayar korsanları ayrıca veri toplamak ve kurbanları kötü amaçlı sitelere yönlendirmek için sahte etkin noktalar kurabilir.

Kötü Amaçlı Yazılım (malware): Infostealer kötü amaçlı yazılım hem kurumsal kullanıcılar hem de tüketiciler için büyüyen bir sorundur. Kimlik avı mesajları, virüslü web sitelerinden yapılan drive-by indirmeler, crackli oyunlar, Google Reklamları ve hatta sahte toplantı yazılımları gibi meşru görünümlü uygulamalar dahil olmak üzere çeşitli mekanizmalar aracılığıyla farkında olmadan kurulabilir. Çoğu bilgi hırsızı dosyaları, veri akışlarını, kart bilgilerini, kripto varlıklarını, parolaları ve tuş vuruşlarını toplar.

Malvertising: Kötü niyetli reklamlar, bazen kullanıcı etkileşimi bile talep etmeden bilgi çalmak için programlanabilir.

Kötü amaçlı web siteleri: Kimlik avı siteleri, sahte alan adına kadar gerçekmiş gibi görünecek şekilde taklit edilebilir. Drive-by indirmelerinde, kullanıcının tek yapması gereken kötü amaçlı bir sayfayı ziyaret etmektir. Ardından gizli bir kötü amaçlı yazılım yüklemesi başlayacaktır. Genellikle, kötü amaçlı web siteleri arama sıralamalarında üst sıralardadır. 

Kötü amaçlı uygulamalar: Bankacılık Truva atları ve bilgi hırsızları da dahil olmak üzere kötü amaçlı yazılımlar, yasal uygulamalar olarak gizlenebilir ve özellikle Google Play gibi resmi uygulama mağazaları dışında riskler yüksektir.

Cihazların kaybolması ya da çalınması: Cihazınız kaybolursa cihazınızı ve yeterli korumaya sahip değilse bilgisayar korsanları kişisel ve finansal veriler için yağmalayabilir.

Kimlik dolandırıcılığı nasıl önlenir?

Kimlik dolandırıcılığını önlemenin en belirgin yolu, kötü niyetli kişilerin kişisel ve finansal bilgilerinize ulaşmasını ilk etapta engellemektir. 

Güçlü, benzersiz parolalar: Her site, uygulama veya hesap için farklı bir parola seçin ve bunları sizin için sorunsuz bir şekilde hatırlayacak bir parola yöneticisinde saklayın. Çevrimiçi hesaplarınızda iki faktörlü kimlik doğrulamayı (2FA) açarak ek katman sağlayın. Bu, bir tehdit aktörü parolanızı ele geçirse bile kullanamayacağı anlamına gelir. Bir kimlik doğrulayıcı uygulaması veya donanım güvenlik anahtarı 2FA için en iyi seçenektir.

Güvenlik yazılımı yükleyin: Tüm cihazlarınız ve bilgisayarlarınız için saygın bir tedarikçinin güvenlik yazılımını kullanın. Bu, diğer birçok şeyin yanı sıra kötü amaçlı uygulamaları ve indirmeleri, kimlik avı web sitelerini tespit edip engelleyecek ve şüpheli etkinlikleri işaretleyecektir.

Şüpheci olun: Kimlik avının uyarı işaretlerine karşı her zaman tetikte olun. 

Yalnızca yasal sitelerdeki uygulamaları kullanın: Kötü amaçlı uygulamalara maruz kalmanızı sınırlamak için mobil dünyada Apple App Store ve Google Play'e bağlı kalın.

Herkese açık Wi-Fi'ya karşı dikkatli olun: Herkese açık Wi-Fi'dan uzak durun veya bundan kaçınamıyorsanız oturum açıkken hassas hesapları açmamaya çalışın. Her iki durumda da daha güvende kalmak için bir VPN kullanın. 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Konyaspor Konyaspor 1 4 3
2 Galatasaray Galatasaray 1 3 3
3 Göztepe Göztepe 1 3 3
4 Antalyaspor Antalyaspor 1 2 3
5 Samsunspor Samsunspor 1 2 3
6 Trabzonspor Trabzonspor 1 1 3
7 Alanyaspor Alanyaspor 0 0 0
8 Beşiktaş Beşiktaş 0 0 0
Tamamını Göster
15 Kocaelispor Kocaelispor 1 0 0
16 Eyüpspor Eyüpspor 1 1 0
17 Gaziantep FK Gaziantep FK 1 0 0
18 Rizespor Rizespor 1 0 0
O AV P
1 Keçiörengücü Keçiörengücü 1 3 3
2 Ahlatçı Çorum FK Ahlatçı Çorum FK 1 2 3
3 Erzurumspor Erzurumspor 1 2 3
4 Belediye Vanspor Belediye Vanspor 1 3 3
5 Iğdır FK Iğdır FK 1 2 3
6 Ümraniye Ümraniye 1 2 3
7 A.Demirspor A.Demirspor 1 2 1
8 Esenler Erokspor Esenler Erokspor 1 2 1
Tamamını Göster
17 Sarıyer Sarıyer 1 1 0
18 Hatayspor Hatayspor 1 1 0
19 Amed Sportif Amed Sportif 1 0 0
20 Sivasspor Sivasspor 1 0 0
O AV P
1 Bournemouth Bournemouth 0 0 0
2 Arsenal Arsenal 0 0 0
3 Aston Villa Aston Villa 0 0 0
4 Brentford Brentford 0 0 0
5 Brighton Brighton 0 0 0
6 Burnley Burnley 0 0 0
7 Chelsea Chelsea 0 0 0
8 C.Palace C.Palace 0 0 0
Tamamını Göster
17 Sunderland Sunderland 0 0 0
18 Tottenham Tottenham 0 0 0
19 West Ham United West Ham United 0 0 0
20 Wolves Wolves 0 0 0
O AV P
1 Augsburg Augsburg 0 0 0
2 Leverkusen Leverkusen 0 0 0
3 Bayern Munih Bayern Munih 0 0 0
4 B. Dortmund B. Dortmund 0 0 0
5 Mönchengladbach Mönchengladbach 0 0 0
6 E. Frankfurt E. Frankfurt 0 0 0
7 FC Heidenheim FC Heidenheim 0 0 0
8 FC Köln FC Köln 0 0 0
Tamamını Göster
15 Union Berlin Union Berlin 0 0 0
16 VfB Stuttgart VfB Stuttgart 0 0 0
17 Werder Bremen Werder Bremen 0 0 0
18 Wolfsburg Wolfsburg 0 0 0
O AV P
1 Athletic Bilbao Athletic Bilbao 0 0 0
2 Atletico Madrid Atletico Madrid 0 0 0
3 Barcelona Barcelona 0 0 0
4 Celta Vigo Celta Vigo 0 0 0
5 Alaves Alaves 0 0 0
6 Elche Elche 0 0 0
7 Espanyol Espanyol 0 0 0
8 Getafe Getafe 0 0 0
Tamamını Göster
17 Real Sociedad Real Sociedad 0 0 0
18 Sevilla Sevilla 0 0 0
19 Valencia Valencia 0 0 0
20 Villarreal Villarreal 0 0 0
O AV P
1 AC Milan AC Milan 0 0 0
2 Atalanta Atalanta 0 0 0
3 Bologna Bologna 0 0 0
4 Cagliari Cagliari 0 0 0
5 Como Como 0 0 0
6 Cremonese Cremonese 0 0 0
7 Fiorentina Fiorentina 0 0 0
8 Genoa Genoa 0 0 0
Tamamını Göster
17 SSC Napoli SSC Napoli 0 0 0
18 Sassuolo Sassuolo 0 0 0
19 Torino Torino 0 0 0
20 Udinese Udinese 0 0 0
O AV P
1 Angers Angers 0 0 0
2 Auxerre Auxerre 0 0 0
3 Brest Brest 0 0 0
4 Le Havre Le Havre 0 0 0
5 Lens Lens 0 0 0
6 Lille Lille 0 0 0
7 Lorient Lorient 0 0 0
8 Lyon Lyon 0 0 0
Tamamını Göster
15 PSG PSG 0 0 0
16 Rennes Rennes 0 0 0
17 Strasbourg Strasbourg 0 0 0
18 Toulouse Toulouse 0 0 0
O AV P
1 PSV Eindhoven PSV Eindhoven 1 6 3
2 NEC Nijmegen NEC Nijmegen 1 5 3
3 FC Utrecht FC Utrecht 1 4 3
4 Alkmaar Alkmaar 1 4 3
5 Ajax Ajax 1 2 3
6 Feyenoord Feyenoord 1 2 3
7 PEC Zwolle PEC Zwolle 1 1 3
8 Fortuna Sittard Fortuna Sittard 1 2 1
Tamamını Göster
15 FC Groningen FC Groningen 1 1 0
16 Heracles Heracles 1 0 0
17 S. Rotterdam S. Rotterdam 1 1 0
18 Excelsior Excelsior 1 0 0