Cuma, Haziran 20, 2025
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
Extra Haber - Güncel Haber İçerikleri
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Toplumsal mühendislik hücumlarına karşı koymanın yolları

haber by haber
9 Nisan 2024
in Teknoloji
0
Toplumsal mühendislik hücumlarına karşı koymanın yolları
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Sosyal mühendislik hücumları, daima gelişen siber güvenlik tehditleri ortamında hem bireyler hem de kuruluşlar için en kıymetli telaş kaynağı olmaya devam ediyor. Siber güvenlik şirketi ESET’in hazırladığı ve antivirus.com.tr web sitesinden fiyatsız olarak yayımladığı kitapçık, kimlik avı akınlarına yönelik farkındalık çalışmalarına dayanak  olmayı hedefliyor. 

 Teknoloji dijital güvenlikte kıymetli bir rol oynasa da insan ögesi kritik bir faktör olmaya devam ediyor. Verizon 2023 Data İhlali Araştırmaları Raporu’na nazaran, ihlallerin yüzde 74’ü toplumsal mühendislik atakları, kusurlar ve berbata kullanımı içeren insan ögesini içeriyor. Bu  veriler, çalışanları çeşitli atak çeşitleri ve müdafaa formülleri hakkında eğitmenin kıymetini vurguluyor. 

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban ESET Türkiye olarak artan kimlik avı akınlarını göz önüne alarak hazırladıkları el kitapçığı ile farkındalık çalışmalarına katkı sunmayı ve toplumsal bir yarar yaratmayı hedeflediklerini söyledi.  Siber hatalıların kullandıkları toplumsal mühendislik teknikleri hakkında bilgi vererek dijital güvenlik altyapısının güçlendirilmesine yönelik  ipuçlarını paylaştı.  

 

Vishing: Telefonla toplumsal mühendislik

“Sesli oltalama “nın kısaltması olan Vishing, dolandırıcıların telefon aramalarını yahut sesli iletileri kullanarak bireyleri hassas bilgileri ifşa etmeleri yahut hileli ödemeler yapmaları için kandırmalarını içerir. Bu akınların karmaşıklığı, insan taklidi yapanlardan otomatik robocall’lara kadar değişmektedir. Kimi dolandırıcılar, aldatmacalarını geliştirmek için yasal telefon numaralarını kullanarak davet sahteciliği bile yapmaktadır. Vishing’in en son versiyonu, daha da inandırıcı hale getirmek için yapay zekâ araçlarını kullanarak muhakkak bir kişinin sesini taklit edebilen deepfake aramaları içerir.

Smishing: SMS ile toplumsal mühendislik

Smishing yahut “SMS phishing”, kurbanları muhakkak hareketleri gerçekleştirmeye yönlendirmek için metin yahut iletileşme uygulamaları aracılığıyla hileli bildiriler göndermek manasına gelir. Bildiriler çoklukla alıcıları berbat niyetli web sitelerine, giriş sayfalarına yahut uygulamalara yönlendiren ilişkiler içerir. Bu kanallara erişildiğinde, ödeme kartı bilgileri de dahil olmak üzere ferdî bilgiler alınabilir yahut kurbanın aygıtına makus gayeli yazılım bulaştırılabilir.

Phishing: E-posta yoluyla toplumsal mühendislik

Şirketlerde  çalışanlar phishing, yani oltalama hakkında bir şeyler duymuştur, ama kavramın bilinmesi tehlikesini azaltmıyor. Bilakis, oltalama e-postaları, saldırganların emniyetli varlıklar üzere davranarak bireyleri; parolalar, kredi kartı bilgileri yahut şahsî kimlik bilgileri üzere hassas bilgileri ifşa etmeleri için kandırmaya çalıştıkları en üretken siber kabahat teknikleri ortasında yer almaya devam ediyor. Ekseriyetle, yasal kuruluşları yahut bireyleri taklit eden web sitelerine temaslar içeren düzmece e-postalar üzere aldatıcı taktikler kullanırlar.

 

Sosyal mühendislik cinslerine karşı korumak için beş yöntem  

Duraklayın, düşünün ve sonra harekete geçin: Dolandırıcılar kurbanları manipüle etmek için aceleye güvenirler. Talepleri kıymetlendirmek için vakit ayırın ve sabırsız davranmaktan kaçının. Kısa bildirilerdeki irtibatlara tıklamaktan kaçının ve irtibatın meşruiyetini doğrulamak için kuruluşun resmi web sitesini ziyaret edin.

Bilinmeyen numaralara karşı kuşkucu olun: Tanıdık olmayan yahut kuşkulu numaralardan gelen aramaları yahut kısa iletileri doğrulayın. Rastgele bir şahsî bilgiyi ifşa etmekten yahut bildirilerdeki bilinmeyen temaslara tıklamaktan kaçının. Bu, bu cins dolandırıcılıkların kurbanı olma olasılığınızı en aza indirmenize yardımcı olur.

Kişisel bilgilerinizi bâtın tutun: Hesap numaraları, kimlik numaraları, parolalar yahut Çok Faktörlü Kimlik Doğrulama (MFA) kodları üzere hassas bilgileri asla bilinmeyen şahıslara telefonda yahut bir bildiriyle açıklamayın. Yasal kuruluşlar bu tıp bilgileri istenmeyen aramalar yahut bildiriler yoluyla talep etmez.

Kimliği doğrulayın: Bir şirketi yahut devlet kurumunu temsil ettiğini tez eden birinden ileti alırsanız, direkt etkileşime girmekten kaçının. Bunun yerine, web sitelerinde bulunan resmi irtibat bilgilerini kullanarak kuruluşla bağlantıya geçerek gerçekliğini bağımsız olarak doğrulayın.

Güçlü güvenlik tedbirlerini aktifleştirin: Hesaplarınızı korumak için güçlü ve eşsiz parolalar kullanın. Uzun ve karmaşık parolalar yahut parolalar oluşturmak ve bunları inançlı bir biçimde saklamak için parola oluşturucuları ve yöneticileri kullanmayı düşünün. Ekstra bir müdafaa katmanı eklemek için mümkün olduğunda Çok Faktörlü Kimlik Doğrulama (MFA) kullanın.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Etiket BilgiMesajlarSaldırıSosyal MühendislikTür
Önceki yazı

Çadırkent yemekhanesinde ödül merasimi

Sonraki Gönderi

Umuda dönüşen öykülerin kahramanları anlattı

Sonraki Gönderi
Umuda dönüşen öykülerin kahramanları anlattı

Umuda dönüşen öykülerin kahramanları anlattı

ÖNERİLEN

Yatırım Finansman’dan 100. Yıl Rallisine takviye

Yatırım Finansman’dan 100. Yıl Rallisine takviye

19 Nisan 2024
Lider Selvitopu: Tüm gücümüzle sahadayız!

Lider Selvitopu: Tüm gücümüzle sahadayız!

19 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    Yakalanmamak için İsrail vatandaşı olan Kemal’in evinde, kart kopyalama cihazları bulundu

    0 shares
    Paylaş 0 Tweet 0
  • Niran Hürel Herder İletişim ruhuma çok iyi gelen bir meslek

    0 shares
    Paylaş 0 Tweet 0
  • Yatırım Finansman’dan 100. Yıl Rallisine takviye

    0 shares
    Paylaş 0 Tweet 0
  • Akbank, Cumhuriyet’in 100. Yılına Özel Reklam Sineması ile Tarihi Seyahati Kutluyor

    0 shares
    Paylaş 0 Tweet 0
  • Kaspersky ICS CERT, Schneider UMAS’taki “sırları” ortaya koyuyor

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Gündem
  • Ekonomi
  • Kültür Sanat
  • Teknoloji
  • Spor
  • Magazin
  • Sağlık
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort