Siber saldırganlar yaz tatili yapmıyor

Yaz mevsimi, tatili ve dinlenmeye ayrılan zamanları çağrıştırdığı gibi bazı siber risklerin arttığı bir dönem olarak da dikkat çekiyor. Siber suçlular kullanıcıların parasını, finansal bilgilerini ve kimlik bilgilerini ele geçirmek istiyor. Eğer doğrudan para çalamazlarsa diğer bilgileri ele geçirerek karanlık ağda satışa çıkarıyorlar.

Giderek başarıları artan siber saldırılar nedeniyle siber suçların küresel maliyeti geçtiğimiz yıl 600 milyar doları aştı. Fortinet, kullanıcıların siber güvenliği tehlikeye atmadan yaz tatillerini geçirebilmeleri için çözüm önerileri sunuyor. Yoğun geçen uzun bir yılın ardından tatile gidip gündelik yaşamın telaşına ara vermek isteyen kullanıcıların yaz döneminde siber güvenlik önlemlerini ihmal etmemesi gerekiyor.

Siber suçların her yerde kullanıcıların karşısına çıkabileceğine değinen Fortinet Bölge Teknoloji Direktörü Melih Kırkgöz, “Dijital bir dünyada yaşıyoruz ve siber suçlar da bu dünyanın bir parçası. Dijital ortamda gezinirken temkinli olma dürtümüzü geliştirmemiz gerekiyor. Çocuklarınız ve siz, evinizde veya otel odanızda güvende olabilirsiniz, ancak tam da fiziksel dünyada olduğu gibi siber dünyada da hiçbir zaman yüzde 100 güvende değilsiniz. Her yeni alana açılmayla birlikte risk de artar. Ancak biraz daha dikkatli olup siber sağduyumuzu geliştirirsek, kullandığımız araç ve uygulamalar üzerinde daha dikkatli inceleme yaparsak; işte o zaman içinde yaşadığımız dijital dünya hızla daha güvenli hale gelebilir” dedi.

1. Güvenli Wi-Fi kullanımı 
Kullanıcılar, yaz tatillerinde her yerde “bağlantıda kalmak” istiyor. Bu nedenle bazı durumlarda halka açık veya ortak wi-fi erişim noktaları kullanarak internet bağlantısı kurmayı tercih edebiliyorlar. Bu erişim noktalarının her zaman çok güvenli olmama ihtimalleri de var. Siber saldırganlar verileri çalmak için pek çok yolu deniyor. Halka açık erişim noktasına bağlanabiliyor ve ardından kendilerini o erişim noktasıymış gibi gösterebiliyorlar. Böylece kullanıcılar farkında olmadan bu noktalar üzerinden internete bağlanıyor. Ardından siber saldırganlar online alışveriş sitesi, banka, ev güvenlik sistemi veya kullanıcının o anda göz attığı tüm sitelerdeki verilere müdahale edebiliyorlar.

2. Daha güvenli şifreler belirlemek
Kullanıcıların yaptıkları en büyük hatalardan biri, tüm online hesaplarında aynı şifreyi kullanmaları. Çok sayıda farklı siteye üye olan kullanıcılar için, dolayısıyla her siteye özel farklı bir şifreyi akılda tutmak imkânsız olabiliyor.

Bu noktada iki seçenek mevcut. İlki, kullanıcının her hesabı için seçtiği kullanıcı adını ve şifresini saklayan bir şifre saklama uygulaması kullanmak. Böylece hatırlanması gereken tek şifre, bu uygulamanın şifresi oluyor ve gerisini uygulama hallediyor. Diğer seçenek ise, bir uygulama katmanı oluşturmak ve daha sonra her grup için daha karmaşık şifreler kullanmak.

Pek çok sosyal medya sitesi artık iki-faktörlü kimlik doğrulama özelliğini de destekliyor. Bu özellik, şifre girildikten sonra mobil cihazlara gönderilen bir kodun girilmesi gibi kimlik doğrulamanın başka bir yönteminin kullanılarak giriş yapanın kimliğini doğrulayan, böylece hesapların ve verilerin güvenliğini büyük ölçüde artıran ekstra bir güvenlik adımı olarak ön plana çıkıyor.

3. E-posta yoluyla ve web’de karşı karşıya kalınabilecek olası sahtekarlıkların farkında olmak 
Kullanıcıların, öncelikli olarak kontrol etmeden e-postalarına gönderilen veya web sitelerinde yayınlanan ilanlardaki bağlantılara tıklamaması gerekiyor. Ne kadar cezbedici olursa olsun, kullanıcının tanımadığı birinden gelen bir e-postayı asla açmaması gerekiyor. Özellikle de nakit ödülü veya kullanıcının satın almadığı bir ürünün faturası gibi bir konu başlığı varsa bu e-postaların açılmaması gerekiyor. Ayrıca kullanıcıların tanıdığı kişilerden gelen e-postalara da göz atmak için bir dakikalarını ayırması tavsiye ediliyor.

4. Virüslerden ve zararlı yazılımlardan korunmak
Kullanıcıların, güvenilir ve iyi yorumlar alan bir zararlı yazılım önleme programı yüklemesi, bu programın sürekli güncel tutması ve düzenli olarak çalıştırılması önem arz ediyor. Hiçbir yazılım yüzde 100 etkili olmadığı için cihazların veya ağların taranmak üzere ikinci veya üçüncü bir güvenlik çözümü yüklenerek çalıştırılması da güçlü bir önlem olarak öne çıkıyor. (Birçok virüs koruma çözümünün ücretsiz online versiyonu mevcut veya kısa bir süre için ücretsiz demo kullanımına  izin veriliyor.) Dizüstü bilgisayar veya masaüstü bilgisayar kullanan daha ileri düzeydeki kullanıcılar ise cihazlarında daha güvenli bağlantılar veya online alışveriş ve işlemler için kullanabilecekleri temiz bir sanal makineye sahip olmayı düşünebilirler.

5. Cihazların güncel tutulması
Bilgisayar korsanlarının kullandığı en başarılı saldırı vektörlerinden biri, zaten iyi bilinen ancak korunma önlemi alınmayan güvenlik açıklarını hedeflemektir. Cihazların geliştiricileri ve kullanılan uygulamalar, kullanıcıları bilinen tehditlerden korumak için tasarlanmış düzenli güvenlik güncellemeleri yayınlar. Bu güncellemelerin, kullanıma sunulduğu an vakit kaybetmeden yüklenmesi ve çalıştırılması gerekiyor.

6. Sosyal medya hesaplarının kontrol altında tutulması 
Bilgisayar korsanları çoğu kez tıklanma ihtimalinin daha yüksek olduğu linkleri kullanıcıların önüne çıkarmak için kullanıcılarla ilgili bilgileri kullanır. Bu kişisel bilgilere sahip olmak için başvuracakları en yaygın ve kolay kaynak ise sosyal medya siteleridir. Bunu önlemenin en kolay yolu, yalnızca önceden seçilmiş kişilerin sosyal medya sayfalarını görmesine izin veren katı gizlilik ayarlarını yapmaktır.

Kullanıcıların seyahat ederken, sosyal sitelerde paylaştığı tatil mesajlarına bir sınır getirmesi de tavsiyeler arasında yer alıyor. Kullanıcıların gittikleri yerleri ve yaptıklarını herkesle paylaşması eğlenceli olsa da bu bilgiler kötü niyetli kişilerin bu durumdan haberdar olmasına sebep olarak tatilde olan kullanıcıların evlerinin soyulması riskini dahi ortaya çıkarabilir.

7.  Kullanıcıların eğitilmesi  
Bireysel olarak kullanıcıların siber farkındalıklarını artırmanın yanı sıra kullanıcıların bu bilgileri çocukları dahil yakın çevreleriyle paylaşmaları da siber güvenliği olumlu yönde etkiliyor. Böylece hem daha çok kişinin bilinçlenmesi sağlanmış oluyor hem de sosyal medya ortamında birbirine bağlı kişiler için güvenlik de artırılmış oluyor.

Siber Bülten abone listesine kaydolmak için formu doldurunuz

[mailpoet_form id=”1″]

Yorum Yaz

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

*

This site uses Akismet to reduce spam. Learn how your comment data is processed.