Kimlik Avı Saldırıları Nasıl Önlenir? Yazdır

  • 1

Kimlik avı nedir?

Kimlik avı, siber suçluların, güvenlik korumalarını yenmek yerine aldatma kullanarak e-posta hesaplarına ve sistemlerine erişmeleri için kullanılan bir yöntemdir. Temel kimlik avı saldırılarında, siber suçlular yasal görünen, kurbanı bir ek açmaya veya bir bağlantıya tıklamaya teşvik eden bir e-posta gönderir. Bu tıklama, mağdurun bilgisayarına kötü amaçlı yazılım yüklemesiyle sonuçlanabilir veya kurbanı gerçekçi görünümlü bir web sitesine götürebilir. Birkaç durumda, amaç, mağdurun bilgisi olmadan kullanıcı kimlik bilgilerini yakalamaktır. Siber suçlular, bir kurbanı teknoloji savunmalarını kırmak yerine bir bağlantıya tıklamaktan genellikle daha kolay olduğunu keşfettiler.

Ortak Kimlik Avı Saldırıları

E-posta kimlik avı Kimlik
avı e-postası, popüler bir web sitesi veya banka tarafından gönderilen önemli bir iletişim gibi görünen sahte bir e-postadır. Bu e-posta bir aciliyet tonu ortaya çıkarır ve böylece bir ekin indirilmesi veya bir bağlantıya tıklamanız için sizi kandırmayı başarır.

Kimlik avı e-postasındaki bir bağlantıya tıkladığınızda sahte bir siteye yönlendirilirsiniz. Bu web sitesi cihazınıza bir virüs düşürdü veya gizli bilgileri paylaşmanızı isteyebilir.

Çoğu durumda, bir ekin indirilmesi bilgisayarınıza virüs bulaşmasına neden olur.

SMS ile Kimlik Avı SMS'i
kullanan bu kimlik avı saldırısı SmiShing olarak bilinir. Mümkün olan bir teklif hakkında sizi bilgilendiren bir SMS, örneğin, bir WhatsApp mesajı alacaksınız. Bu SMS'de, bir bağlantıya tıklayarak teklifi kullanmanız istenecektir. Bu bağlantıyı tıkladıktan sonra, cihazınızı bir virüsle enfekte edebilecek veya gizli bilgileri paylaşmanızı isteyen sahte bir web sitesine yönlendirileceksiniz.

Çağrı ile
kimlik avı Bir kimlik avı dolandırıcılığı aldatmacasında, banka yöneticisi, yazılım firması çalışanı veya bilinen bir kuruluş gibi davranan bir kişiden telefon alırsınız. Bu kimlik avı, sizden ATM PIN'i, son kullanma tarihi, CVV, banka kartı numarası ve OTP gibi özel ve önemli ayrıntıları paylaşmayı kandırmayı amaçlamaktadır.

Saldırganlar tarafından kullanılan kimlik avı teknikleri:

  • Gönderenin adresini bir e-postada sahte bir kaynak gibi göstermek ve hassas bilgiler istemek için
  • Kötü niyetli bir e-posta eki veya reklamı yoluyla bir Truva atını yüklemek, davetsiz misafirlerin boşlukları istismar etmesini ve ardından gerekli tüm hassas bilgileri almasını sağlar.
  • Bilinen bir BT departmanı veya şirket satıcısı olmak için şirket bilgilerini bir telefon kullanarak toplamaya çalışmak
  • Çalışanınızı, hassas bilgileri isteyen güvenli olmayan bir web sitesine yönlendiren bir e-postaya bağlantı ekleme

Kimlik avı dolandırıcılıkları nasıl önlenir?

Kişisel bilgilerinizin korunması

  • Kimlik avı dolandırıcılığının kurbanı olmaktan kaçınmak için, şifreniz ve kullanıcı adınız da dahil olmak üzere kişisel bilgileriniz konusunda son derece ihtiyatlı olmanız gerekir.
  • Parolanızı / kullanıcı adınızı ve diğer birkaç bilgiyi girdiğinizde, bu bilgiler daha sonraki bir aşamada kötüye kullanabilecek olan sanatçıya iletilir.
  • Birkaç kimlik avı dolandırıcılığı sizi, bankanızın web sitesine veya benzer bir güvenilen kaynağa benzeyen aldatıcı bir web sitesine yönlendirir.

Ortak kimlik avı dilini öğrenmek:

  • "Hesabınızı doğrulayın" gibi e-postalarda bulunan yaygın phishing dilinin farkında olun.
  • Meşru işletmeler, hassas kişisel bilgileri veya giriş bilgilerinizi sormak için size asla bir e-posta göndermeyecektir.
  • Aciliyet hissini ortaya koymaya çalışan e-postalara dikkat edin.
  • E-postada sağlanan herhangi bir bağlantıyı veya diğer iletişim bilgilerini kullanmak yerine, bir e-posta phishing etkinliğinden kuşkulandığınız zaman, bu tür e-postalarla ilgili bilgi almak için doğrudan şirketle iletişime geçin.
  • Her zaman doğrudan size hitap etmeyen e-postalara dikkat edin.
  • Birkaç e-posta kimlik avı dolandırıcılığı, adınızı e-postada kullanır, ancak çoğu kişi aynı anda binlerce kişiye spam mesaj olarak gönderilir.

Şüpheli e-postalara dikkat edin ve şüpheli bağlantıların tıklanmasını önleyin

  • Şüpheli e-postalarla birlikte gönderilen bağlantıları tıklamayın.
  • Resmi olarak görünen adresler, genellikle sizi sahtekar bir siteye yönlendiren göze çarpan farklardan oluşabilir.
  • Bankanız gibi güvenilir varlıklardan size gönderilen e-postalardan son derece şüpheli olun.
  • Web sitesine erişmek için bağlantıya tıklamak yerine kurumun web adresini tarayıcınıza yazın.

Kimliği doğrulanmış web sitelerine güvenin:

  • Bir asma kilit ile bir web sitesini ziyaret ettiğinizde, asma kilidi tıklayın.
  • Asma kilit için uygulanan kuruluşun adını göreceksiniz. Ad, bildiğiniz adla eşleşmediğinde bir kimlik avı etkinliği olduğundan şüphelenebilirsiniz.
  • Önleme tedaviden daha iyidir, dolayısıyla e-posta kimlik avı ve diğer kimlik avı etkinliklerini önlemek için tüm web sitelerine ve e-postalara bir tutam şüpheyle bakmak her zaman iyi bir uygulamadır. Bu binlerce dolar ve çok değerli zamanınızdan tasarruf etmenize yardımcı olacaktır.

Bu cevap yeterince yardımcı oldu mu?

<< Geri