Kişisel Veri ve Bilgilerinizi Siber Saldırılardan Nasıl Korursunuz?



Siber saldırganlar düzenledikleri saldırılarda genel olarak tek bir şeyi hedefliyorlar: Kurumsal veya Kişisel Veri ve Bilgiler. Siber saldırganlar kurumsal olan veri ve bilgilere ulaşmak için öncelikle o kurumun çalışanlarını hedefliyor ve onların kişisel veri ve bilgilerinden yola çıkarak şirket ağına ya da şirket bilgisayar sistemine ulaşmaya çalışıyorlar.

Kişisel veri ve bilgilerinizi korumak için bireysel olarak alabileceğiniz çeşitli önlemler var:


Sanal Özel Ağ (VPN) Kullanımı

Kişisel veri ve bilgilerinizi korumak için VPN kullanabilirsiniz. VPN Nedir? VPN, iki ya da ikiden fazla cihaz arasında çeşitli tünelleme protokolleri ile oluşturulan ve farklı kriptografi algoritmaları ile korunan bir sanal özel ağdır.

VPN yani Sanal Özel Ağ teknolojisi günümüzde hizmet olarak yazılım halini almıştır. VPN programı ile hangi kişisel veri ve bilgilerinizi siber saldırılardan koruyabilirsiniz? VPN programı ile internet protokol (IP) adresinizi gizleyebilirsiniz. VPN programı ile çevrimiçi olduğunuzda oluşan veri paketlerinizi küresel internet ile şifreli bir şekilde paylaşırsınız. Cihazınız ile bağlandığınız yerel ağdaki internet trafiğini gözetleyen siber saldırganlar VPN programını aktifleştirdiğinizde bu internet trafiğini şifreli bir şekilde görürler.

VPN ile aktif siber ağ saldırılarından korunabilirsiniz. Bu siber saldırı çeşidi bir siber saldırganın internet üzerinde güvensiz ağlar üzerinden iletişim kuran iki kişinin iletişimine erişerek iletişim üzerinden kişisel veri ve bilgileri çalmasını içerir. 

Her E-postayı Açmayın

 Günümüzde siber saldırılar mega saldırılar olarak evrim geçirmiştir ve bu saldırılar çok yönlü ve çeşitli saldırı vektörleri ile gerçekleşmektedir. Her ne kadar 5. Siber saldırı jenerasyonuna girmiş olsak da siber saldırganlar hala insan hata faktörüne yüksek derecede güvenmektedir. 

Siber saldırganlar insan hata faktöründen en çok  ‘’phishing’’ (oltalama) adı verilen siber saldırılarda yararlanıyor. Oltalama saldırıları elektronik posta üzerinden gerçekleştiriliyor. Siber saldırganlar ele geçirdiği kişisel ya da kurumsal e-postalara toplu olarak e-posta atıyorlar. Bu e-postalarda kişinin e-postaya girmesini sağlayacak dürtülerin uyandırılması hedefleniyor. Örneğin, ‘’Hesabınızda şüpheli aktivite var’’, ‘’Ödül Kazandınız’’, ‘’Hesabınızdan Alışveriş Yapıldı’’ ve benzeri gibi kişinin e-postayı açmasını sağlayacak konu başlıkları kullanılıyor.

Oltalama e-postaları genellikle bilinen bir kurumu taklit ederler. E-postanın resmi gözükmesi için söz konusu kurumun logolarını kullanabilirler. Bu elektronik postaların içeriğinde genellikle bir dosya eki ya da hedeflenen kişinin tıklayarak giriş yapması istenen bir link bulunur.

Kişisel veri ve bilgilerinizi korumak için bu dosya ekini kesinlikle indirmemelisiniz. Bu dosya eki içinde Truva atı gibi kötü amaçlı bir yazılım bulunduruyor olabilir. Elektronik postadaki link ise siber saldırganlar tarafından hazırlanmış taklit bir web sitedir. Bu web siteye girerek bilgilerinizi doğrulamaya kalkıştığınızda aslında hesap bilgilerinizi siber saldırganlar ile paylaşmış olursunuz.

Bir siber güvenlik şirketi olan ExpressVPN oltalama saldırılarına karşı iki faktörlü kimlik doğrulama kullanmayı tavsiye ediyor. Bu şekilde bilgileriniz çalınsa dahi banka hesabınıza ya da e-postanıza giriş yapmak isteyen siber saldırgan örneğin cep telefonunuza gelen koda erişemeyeceği için hesaplarınıza giremeyecektir.

Kişisel veri ve bilgilerinizi korumak için aldığınız her elektronik postanın göndericisi kimliğini doğrulamadan o e-posta içeriğine inanmamanız gerekmektedir. E-posta göndericisinin adresi çeşitli rakam ve harflerden oluşuyorsa bu şüphe uyandırmalıdır. E-postanın konu başlığı siz herhangi bir e-posta göndermemenize rağmen ‘’RE:’’ ile başlıyorsa bu e-posta bir oltalama e-postasıdır.

Oltalama saldırıları hafife alınmamalıdır. Şirket çalışanlarına karşı gerçekleştirilen oltalama saldırıları genellikle daha büyük bir saldırının birinci aşamasıdır. Bir çalışanın e-postaya inanması ve e-postadaki yönergelere uyması sonucunda siber saldırganlar şirket ağına sızabilir.

Yorumlar

Bu blogdaki popüler yayınlar

Kanal Cephesi Harekatı-1

İyonize Olmayan Radyasyon Kaynakları: Biyolojik Etkileri

19.Yüzyıl Sırp ve Yunan İsyanları