Kişisel Veri ve Bilgilerinizi Siber Saldırılardan Nasıl Korursunuz?
Siber saldırganlar düzenledikleri
saldırılarda genel olarak tek bir şeyi hedefliyorlar: Kurumsal veya Kişisel
Veri ve Bilgiler. Siber saldırganlar kurumsal olan veri ve bilgilere ulaşmak için
öncelikle o kurumun çalışanlarını hedefliyor ve onların kişisel veri ve
bilgilerinden yola çıkarak şirket ağına ya da şirket bilgisayar sistemine
ulaşmaya çalışıyorlar.
Kişisel veri ve bilgilerinizi korumak
için bireysel olarak alabileceğiniz çeşitli önlemler var:
Sanal Özel Ağ (VPN) Kullanımı
Kişisel
veri ve bilgilerinizi korumak için VPN kullanabilirsiniz. VPN Nedir?
VPN, iki ya da ikiden fazla cihaz arasında çeşitli tünelleme protokolleri ile
oluşturulan ve farklı kriptografi algoritmaları ile korunan bir sanal özel
ağdır.
VPN yani Sanal Özel Ağ teknolojisi
günümüzde hizmet olarak yazılım halini almıştır. VPN programı ile hangi kişisel
veri ve bilgilerinizi siber saldırılardan koruyabilirsiniz? VPN programı ile
internet protokol (IP) adresinizi gizleyebilirsiniz. VPN programı ile çevrimiçi
olduğunuzda oluşan veri paketlerinizi küresel internet ile şifreli bir şekilde
paylaşırsınız. Cihazınız ile bağlandığınız yerel ağdaki internet trafiğini gözetleyen
siber saldırganlar VPN programını aktifleştirdiğinizde bu internet trafiğini
şifreli bir şekilde görürler.
VPN ile aktif siber ağ saldırılarından
korunabilirsiniz. Bu siber saldırı çeşidi bir siber saldırganın internet
üzerinde güvensiz ağlar üzerinden iletişim kuran iki kişinin iletişimine
erişerek iletişim üzerinden kişisel veri ve bilgileri çalmasını içerir.
Her E-postayı Açmayın
Günümüzde siber saldırılar mega
saldırılar olarak evrim geçirmiştir ve bu saldırılar çok yönlü ve çeşitli saldırı
vektörleri ile gerçekleşmektedir. Her ne kadar 5. Siber saldırı jenerasyonuna
girmiş olsak da siber saldırganlar hala insan hata faktörüne yüksek derecede
güvenmektedir.
Siber saldırganlar insan hata
faktöründen en çok ‘’phishing’’
(oltalama) adı verilen siber saldırılarda yararlanıyor. Oltalama saldırıları
elektronik posta üzerinden gerçekleştiriliyor. Siber saldırganlar ele geçirdiği
kişisel ya da kurumsal e-postalara toplu olarak e-posta atıyorlar. Bu
e-postalarda kişinin e-postaya girmesini sağlayacak dürtülerin uyandırılması
hedefleniyor. Örneğin, ‘’Hesabınızda şüpheli aktivite var’’, ‘’Ödül
Kazandınız’’, ‘’Hesabınızdan Alışveriş Yapıldı’’ ve benzeri gibi kişinin
e-postayı açmasını sağlayacak konu başlıkları kullanılıyor.
Oltalama e-postaları genellikle bilinen
bir kurumu taklit ederler. E-postanın resmi gözükmesi için söz konusu kurumun
logolarını kullanabilirler. Bu elektronik postaların içeriğinde genellikle bir
dosya eki ya da hedeflenen kişinin tıklayarak giriş yapması istenen bir link
bulunur.
Kişisel veri ve bilgilerinizi korumak
için bu dosya ekini kesinlikle indirmemelisiniz. Bu dosya eki içinde Truva atı
gibi kötü amaçlı bir yazılım bulunduruyor olabilir. Elektronik postadaki link
ise siber saldırganlar tarafından hazırlanmış taklit bir web sitedir. Bu web
siteye girerek bilgilerinizi doğrulamaya kalkıştığınızda aslında hesap
bilgilerinizi siber saldırganlar ile paylaşmış olursunuz.
Bir siber güvenlik şirketi olan
ExpressVPN oltalama saldırılarına karşı iki faktörlü kimlik doğrulama
kullanmayı tavsiye ediyor. Bu şekilde bilgileriniz çalınsa dahi banka
hesabınıza ya da e-postanıza giriş yapmak isteyen siber saldırgan örneğin cep
telefonunuza gelen koda erişemeyeceği için hesaplarınıza giremeyecektir.
Kişisel veri ve bilgilerinizi korumak
için aldığınız her elektronik postanın göndericisi kimliğini doğrulamadan o
e-posta içeriğine inanmamanız gerekmektedir. E-posta göndericisinin adresi
çeşitli rakam ve harflerden oluşuyorsa bu şüphe uyandırmalıdır. E-postanın konu
başlığı siz herhangi bir e-posta göndermemenize rağmen ‘’RE:’’ ile başlıyorsa
bu e-posta bir oltalama e-postasıdır.
Oltalama saldırıları hafife alınmamalıdır.
Şirket çalışanlarına karşı gerçekleştirilen oltalama saldırıları genellikle
daha büyük bir saldırının birinci aşamasıdır. Bir çalışanın e-postaya inanması
ve e-postadaki yönergelere uyması sonucunda siber saldırganlar şirket ağına
sızabilir.
Yorumlar
Yorum Gönder