Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Kimlik bilgilerinin çalınmasına karşı 6 ipucu

Kaspersky, mesajlarda gönderilen tehlikeli bağlantıları tespit etmenin yollarını ve dolandırıcıların verileri çalmak için kullandığı diğer yöntemleri paylaşıyor ve bu tehlikelerden nasıl korunulacağını aktarıyor.

Yazar: DIGITAL REPORT
24/05/2022
Kategori: Güvenlik
Kimlik hırsızlığı nedir, nasıl korunulur?
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

İçindekiler

  • Kimlik hırsızlığı nedir, nasıl korunulur?
    • E-postalar dikkatlice kontrol edilmeli
    • Mesajlaşma uygulamalarını veya sosyal ağları kullanırken tedbirli olunmalıdır
    • Banka hesap bilgileri girilmeden önce durup ve düşünülmelidir
    • Farklı parolalar kullanılmalıdır
    • Hesapları korumak için iki faktörlü kimlik doğrulama kullanılabilir
    • Güçlü bir güvenlik koruması kullanılmalıdır

Kaspersky, kimlik hırsızlığını tespit etmenin ve bundan korumanın yollarını aktarıyor.

“Bir milyon Lira kazandınız” ve “Hesabınız bloke edildi” başlıklı e-postaların ortak noktası nedir? Hemen hemen hepsi bir dolandırıcılık işaretidir. Hepsinin amacı, alıcıyı kimlik bilgilerini çalmak için kurulan bir internet sitesine giden tuzak bağlantıya tıklamaya ve kullanıcı adı, parola veya banka hesabı ayrıntıları gibi gizli bilgilerini girmeye ikna etmektir.

Kimlik hırsızlığı nedir, nasıl korunulur?

Dijital çağın en büyük sorunlarından biri olan kimlik hırsızlığından nasıl korunulur?

E-postalar dikkatlice kontrol edilmeli

Bir e-posta alındığında, yanıtlamak veya yazılanları yapmak için acele edilmemelidir. Yapılması gereken ilk şey, kimlik bilgilerinin çalınmasına dair işaretleri aramaktır. Bu tehlike işaretlerini aramanın yöntemleri:

  • Duygusal bir konu başlığı kullanılmış mı? Yaygın olarak kullanılan konseptler arasında yüklü para transferleri, maddi tazminat, hacklenmiş veya bloke edilmiş hesaplar ve sahte işlemler yer alıyor. Bunlar genellikle açgözlülük veya korku üzerine oynanan, duygusal bir tepkiyi tetikleme olasılığı bulunan dikkat çekici konulardır.
  • Durumun ciddi olduğunun vurgulanması şüphe uyandırmalıdır. Acele ettirmek, panikletmek ve tedbiri elden bırakmayı sağlamak için “Bu size son uyarı!” veya “Sadece 3 saatiniz var” gibi ifadelerle birlikte aşırı ünlem işareti kullanımı söz konusudur.
  • Metindeki hatalar, yazım yanlışları ve farklı karakter kullanımına dikkat edilmelidir. Saldırganların bazı durumlarda kasıtlı olarak “milyor” gibi hatalar yapmasına veya spam filtrelerini atlatmak için farklı alfabelerdeki harfleri kullanmasına karşın bazı suçluların dilbilgisi gerçekten de sıkıntılı.
  • Gönderici adresindeki tutarsızlık incelenebilir. Bir gönderici büyük bir kuruluştan yazdığını iddia ediyorsa, rastgele bir sürü harf ve rakam içeren bir e-posta adresi veya yanlış alan adı bunun kesinlikle bir sahtekarlık olduğunu gösteren işaretlerdir.
  • E-postada bağlantıların veya farklı bir internet sitesine yönlendiren bağlantıların olması da dikkat çekmelidir. Bir bağlantı, imleci bağlantının üzerine getirip çıkan adresi dikkatlice okuyarak kontrol edilebilir. Suçlular, kurbanların yeterince dikkat etmemesi nedeniyle tanınmış şirketlerin veya markaların adlarında sumsung.com veya qoogle.com gibi yapılan küçük değişiklikleri tespit edememesine güvenir. Her bir bağlantı dikkatlice kontrol edilmeli.

Mesajlaşma uygulamalarını veya sosyal ağları kullanırken tedbirli olunmalıdır

  • Dikkat edilmesi gereken tek şey e-posta değildir. Mesajlaşma uygulamalarında ve sosyal ağlarda gelen mesajlarda da benzer potansiyel tehlikeler söz konusudur. Kötü niyetli bağlantılar Facebook gönderilerinde, Twitter’da sahte marka elçileri tarafından gönderilen yorumlarda veya Discord’da gönderilen özel mesajlarda da yer alabilir.
  • Bannerlara da dikkat edilmelidir. Gösterilen resimlerle gidilen internet sitesinin hiçbir ilgisi olmayabilir. Bannerların yayınlandığı platformlar, genellikle kullanıcılara ne gösterildiğini veya nereye yönlendirildiğini kontrol etmezler. Mükemmel bir saygınlığa sahip bir internet sitesinde bile kimlik bilgilerinin çalınmasına yönlendiren reklamlar gösterilebilir. Peki bu konuda ne yapabilir? E-postalarda olduğu gibi, her bağlantı dikkatlice kontrol edilmeli ve mümkünse onlara hiç tıklanmamalı.
Kimlik hırsızlığı nedir, nasıl korunulur?
Kimlik hırsızlığı nedir, nasıl korunulur?

Banka hesap bilgileri girilmeden önce durup ve düşünülmelidir

  • Banka kartı bilgileri, birikimlere doğrudan erişilmesini sağladığı için özellikle hassastır. Bu nedenle, internet sitesine nasıl ulaşılırsa ulaşılsın, banka kartı bilgilerini girmeden önce gerçekten nerede olduğu son bir kez kontrol edilmelidir.
  • İlk olarak, adrese yakından bakılmalıdır. Aynı tehlike işaretleri aranmalıdır: Yazım hataları, harfler yerine sayılar, beklenmedik yerlerde kısa çizgiler ve garip alan adları. Böyle bir şeyle karşılaşıldıysa, internet sitesinden çıkılmalı ve adres bizzat yazılarak girilmelidir.
  • Ardından, adres çubuğundan devam edin ve soldaki asma kilit simgesine tıklayın. Asma kilit simgesi güvende olduğunuzu garanti etmez ancak internet sitesinin sahibi hakkında daha fazla bilgi edinmenizi sağlayabilir (tarayıcıların ilgili sekmelere ilişkin Sertifika veya Güvenli bağlantı gibi farklı adları vardır).

Farklı parolalar kullanılmalıdır

  • Parola çok güvenilir olsa bile farklı hesaplar için aynı parolayı kullanılırsa, bir şekilde bir kimlik avı internet sitesine girilmesi, tüm hesapların güvenliğinin ihlal edilmesi riskiyle karşı karşıya kalmasına yol açabilir. Her internet sitesi ve uygulamada farklı bir parola kullanmak oldukça önemlidir.
  • Her restoran ve internet mağazası için düzinelerce farklı yeni parola bulmak ve hatırlamak zor geliyorsa, bunları oluşturmak, yönetmek ve kullanmak için bir parola yöneticisi kullanılabilir.
Bu yazımız da ilginizi çekebilir
Türkiye’de 5 yılda 806 veri ihlali bildirimi gerçekleşti
  • Parola yöneticisi, kimlik avını önlemede ek bir kontrol mekanizması görevi de görür. Bir uygulama veya site açıldığında parola yöneticisi kullanıcı adını ve parolayı otomatik olarak doldurmadığı fark edilirse, muhtemelen bir sahtekarlıkla karşı karşıya olunduğu anlamına gelir. Bir insan gerçek internet sitesiyle aynı göründüğünü düşünebilir ancak internet sitesinin adresi farklıysa, parola yöneticisi hesabın kimlik bilgilerini otomatik olarak girmez.
  • İkincisi, parola yöneticileri, kırılması zor şifreler üretebilir. Üçüncüsü ise, bazı parola yöneticileri kullanışlı ek özelliklere sahiptir. Örneğin, Kaspersky Password Manager parolaları kontrol eder ve kullanılan parolanın zayıf, farklı hesaplar için kullanılmış veya güvenliği ihlal edilmiş parolalardan oluşan bir veri tabanında olup olmadığını bildirir.

Hesapları korumak için iki faktörlü kimlik doğrulama kullanılabilir

  • Birçok kimlik bilgisi saldırısının amacı hesapları ele geçirmektir, ancak mümkün olan her yerde iki faktörlü kimlik doğrulama kullanılarak, saldırganlar kullanıcı adını ve parolayı ele geçirse bile hesaba giriş yapmaları engellenebilir. İki faktörlü kimlik doğrulamayı etkinleştirdikten sonra oturum açmak için ek bir geçici doğrulama koduna ihtiyaç olur. Bu kod e-posta, kısa mesaj veya bir kimlik doğrulama uygulamasından alınabilir. Saldırganlar doğruma kodunu alamaz.

Güçlü bir güvenlik koruması kullanılmalıdır

Sürekli olarak tehlike işaretlerine dikkat etmek, her bir adresi, bağlantıyı kontrol etmek kesinlikle zordur. Ancak kimlik bilgilerinin çalınmasına karşı koruma sağlayan Kaspersky Security Cloud gibi güvenlik çözümlerine güvenilebilir. Bulut tabanlı koruma, kötü amaçlı bir sayfaya gitmeye çalışılması halinde kullanıcıyı zamanında bilgilendirir ve tehdidi engeller.

Etiketler: 6 İpucuBanka Hesap Bilgilerie-postagüvenlikHesap bilgileriKasperskyKimlik BilgileriKimlik Bilgilerinin çalınmasıkimlik hırsızlığıMesajlaşma uygulamalarısosyal medyateknoloji

İLGİLİ YAZILAR

TikTok Topluluk Kuralları Uygulama Raporu yayınlandı
Teknoloji

TikTok nefret söylemlerinin önüne geçmekte kararlı

Yazar: DIGITAL REPORT

2022 yılının ilk üç ayında TikTok'tan kaldırılan ihlal içeriklerinin, hesapların sayısı ve durumu hakkında bilgi veren en son TikTok Topluluk...

Devamını oku
Dezenformasyon savaşları
Güvenlik

Dezenformasyon savaşları

Yazar: DIGITAL REPORT

BBC’nin 2020’de yaptığı bir araştırmaya göre dezenformasyon kaynakları 7’ye ayrılıyor: Şakacılar, dolandırıcılar, komplo teorisyenleri, insider’lar (haberin gerçekleştiği yerde çalışanlar), yakınlarımız,...

Devamını oku
Kaspersky kripto varlıkları tehdit eden 200 bin kimlik avı saldırısı tespit etti
Güvenlik

Kimlik avı saldırıları kripto varlıkları hedef alıyor

Yazar: DIGITAL REPORT

Kaspersky uzmanları, potansiyel kripto yatırımcılarına yönelik kimlik avı sayfalarının yanı sıra en popüler 20 kripto para cüzdanı adı altında dağıtılan...

Devamını oku
Twitter karakter sınırını tamamen kaldırmayı planlıyor
Teknoloji

Twitter’da yeni dönem: Elon Musk’ın amacı ne?

Yazar: DIGITAL REPORT

Twitter, daha önce 280'e çıkardığı karakter sınırını tamamen kaldırmayı planlıyor. Peki Elon Musk neyi amaçlıyor, içerik ve algoritma konusunda Twitter’ı...

Devamını oku

SON YAZILAR

Epic ve Steam’i korkutan gerçeklik: Amazon Prime Gaming

TikTok nefret söylemlerinin önüne geçmekte kararlı

Monster Notebook’a Brandverse Awards’tan 2 ödül birden

Samsung Türkiye ‘Innovation Campus Programı’ ile 2 ödüle layık görüldü

Global 5G Şebeke Altyapısı Pazarı raporunun lideri Ericsson oldu

MediaMarkt ve Philips’ten tüketicilere VR deneyimi

Yeni BMW 7 serisi üretimi Dingolfing fabrikasında başladı

Meta Pay, Facebook Pay’in yerini alıyor

Modern Warfare 2 ve Call of Duty 2024 görüntüleri sızdırıldı

Monster Notebook’tan isim değişikliği: İşte yeni adı

ÇOK OKUNANLAR

Monster Notebook adını değiştirdi: İşte yeni adı
Marka

Monster Notebook’tan isim değişikliği: İşte yeni adı

Steam otomatik açılma nasıl kapatılır?
Teknoloji

Steam otomatik açılma nasıl kapatılır?

İnceleme: Elden Ring
Teknoloji

İnceleme: Beyaz Yakalının Rehberi

Amazon Prime Gaming nedir?
Teknoloji

Epic ve Steam’i korkutan gerçeklik: Amazon Prime Gaming

SON REHBERLER

Messenger’da gizli mesajlar nasıl görüntülenir?

Macbook’ta iMessages nasıl kapatılır?

Steam’de dil nasıl değiştirilir?

Excel’de çubuk grafik nasıl oluşturulur?

iPhone Face ID’ye ikinci yüz nasıl eklenir?

Cuphead: The Delicious Last Course Graveyard bulmaca cevapları

Mac dikte nasıl kullanılır?

Fortnite x Fall Guys: Fortnite’da Major Mancake görünümü nasıl elde edilir?

Instagram kamera açılmıyor sorunu nasıl çözülür?

Spotify Iceberg Chart nasıl yapılır?

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ