Siber Saldırılarına Karşı Alabileceğiniz Önlemler
- 1,803 Kez Okundu
- Siber Güvenlik
- 0 Yorum
- 2019-11-02 10:14:09
Siber saldırıların 5. Jenerasyonuna eriştiği günümüzde siber saldırganlar çok yönlü ve sosyal mühendislikle birleştirilmiş olan sofistike saldırılar gerçekleştirmeye devam etmektedir. Bir phishing (oltalama) e-postasının yüzlerce kişinin saatlerce elektriksiz kalmasına sebep olduğu siber saldırılar bireysel olarak siber güvenlik konusunda kişinin bilinçli olmasının ne kadar önemli olduğunu gözler önüne seriyor.
Bir siber saldırıya uğradığınızı bazen anlamanız bile mümkün olmayabilir. Siber güvenlik, siber saldırı gerçekleştiğinde ona karşılık vermekten ziyade saldırı gerçekleşmeden ona karşı gerekli önlemleri almayı gerektirir.
Siber saldırılarda siber saldırganların ele geçirmek istediği tek şey direkt ya da dolaylı yoldan veridir. Bu sebeple, çevrimiçi olan verilerinizi koruma altına almanız çok önemlidir. Çevrimiçi verileriniz küresel internette şifresiz bir şekilde dolaşmaya internet bağlantınız ile başlar.
Veri paketlerinizi şifrelemek ve IP adresinizi değiştirmek için VPN kullanabilirsiniz. VPN programları Türkiye’de bireyler arasında Wikipedia, Twitter gibi platformlara uygulanan erişim engelleri sonrasında popülerleşmiştir fakat VPN programları bir vekil sunucu gibi IP adresini değiştirmekten fazlasını başarmaktadır.
Bilgisayarınızda VPN programı kullandığınızda internet servis sağlayıcınız giriş yaptığınız web siteleri göremez ve sadece VPN ile internete bağlandığınızı görür. Bunun yanında, VPN programı aktifken giriş yaptığınız her web site cihazınızın gerçek internet protokol (IP) adresini değil VPN sunucusunun size sağladığı IP adresini görür. Veri paketleriniz kullanılan tünelleme protokolleri ile kapsüllenir ve değişen IP adresi ile küresel internette seyahat eder. Bu kapsüllenen ve değişen IP adresi ile seyahat eden veri paketleri aynı zamanda çeşitli şifreleme algoritmaları ile şifrelenir. Bu şekilde internet bağlantınızı gözetleyen, kaydetmek ya da değiştirmek isteyen siber saldırganlara karşı veri paketlerinizi korumuş olursunuz.
İnternet bağlantınızı güvence altına almak sizi siber saldırılardan korumaya yeterli değildir. E-postanız üzerinden bir siber saldırı kurbanı olabileceğinizi unutmayın. Siber saldırganlar bilgi toplamak ya da fidye yazılımı gibi kötü amaçlı yazılımları hedef kişinin cihazına yerleştirmek için e-posta üzerinden oltalama saldırılarını gerçekleştirirler.
Unutmayın ki yasal olan bir şirket hiçbir zaman e-posta üzerinden kişisel veri ve bilgilerinizi paylaşmanızı istemez. Hesabınıza giriş yapmanız gerektiğini belirten ve e-posta içinde bir linke tıklamanızı isteyen e-postaya cevap vermeyin ve linke tıklamayın. Linkin hangi web siteye açıldığını görmek için farenizi linkin üzerinde gezdirebilirsiniz.
Oltalama e-postalarının tonu genellikle kurbanın duygusal durumunu tetiklemeyi hedefler. Heyecanlanmanızı ya da paniklemenizi hedefleyen e-posta içeriğinin gönderici adresi bu durumlarda genellikle karmaşık karakter ve rakamlardan oluşur fakat kafa karıştırmak için taklit edilen kişi ya da kurumun e-postasını bilgi kısmına ekleyebilir.
Oltalama e-postaları dosya eki içerebilir. Bu dosya ekleri fidye yazılımı gibi kötü amaçlı yazılımlar içerebilir. Fidye yazılımı cihazınıza sızdığı andan itibaren sistemi ve dosyaları kilitleyen ve bu şifreyi kırmak için kripto para şeklinde kurbandan fidye talep eden bir siber saldırı türüdür. 2017 yılında gerçekleştirilen Wannacry fidye yazılımı 150 ülkede yaklaşık 200 bin bilgisayarı etkilemiştir. 2015 yılında Ukrayna elektrik santraline karşı gerçekleştirilen siber saldırı bir oltalama e-postasındaki dosya ekinin bir çalışan tarafından bilgisayara indirilmesi ile başlamıştır.
Bir siber güvenlik önlemi olarak kullandığınız parolaların güçlü olduğundan emin olun. Parolanızda kişisel bilgilerinizi kullanmaktan ve aynı parolayı uzun bir süre kullanmaktan kaçının. Bir siber güvenlik şirketi olan ExpressVPN, hassas bilgilere ev sahipliği yapan çevrimiçi hesapların iki faktörlü kimlik doğrulama yöntemi ile korunmasını tavsiye ediyor. İki faktörlü kimlik doğrulama yöntemini birçok sosyal medya platformunda ve web servisinde kullanabilirsiniz.
YORUM YAPMAK İSTER MİSİN?