KORSANLAR HER GÜN YENİ BİR YÖNTEM BULUYOR…

Siber güvenlik şirketi ESET, bilgisayar korsanlarının parolaları çalmak için kullandığı yöntemleri inceleyerek yapılması ve yapılmaması gerekenler ile ilgili bilgilendirmede bulundu.
Parola kavramı yüzyıllardır hayatımızda ve parolaların bilgi işlem dünyasına girişi birçoğumuzun hatırlayabileceğinden bile eskiye dayanıyor. Ortalama bir kişinin hatırlaması gereken 100 giriş bilgisi olduğu ve bu sayının gittikçe arttığı bir çağda yaşıyoruz. Birçok kişi, kendilerine kolaylık olsun diye, kısa yolları tercih ediyor ve sonucunda da güvenlikle ilgili sorunlar ortaya çıkıyor. Bir siber suçlu ile kişisel ve finansal bilgileriniz arasındaki tek şeyin parola olduğunu düşünürsek, sahtekarların giriş bilgilerini çalmaya veya kırmaya neden bu kadar istekli olduğunu anlayabiliriz. Parolalar dijital dünyanın sanal anahtarlarıdır. Online bankacılığa, e-posta ve sosyal medya hizmetlerine, Netflix hesaplarına ve bulut depolamasında bulunan tüm verilere erişim sağlar.
Giriş bilgilerine sahip olan bilgisayar korsanları neler yapabilir:
- Kişisel kimlik bilgilerini çalmak ve bu bilgileri başka suçlulara satmak
- Hesabın kendisine erişim sağlama olanağını başkalarına satmak. Karanlık ağdaki suçlu sitelerinde bu kimlik bilgileriyle ticaret yapılır. Bu bilgileri alan kötü niyetli kişiler, ücretsiz taksi yolculuklarından ve video yayınlarından ele geçirilen uçuş mili hesaplarıyla indirimli seyahatlere kadar her şeye erişim sağlayabilir.
- Aynı parolayı kullandığınız diğer hesaplara giriş yapmak için parolaları kullanmak.
- Kimlik avı ve sosyal mühendislik
- Kötü amaçlı yazılımlar
- Deneme yanılma saldırıları
- Tahmin
- Omuz üzerinden sinsice izleme
- Bankacılık, e-posta ve sosyal medya hesaplarınız başta olmak üzere tüm çevrimiçi hesaplarınızda yalnızca güçlü ve eşsiz parolalar veya geçiş kodları kullanın
- Birden çok hesapta aynı giriş bilgilerini kullanmaktan veya yaygın olarak yapılan parola hatalarından kaçının
- Tüm hesaplarınızda iki faktörlü kimlik doğrulamaya (2FA) geçiş yapın
- Tüm siteler ve hesaplar için güçlü, benzersiz parolaları saklayan ve bu sayede giriş yapmayı kolaylaştırıp güvenli hale getiren bir parola yöneticisi kullanın
- Bir sağlayıcı, bilgilerinizin ihlal edildiğini size bildirir bildirmez parolanızı değiştirin
- Giriş yapmak için yalnızca HTTPS siteler kullanın
- Doğrulanmayan e-postalardaki bağlantılara tıklamayın veya ekleri açmayın
- Yalnızca resmi uygulama mağazalarından uygulama indirin
- Tüm cihazlarınız için saygın bir sağlayıcının güvenlik yazılımına yatırım yapın
- Tüm işletim sistemlerinin ve uygulamaların en güncel sürümde olduğundan emin olun
- Ortak kullanım alanlarında omuz üzerinden sinsice izleyenlere karşı dikkatli olun
- Herkese açık Wi-Fi kullanıyorsanız asla bir hesaba giriş yapmayın, giriş yapmanız gerekirse VPN kullanın