En makûs 10 siber güvenlik alışkanlığı

Mr.T

Administrator
Yetkili
Admin
2021 siber hatalıların şu ana kadar en epeyce gelir elde ettikleri senelerdan biri oldu. Geride bıraktığımız yılın yalnızca birinci yarısında yaklaşık 19 milyar kayıt ifşa edildi. Yeni yıla başlarken, dijital ömrümüzü da gözden geçirmemiz, yeni kararlar almamız gerekiyor. Siber güvenlikte dünya başkanı olan ESET, yeni bir yıla başlarken siber güvenlikle ilgili değiştirilmesi gereken 10 alışkanlığı belirledi.

Güzel bir güvenlik anlayışı, kimlik dolandırıcılığı ve maddi kayıp riskinin azalması manasına geliyor. Bu dolandırıcılıkların maliyeti, 2020 yılında 56 milyar ABD dolarına ulaştı ve dolandırıcılıkların birden fazla çevrimiçi ortamda gerçekleşti. Sorunun büyüklüğünü anlayabilmek için ABD Kimlik Hırsızlığı Bilgi Merkezi datalarının göz önüne alınması gerekiyor. Datalara bakılırsa, ABD’deki kimlik hırsızlığı kurbanlarının üçte biri dolandırıcılık niçiniyle yiyecek almak yahut faturalarını ödemek için gereğince paralarının olmadığını belirtiyor. ESET uzmanları, 2022’de siber hijyenin artırılarak dikkatli davranılmasını ve aşağıda paylaşılan 10 berbat alışkanlığın bırakılmasını öneriyor:

  1. Aktüel olmayan yazılım kullanmak
Bilgisayarınızdaki ve cihazlarınızdaki işletim sistemlerinin, tarayıcıların ve öbür yazılımların güvenlik açıkları, siber hatalıların saldırabileceği en âlâ yerlerdir. Otomatik güncelleme fonksiyonunu aktifleştirdiğinizde ve istendiğinde güncellemeyi onayladığınızda, bu mevzu günlük ömrünüzü epeyce fazla engellemez.

  1. Zayıf parola güvenliği
Parolalar, dijital dünyamızın kapısının anahtarlarıdır. Ne yazık ki bugünlerde hatırlamamız gereken çok fazla parola olduğundan, bu parolaları gereğince inançlı biçimde kullanmıyoruz. Birden çok hesap için birebir parolayı kullanmak ve iddia etmesi kolay giriş ayrıntıları belirlemek, bilgisayar korsanlarına pek fazla avantaj sağlıyor. Bu saldırganlar yazılım kullanarak zayıf şifrelemeleri kırar, yaygın olarak kullanılan varyantları dener ve ele geçirilen parolaları öteki hesaplarda da kullanmaya çalışır. Bunun yerine kuvvetli ve eşsiz parolaları yahut giriş anahtarlarını hatırlamak için bir parola yöneticisi kullanın. Ayrıyeten mümkün olan tüm hesaplarda iki faktörlü kimlik doğrulamaya (2FA) geçiş yapın.

  1. Herkese açık Wi-Fi ağı kullanmak
Bugünlerde daha fazla dışarı çıkmaya başladık. Bu niçinle, herkese açık Wi-Fi ağları daha fazla kullanılıyor. Fakat bu riskli bir bahis. Bilgisayar korsanları internet kullanmasınız hakkında bilgi edinmek, hesaplarınıza erişim sağlamak ve kimliğinizi çalmak için tıpkı ağları kullanabilir. İnançta olmak için ortak alanlardaki bu erişim noktalarını kullanmaktan kaçınmalısınız. Kullanmak zorunda olduğunuz durumlarda, genel ağa bağlıyken kıymetli hesaplarınıza giriş yapmayın.

  1. Tıklamadan evvel düşünmemek
Kimlik avı, en hayli gelir sağlayan dolandırıcılık tiplerindendir. Toplumsal mühendislik olarak bilinen bir teknik kullanılır. Toplumsal mühendislikte saldırganlar, kurbanlarını kandırarak makûs maksatlı bir ilişkiye tıklamasını yahut berbat gayeli yazılım yüklü bir eki açmasını sağlamaya çalışır. İçimizdeki düzgün niyetli hislerden faydalanır ve acil bir durum olduğuyla ilgili mesajlarla süratli bir biçimde karar vermemizi sağlamaya çalışırlar. Bu akınları bertaraf etmek için uygulamamız gereken en değerli kural, düşünmeden tıklamamaktır. Gelen e-postanın gerçek olduğundan emin olmak için gönderen kişiyi yahut şirketi iki sefer denetim edin. Çabuk hareket etmeyin.

  1. Tüm aygıtlarda güvenlik kullanmamak
Gelir sağlayan siber tehditlerin bulunduğu bir çağda bilgisayarlarınızda ve taşınabilir aygıtlarınızda saygın bir sağlayıcının berbat hedefli yazılımlara karşı muhafazasını kullanmalısınız. Fakat kaçımız taşınabilir cihazlarımızda ve tabletlerimizde birebir biçimde güvenlik yazılımı kullanıyoruz? Araştırmaya bakılırsa, her yıl bu aygıtları neredeyse 5 bin saat kullanıyoruz. Bu müddet zarfında makus maksatlı uygulamalarla ve web siteleriyle müsabaka olasılığımız çok fazla. Aygıtınızı çabucak müdafaa altına alın.

  1. İnançlı olmayan web sitelerini kullanmak
HTTPS sitelerinde, web tarayıcınızdan girdiğiniz siteye giden trafiği korumak için şifreleme kullanılır. Bunun iki emeli vardır. Web sitesinin gerçek olduğunu, kimlik avı yahut dolandırıcılıkla ilgili bir web sitesi olmadığını doğrulamak; siber hatalıların parolalarınızı ve finansal ayrıntılarınızı çalmak üzere bağlantılarınıza gözetlemediğinden emin olmak. Günümüzde biroldukca kimlik avı sitesi HTTPS kullandığından bu yüzde 100 garanti formül değildir lakin güzel bir başlangıçtır. Her vakit kilit sembolünün bulunmasına dikkat edin.

  1. İş ve özel hayatınızı paylaşmak
Bir çoğumuz son iki yılın büyük bir kısmını, iş ve özel hayatlarımızı birbirinden ayıran keskin çizginin kaybolduğu, iki tarafın birbirine karıştığı bir biçimde yaşadık. Bu çizgi belirsizleştikçe siber riskler de artıyor. Tüketici alışverişine yönelik sitelere ve öbür sitelere giriş yapmak için iş e-postalarının ve parolaların kullanmasını düşünün. Bu sitelerdeki dataların güvenliği ihlal edilirse ne olur? Bilgisayar korsanları, kurumsal hesaplarınızı ele geçirebilir. Ayrıyeten iş için inançlı olmayan şahsi aygıtların kullanılması da riski artırır. İşinizi ve özel ömrünüzü başka tutmak için fazladan uğraş harcamalısınız.

  1. Telefonda ayrıntılarınızı paylaşmak
Sesli kimlik avı olarak da bilinen sesli kimlik hırsızlığı, e-posta ve SMS tabanlı kimlik avı hırsızlığında olduğu üzere kullanıcıları kandırıp bir şeye tıklamalarını sağlamak üzere toplumsal mühendisliği kullanır. Kurbanların şahsi ve finansal ayrıntılarını elde etmek için gitgide popülerleşen bir yoldur. Dolandırıcılar, saldırıyı gerçek bir bağlantı üzere göstermek için ekseriyetle gerçek numarayı gizler. Esas kural, telefonda hiç bir hassas bilgiyi paylaşmamaktır. Kim olduklarına ve nereden aradıklarına bağlı olarak, arayan kişinin verdiği numarayı kullanmadan şirketi direkt arayarak ayrıntıları denetim edin.

  1. Yedekleme yapmamak
Fidye yazılımı, her yıl şirketlere yüz milyonlarca dolara mal oluyor. ötürüsıyla, kimi vakit tüketicileri bekleyen birfazlaca varyant olduğunu unutuyoruz. Birdenbire konuttaki bilgisayarınızın kilitlendiğini düşünün. Aile fotoğrafları ve kıymetli iş dokümanları dahil olmak üzere bilgisayarınızdaki ve büyük ihtimalle bulut depolamadaki tüm datalar sonsuza kadar kaybolabilir. Tertipli yedekleme, makus durumlarla müsabakanız ihtimaline karşı içinizin rahat olmasını sağlar.

  1. Akıllı telefonunuzu korumamak
Avrupa’daki konutların neredeyse üçte biri sesli asistan, akıllı televizyon ve güvenlik kameraları üzere elektronik aygıtlarla donatılmıştır. Lakin sağladıkları bağlanabilirlik ve makine zekası özellikleri, bu aygıtların hatalılar için ilgi cazibeli bir gaye haline gelmelerini de sağlar. Başkalarına saldırmak üzere botnetlere dönüştürmek için ele geçirilebilirler yahut başka aygıtlara ve datalara erişim sağlamak için kullanılabilirler. Bu aygıtları inançta tutmak için, başlangıçtaki var iseyılan parolaları değiştirin. Ayrıyeten, mamüllerindeki bilinen güvenlik açıklarını onardığına dair takip kaydı bulunan satıcıları seçtiğinizden ve elektronik bir aygıt almadan evvel mümkün güvenlik açıklarını araştırdığınızdan emin olun.

Kaynak: (BHA) – Beyaz Haber Ajansı