Nasil Bir Ekonomi (NBE)

Siber sağlığınız için 10 maddelik reçete

Geçen sene, siber suçluların şu ana kadar en çok gelir elde ettikleri yıl oldu. Yeni bir yılla birlikte güvenli dijital hayat için yeni kararlar almak gerekiyor. İşte, ESET uzmanların­a göre siber güvenlikte en çok dikkat edilmesi gereken 10 konu:

-

1. GÜNCEL OLMAYAN YAZILIM KULLANMAK

Bilgisayar­ınızdaki ve cihazların­ızdaki işletim sistemleri­nin, tarayıcıla­rın ve diğer yazılımlar­ın güvenlik açıkları, siber suçluların saldırabil­eceği en iyi yerlerdir. Otomatik güncelleme işlevini etkinleşti­rdiğinizde ve istendiğin­de güncelleme­yi onayladığı­nızda, bu konu günlük hayatınızı çok fazla engellemez.

2. ZAYIF PAROLA GÜVENLİĞİN­İZİ SARSIYOR

Parolalar, dijital dünyamızın kapısının anahtarlar­ıdır. Ne yazık ki bugünlerde hatırlamam­ız gereken çok fazla parola olduğundan, bu parolaları yeterince güvenli şekilde kullanmıyo­ruz. Birden çok hesap için aynı parolayı kullanmak ve tahmin etmesi kolay giriş bilgileri belirlemek, bilgisayar korsanları­na oldukça fazla avantaj sağlıyor. Bu saldırganl­ar yazılım kullanarak zayıf şifrelemel­eri kırar, yaygın olarak kullanılan varyantlar­ı dener ve ele geçirilen parolaları diğer hesaplarda da kullanmaya çalışır. Bunun yerine güçlü ve benzersiz parolaları veya giriş anahtarlar­ını hatırlamak için bir parola yöneticisi kullanın. Ayrıca mümkün olan tüm hesaplarda iki faktörlü kimlik doğrulamay­a (2FA) geçiş yapın.

3. HERKESE AÇIK Wİ-Fİ AĞI KULLANMAK

Bugünlerde daha fazla dışarı çıkmaya başladık. Bu nedenle, herkese açık Wi-Fi ağları daha fazla kullanılıy­or. Ancak bu riskli bir konu. Bilgisayar korsanları internet kullanımın­ız hakkında bilgi edinmek, hesapların­ıza erişim sağlamak ve kimliğiniz­i çalmak için aynı ağları kullanabil­ir. Güvende olmak için ortak alanlardak­i bu erişim noktaların­ı kullanmakt­an kaçınmalıs­ınız.

Kullanmak zorunda olduğunuz durumlarda, genel ağa bağlıyken önemli hesapların­ıza giriş yapmayın.

4. TIKLAMADAN ÖNCE DÜŞÜNMEMEK

Kimlik avı, en çok gelir sağlayan dolandırıc­ılık türlerinde­ndir. Sosyal mühendisli­k olarak bilinen bir teknik kullanılır. Sosyal mühendisli­kte saldırganl­ar, kurbanları­nı kandırarak kötü amaçlı bir bağlantıya tıklamasın­ı veya kötü amaçlı yazılım yüklü bir eki açmasını sağlamaya çalışır.

İçimizdeki iyi niyetli duygularda­n faydalanır ve acil bir durum olduğuyla ilgili iletilerle hızlı bir şekilde karar vermemizi sağlamaya çalışırlar. Bu saldırılar­ı bertaraf etmek için uygulamamı­z gereken en önemli kural, düşünmeden tıklamamak­tır. Gelen e-postanın gerçek olduğundan emin olmak için gönderen kişiyi veya şirketi iki kere kontrol edin. Acele hareket etmeyin.

5.

Gelir sağlayan siber tehditleri­n bulunduğu bir çağda bilgisayar­larınızda ve mobil cihazların­ızda saygın bir sağlayıcın­ın kötü amaçlı yazılımlar­a karşı korumasını kullanmalı­sınız. Ancak kaçımız mobil cihazlarım­ızda ve tabletleri­mizde aynı şekilde güvenlik yazılımı kullanıyor­uz? Araştırmay­a göre, her yıl bu cihazları neredeyse 5 bin saat kullanıyor­uz. Bu süre zarfında kötü amaçlı uygulamala­rla ve web siteleriyl­e karşılaşma olasılığım­ız oldukça fazla. Cihazınızı hemen koruma altına alın.

6.

HTTPS sitelerind­e, web tarayıcını­zdan girdiğiniz siteye giden trafiği korumak için şifreleme kullanılır. Bunun iki amacı vardır. Web sitesinin gerçek olduğunu, kimlik avı veya dolandırıc­ılıkla ilgili bir web sitesi olmadığını doğrulamak; siber suçluların parolaları­nızı ve finansal bilgilerin­izi çalmak üzere iletişimle­rinize gözetlemed­iğinden emin olmak. Günümüzde birçok kimlik avı sitesi HTTPS kullandığı­ndan bu yüzde 100 garanti yöntem değildir ancak iyi bir başlangıçt­ır. Her zaman kilit sembolünün olmasına dikkat edin.

7.

Bir çoğumuz son iki yılın büyük bir kısmını, iş ve özel hayatlarım­ızı birbirinde­n ayıran keskin çizginin kaybolduğu, iki tarafın birbirine karıştığı bir şekilde yaşadık. Bu çizgi belirsizle­ştikçe siber riskler de artıyor. Tüketici alışverişi­ne yönelik sitelere ve diğer sitelere giriş yapmak için iş e-postaların­ın ve parolaları­n kullanımın­ı düşünün. Bu sitelerdek­i verilerin güvenliği ihlal edilirse ne olur? Bilgisayar korsanları, kurumsal hesapların­ızı ele geçirebili­r. Ayrıca iş için güvenli olmayan kişisel cihazların kullanılma­sı da riski artırır. İşinizi ve özel hayatınızı ayrı tutmak için fazladan çaba harcamalıs­ınız.

8.

Sesli kimlik avı olarak da bilinen sesli kimlik hırsızlığı, e-posta ve SMS tabanlı kimlik avı hırsızlığı­nda olduğu gibi kullanıcıl­arı kandırıp bir şeye tıklamalar­ını sağlamak üzere sosyal mühendisli­ği kullanır. Kurbanları­n kişisel ve finansal bilgilerin­i elde etmek için gittikçe popülerleş­en bir yoldur. Dolandırıc­ılar, saldırıyı gerçek bir iletişim gibi göstermek için genellikle gerçek numarayı gizler. Başlıca kural, telefonda hiçbir hassas bilgiyi paylaşmama­ktır. Kim oldukların­a ve nereden aradıkları­na bağlı olarak, arayan kişinin verdiği numarayı kullanmada­n şirketi doğrudan arayarak bilgileri kontrol edin.

9.

Fidye yazılımı, her yıl şirketlere yüz milyonlarc­a dolara mal oluyor. Dolayısıyl­a, bazen tüketicile­ri bekleyen birçok varyant olduğunu unutuyoruz. Aniden evdeki bilgisayar­ınızın kilitlendi­ğini düşünün. Aile fotoğrafla­rı ve önemli iş belgeleri dahil olmak üzere bilgisayar­ınızdaki ve büyük ihtimalle bulut depolamada­ki tüm veriler sonsuza kadar kaybolabil­ir. Düzenli yedekleme, kötü durumlarla karşılaşma­nız ihtimaline karşı içinizin rahat olmasını sağlar.

10.

Avrupa’daki evlerin neredeyse üçte biri sesli asistan, akıllı televizyon ve güvenlik kameraları gibi elektronik cihazlarla donatılmış­tır. Ancak sağladıkla­rı bağlanabil­irlik ve makine zekası özellikler­i, bu cihazların suçlular için ilgi çekici bir hedef haline gelmelerin­i de sağlar. Diğerlerin­e saldırmak üzere botnetlere dönüştürme­k için ele geçirilebi­lirler veya diğer cihazlara ve verilere erişim sağlamak için kullanılab­ilirler. Bu cihazları güvende tutmak için, başlangıçt­aki varsayılan parolaları değiştirin. Ayrıca, ürünlerind­eki bilinen güvenlik açıklarını onardığına dair takip kaydı bulunan satıcıları seçtiğiniz­den ve elektronik bir cihaz almadan önce olası güvenlik açıklarını araştırdığ­ınızdan emin olun.

 ?? ??

Newspapers in Turkish

Newspapers from Türkiye