Phishing Saldırılarını Önlemenin 10 Yolu — Phishing saldırısı, karşılaşabileceğiniz en yaygın saldırı yöntemlerinden biridir. Her yıl binlerce kişi phishing saldırılarının tuzağına düştüğü düşünüldüğünde siber saldırganlar için oldukça karlı bir saldırı yöntemidir. Neyse ki, genel doğaları nedeniyle, bunları nasıl doğru bir şekilde tanımlayacağınızı ve önleyeceğinizi biliyorsanız, phishing saldırılarından korunabilirsiniz.
İşte phishing saldırılarını belirlemeye ve önlemeye yönelik 10 basit adım.
1- Phishing saldırısının neye benzediğini öğrenin!
Her geçen gün yeni phishing saldırı yöntemleri geliştiriliyor, ancak neye bakacağınızı bilirseniz bu saldırıları tanımlayabilirsiniz. En son phishing saldırıları ve bunların anahtar tanımlayıcıları hakkında bilgi sahibi olmak için Keepnet Labs’in web sitesini ziyaret edebilirsiniz. En son saldırı yöntemlerini ne kadar erken öğrenir ve bunları düzenli siber güvenlik farkındalığı eğitimi yoluyla kullanıcılarınızla paylaşırsanız, olası bir saldırıya karşı farkındalık kazanırsınız.
2- Bağlantılara tıklamayın!
Göndereni tanıyor olsanız bile, genellikle bir e-posta veya anlık mesajdaki bir bağlantıya tıklamanız tavsiye edilmez. Yapmanız gereken en kolay şey, hedefin doğru olup olmadığını görmek için bağlantının üzerine gelmektir. Bazı phishing saldırıları oldukça karmaşıktır ve hedef URL, gerçek sitenin bir kopyası gibi görünebilir. Tuş vuruşlarını kaydetmek veya giriş / kredi kartı bilgilerini çalmak için ayarlanmış olabilir. Bağlantıya tıklamak yerine doğrudan arama motorunuz aracılığıyla siteye gitmeniz mümkünse, bunu yapmalısınız.
3- Phishing simülasyonu ile çalışanlarınızı test edin!
Kurumunuzu phishing saldırılarından korumanın en önemli adımı bir phishing simülasyonu çözümü kullanmaktır. Phishing simülasyonu çözümünü kullanarak simüle mantığı ile oluşturulmuş phishing saldırılarla çalışanlarınızı düzenli aralıklarla teste tabi tutun.
4- Bilgilerinizi güvenli olmayan bir siteye vermeyin!
Web sitesinin URL’si “https” ile başlamıyorsa veya URL’nin yanında kapalı bir asma kilit simgesi göremiyorsanız, hassas bilgiler girmeyin veya o siteden dosya indirmeyin. Sitenin güvenlik sertifikası bulunmaması phishing saldırısı amaçlı olmayabilir, ancak güvende olmak üzülmektense daha iyidir.
5- Parolaları düzenli olarak değiştirin!
Çevrimiçi hesaplarınız varsa, bir siber saldırganın erişim elde etmesini önlemek için parolalarınızı düzenli olarak değiştirmeyi alışkanlık haline getirin. Hesaplarınız siz bilmeden ele geçirilmiş olabilir, bu nedenle iki faktörlü kimlik doğrulama yoluyla ekstra koruma katmanı eklemek, devam eden saldırıları önleyebilir.
6- Güncellemeleri görmezden gelmeyin!
Çok sayıda güncelleme mesajı almak sinir bozucu olabilir ve bunları ertelemek veya tamamen görmezden gelmek cazip gelebilir. Tarayıcınızı güncellemezseniz, kolayca önlenebilecek güvenlik açıkları aracılığıyla phishing saldırıları riskiyle karşı karşıya kalabilirsiniz.
7- Güvenlik duvarlarını kurun!
Güvenlik duvarları, bilgisayarınız ve siber saldırgan arasında bir kalkan görevi görerek harici saldırıları önlemenin etkili bir yoludur. Hem masaüstü güvenlik duvarları hem de ağ güvenlik duvarları birlikte kullanıldıklarında güvenliğinizi artırabilir ve bir bilgisayar korsanının ortamınıza sızma olasılığını azaltabilirsiniz.
8- Pop-up reklamlara kapılmayın!
Pop-up’lar sadece rahatsız edici değildir. Phishing saldırılarının bir parçası olarak genellikle kötü amaçlı yazılımlarla bağlantılıdırlar. Çoğu tarayıcı artık kötü amaçlı pop-up’ların çoğunu otomatik olarak engelleyecek ücretsiz reklam engelleyici yazılımı indirmenize ve yüklemenize izin veriyor. Biri reklam engelleyiciden kurtulmayı başarırsa, tıklamaya kalkmayın!
9- Önemli bilgileri vermeyin!
Genel bir kural olarak, bulunduğunuz siteye %100 güvenmiyorsanız, kart bilgilerinizi isteyerek vermemelisiniz. Bilgilerinizi vermeniz gerekiyorsa, web sitesinin gerçek olduğunu doğruladığınızdan, şirketin gerçek olduğundan ve sitenin kendisinin güvenli olduğundan emin olun.
10- Siber güvenlik farkındalığı eğitimi alarak farkındalık kazanın!
Çalışanlarınızın farkındalığını artırmak için siber güvenlik farkındalığı eğitimlerine tabii olun. Oyun içerikleri, infografikler ve eğitici videolar ile siber saldırılara karşı farkındalık kazanabilirsiniz. Phishing’in Siber Güvenlik Farkındalık Eğitimine tabi olarak phishing saldırılarından korunun.
“Bu gönderi orijinal olarak www.phishing.com.tr adresinde yayımlanmıştır”
Teknoloji Haberleri
- Lost'ta gizlenen Star Wars sürprizi: The Force Awakens'a yedi yıl önce selam çakmışLost’un 4. sezonunda yer alan ve Star Wars’un ikonik repliğine yapılan bir gönderme, J.J. Abrams’ın iki evren arasındaki bağını gözler önüne seriyor. Bu detay, Abrams’ın Star Wars sevgisini yansıtırken, The Force Awakens’ın vizyona girmesinden yedi yıl önceki bir işaret niteliği taşıyor.
- Saç dökülmesine çare, "yanlışlıkla bulunan" bu jel olabilirÇığır açan şeker jeli, erkekler ve kadınlar için mucizevi bir saç dökülmesi çözümü olabilir. İşin ilginç tarafıysa, bu jelin aslında saç dökülmesine karşı geliştirilmemiş olması...
- Yaklaşan TikTok yasağı, bu Çinli uygulamaları "uçurdu"ABD'de TikTok yasağı yaklaşırken, Çinli sosyal medya uygulaması RedNote bir numaralı uygulama olmayı başardı. Ama hepsi onunla da sınırlı değil. Az bilinen bir grup Çinli uygulama, uygulama mağazası sıralamalarının en üst sıralarına yerleşmiş durumda.
- Concorde'dan yıllar sonra, süpersonik ticari uçuşlar geri dönüyorSon uçuşunu 2003 yılında gerçekleşen efsanevi süpersonik yolcu uçağı Concorde'dan bu yana ilk kez, sesten hızlı ticari uçuşlar geri dönmeye bu kadar yakın görünüyor.
- Microsoft, Phoneix projesiyle Edge tarayıcısını yeniliyorMicrosoft'un Phoenix Projesi, web tarayıcısı Edge'in Windows 11'de hiç olmadığı kadar iyi görünmesini sağlayacak. Peki bu güncelleme, Chrome ile rekabet etmesi için yeterli olacak mı?