Phishing Saldırılarını Önlemenin 10 Yolu — Phishing saldırısı, karşılaşabileceğiniz en yaygın saldırı yöntemlerinden biridir. Her yıl binlerce kişi phishing saldırılarının tuzağına düştüğü düşünüldüğünde siber saldırganlar için oldukça karlı bir saldırı yöntemidir. Neyse ki, genel doğaları nedeniyle, bunları nasıl doğru bir şekilde tanımlayacağınızı ve önleyeceğinizi biliyorsanız, phishing saldırılarından korunabilirsiniz.
İşte phishing saldırılarını belirlemeye ve önlemeye yönelik 10 basit adım.
1- Phishing saldırısının neye benzediğini öğrenin!
Her geçen gün yeni phishing saldırı yöntemleri geliştiriliyor, ancak neye bakacağınızı bilirseniz bu saldırıları tanımlayabilirsiniz. En son phishing saldırıları ve bunların anahtar tanımlayıcıları hakkında bilgi sahibi olmak için Keepnet Labs’in web sitesini ziyaret edebilirsiniz. En son saldırı yöntemlerini ne kadar erken öğrenir ve bunları düzenli siber güvenlik farkındalığı eğitimi yoluyla kullanıcılarınızla paylaşırsanız, olası bir saldırıya karşı farkındalık kazanırsınız.
2- Bağlantılara tıklamayın!
Göndereni tanıyor olsanız bile, genellikle bir e-posta veya anlık mesajdaki bir bağlantıya tıklamanız tavsiye edilmez. Yapmanız gereken en kolay şey, hedefin doğru olup olmadığını görmek için bağlantının üzerine gelmektir. Bazı phishing saldırıları oldukça karmaşıktır ve hedef URL, gerçek sitenin bir kopyası gibi görünebilir. Tuş vuruşlarını kaydetmek veya giriş / kredi kartı bilgilerini çalmak için ayarlanmış olabilir. Bağlantıya tıklamak yerine doğrudan arama motorunuz aracılığıyla siteye gitmeniz mümkünse, bunu yapmalısınız.
3- Phishing simülasyonu ile çalışanlarınızı test edin!
Kurumunuzu phishing saldırılarından korumanın en önemli adımı bir phishing simülasyonu çözümü kullanmaktır. Phishing simülasyonu çözümünü kullanarak simüle mantığı ile oluşturulmuş phishing saldırılarla çalışanlarınızı düzenli aralıklarla teste tabi tutun.
4- Bilgilerinizi güvenli olmayan bir siteye vermeyin!
Web sitesinin URL’si “https” ile başlamıyorsa veya URL’nin yanında kapalı bir asma kilit simgesi göremiyorsanız, hassas bilgiler girmeyin veya o siteden dosya indirmeyin. Sitenin güvenlik sertifikası bulunmaması phishing saldırısı amaçlı olmayabilir, ancak güvende olmak üzülmektense daha iyidir.
5- Parolaları düzenli olarak değiştirin!
Çevrimiçi hesaplarınız varsa, bir siber saldırganın erişim elde etmesini önlemek için parolalarınızı düzenli olarak değiştirmeyi alışkanlık haline getirin. Hesaplarınız siz bilmeden ele geçirilmiş olabilir, bu nedenle iki faktörlü kimlik doğrulama yoluyla ekstra koruma katmanı eklemek, devam eden saldırıları önleyebilir.
6- Güncellemeleri görmezden gelmeyin!
Çok sayıda güncelleme mesajı almak sinir bozucu olabilir ve bunları ertelemek veya tamamen görmezden gelmek cazip gelebilir. Tarayıcınızı güncellemezseniz, kolayca önlenebilecek güvenlik açıkları aracılığıyla phishing saldırıları riskiyle karşı karşıya kalabilirsiniz.
7- Güvenlik duvarlarını kurun!
Güvenlik duvarları, bilgisayarınız ve siber saldırgan arasında bir kalkan görevi görerek harici saldırıları önlemenin etkili bir yoludur. Hem masaüstü güvenlik duvarları hem de ağ güvenlik duvarları birlikte kullanıldıklarında güvenliğinizi artırabilir ve bir bilgisayar korsanının ortamınıza sızma olasılığını azaltabilirsiniz.
8- Pop-up reklamlara kapılmayın!
Pop-up’lar sadece rahatsız edici değildir. Phishing saldırılarının bir parçası olarak genellikle kötü amaçlı yazılımlarla bağlantılıdırlar. Çoğu tarayıcı artık kötü amaçlı pop-up’ların çoğunu otomatik olarak engelleyecek ücretsiz reklam engelleyici yazılımı indirmenize ve yüklemenize izin veriyor. Biri reklam engelleyiciden kurtulmayı başarırsa, tıklamaya kalkmayın!
9- Önemli bilgileri vermeyin!
Genel bir kural olarak, bulunduğunuz siteye %100 güvenmiyorsanız, kart bilgilerinizi isteyerek vermemelisiniz. Bilgilerinizi vermeniz gerekiyorsa, web sitesinin gerçek olduğunu doğruladığınızdan, şirketin gerçek olduğundan ve sitenin kendisinin güvenli olduğundan emin olun.
10- Siber güvenlik farkındalığı eğitimi alarak farkındalık kazanın!
Çalışanlarınızın farkındalığını artırmak için siber güvenlik farkındalığı eğitimlerine tabii olun. Oyun içerikleri, infografikler ve eğitici videolar ile siber saldırılara karşı farkındalık kazanabilirsiniz. Phishing’in Siber Güvenlik Farkındalık Eğitimine tabi olarak phishing saldırılarından korunun.
“Bu gönderi orijinal olarak www.phishing.com.tr adresinde yayımlanmıştır”

Teknoloji Haberleri
- Google'ın son adımları, önemli sitelerin batmasına mı neden oluyor?ABD'de hizmet veren online ödev sitesi Chegg, Google'ın arama sonuçlarındaki bilgi gösterimlerinin site trafiğini ve gelirlerini düşürdüğünü iddia ediyor. Eğer mahkeme aynı fikirde olursa, teknoloji devlerine milyarlarca dolar tazminat cezası yağabilir.
- Razer Viper V3 Pro İncelemeRekabetçi oyunlarda hızlı hareket eden, hafif ve yüksek DPI değerlerine sahip özel oyuncu fareleri büyük avantaj sağlıyor. Peki Razer’ın yeni oyuncu faresi Viper V3 Pro oyunculara bu imkanı ne kadar tanıyor?
- PlayStation 5 Pro satışları, beklentilerin gerisinde kaldıSony, Microsoft ve Nintendo konsol satışlarında büyük düşüşler yaşıyor. Yeni PlayStation 5 Pro ve diğer konsolların son durumu haberimizde...
- Bir devrin sonu: Microsoft, Skype'ı kapatma kararı aldıBaşarılarla dolu koca bir 22 yılın ardından, Microsoft’ın popüler yazılımı Skype sahneyi tamamen terk etmeye hazırlanıyor. Peki, yazılım devi neden böyle bir karar aldı? Skype’ın sonunu hazırlayan sebepler neler?
- Yapay zeka ve Radyo Erişim Ağı simbiyotik ilişkisi telekomünikasyon sektörünü nasıl değiştirecek?Telekomünikasyon dünyası, yapay zeka (AI) ile Radyo Erişim Ağları’nın (RAN) birleşimi sayesinde büyük bir dönüşüm sürecine giriyor. Peki, bu nasıl olacak?