Spear Phishing Saldırıları nedir? Bundan kaçınmak için 5 ipucu!
Yaygın Sorunlar / / August 05, 2021
Hedefin daha sonra kurbanı dolandırmak için kullanılabilecek tüm bilgileri vermesi için kandırıldığı Kimlik Avı terimine aşina olabilirsiniz. Kimlik avının en yaygın yolları e-postalar, aramalar veya kısa mesajlardır. Örneğin, geçtiğimiz günlerde Ukrayna Enerji şirketi, bazı kaynaklara göre Rus saldırganların bazı hassas verileri aramak için onlara saldırdığını iddia etti. Bununla birlikte, teknoloji büyüdükçe güvenlik düzeni de artıyor ve giderek daha fazla insan bu tür kimlik avı saldırılarının farkına varıyor.
Kimlik avı saldırıları, kurban tüm bilgileri verirken, saldırganın güvenilir bir üçüncü taraf gibi davranmasıyla daha geniş bir kitleyi hedef alır. Aslında, günümüz dünyasında kişisel veriler muhtemelen en önemli veri parçasıdır ve yanlış elden gelirse büyük zararlara neden olabilir. Ancak bu yazıda, Spear Phishing saldırılarından kaçınmanıza yardımcı olacak 5 ipucu vereceğiz. Bu yüzden, daha fazla uzatmadan, doğrudan makalenin kendisine geçelim:
İçindekiler
-
1 Spear Phishing Saldırılarından Kaçınmak için 5 İpucu
- 1.1 Sahte e-postalara dikkat edin
- 1.2 Bağlantıları ve ekleri tıklamaktan kaçının
- 1.3 Kimlik avı sitelerini kontrol edin
- 1.4 Güçlü parolalar kullanın
- 1.5 Şüpheli istekleri doğrulayın
Spear Phishing Saldırılarından Kaçınmak için 5 İpucu
Kimlik avı saldırılarının kurbanı olmaktan kaçınmak için kullanabileceğiniz 5 ipucu. Bu şekilde, tüm bilgileriniz kaydedilebilir ve bu ipuçlarını başkalarına da aktararak onları korumaya yardımcı olabilirsiniz.
Sahte e-postalara dikkat edin
Bir saldırganın size kimlik avı yapmaya çalışmanın en yaygın yolu e-postadır. E-postaları güvenilir bir kaynak olarak göndermek günümüzün teknolojik dünyasında önemli bir şey değil. Kurban olmaktan kaçınmak için bazı önlemler alabilirsiniz:
- E-postalardaki görünen adlara güvenmeyin.
- Sahte e-posta alan adlarını kontrol ettiğinizden emin olun.
- Bir logo varsa, orijinalliğini kontrol edin.
- Bağlantıları dikkatlice inceleyin.
- Bu tür kimlik avı e-postalarının yaptığı hatalardan biri, bir tür yazım veya dil bilgisi hatası olacağıdır.
Bağlantıları ve ekleri tıklamaktan kaçının
- Postaya bağlı bir ek varsa, dosyayı hemen açmayın veya indirmeyin.
- Sizin tarafınızdan daha fazla araştırma yapmadan yasal görünse bile bağlantıyı tıklamayın.
- Postanın kaynağını aradığınızdan emin olun.
Kimlik avı sitelerini kontrol edin
- Öncelikle URL'yi kontrol edin.
- SSL / TLS Sertifikasını kontrol edin
- Doğru yazım ve dil bilgisini kontrol edin.
- Doğrudan diğer kaynaklarda size fayda sağladığını iddia eden bu tür e-postaları arayın.
- Şartlarımızla ilgili herhangi bir telif hakkını kontrol edin.
Güçlü parolalar kullanın
Tüm bilgilerinizi korumanın en iyi yolu, tüm e-postalarınızda veya diğer hesaplarınızda bir dizi güçlü parolaya sahip olmaktır. Aslında, tüm hesaplarınız için farklı güçlü parolalarınız olmalıdır. Tüm farklı parolaları hatırlayamadığınızı veya yeni parolalar düşünemediğinizi düşünüyorsanız, Parola Yöneticilerinden yararlanabilirsiniz. Yalnızca tüm parolalarınızı güvende tutmanıza yardımcı olmakla kalmaz, aynı zamanda size güçlü parolaların bir kombinasyonunu verebilir ve ayrıca varsayılan olarak phishing web siteleri hakkında sizi uyarabilir.
Şüpheli istekleri doğrulayın
Posta veya mesaj sizden kişisel bilgilerinizi soruyorsa, verilen numarayı aramaktan çekinmeyin veya postanın gerçekliğini kontrol edin. Kimlik avı dolandırıcılıklarının daha geniş bir kitleye yapıldığı daha önce belirtildiği gibi, bazı bilgili kullanıcılar tarafından internet üzerinden gönderilen bu tür kimlik avı e-postaları hakkında bazı bilgiler olabilir. Posta, şirketin numarasını içeriyorsa, onları aramaktan ve e-postanın doğrulanmasını istemek için kendinizi garip hissetmeyin.
Yani, bu yazıda benim tarafımdan var. Umarım bu gönderiyi beğenmişsinizdir ve hedefli kimlik avı saldırıları ve bunlardan kaçınmak için ipuçları hakkında biraz bilgi edindiniz. Yapılması gereken en temel şey, kötü amaçlı web sitelerine gitmekten kaçınmak ve ayrıca doğrulayamadığınız postalara veya mesajlara yanıt vermemek. Bir sonraki gönderiye kadar… Şerefe!
En İyi Çokuluslu Şirketlerden biri için Analist olarak çalışan bir Altı Sigma ve Google Sertifikalı Dijital Pazarlamacı. Yazmayı, gitar çalmayı, seyahat etmeyi, bisiklete binmeyi ve rahatlamayı seven bir teknoloji ve otomobil tutkunu. Girişimci ve Blogger.