Çevrimiçi işlem hesabınızı nasıl korursunuz | Deriv Blog
Çevrimiçi işlem hesabınızı etkileyebilecek yaygın tehditleri keşfedin ve hesabınızı güvende tutmanın yollarını öğrenin.
Deriv masası · 25 Ağustos 2022 · 6 dk okuma

Bu dijital çağda siber suçlar yaygındır ve kolayca işlenebilmektedir. siber suç istatistiklerine göre, günde ortalama 2.244 siber suç işlenmektedir. Hackerlar ve dolandırıcılar, sosyal mühendislik kullanarak şüphelenmeyen kurbanların duygularını manipüle eder ve sömürerek kişisel gizli bilgilerini paylaşmalarını sağlarlar. Bu veri ihlalleri kurbanlara önemli kayıplar verebilir. Bu blog yazısında, sosyal mühendisliğin farklı türlerini ve kendinizi bunlara karşı nasıl koruyacağınızı açıklayacağız.
Oltalama (Phishing)
Oltalama, dolandırıcıların kişisel bilgileri toplamak için meşru kişiler veya kurumlardan gibi davrandığı bir saldırı türüdür. Kullanıcılar genellikle gerçek görünümlü e-postalar alır ve bu e-postalar onları sahte bir web sitesine yönlendirir; burada parola veya banka bilgileri gibi hassas bilgileri ifşa etmeleri için kandırılırlar. Aşağıdakiler, oltalamanın çeşitli türleridir:

Tuş kaydı (Keylogging)
Tuş kaydı veya keylogging, bir klavyede tuş vuruşlarını gizlice kaydetme eylemidir. Dolandırıcılar, tuş vuruşlarını yakalamak için genellikle bir keylogger aracı kullanır; bir program (yazılım) veya fiziksel bir cihaz (donanım) aracılığıyla – toplanan veriler yasa dışı faaliyetler için kullanılır.
Keylogger türleri
Yazılım keylogger'ları, bir hacker tarafından oltalama saldırıları veya uzaktan indirme yoluyla cihazınıza gizlice yüklenen uygulamalar ve bilgisayar programlarıdır. Klavye etkinliğini izlemenin yanı sıra, bazı yazılım keylogger'ları ekran görüntülerini ve panonuza kopyalanan bilgileri de yakalayabilir. Bu keylogger'lar antivirüs yazılımları tarafından tespit edilebilir ve kaldırılabilir. İşte birkaç yazılım keylogger örneği:

Donanım keylogger'ları genellikle cihazınıza yerleştirilmiş veya bağlanmış olduğu için göz önündedir. Yazılım keylogger'larından farklı olarak, antivirüs yazılımları bu keylogger'ları tespit edemez. İşte birkaç donanım keylogger örneği:

Ortadaki adam (Man-in-the-middle) saldırısı
Gittiğiniz her yerde ücretsiz genel WiFi'nin olması pratik görünse de, bu durum riskler içerir. Genel WiFi ağları Ortadaki adam (MitM) saldırılarına açıktır. MitM saldırıları, kötü niyetli bir üçüncü tarafın meşru bir aracı gibi davranarak iki taraf arasındaki iletişimi engellediğinde gerçekleşir. Bir kullanıcı belirli bir web sitesine göz atmaya karar verdiğinde, üçüncü taraf müdahale eder ve kullanıcıyı sahte bir siteye yönlendirir. İşte birkaç MitM saldırısı örneği:

Korkutucu yazılım (Scareware)
Adından da anlaşılacağı gibi, scareware kullanıcıları korkutmayı amaçlayan bir kötü amaçlı yazılım türüdür. Sahte uyarılar oluşturarak dolandırıcılar, kullanıcıları kötü amaçlı yazılım yüklemeye veya cihazlarına zarar verecek web sitelerini ziyaret etmeye zorlar. Bu mesaj bir scareware örneğidir:

Yemleme (Baiting)
Hiç yapmadığınız bir siparişin teslimatı için rastgele bir e-posta aldınız mı? Aldıysanız, bir dolandırıcı sizi yemlemeye çalışmış olabilir. Bu sosyal mühendislik yöntemini kullanan dolandırıcılar, kullanıcıları kandırmak için merak veya açgözlülük duygularına güvenirler.

Yalnızca bir hesap oluşturmanızı gerektiren ve e-kitap, müzik veya film ücretsiz indirme teklifinde bulunan rastgele veya tanımadığınız web sitelerine karşı dikkatli olun. Paylaştığınız bilgiler tam olarak dolandırıcıların istediği şeydir. İndirdiğiniz dosyalar da kişisel bilgileri toplayan kötü amaçlı yazılımlar içerebilir. Yemleme fiziksel形式da da gerçekleşebilir. Bir yerde başında kimse olmayan bir USB cihazı veya harici sabit disk görürseniz, ona dokunmayın. Dolandırıcılar, bağlandıkları cihazlara zarar vermek için yem olarak enfekte cihazları ortada bırakırlar.
Deriv hesabınızı güvenceye almak için 6 ipucu
Artık çeşitli sosyal mühendislik saldırılarına aşina olduğunuza göre, Deriv hesabınızı hackerlardan korumak için bazı faydalı öneriler aşağıda yer almaktadır.
1. Rastgele bağlantılara tıklamayın.
URL'nin HTTPS ile başladığından ve HTTP ile başlamadığından emin olun ve URL'de bulunan yazım, karakter ve diğer düzensizliklere her zaman dikkat edin. Resmi web sitemizin HTTPS ile başlamadığını veya Deriv yazımının yanlış olduğunu fark ederseniz, kişisel bilgilerinizi girmeyin. Tanıdık bir kuruluştan, giriş bilgilerinizi başka bir web sitesinde doğrulamanızı isteyen bir e-posta alırsanız, sağlanan bağlantıya tıklamadan web sitesine erişmeyi deneyin. Sizi harici bir web sitesine yönlendiren bağlantılara tıklamayın.
2. Mesaj içeriklerini iki kez kontrol edin.
Aldığınız e-posta ve mesajları, ton ve içeriğin göndereninkilerle uyuşup uyuşmadığını doğrulamak için dikkatlice inceleyin. Ayrıca, mesajda yazım ve dilbilgisi hataları olup olmadığına dikkat edin. Çoğu meşru işletme, size göndermeden önce mesajlarını dikkatlice hazırlar (evet, bu bizi de içerir!). Şüpheli bir şey mi fark ettiniz? E-postanın içeriğini kopyalayın ve popüler bir oltalama dolandırıcılığı olup olmadığını kontrol etmek için bir arama motorunda arayın ya da gönderenle telefon veya alternatif bir e-posta adresi üzerinden iletişime geçin. Deriv sizinle yalnızca [email protected] veya [email protected] adresleri üzerinden iletişime geçer. Bu nedenle bizden bu e-posta adreslerinden gelmeyen bir e-posta alırsanız, canlı destek yoluyla bizimle iletişime geçin ve e-postayı bildirin.
3. Kendinizi koruyun.
İşletim sistemlerinizin ve antivirüs yazılımlarınızın düzenli olarak güncel olduğundan emin olun. Web sitemiz ve uygulamalarımız sürekli olarak yükseltilmekte ve iyileştirilmektedir, bu nedenle cihazınızı güncel tutun ve uygulamalarınızı düzenli olarak güncelleyin. Ayrıca, bizimle işlem yaparken özellikle hassas bilgilere erişiyorsanız bağlantınızı şifrelemek için bir Sanal Özel Ağ (VPN) kullanmanızı öneririz.
4. Otomatik bağlanma ayarlarını kapatın.
Cihazlarınızın WiFi ve Bluetooth ağlarına otomatik olarak bağlanmamasını sağlayarak MitM saldırılarından kaçınabilirsiniz. Daha da iyisi, kullanmanız gerekmedikçe ağ ayarlarınızı kapatın. Hackerlar yakındaki meşru kişiler veya işletmeler adıyla sahte WiFi ağları oluşturabileceği için genel WiFi ağlarına bağlanmanızı önermiyoruz. Gerçek, güvenli ve güvenilir bir genel WiFi ağına bağlandığınızdan emin olmak için WiFi kimlik bilgilerini iki kez kontrol edin.
5. Güçlü bir parola belirleyin.
Parolanız benzersiz olmalı; sayı, sembol, büyük ve küçük harflerin bir karışımını içermelidir. Adınız veya doğum tarihiniz gibi kişisel bilgileri dahil etmeyin. Parolanızı düzenli olarak değiştirin ve birden fazla hesap için aynı parolayı kullanmamaya çalışın. Parola yöneticileri parolalarınızı saklamanıza ve daha güçlü parolalar önermenize yardımcı olabilir. Ayrıca, mobil cihazınızı veya e-postanızı kullanarak 2FA'yı etkinleştirin. Parola ve 2FA gerektiren hesaplar, yalnızca parola gerektiren hesaplardan daha güvenli olma eğilimindedir.
6. Çevrenizin farkında olun.
Eşyalarınızı asla başında kimse yokken bırakmayın. Keylogger'ların yerleştirilmesini veya cihazınızı enfekte etmesini önlemek için cihazlarınızın her zaman görüş alanınız içinde olmasını sağlayın ve yerinde olmayan garaj elektronik cihazlara dikkat edin. Başında kimse olmayan USB cihazları veya harici sabit diskler bulursanız merakınızın esiri olmayın. Kötü amaçlı yazılımı kendi cihazınıza davet etmek istemezsiniz, değil mi? Sosyal mühendisliğin kurbanı olmayın! Bu ipuçlarını izleyerek Deriv hesabınızın güvende olduğundan emin olun.