Kısa süre önce Google Doküman kullanıcılarını hedefleyen bir kimlik avı dolandırıcılığına tanık olduk. Kullanıcılar, sahte e-posta adreslerinden kötü amaçlı bir yazılıma erişim sağlamaları için kandıran e-postalar aldı. Oradan, saldırı diğer gelen kutularına yayılmaya başladı.
Bu, kullanıcıların gelen kutuları aracılığıyla ilk kez saldırıya uğraması değil ve kesinlikle burada bitmeyecek. Siber suçlular, kişisel ve bankacılık bilgilerine erişmek için istenmeyen e-postalar gönderdiler, çünkü bu hem uygun maliyetli hem de çok kısa sürede toplu mesaj gönderebileceğiniz neredeyse ücretsiz bir hizmettir. Sahte e-postalar genellikle bankadan gönderilen bir mesaj gibi görünecek şekilde gizlenir.
E-posta, ağınıza açılan bir kapıdır; bunlara günlük olarak erişilir ve veriler her gün içlerinden geçer. Suçlular, tanıdığınız biri gibi başka biriymiş gibi davranarak gizlice kılık değiştirmek için e-postaları kullanır ve ardından gizli bilgilere erişmeye çalışır.
Her geçen gün artan bu tür saldırılara hepimizin dikkat etmesi gerekiyor. Bunu akılda tutarak, gelen kutunuzun bu saldırılara karşı güvende olduğundan emin olmak istiyoruz. Güvenliğinizin garantisi yoktur, ancak aşağıdaki ipuçları riski en aza indirmenize ve kimlik avı saldırılarına karşı korunmanıza yardımcı olacaktır.
Ayrıca Bakınız: Hackerların Kimlik Avı URL'lerini Gizlemelerini Sağlayan Yeni Bir Hile
E-posta İstemci Filtreleri:
Gmail'in web portalı veya Outlook gibi bir masaüstü programı olsun, en sık kullandığımız e-posta istemcileri, gelen kutunuzu korumak için bazı güvenlik araçlarına sahiptir. Şüpheli e-postaları otomatik olarak algılayabilir ve bunları spam olarak işaretleyip spam klasörünüze taşıyabilir.
Ayrıca, e-posta istemcinize, istenmeyen postaları gelen kutunuza geldiklerinde işaretleyerek algılamaları için yardımcı olabilirsiniz; bu, programın istenmeyen bir şeyi tespit etmesini kolaylaştıracaktır.
E-postadaki bağlantıya tıklamayın, özellikle bağlamsız geliyorsa ve özellikle bilinmeyen kaynaklardan geliyorsa. Ayrıca, Kimlik avı e-postalarının güvenilir kişilerden geldiğini görün, ancak genellikle tuhaf oldukları için e-posta adreslerini kontrol edin.
Gönderenin e-posta adresi nasıl kontrol edilir:
Gmail
- Gönderen ayrıntılarını görmek istediğiniz e-postayı açın.
- Ayrıntıları göster'e tıklayın.
Alternatif yöntem:
- E-postaya gidin ve açın.
- Şimdi aşağıda gösterildiği gibi e-posta ekranının sağ üst köşesindeki üçgene tıklayın ve “orijinali göster”i seçin.
- Artık IP adresiyle birlikte gönderenin tüm ayrıntılarını görebileceksiniz.
Kullanıcılar, bilinen bir kaynaktan geldiği için postayı açmamalıdır. Doğru e-posta adresiyle bilinen bir kişiden gelen iletiler mutlaka güvenli değildir.
Tanıdığınız gönderici bir phishing saldırısına maruz kalırsa, geçerli e-posta adresi kötü amaçlı mesajlar göndermek için kullanılabilir. Bu nedenle, herhangi bir bağlantıya tıklamadan veya bir postayı açmadan önce lütfen içeriği kontrol edin, çünkü bu anahtardır.
Bilinmeyen numaradan bir telefon aldığınızda veya anlamsız bir mesaj aldığınızda siz de soru soruyorsunuz, e-posta aldığınızda neden olmasın? Aynı soruları bağlamsız posta alırken veya ekleri açmadan önce sormalısınız.
Şunları da Sevebilirsiniz: Merhaba Dünya! Kendinizi “WannaCry” Fidye Yazılım Saldırısına Hazırlayın
Kimlik Avı E-postası nasıl tespit edilir?
Siber suçlular gün geçtikçe akıllı hale geliyor. Orijinal görünen ve kullanıcılar için kolay bir av haline gelen postalar hazırlarlar, ancak yazım hataları ve garip düzenler endişe verici bir işarettir.
İstenmeyen postayı kontrol etmenin başka bir yolu, farenizi postayla alınan bağlantıların veya eklerin üzerine getirmektir. Bu bir önizleme getirebilir ve tıklamadan önce olası sorunu önizlemenize yardımcı olur.
Bağlantı URL'sini tarayıcınızın adres çubuğundan da kontrol edebilirsiniz, URL'yi açtığınızda, adres çubuğunun sağ tarafında sitenin güvenli ve güvenilir olup olmadığını bildiren yeşil bir asma kilit simgesi görebilirsiniz. Bir oturum açma sayfası açılırsa veya herhangi bir şüpheniz varsa daha fazla ilerlemeyin.
Tarayıcı uzantıları, kimlik avı saldırılarından korunmanıza da yardımcı olabilir.
Gmail ve Google Tarayıcı kullanıyorsanız, Gmail Gönderen Simgeleri uzantısı, bir iletinin nereden geldiğini belirlemeyi kolaylaştırır.
Google'ın kendi Şifre Uyarısı uzantısı, Google hesabı şifrenizi girmek üzere olduğunuz Google dışı bir siteye yeniden yönlendirilirseniz sizi uyarır.
Posta Kutunuzun Ötesinde Güvenlik
Sadece gelen kutunuzu kontrol ederek güvende değilsiniz, koruma gelen kutunuzun ötesine geçer. Kimlik avı saldırılarının sayısı arttıkça e-posta istemcileri de önlem alıyor. Bugünlerde tarayıcıların çoğu, kimlik avı girişimlerini önlemek için yerleşik güvenlik önlemleriyle geliyor. Bunun için tercih ettiğiniz tarayıcının her zaman güncel tutulduğundan emin olun.
Yalnızca tarayıcıyı güncel tutmak yardımcı olmakla kalmaz, kullanıcıların işletim sistemlerini ve antivirüs paketlerini de güncel tutmaları gerekir. Windows'ta bulunan bir virüsten koruma programı, ekstra güvenlik sağlar ve bilgisayarınıza zarar verebilecek tehlikeli eklere karşı koruma sağlar.
Ayrıca Bakınız: Gmail, Kimlik Avı Saldırılarının Son Kurbanı!
Ayrıca, halka açık Wi-Fi kullanırken dikkatli olun, çünkü güvenli olmayan ağlar, bilgi sahtekarlığı ve bilgilerinizin çalınması söz konusu olduğunda bilgisayar korsanlarına daha fazla alan sağlar. Evden uzaktayken web kullanmak zorundaysanız, hassas bilgilerle ilgilenen siteleri kullanmaktan kaçının.
Çözüm
E-posta gelen kutunuza bağlı eklentileri ve eklentileri düzenli olarak kontrol etmek her zaman iyi bir fikirdir. Bu, üçüncü taraf programları kontrol etmenize yardımcı olur ve Gmail, Yahoo veya Outlook hesabınıza erişimleri varsa, onları engelleyebilirsiniz. Güvenlik açısından bu eklentilerin sayısı minimum olmalıdır.
Son olarak, haberdar olun, her zaman yeni saldırı türlerini takip edin ve her zaman güncel bir anti-virüs kullanarak sisteminizi güncel tutun.