Phishing scams

Britanyalı bir dolandırıcılık karşıtı şirket, basit bir deneyle kişisel verilerin çevrim içi ortamda ne kadar kolay açığa çıkabileceğini gösterdi: Kahve dükkânı, ziyaretçilere bir Facebook beğenisi karşılığında ücretsiz kahve teklif etti. Müşteriler beklerken çalışanlar profillerindeki ayrıntıları hızla topladı. Kahve hazır olduğunda barista, doğum günü, ebeveynlerinin adları ve eğitim bilgileri gibi şaşırtıcı kişisel bilgileri yalnızca bir “beğeni”den yola çıkarak paylaşabiliyordu. Kişisel bilgileri korumanın önemine dikkat çekmek için bu etkileşimli yaklaşımı kullandılar ve hassas verilere ne kadar kolay erişilebildiğini gösterdiler.

Hesap veya kredi kartı bilgilerinizi “doğrulamanızı” isteyen bir e-posta aldıysanız, muhtemelen veri çalmaya yönelik bir oltalama girişimiyle karşılaşmışsınızdır. Bu makaleyi okuduktan sonra bir oltalama saldırısını nasıl fark edeceğinizi ve bu tuzaktan kaçınmak için ipuçlarını öğreneceksiniz. 

Oltalama nasıl tespit edilir?

Oltalama, siber suçların en yaygın biçimi gibi görünmektedir. Oltalama dolandırıcılıklarının Y Kuşağı ve Z Kuşağı’nı diğer internet kullanıcılarından daha fazla etkilediği tespit edilmiştir. Oltalama, kurbanları hassas bilgilerini gönüllü olarak vermeleri için kandırır. Bu mesajlar geleneksel olarak e-postalardı, ancak artık dolandırıcılar sahte web siteleri, sosyal medya, açılış sayfaları, açılır pencereler ve hedefli reklamlar kullanıyor. Dolandırıcılar sık sık kullanıcılardan ödüller için kayıt olmalarını veya kişisel bilgilerini doğrulamalarını ister. Ne yazık ki kullanıcıların çevrim içi güvenlik bilgisinin yetersizliği nedeniyle oltalamacılar, finansal bilgilere erişmek için kişisel verileri hedef alır.

Oltalama saldırısı türleri

Oltalamacılar kullanıcıları dolandırmak için onları kişisel bilgilerini açıklamaya ikna eden ve tuzağa düşüren düzenekler oluşturur. Aşağıda en sık görülen oltalama türleri yer alır:

E-posta oltalaması – Her gün tahminen 3,4 milyar spam e-posta gönderilirken Google günde yaklaşık 100 milyon oltalama e-postasını engelliyor. Olası bir oltalama e-postasının bazı belirtileri şunlardır: “Sayın Müşterimiz” gibi genel hitaplar, kişisel bilgi talepleri, zayıf dil bilgisi veya yazım hataları, bir bankadan beklenmedik iletişim, aciliyet hissi, gerçek olamayacak kadar iyi görünen teklifler ve şüpheli alan adlarından gelen e-postalar. 

Hedefli oltalama – E-posta oltalamasının hedefli bir biçimidir. Bu saldırılar belirli kişileri veya şirketleri hedefleyen, son derece kişiselleştirilmiş siber saldırılardır. Hedefli oltalama saldırıları başarılı olur çünkü oltalamacılar hedeflerini dikkatle araştırır ve bu bilgileri kişiselleştirilmiş, ikna edici e-postalar hazırlamak için kullanır. Sosyal mühendislik kullanarak kurbanları e-postaların meşru olduğuna inandırırlar. Bu yöntem o kadar ikna edicidir ki üst düzey yöneticiler bile buna kanabilir. 

Vishing – Sosyal mühendislik taktiklerine dayalı sesli oltalamadır. Amaç, kişileri ani kararlar vermeye zorlamak için acil ve stresli senaryolar oluşturmaktır. Saldırganlar genellikle kurbanlarıyla telefonla iletişime geçerek sahte kredi kartı işlemleri veya ödenmemiş bir ceza olduğunu iddia eder. Bu duygusal manipülasyon, insanların dikkatlice düşünmeden çevrim içi bankacılık bilgileri gibi hassas bilgileri açıklamasına yol açar.

Whaling – Hedefli oltalamanın bir biçimidir. Buradaki başlıca hedefler üst düzey yöneticiler ve kıdemli müdürler, yani “büyük balıklar”dır. 2015’in sonlarında bir havacılık şirketi olan FACC, bilgisayar korsanlarının bir çalışanı para transferi yapması için kandırmak üzere CEO kimliğine büründüğü bir “whaling” saldırısında 47 milyon $ kaybetti. Siber suçlular, talebin meşru görünmesini sağlamak için CEO’nun yazım stilini taklit etti. FACC yaklaşık 11,2 milyon $’ı engellese de fonların çoğu yine de bilgisayar korsanlarına gönderildi.

Smishing – Bu terim, ‘SMS’ ve ‘oltalama’nın birleşimidir. Güvenilir bir şirketten, yardım kuruluşundan veya hatta devletten geliyormuş gibi görünen metin mesajları göndermeyi ifade eder. Araştırmalar, insanların metin mesajlarındaki bağlantılara tıklama olasılığının daha yüksek olduğunu gösteriyor. Bazı kablosuz iletişim sağlayıcıları, geçersiz veya kullanılmayan numaralardan gelen şüpheli spam mesajları engeller. Ancak hiçbir spam filtresi tam korumayı garanti edemez.

Angler phishing – Angler phishing saldırısı genellikle sosyal medyada gerçekleşir. Bilgisayar korsanları, meşru şirketlerin müşteri hizmetleri temsilcilerini taklit eden sahte hesaplar oluşturur. Kurbanları kişisel bilgilerini açıklamaya veya kötü amaçlı yazılım indirmelerine yol açan bağlantılara tıklamaya kandırmaya çalışırlar. Her zaman gerçek bir hesapla muhatap olduğunuzu iki kez kontrol etmeniz önemlidir.

Oltaya takılmayın

Hiçbir siber güvenlik çözümü oltalama saldırılarını tamamen durduramaz. Ancak önlemeye öncelik vermek yine de önemlidir. Oltalamadan korunma; şüpheli bağlantılardan kaçınmak, güvenilir antivirüs yazılımı kullanmak ve kişisel bilgileri paylaşırken dikkatli olmak gibi temel çevrim içi güvenlik kurallarıyla başlar. Bu adımlar, olası oltalama tehditlerine karşı daha dayanıklı bir bariyer oluşturabilir: 

  • Güncel veri tabanlarına sahip güvenilir antivirüs yazılımı yükleyin. Modern antivirüs programları genellikle casus yazılım ve kötü amaçlı yazılımlara karşı koruma sunar. Sosyal ağlar ve tarayıcılar da kullanıcıları şüpheli web siteleri hakkında uyarır. Bu uyarıları görmezden gelmeyin.
  • Gizli bilgileri asla paylaşmayın; banka kartı PIN’iniz, e-posta parolanız veya sosyal medya oturum açma bilgileriniz gibi bilgileri hiç kimseyle paylaşmayın.
  • İki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. 2021 Colonial Pipeline saldırısının hikâyesi bunu kanıtlıyor. Bilgisayar korsanları, tek parolalı bir hesap aracılığıyla sisteme erişti ve sorunu çözmek Colonial Pipeline’a 4,4 milyon $’a mal oldu. Farklı platformlar için farklı parolalar kullanın. 
  • Web sitesi tasarımına dikkat edin. Adres çubuğuna karşı dikkatli olun. Bir web sitesinin URL’sindeki küçük değişiklikler sizi tamamen farklı bir siteye yönlendirebilir. Gerçek hedefi gizleyen kısaltılmış bağlantılara da dikkat edin.
  • Bankacılık sitelerini ziyaret ederken güvenli bir HTTPS bağlantısı olduğundan emin olun. Adres çubuğunda kilit simgesi görünmelidir; daha fazla ayrıntı için kilide tıklayarak sertifikayı doğrulayabilirsiniz. Bankacılık hesaplarınıza herkese açık Wi-Fi ağları üzerinden erişmekten kaçının. Bunun yerine mobil internet veya güvenli bir bağlantı kullanın. 
  • Şüpheli düğmelere ve bağlantılara tıklamayın. Bilinen bir şirketten geliyormuş gibi görünen bir oltalama e-postası fark ederseniz bunu şirketin destek ekibine bildirin. Acil mesajlar veya duygusal baskı içeren, bilinmeyen adreslerden gelen e-postalar şüphe uyandırmalıdır.
  • Çevrim içi hesaplarınızı düzenli olarak takip edin ve dikkatli olun!

Genel olarak, şüpheli bağlantılara asla tıklamayın. Bir bağlantı bir arkadaşınızdan geliyor gibi görünse bile dikkatli olun. Hesabı ele geçirilmiş olabilir ve hesabından kötü amaçlı mesajlar gönderildiğinin farkında olmayabilir.

Proxy’ler ve özleri

Proxy’ler size gerçek IP’ler sağlar. Ağ geçidi olarak çalışır, IP adresinizi maskeler ve gerçek konumunuzu hedef kaynaktan gizleyen bir bariyer oluştururlar. Bu nedenle, siber suçlular e-posta trafiğini kalıplar açısından izlediğinden, oltalamaya karşı özellikle yararlıdırlar. Aynı IP adresinden tekrarlanan bağlantıları beklerler. E-postaların tek bir IP’den geldiğini tespit ederlerse, bunu güvenliği aşmak için kullanabilirler. 

Elbette ücretsiz proxy’leri deneyebilirsiniz, ancak gerçekte gizlilik ihlalleri ve güvenlik tehlikeleri de dâhil olmak üzere riskli olabilir. DataImpulse farklı türlerde premium proxy’ler sunar. Bu bağlamda, datacenter proxy’ler daha iyi hız, çalışma süresi ve verimlilik için residential proxy’lere göre sıklıkla tercih edilir. Genellikle residential proxy’lerden daha ekonomiktirler. DataImpulse’ta bunları 1 GB başına yalnızca 0,5 $ karşılığında alabilirsiniz. Size en uygun planı seçin.

Oltalamaya maruz kalırsanız ne yapmalısınız?

Peki şimdi ne olacak?

  • Sosyal medya hesabınız ele geçirildiyse tüm parolaları sıfırlayın. Kişilerinizin de oltalama mesajları alabileceğini unutmayın ve onları çevrim içi ortamda bilgilendirin.  
  • Bu, iş cihazınız veya e-posta hesabınızla ilgili gerçekleştiyse hemen BT departmanınıza bildirin. Böylece kötü amaçlı bağlantıların yayılması önlenir. Hesaba bağlı tüm parolaları güncelleyin. 
  • Herhangi bir ödeme bilgisi girdiyseniz, daha fazla kötüye kullanımı engellemek ve yeni kart talep etmek için bankanızla iletişime geçin. 
  • Cihazınızı olası zararlı dosyalar açısından taramak için kötü amaçlı yazılımdan koruma yazılımı indirin. Daha fazla hesap ihlalini önlemek için işletim sisteminize ve uygulamalarınıza güncellemeleri uygulayın, güvenlik ayarlarını düzenleyin. 
  • Kimlik hırsızlığı belirtilerini takip edin ve finansal hesaplarınıza dolandırıcılık uyarısı ekleyin.

Sonuç

Hiç kimse oltalama saldırılarının kurbanı olmak istemez, ancak bunları önlemek için proaktif adımlar atanların sayısı azdır. Temel çevrim içi güvenlik adımları, bilinmeyen bağlantılardan kaçınmayı, iyi bir antivirüs yazılımı kullanmayı ve kişisel bilgileri paylaşırken dikkatli olmayı içerir. Proxy’ler, özellikle bilgisayar korsanlarının gerçek IP’nizi öğrenmesini engelledikleri için etkilidir. DataImpulse’ta farklı amaçlarla datacenter, residential ve mobil proxy’leri deneyebilirsiniz. Abonelik için ödeme yapmanız gerekmez; kolaylığınız için kullandıkça öde fiyatlandırma modelini kullanıyoruz. 

İlgileniyorsanız, bizimle şu adresten iletişime geçin: [email protected] veya sağ üst köşedeki Şimdi deneyin düğmesine tıklayın.

Share article: