SAHTE İÇERİKLİ E-POSTALAR KULLANICILARIN KABUSU OLDU!
Yapılan son araştırmalar, çalışanların kimlik avı hücumlarına karşı savunmasız olduğunu gösteriyor. Bilhassa hackerler tarafından gönderilen kimlik avı e-postalarını açan çalışanların 12’sinin, e-postaların içerdiği makus emelli temasları tıkladığını aktaran Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tursun, telaş yaratan kimlik avı akınlarına ve İK uzmanı rolündeki tuzak e-postalara karşı korunmak isteyenler için 3 tesirli teklif paylaşıyor.
Kimlik avı hücumları, şirketlerin karşılaştığı en yaygın güvenlik problemlerinden biri olmaya devam ediyor. Yapılan son araştırmalar, 82.000’den fazla çalışana yönelik simüle edilmiş bir kimlik avı saldırısını husus alıyor. O denli ki çalışmalar, hackerler tarafından gönderilen kimlik avı e-postalarını açan çalışanların 12’sinin, e-postaların içerdiği makus hedefli irtibatları tıklayarak siber hücuma uğrama riskini artırdığını gösteriyor. Hackerler tarafından çalışanlara gönderilen e-posta içeriklerinin yaygın olarak ferdî tesire sahip olanları daha fazla tıklanıyor. BT çalışanları ve DevOps grupları üzere teknik grupların de tıpkı sıklıkta uydurma içerikli e-postalara tıkladığını ve teknik olmayan takımlara kıyasla kuşkulu kimlik avı taarruzlarını daha az bildirdiğini lisana getiren Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tursun, kimlik avı hücumlarından korunmak için şirketlerin izlemesi gereken 3 tesirli adımı sıralıyor.
Hackerler Şahsî İçerikli E-postalarıyla Kullanıcıların 12’sini Etkiliyor!
Kişisel bilgileri ele geçirip büyük kar elde etmek isteyen hackerler, çalışanları dolandırmak için yeni stratejiler geliştirerek siber atak planlarını güçlendiriyor. Bilhassa şahsî dataların, ilgi alanlarının yer aldığı hususları işlemeyi tercih eden hackerlerin markaları yahut insan kaynakları uzmanlarını taklit ederek çalışanları; indirimler, ödüllendirme, prim sistemleri ve tatil içerikleriyle kandırdığını aktaran Gürsel Tipsin, kullanıcıların 12’sinin bu üslup içerikteki e-postalarda yer alan linklere tıklayarak tuzağa düştüklerinin altını çiziyor.
3 Adımda Siber Akınlardan Korunun!
Komtera Teknoloji Kanal Satış Yöneticisi Gürsel Tipsin, kimlik avı akınlarına karşı korunmak isteyen şirketlerin ve bireylerin uygulaması gereken 3 tesirli adımı sıralıyor.
1. Potansiyel atakların tamamını kapsayıcı direnç yazılımı oluşturun. Hackerler, kritik varlıklara karşı en az dirençli yolu seçerler. Bu, bir saldırıyı ilerletmek için ellerindeki çeşitli teknikleri kullanmak, yol boyunca rastgele bir güvenlik açığından ve bununla ilgili korelasyonlardan yararlanmak manasına gelir. Buna nazaran, kullanılan doğrulama formülleri eşleşmelidir ve kurulacak sistemin yazılımı gelebilecek ataklara karşı dirençli olmalıdır.
2. Süratli raporlama alın. E-postalara gelen, gelebilecek düzmece içerikli e-postalara karşı bir filtre sistemi kurarak en süratli biçimde rapor gönderimi sağlaması için yardım alın. Gelen e-postaları süratlice filtrenin süzgecinden geçirerek potansiyel riskleri belirletip, spam kutusuna iletimi ya da geri püskürtme sürecinin yapıldığından emin olun.
3. Sitelerin güvenliğini doğrulayın. Gelen e-postalarda filtrelemeyi aşanlar içerisinde çeşitli link ve kontaklar olabilir, bu sitelere girerken URL’nin “https” ile başladığını, adres çubuğunun yakınında ise kapalı bir kilit simgesi olup olmadığını denetim etmelisiniz. Ayrıyeten, sitenin inançsız olabileceğine dair bir ikaz aldıktan sonra bir web sitesini asla açmamalı ve makûs niyetli görünen sitelerden evrak indirmekten kaçınmalısınız.
Kaynak: (BHA) – Beyaz Haber Ajansı