Phishing
Phishing, dolandırıcıların rastgele kullanıcı hesaplarına e-mail gönderdikleri bir online saldırı türüdür. E-postalar, bilinen web sitelerinden veya kullanıcının bankasından, e-posta veya internet hizmeti sağlayıcısından gönderilmiş gibi gözükür. Genellikle hesapları güncelleyebilmek için şifre gibi kişisel bilgiler sorulur. Bu e-postalarda kullanıcıları bir başka web sitesine yönlendiren URL bağlantısı yer alır. Bu site aslında ya sahte ya da değiştirilmiş bir web sitesidir. Kullanıcılardan da bu siteye gittiklerinde phishing saldırısını yapan kişiye iletilmek üzere kişisel bilgilerini girmeleri istenir.
Bu durumda kendinizi nasıl koruyabilirsiniz?
İşbank AG müşterilerine asla kişisel bilgileri veya şifreyi soran e-posta göndermez. Şüpheli gördüğünüz e-postalardaki URL linklerini tıklamayın.
Trojan
Truva atları, kullanıcının bilgisayarında fark edilmeyen eylemler gerçekleştiren kötü niyetli programlardır.
Truva atları, casus programları fark ettirmeden bilgisayarınıza veya akıllı telefonunuza bulaştırır. Virüslere benzer. Güncel virüs koruması ve birkaç davranış kuralı ile kendinizi etkili bir şekilde koruyabilirsiniz.
Bu durumda kendinizi nasıl koruyabilirsiniz?
• Yabancı kaynaklardan gelen e-postalardaki ekleri veya bağlantıları açmayın.
• İşletim sisteminiz için her zaman en son güvenlik güncellemelerini yükleyin.
• Bilgisayarınızdaki tüm sürücüleri düzenli olarak kötü amaçlı yazılımlara karşı tarayın.
• Virüs koruma yazılımı kullanın ve bir güvenlik duvarı kullanın.
Pharming:
Bu zararlı yazılım, işletim sisteminizin içine yerleşerek, internet adresini doğru girmiş olsanız bile sizi başka sitelere yönlendirir.
Bu durumda kendinizi nasıl koruyabilirsiniz?
Bu manipülasyonu tespit etmek için, lütfen her zaman çevrimiçi bankacılık adresinin https ile başladığından emin olun. Ayrıca, tarayıcınızın kapalı bir kilit sembolü gösterip göstermediğini ve sunucunun sertifikasını kontrol edin. Bir güvenlik duvarı ve virüs tarayıcısının yanı sıra casus yazılım önleme yazılımı yükleyin ve bu programları düzenli olarak güncelleyin. Virüs tarayıcı ve casus yazılım önleme yazılımının bilgisayarınızı düzenli olarak kontrol etmesini sağlayın.
Sosyal mühendislik
Dolandırıcılar sosyal medya kullanıcılarını psikolojik hilelerle manipüle etmektedir. Amaç, çalışanlardan gizli bilgileri ortaya çıkarmaktır.
Çalışanlar sosyal ağları hem özel hem de profesyonel olarak, güvenilir iş ortakları, iş arkadaşları ve aynı zamanda danışman ve headhunterlar için profillerle kullanmaktadır. Dolandırıcılar iletişim talepleri gönderir. Profillerin iletişim onayı yoluyla birbirine bağlanmasıyla, kendi verileri ve ağa bağlı kişilerin verileri ifşa edilir. Sözde headhunterlar böylece üçüncü tarafların isimlerini, mesleki pozisyonlarını ve iş ilişkilerini çok kolay bir şekilde gözetleyebilmektedir. Cep telefonu numaraları ve e-posta hesapları (özel ve iş) iletişim amacıyla kötüye kullanılabilir. Profesyonel ağınızdan tanıyor olabileceğiniz belirli bir kimlikle sizinle iletişime geçilebilir. Sizin için, faillerin çok sayıda profilin arkasına saklanıyor olması anlaşılabilir bir durum değil.
Bu durumda kendinizi nasıl koruyabilirsiniz?
• Bir iletişim talebi alırsanız, kişiyi tanıyıp tanımadığınızı veya kimin tavsiye ettiğini dikkatlice kontrol edin.
• Sosyal medya hesabınızı profesyonel kişilerin herkes tarafından görülemeyeceği şekilde ayarlayın.
• İletişim taleplerinin profillerini nitelikli içerik ve tutarsızlıklar açısından önceden kontrol edin.
• Headhunter`lar sizinle iletişime geçerse, arkalarındaki şirketin gerçekten var olup olmadığını kontrol edin.
Minimum 3 karakter giriniz.
Geçersiz karakter girdiniz.