Bizi Takip Edin

Lifestyle

Phishing (oltalama) saldırısı nedir?

Yayınlandı

tarihinde

Phishing saldırısı hakkında faydalı bilgiler Ofix Blog'da...

İnternetin yaygınlaşması ve internet üzerinden yapılan işlemlerin artması bir taraftan kullanıcılar için yeni fırsatlar yaratırken, bir taraftan da internet dolandırıcılarının iştahını kabartıyor. Yakın dönemde internet güvenliğini tehdit eden en önemli konulardan biri haline gelen phishing (oltalama) saldırısı nedeniyle bireysel kullanıcıların, şirketlerin, kamu kurum ve kuruluşlarının yaşadığı kayıplar hızla artmakta. İnterneti kullanırken bu gibi saldırılar nedeniyle herhangi bir kayıp yaşamamak için bazı konulara dikkat etmemiz şart. Ofix Blog‘da bugünkü yazımızda, phishing saldırısı konusunu ele alacağız ve phishing saldırısından korunma yolları hakkında faydalı bilgiler paylaşacağız.

Kısaca Phishing Saldırısı

Phishing saldırısı kısaca, internet kullanıcılarının e-posta hesaplarına yönelik çevrimiçi bir saldırı şeklidir. Phishing saldırısında internet dolandırıcıları tarafından kullanıcılara gönderilen e-postalar, iyi bilinen web siteleri, bankalar, alışveriş siteleri ve benzeri adreslerden gönderilmiş gibi gözükür. Özellikle de bir banka veya resmi kurumdan geliyormuş gibi hazırlanan e-postalar, kullanıcılar üzerinde daha etkili olur ve e-postanın açılması sağlanır. Bu kurumların yanı sıra sosyal paylaşım siteleri, internet hizmet sağlayıcıları, e-posta servisleri, online oyun siteleri gibi adreslerden gönderildiği düşünülen sahte e-postalar da aslında, internet kullanıcıları için bir tür “yem”dir. Oltaya takılan kullanıcıların tıkladıkları linkler üzerinden kredi kartı, şifre ve diğer kişisel bilgileri ele geçirilir.

Phishing saldırısı birçok amaçla yapılabilir. Bunlar içinde en önemlisi, kullanıcının kredi kartı bilgilerini ve şifrelerini ele geçirmektir. Bunun yanı sıra sosyal medya hesaplarının ele geçirilmesi, kurumsal şirketlerin veri tabanına sızma ve benzeri birçok amaçla da phishing saldırısı düzenlenebilir. Bu saldırılarda internet dolandırıcıları, özel olarak hazırlanmış URL bağlantılarını kullanır. Bağlantıları tıklayan kullanıcılar, orijinal siteye veya sayfaya çok benzeyen bir başka adrese yönlendirilir. Banka veya kart bilgileri ya da kullanıcı bilgileriyle siteye giriş yapan kullanıcılar, bu bilgilerini internet dolandırıcılarıyla paylaşmış olur. Dolandırıcılar eğer bir şirket çalışanının e-posta hesap bilgilerini ele geçirirse, çalışanın kullanıcı bilgilerini kullanarak şirketin veri tabanına sızabilir, bunu kopyalayabilir ve ticari amaçla kullanabilir.

Phishing saldırısından korunmak için neler yapmak gerekir?

Phishing saldırısı nedeniyle oluşabilecek kayıpların boyutlarını tahmin etmek oldukça güçtür. Yöntemin basit ve etkili oluşu internet dolandırıcılarının iştahını kabartırken, internet kullanıcılarının almaları gereken önlemler konusunda da uyarıcı olmakta. Başka deyişle, interneti kullanırken alabileceğiniz basit önlemlerle phishing saldırısından korunabilirsiniz. Yazımızın bu kısmında, phishing saldırısından korunma yolları hakkında faydalı bilgiler paylaşacağız.

Phishing saldırısı konusunda bilinçli olmalısınız.

Saldırı sırasında uygulanan yöntem aslında son derece basittir. Dolayısıyla, bu saldırıyla ilgili farkındalıklarınızı ne kadar yüksek tutarsanız, olası kayıplardan o kadar etkin bir şekilde korunabilirsiniz. Kurumsal bir şirkette ya da bir kamu kurum veya kuruluşunda çalışıyorsanız, ilgili birimler tarafından verilecek kullanıcı eğitimlerine mutlaka katılmalı, bilgilendirme e-postalarını takip etmeli, yapılan uyarılara dikkat etmelisiniz. Kullanıcı eğitimleri sayesinde, yaşanabilecek pek çok kaybın önüne kolaylıkla geçilmekte.

Kullandığınız siteleri iyi tanımalısınız.

İnternetin yaygınlaşması ve internet üzerinden yapılan işlemlerin artmasıyla birlikte internet sitelerinin sayısı da her geçen gün artıyor ve kullanıcılar daha fazla internet sitesini kullanmaya başlıyor. Fakat bu artış, aynı zamanda da güvenirlilik sorununu gündeme getiriyor. İnternette kullandığınız siteleri, özellikle de alışveriş yaptığınız siteleri ne kadar iyi tanırsanız, phishing saldırısı nedeniyle oluşabilecek kayıpları o kadar kolay önleyebilirsiniz.

Bu bağlamda, gönderilen e-postalarda site isminin doğru olduğuna çok dikkat etmelisiniz. Phishing saldırısı sırasında internet dolandırıcıları, çok bilinen birtakım sitelerin isimlerinden bir veya birkaç harf değiştirerek sahte sitelere yönlendirdikleri kullanıcıların banka hesaplarını ve diğer bilgilerini kolaylıkla ele geçirebilmekte. Bu gibi durumların önüne geçmek için tıkladığınız sitenin isminin doğru olup olmadığını tarayıcınızda yeni bir sayfa açarak mutlaka kontrol etmelisiniz.

E-postanıza gönderilen linklere dikkat etmelisiniz.

İnterneti etkin bir şekilde kullanıyor ve internet üzerinden alışveriş yapıyorsanız, e-posta adresiniz birçok sitenin veri tabanına kaydedilmiş demektir. E-posta adresinizi herhangi bir şekilde temin edebilecek internet dolandırıcıları, yollayacakları phishing e-postasıyla sizi sahte site veya sayfalara yönlendirmek isteyecektir. Bundan korunmak için, e-postanın gerçekten de üyesi olduğunuz site tarafından gönderilip gönderilmediğine dikkat etmeli, linki tıklamadan önce kaynağına mutlaka bakmalısınız.

Üyesi olduğunuz internet sitelerinden ve onayınız doğrultusunda gönderilecek e-postalar güvenli olmakla birlikte, kaynağını bilmediğiniz ve üyesi olmadığınız internet sitelerinden gönderilen linkleri tıklamamayı tercih edebilirsiniz. Acil cevap isteyen e-postalara karşı çok daha dikkatli olmalı, e-postada kullanılan yanıltıcı ifadeler nedeniyle telaş yapmamalısınız. Örneğin, “Banka hesabınız dolandırıcılar tarafından ele geçirildi. Hesabınızı kurtarmak için aşağıdaki linki hemen tıklayın.” türünden ifadeler phishing saldırısı sırasında en sık kullanılan ifadelerden biridir. Bu tür e-postalar nedeniyle kesinlikle panik yapmamalı, linkleri asla tıklamamalı, hesap güvenliğinizi kontrol etmek için bankanızla iletişime geçmelisiniz.

Kişisel bilgilerinizi e-posta yoluyla paylaşmamalısınız.

Bankanız veya alışveriş siteniz e-posta yoluyla sizden kişisel bilgilerinizi asla talep etmez, yolladıkları link üzerinden açılacak ekrana kişisel bilgilerinizi girmenizi istemez. E-posta kutunuza böyle bir talep veya link gelirse kesinlikle olumlu dönüş yapmamalı, kişisel bilgilerinizi girmeniz için gönderilen linkleri tıklamamalısınız. Bununla birlikte, bankanız veya alışveriş siteleri sisteme e-posta bilginiz işlendiğinde doğrulama amacıyla size e-posta gönderebilir. Bu e-postada gönderilen link sizin bilginiz ve talebiniz doğrultusunda gönderildiği için doğrulama işlemini yapabilirsiniz. Ancak bankanız veya alışveriş siteniz kişisel bilgilerinizi hiçbir zaman e-posta yoluyla talep etmez.

SSL sertifikası olmayan internet sitelerine güvenmemelisiniz.

SSL sertifikası, internet alışverişlerini güvenli hale getiren en önemli güvenlik önlemlerinden biridir. Bu sertifikaya sahip sitelerin adres çubuğunda http:// değil, https:// ifadesi bulunur. SSL sertifikasına sahip internet sitelerinde kullanıcıların kişisel bilgileri koruma altına alınır ve üçüncü şahıslarla veya kurumlarla paylaşılmaz. Banka bilgileri ise yalnızca ödeme sırasında kullanılır ve veri tabanında kayıt altına alınmaz. SSL sertifikası olmayan sitelerden uzak durursanız, phishing saldırısı risklerinin birçoğundan doğal yolla korunabilirsiniz.

Şifrelerinizi bilgisayarınıza kayıt etmemelisiniz.

Bilgisayar veya mobil araçlarınızda kullandığınız şifreler, istenmeyen birçok durumu önlemede oldukça faydalı. Bu araçları yalnızca siz kullansanız bile her ihtimale karşı şifrelerinizi kayıt etmemelisiniz. Ayrıca kolay tahmin edilebilen şifreler (doğrum tarihi, evlilik yıldönümü vb.) kullanmamaya dikkat etmeli, şifrelerinizi mümkünse ayda bir veya iki ayda bir yenilemelisiniz. Phishing saldırısı ile gönderilen linki tıklarsanız, açılacak ekran üzerindeki bölümleri doldurmasanız bile linkle birlikte bilgisayar veya mobil aracınızda kayıtlı şifrelerin ele geçirilmesi mümkündür.

Siz de çalışma alanınızı daha korunaklı hale getirmek istiyorsanız yazılım ürünleri kategorimiz içinde yer alan antivirüs ve güvenlik yazılımları ürünlerimizi incelemelisiniz.

Tüm okurlarımıza sağlıklı, keyifli ve bol kazançlı günler diliyoruz…

Okumaya Devam Et
Yorum yapmak için tıklayın

Yorum Bırak

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Editörün Seçtikleri

Kasko Fiyatlarını Etkileyen Faktörler Nelerdir?

Yayınlandı

tarihinde

Araç sahiplerinin poliçe yenileme dönemlerinde en çok merak ettiği konuların başında kasko fiyatları gelir. Aynı model iki aracın sahiplerinin farklı primler ödemesi birçok kişinin kafasını karıştırabilir. Kasko primi araç, sürücü ve poliçe kapsamına dair onlarca farklı unsura bağlı olarak hesaplanır.

Kasko Fiyatları Neye Göre Belirlenir?

Kasko fiyatları neye göre belirlenir sorusunun cevabı sigorta şirketlerinin yürüttüğü kapsamlı risk analizinde saklıdır. Aracın markası, modeli ve üretim yılı, kasko priminin temelini oluşturan Kasko değer listesi üzerinden değerlendirilir. Bu listeye göre belirlenen rayiç bedel yükseldikçe olası bir hasar durumunda ödenecek tazminat tutarı da artacağından prim de buna paralel şekilde yükselir. Bunlara ek olarak aracın yaşı da önemli bir belirleyicidir. Sıfır araçlarda yüksek piyasa değeri nedeniyle primler yüksek seyrederken orta yaşlı araçlarda yedek parça bulunabilirliği sayesinde genellikle daha uygun fiyatlar ortaya çıkar. Çok eski araçlarda ise teknik risklerin artması nedeniyle primler tekrar yükselebilir. HDI Sigorta, araç ve sürücü profiline uygun kapsamlı kasko çözümleriyle ihtiyaçlara en uygun teminat yapısını oluşturmanıza yardımcı olur. Doğru teminatlar ve güncel risk analiziyle hazırlanan bir kasko teklifi hem bütçeyi korur hem de olası bir hasar durumunda maddi açıdan güvence altına alır.

Kasko Fiyatlarında Poliçe Kapsamının Etkisi

Kasko fiyatları nasıl belirlenir konusunda araç ve sürücü özelliklerinin yanında, poliçeyi satın alırken yapılan tercihler de fiyatı doğrudan şekillendirir. Muafiyet uygulaması bunun en belirgin örneklerinden biridir. Hasar durumunda belirli bir oranı kendi üstlenmeyi kabul eden sürücüler primlerinde ciddi indirimler elde edebilir. İhtiyari Mali Mesuliyet, ikame araç, orijinal cam teminatı gibi ek teminatlar poliçenin koruma kapsamını genişletirken maliyeti de bir miktar artırır. Öte yandan araca eklenen takip cihazı, alarm sistemi gibi güvenlik donanımları hırsızlık riskini azalttığı için prim üzerinde olumlu bir etki yaratabilir. Tek sürücü indirimi ve bazı meslek gruplarına özel avantajlar da poliçe fiyatını etkileyen diğer unsurlar arasında yer alır.

Kasko Fiyatlarını Etkileyen Diğer Unsurlar

Yukarıda sayılan temel faktörlerin dışında aracın kullanım amacı da prim hesaplamasında rol oynar. Ticari amaçla ya da yoğun şekilde kullanılan araçlar şahsi kullanımdaki araçlara kıyasla daha yüksek risk taşıdığından daha yüksek primlere tabi tutulabillir. Benzer şekilde aracın yedek parça maliyeti de belirleyicidir. Lüks ya da ithal segmentte yer alan araçların onarım maliyetleri yüksek olduğundan kasko primleri de buna paralel şekilde artar. Tüm bu unsurlar bir araya geldiğinde, her araç sahibi için farklı ve kişiselleştirilmiş bir prim ortaya çıkar.

Okumaya Devam Et

Lifestyle

Arabada Kablosuz Şarj Telefonu Neden Isıtıyor?

Yayınlandı

tarihinde

Arabada telefonu kablosuz şarja bırakıyorsunuz, bir süre sonra elinize aldığınızda cihaz neredeyse cayır cayır yanıyor. Peki neden?

Kablosuz şarj, enerjiyi kablo yerine manyetik alan üzerinden aktarıyor. Ancak bu sistem tamamen kayıpsız çalışmıyor. Aktarım sırasında kaybolan enerjinin bir kısmı ısıya dönüşüyor.

Telefonun şarj pedi üzerinde yanlış konumda durması da ısınmayı artırabiliyor. Bobinler tam hizalanmadığında şarj verimliliği düşüyor ve daha fazla ısı ortaya çıkıyor.

Bir de işin araç tarafı var. Navigasyon, GPS, mobil veri, CarPlay veya Android Auto aynı anda çalışırken telefon zaten ciddi enerji harcıyor. Üzerine bir de güneş altında kablosuz şarj eklenince cihazın ısınması pek şaşırtıcı değil.

Isınmayı azaltmak için ne yapabilirsiniz?

Telefonu şarj pedine düzgün yerleştirin, çok kalın kılıfları çıkarın ve mümkünse telefonu doğrudan güneşte bırakmayın. Araç içini serin tutmak da işe yarayabilir.

Telefon rahatsız edecek kadar sıcak hale geliyorsa şarja biraz ara vermek en doğrusu.

Kısacası kablosuz şarj çok pratik, ancak telefonunuz sürekli fazla ısınıyorsa kablo hâlâ en serin seçenek olabilir.

Okumaya Devam Et

Lifestyle

LinkedIn yeni Instagram mı?

Yayınlandı

tarihinde

Instagram’ın son yıllardaki en büyük değişimi yeni özellikler ya da arayüz güncellemeleri değil, kullanıcı davranışları oldu.

Bir zamanlar insanlar bu platforma günlük hayatlarından kesitler paylaşmak, arkadaşlarının neler yaptığını görmek ya da hoşuna giden anları arşivlemek için giriyordu. Tatiller, aile buluşmaları, gün batımları, kahve fotoğrafları… Instagram’ın temelinde sosyal paylaşım vardı.

Bugün ise platformun kullanım amacı büyük ölçüde değişmiş durumda.

Artık birçok kişi Instagram’ı ürün satmak, müşteri kazanmak, kişisel marka oluşturmak veya uzmanlığını sergilemek için kullanıyor. İçerik üreticileri, girişimciler, danışmanlar ve markalar için Instagram, yalnızca bir sosyal medya uygulaması değil; aynı zamanda bir pazarlama ve satış kanalı.

Bu değişim doğal olarak kullanıcıların karşılaştığı içerikleri de dönüştürdü.

Feed’de artık arkadaşlarınızın paylaşımlarından çok;

  • “Bunu nasıl başardım?”
  • “10 adımda…”
  • “DM’den yazın.”
  • “Link biyoda.”

gibi satış ve kişisel marka odaklı içeriklerle karşılaşmak oldukça sıradan hale geldi.

Elbette bunda yanlış olan bir durum yok. Dijital dünya değişiyor ve platformlar da kullanıcıların ihtiyaçlarına göre evriliyor. Instagram’ın iş geliştirme, pazarlama ve girişimcilik açısından sunduğu fırsatlar da yadsınamaz.

Ancak bu dönüşümün bir sonucu da var.

Instagram, insanları birbirine bağlayan bir sosyal ağ olma kimliğinden uzaklaşıp, herkesin kendini ve işini görünür kılmaya çalıştığı dev bir vitrine dönüşüyor.

Belki de bu yüzden birçok kullanıcı, eski Instagram’ı özlediğini söylüyor. Çünkü platform artık daha az “sosyal”, daha fazla “profesyonel” hissettiriyor.

Bu değişim aynı zamanda ilginç bir soruyu da beraberinde getiriyor:

LinkedIn yeni Instagram mı ?

Belki tam anlamıyla değil. Ancak kişisel marka oluşturma, uzmanlık sergileme, müşteri kazanma ve profesyonel ağ kurma gibi amaçlar düşünüldüğünde, iki platform arasındaki sınır her geçen gün biraz daha belirsizleşiyor.

Birkaç yıl sonra Instagram ile LinkedIn arasındaki en belirgin farkın, kullanıcıların paylaştığı içerikler değil; sadece platformların kültürü olması kimseyi şaşırtmayabilir.
Belki de ihtiyaç duyduğumuz şey, Instagram’ın eski haline dönmesi değil; insanları yeniden birbirine bağlayacak yeni bir platformun ortaya çıkmasıdır.

Kim bilir… Belki de Silikon Vadisi’nde bugün birileri bunun üzerinde çalışıyordur.

Ve eğer gerçekten ilk günkü Instagram hissini yaşatacak yeni bir sosyal ağ çıkarsa, sanırım hiçbirimiz “Hayır, ben mevcut platformlarda kalayım.” demeyiz.

Okumaya Devam Et

Trendler