Siber korsanlar şimdi de tatilcileri gözlerine kestirdi

Berqnet Genel Müdürü Hakan Hintoğlu, pandemi kısıtlamalarının yarattığı psikolojik yorgunluktan kurtulma dürtüsü ile pandemi nedeniyle artan tatil maliyetlerinin insanların hediye tatil kampanyalarına ve çekilişlere olan ilgisini artırdığını belirterek, "Pusuda bekleyen siber korsanlar, sahte içerik ve kimlik avı saldırılarında bu durumdan faydalanıyor.” uyarısı yaptı.

YAYINLAMA
GÜNCELLEME
Siber korsanlar şimdi de tatilcileri gözlerine kestirdi

Sokağa çıkma kısıtlamalarının 1 Temmuz itibarıyla tamamen kaldırılacağının açıklanması, tatil planlarını hızlandırdı. İnternette fırsat ve kampanya arayışları sürerken yerli siber güvenlik ürünleri üreticisi Berqnet Genel Müdürü Hakan Hintoğlu, “Bir tarafta pandemi kısıtlamalarının yarattığı psikolojik yorgunluktan kurtulma dürtüsü, bir tarafta da pandemi nedeniyle artan tatil maliyetleri var. Bu durum insanların hediye tatil kampanyalarına ve çekilişlere olan ilgisini artırıyor ve pusuda bekleyen siber korsanlar, sahte içerik ve kimlik avı saldırılarında bu durumdan faydalanıyor.” uyarısında bulundu.

Aşılama hızlandı, siber korsanlar hedef değiştirdi

E-ticaretin büyük bir ivme kazandığı 2020 yılında siber korsanlar için birçok yeni siber saldırı fırsatı ortaya çıktığını söyleyen Hakan Hintoğlu, “Berqnet olarak analiz ettiğimiz global Cybersecurity Threatscape Q4 2020 raporunda 2020'nin son çeyreğinde dünya genelindeki e-ticaret sektörüne yönelik saldırıların, bir önceki yılın aynı dönemine göre yüzde 56 arttığını gördük. E-ticaret sitelerinin müşterilerine yönelik saldırılarda ilk hedef yüzde 33’le ödeme bilgileri olurken onu yüzde 27’yle kişisel veriler ve yüzde 20’yle kimlik bilgileri izledi. Siber korsanlar bu süreçte insanların COVID-19 aşılarına yönelik merak ve ilgisini de fırsata çevirdi. Pandemiyle ilgili tüm kimlik avı e-postalarının yaklaşık yüzde 40’ı COVID-19 aşısıyla ilgiliydi. Şimdi ise aşılamanın hızlanması ve 18 yaşa kadar inmesiyle siber korsanlar hedef değiştirdi.” diye konuştu.

"Düşünmeden tıklamayın"

Siber zafiyetlerin yüzde 99’unun insan hatalarından kaynaklandığına da dikkat çeken Hakan Hintoğlu, sıklıkla yapılan yanlışlara değindi: “Salgın gibi insan psikolojisini derinden etkileyen bir süreçte dikkat eksikliği elbette çok normal. Ancak düşünmeden tıklanan bir link veya doldurulan bir form, maddi manevi telafisi olmayan zararlara neden olabiliyor. Bu noktada internet ve sosyal medya üzerinde görülen çok cazip tekliflere şüpheyle yaklaşılması gerekiyor. Zira hediye tatil, çekilişle araba, çekilişle ev gibi teklifler kullanıcıların bilgilerini çalmaya yönelik olabiliyor. İlk defa girilecek bir web sitesine, kişisel bilgilerin ve kredi kartı bilgilerinin kesinlikle girilmemesi gerekiyor. İnternet alışverişlerinde limiti düşük sanal kredi kartları kullanmak ve yurt dışı işlemleri gerekmedikçe kapatmak ise alınabilecek basit önlemlerden bazıları.”

Sadece bir Maldiv tatili 130 bin kişiyi tuzağa düşürmeye yetti

Siber korsanlar şimdi de tatilcileri gözlerine kestirdi - Resim : 1Hakan Hintoğlu, Türkiye’deki kullanıcı profiline yönelik yaptıkları analizlerin siber farkındalık açısından yetersizliğe işaret ettiğini de söyledi: “Berqnet olarak yaptığımız çalışmalar neticesinde Türkiye’deki kullanıcıların yüzde 80’inin oltalama saldırılara karşı bilinçsiz olduğunu saptadık. Bunların yanı sıra yüzde 70’lik büyük bir kesimin güvenli URL adreslerine, yüzde 65’lik bir kesimin ise güçlü şifre oluşturmaya yönelik ciddi bir bilgi eksiliği mevcut. Buradan yola çıkarak geçtiğimiz yıl internet kullanıcılarını oltalama saldırılarına karşı bilinçlendirmek için ‘Ücretsiz Maldiv Tatili’ mesajıyla bir kurgu oluşturduk ve 130 bin kişinin herhangi bir kontrol yapmadan tarafımızca hazırlanan linke tıkladığını gördük. Eğer bu linki hazırlayan biz değil de siber saldırganlar olsaydı söz konusu kullanıcılar önemli zararlara uğramış olacaklardı.”

 Firewall ve antivirüs çözümleri teminat niteliğinde

Siber korsanların kişisel bilgileri ele geçirmeye yönelik düzenlediği oltalama saldırılarına karşı alınacak önlemleri de sıralayan Hintoğlu, "Karşılaşma oranımızın çok yüksek olduğu kimlik avı ve oltalama saldırıları hakkında bilgi sahibi olmak, bankacılık gibi kritik işlemlerin yapıldığı adreslerde URL’nin güvenli olup olmadığını kontrol etmek ve karakter, rakam ve harf bakımından zengin, güçlü şifreler oluşturmak gibi önlemler siber tehlikelerin önüne geçmede çok etkili. Gerekli güvenlik önlemlerinin alınmasına imkan veren firewall ve antivirüs gibi çözümlerin kullanılmasıysa artık her internet kullanıcısı için bir zorunluluk niteliğinde. Yeni başlattığımız sosyal sorumluluk projemiz ‘Herkes İçin Siber Güvenlik’ (herkesicinsiberguvenlik.net) ile halkımızın siber farkındalığını yükseltmek ve güvenli bir dijital gelecek inşa etmeye katkıda bulunmak istiyoruz. İnternete dokunan herkesi hedefleyen bu ücretsiz online eğitim projemiz kapsamında bir yılda 100 bin kişiye ulaşmayı hedefliyoruz.” ifadeleriyle sözlerini noktaladı.

 

B2Press’in katkılarıyla...