Sosyal Mühendislik Saldırıları İçin Temel Güvenlik Önlemleri

Sosyal mühendislik nedir?

Kendini polis, savcı veya hâkim olarak tanıtmak gibi, genelde iletişim araçlarını kullanıp, insanların iyi niyetlerini manipüle ederek gerçekleştirilen dolandırıcılık işlemlerine sosyal mühendislik saldırıları diyoruz. Günümüzde bu yöntemler hem dijitalleşiyor hem de yapay zekâ ve deepfake teknolojilerinin gelişmesiyle çok daha ikna edici boyutlara ulaşıyor.

Alınabilecek önlemler neler?

  • Bankacılık bilgileri başta olmak üzere kişisel şifreler kesinlikle kimseyle paylaşılmamalı, her platform için güçlü ve birbirinden farklı şifreler tercih edilmelidir. paylaşılmamalıdır.
  • En yakın ilişkiler üzerinden bile dolandırıcılık işlemleri yapılabileceği unutulmamalıdır. Akrabalar veya arkadaşların dahi profil fotoğrafları taklit edilerek dolandırıcılık senaryoları kurgulanabileceği akılda tutulmalıdır.
  • TC kimlik numarası, doğum yeri, telefon numarası gibi kötüye kullanılabilecek bilgiler sosyal medyada paylaşılmamalıdır. Dolandırıcılar bu bilgileri birleştirerek kişiye özel senaryolar üretebilmektedir. 
  • Yüz yüze olmayan iletişim kanallarından gelen yardım isteklerine özellikle dikkat edilmelidir ve yardım isteyen kişiye farklı bir kanaldan ulaşarak durum mutlaka teyit edilmelidir.
  • Telefonla arayarak kendisini polis, savcı, asker vb. şekilde tanıtarak bankaya para yatırılmasını talep eden kişiler, derhâl polise bildirilmelidir. Kamu görevlilerinin asla bu tarz taleplerde bulunmayacağı unutulmamalıdır. 
  • Bankaya ait olmayan numaralardan arayarak kart ücreti, aidat iadesi, kredi masrafı veya puan iadesi yapılacağını vadeden kişilere itibar edilmemelidir. Banka resmî iletişim kanalları dışındaki hiçbir aramaya veya SMS linkine güvenilmemelidir. 
  • Ek onay için gönderilen mobil bildirim ve SMS OTP içeriklerinde yapılan işlemle ilgili bilgilerin doğruluğu kontrol edilmelidir.
  • Yapay zekâyla üretilen ses taklidi (deepfake ses) ve sahte görüntülü aramalara karşı uyanık olunmalıdır. Telefonda çok yakınınızın sesiyle konuşulsa bile acil para taleplerinde, sadece o kişinin bilebileceği özel bir soru sorularak kimlik doğrulanmalıdır.
  • E-posta, SMS veya anlık mesajlaşma uygulamalarından gelen "Kargonuz teslim edilemedi” veya "Hesabınız askıya alındı” gibi panik ve merak uyandıran bildirimlerdeki linklere tıklanmamalıdır.
  • Bankacılık işlemleri yapılırken veya dijital cüzdanlar kullanılırken kafe, restoran, havalimanı gibi yerlerdeki halka açık, şifresiz Wi-Fi ağları kesinlikle kullanılmamalıdır. Bu ağlar üzerinden verileriniz araya giren kişilerce kolayca ele geçirilebilir.
  • Akıllı telefonlara uygulama mağazaları (App Store, Google Play) dışındaki kaynaklardan dosya veya APK indirilmemelidir. Bu dosyalar arka planda çalışarak gelen onay SMS'lerini doğrudan dolandırıcılara yönlendiren casus yazılımlar barındırabilir.
  • Arama motorlarında banka veya finans kuruluşu araması yapıldığında, listenin en üstünde çıkan "Sponsorlu” veya "Reklam” ibareli linklere doğrudan tıklanmamalıdır. Bu linkler, resmî siteleri taklit eden sahte web sayfalarına yönlendirme yapabilir.

Sosyal mühendislik saldırıları ve alınabilecek önlemler hakkında hazırladığımız kısa videoyu aşağıdan izleyebilirsiniz. Unutmayın; bu tür saldırılara karşı en etkili korunma yöntemi, farkındalık ve dikkatli davranmaktır.

Etiketler:
  • İnternet

  • Dijital Güvenlik

  • Bilgisayar Sistemleri