Bilgi hırsızlığına karşı koymanın yolları

Siber güvenlik şirketi ESET’in 2024 yılının birinci altı ayına yönelik yayımladığı Tehdit Raporu bilgilerine nazaran bilgi hırsızlarının sayısında artış görülüyor. Bilgi hırsızlığı hedefli ziyanlı yazılımlar yalnızca  korsan Windows oyunlarına, korsan uygulamalara ve hile araçlarına gömülü değiller, birebir vakitte üretken yapay zekâ araçlarını da taklit ediyorlar. ESET uzmanları bilgi hırsızlığına karşı yapılması gerekenler hakkında tekliflerde bulundu.

 

Bilgi hırsızlığı gerçekleştiren makûs emelli yazılımlar bilgisayarınızda bulabildiği ve operatörünün pahalı olduğunu düşündüğü her bilgiyi çalar. Yalnızca bilgisayarınızda yüklü web tarayıcıları üzerinden erişilen web sitelerinin kullanıcı isimleri ve parolalarını değil,  aynı vakitte uygulamalar için olanları da ele geçirebilir.

Bilgi hırsızlığı nedir?

Bilgi hırsızları çoklukla hizmet olarak satılan bir makus gayeli yazılım cinsidir. Bu nedenle bir bilgisayardayken tam olarak ne yaptığı, onu satın alan cürümlünün ne aramasını ve çalmasını istediğine bağlı olarak değişecektir. Çoklukla ne olduğunu ve ne vakit olduğunu belirlemeyi zorlaştırmak için bilgi çalmayı bitirdikten sonra kendilerini silerler. Şayet kurban mahremiyetinin ihlal edilmesinden ötürü kendini çok bunalmış hissediyorsa ve çabucak harekete geçmeyi erteliyorsa bu durum hatalılara bilgisayardan çalınan bilgileri kullanmak ya da satmak için daha fazla vakit kazandırır. Lakin bilgi hırsızları hizmet olarak kabahat yazılımı olduğundan hatalıların gelecekte bilgisayara geri dönüp çalacak yeni bir şey olup olmadığına bakmaya karar vermesi ihtimaline karşı, sisteme erişimi sürdürmek için sisteme ek makûs hedefli yazılım yüklemek için kullanılmış olması da mümkündür.

Kötü maksatlı yazılımlar ile neler çalınıyor?

Oyun hesapları çalınabilir, bedelli öğeler yağmalanabilir, ikram satın almak için kullanılabilir yahut bütünüyle tekrar satılabilir. E-posta ve toplumsal medya hesapları üzere medya yayınları da tekrar satılabilir. Hesabınızı,  çevrimiçi arkadaşlarınızı bilgi hırsızını indirmeye ve çalıştırmaya ikna etmek için kullanabilir, bunun için yeni kurbanlar haline gelebilir ve kuklacılarının bu hesaplardan da sonsuza kadar yayılmasını sağlayabilir. Çalınanlar yalnızca kullanıcı isimleri ve parolalar da değildir. Kripto para cüzdanları, hesap oturum jetonları olabilir. Bu nedenle bilgi hırsızı masaüstünün çalıştırıldığı andaki ekran imgesini bile alabilir, böylelikle operatörü ekran manzarasını ve e-posta adresini daha sonra dolandırıcılık şantaj e-postaları göndermek için başka hatalılara satabilir. Kimi web siteleri ve uygulamalar, tekrar oturum açmanıza yahut ikinci kimlik doğrulama faktörünüzü girmenize gerek kalmadan hizmete erişmenizi sağlayan bir “bu aygıtı hatırla” özelliğine sahiptir. Bu, aygıtınızda bir oturum belirteci depolanarak yapılır. Bunu, ziyaret edilen web sitesine kullanıcının kimliğinin muvaffakiyetle doğrulandığını ve içeri girmesine müsaade vermesini söyleyen özel bir web tarayıcısı çerezi biçimi olarak düşünebilirsiniz. Hatalılar bunları arar ve gaye alır zira olağan denetimleri atlayarak bir hesaba giriş yapmalarına müsaade verirler. Hizmet kelam konusu olduğunda yalnızca evvelce yetkilendirilmiş aygıtınızdan erişiyormuşsunuz üzere görünür.

Bilgisayarınızı  kurtarmak için neler yapabilirsiniz?

Bilgisayarın şoförlerinin delil olarak saklanması gerekmediği sürece, yapılacak birinci şey bilgisayarın şoförünü silmek ve işletim sistemini yine yüklemek olacaktır. Bu, bilgisayarın nizamlı olarak yedeklendiğini varsayar, bu nedenle şoförlerini silmek ve üzerinde depolanan tüm bilgileri  kaybetmek büyük bir sorun değildir zira aslında diğer bir yerde yedeklenmiştir. Şayet durum bu türlü değilse ve bilgisayarda kıymetli, değerli datalar depolanmışsa şoförlerini çıkarmak, boş bir şoförle değiştirmek ve işletim sistemini buna pak bir formda yüklemek mantıklı olabilir. Yedeklenmemiş bilgileri kopyalamak için sürücüyü daha sonra yerleştirmek üzere bir tıp harici kasa almak da değerli olacaktır. Bilgisayarı sildikten, Windows’u kurduktan, güvenlik yazılımını yükledikten ve tüm bunları güncelledikten sonra, bilgisayardan erişilen tüm çevrimiçi hesapların parolalarını değiştirmek için bilgisayarı kullanarak internete erişmeye başlayabilirsiniz. Her parola yalnızca karmaşık değil tıpkı vakitte her hizmet için farklı olan bir parola ile değiştirilmelidir. Parolalardan biri kaybolursa yahut varsayım edilirse saldırgan başka parolaların ne olabileceği konusunda iddia yürütemez. ESET’in kimi abonelikleri bir parola yöneticisi ile birlikte gelir yahut web tarayıcınızda yerleşik bir parola yöneticisi olabilir. 

Destekleyen tüm hesaplar için iki faktörlü kimlik doğrulamayı aktifleştirmek, saldırganların gelecekte bu hesapların parolalarını bilseler bile ele geçirmelerini katlanarak zorlaştıracaktır. Parolaları değiştirirken bunların eşsiz yahut daha evvel kullanılan parolalardan farklı olması değerlidir: Yeni parolalar eski parolalara gereğince benziyorsa tüm eski parolalara sahip olan bir hatalı, büyük olasılıkla çeşitli hizmetler için yeni parolaların ne olabileceği konusunda her türlü eğitimli varsayımda bulunabilecektir. Kulağa emsal gelen yahut evvelki parolalar ortasında dolaşmadığınızdan emin olun.

Değiştirmeniz gereken sadece parolalar değil  aynı vakitte oturum belirteçleridir. Bunlar bilgi çalan berbat hedefli yazılımların amacındadır zira hatalıların evvelden yetkilendirilmiş oturumlarınızdan birini ele geçirerek sizi taklit etmelerine imkan tanırlar.  Bazı web siteleri ve uygulamalar size öbür etkin oturumları yahut onlara eriştiğiniz aygıtları gösterme ve birebir vakitte bu öteki faal oturumlardan çıkış yapma yahut ilişkilerini kesme özelliğine sahiptir. 

Saldırıların tesirini azaltmak ve daha süratli düzgünleşme sağlamak için atabileceğiniz kimi adımlar: 

  • Her web sitesi ve uygulama için uzun ve farklı parolalar kullanın. Bir parola yöneticisi bu karmaşık süreci sizin için büyük ölçüde kolaylaştırabilir.
  • Buna müsaade veren tüm hizmetler için iki faktörlü kimlik doğrulamayı aktifleştirin. Bir saldırganın e-postanıza yahut akıllı telefonunuza erişimi olabileceğinden, donanım belirteçleri yahut akıllı telefon uygulamaları e-posta yahut SMS bildiriminden daha inançlıdır.
  • Bazı hizmetler hesabınızda oturum açmış tüm aygıtları görmenizi sağlar. Bunları periyodik olarak gözden geçirin ve tanımadığınız yahut bir müddettir faal olmayanları devre dışı bırakın.
  • Tehlikeye giren hesapları size bildirmek için bir data ihlali izleme yahut kimlik hırsızlığı müdafaa hizmeti kullanın.
  • Ne kadar emniyetli olduğunu düşünürseniz düşünün korsan yazılım, crack, keygen yahut gibisi araçları kullanmayın. Hatalılar bunları derecelendiren hesapları çaldığında bunların sağlam görünmesini sağlamak çok kolaydır.
  • İşletim sisteminizi ve uygulamalarınızı en son tam yamalı sürümlerle yeni tutun.
  • Güvenilir, esaslı satıcıların güvenlik yazılımlarının en son sürümlerini kullanın.
  • En sevdiğiniz bilgi güvenliği bloglarından en son güvenlik trendlerini, meselelerini ve haberlerini takip edin. 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

Sitemiz bir sosyal içerik platformu ve haber sitesi olup çeşitli kategorilerde yayın yapmaktadır. Her türlü soru, görüş, öneri ve istekleriniz ayrıca reklam ve tanıtım yazısı talepleriniz için shmedya@proton.me adresine mail iletebilirsiniz.
gaziantep marangoz takipçi satın al mobile legends elmas hd film izle film izle instagram takipçi satın al likit antalya psikolog calculator kiralık konteyner kiralık yük konteyner kiralık konteyner ev kiralık şantiye konteyner yedek parçaları
pubg uc yükleme mlbb elmas pubg mobile uc valorant vp
film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle film izle