Bitdefender Araştırmasına Göre Çok Az Kişi Siber Suçluların Hedefi Olacağını Düşünüyor
16.07.2024 - Salı 13:24Dijital dünyada taarruzlardan korunmanın en temel şartının siber güvenlik tedbirlerini ciddiye almak olduğunu belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, siber saldırganların kullandığı en yaygın 4 manipülasyon sistemini sıralıyor.
Siber saldırganların varlığı, kullanıcıların tüm bilgilerinin yer aldığı dijital dünyada karşılaşılan en büyük tehditlerden biri. Çevrimiçi dünyada yanlış atılan tek bir adım, çeşitli riskleri de beraberinde getirebiliyor. Bitdefender’ın yayınladığı 2024 Tüketici Siber Güvenlik Kıymetlendirme Raporu, internet kullanıcılarının siber ataklar hakkındaki eğilimlerini ortaya koydu. Rapora nazaran kullanıcıların %75,7’si ya siber saldırganların gayesi olduğuna inanmıyor. Kullanıcıların %24,3’ü ise kendilerini bilgisayar korsanlarının dikkatini çekmeye paha görürken, %37,1’i de bilgisayar korsanlarının kendilerini gaye almadığına inanıyor. Bir siber taarruzun kurbanı olmak için kesinlikle amaçta olmanın gerekmediğini tabir eden Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Yöneticisi Alev Akkoyunlu, “Siber saldırılan birden fazla rastgele olarak gerçekleştirilir. Bu nedenle kullanıcı birincil gaye olmasa bile yüzeysel bilgi toplamak isteyen bir saldırganın tuzağına düşebilir.” ikazında bulunarak siber saldırganların kullandığı en yaygın 4 manipülasyon sistemini sıralıyor.
En Yaygın 4 Manipülasyon Yöntemi
1. Kripto Kurtarma Dolandırıcılığı: FBI, kripto piyasasıyla ilgili yayınladığı raporda kurtarma dolandırıcılığı olarak bilinen bir sistem hakkında duyuru yayınladı. Geçen yıl yapılan birinci ikazda kurum, dolandırıcılık yahut hırsızlık nedeniyle kripto para kaybeden mağdurları amaç alan kripto para kurtarma planlarındaki artışa dikkat çekmişti. Artık ise ofis, kripto para dolandırıcılığı kurbanlarını daha fazla dolandırmak için kullanılan yeni bir kabahat taktiğini açığa çıkardı. Buna nazaran saldırganlar, kripto hesabı çalınan şahıslarla hukuk firması olarak irtibata geçip, fiyat karşılığında çalınan hesabı geri getirebileceklerini söyleyerek kullanıcıları tekrar dolandırıyor.
2. Devlet Kurumları Taklitçiliği: En yaygın usullerden biri olan devlet kurumları taklitçiliği, eski bir prosedür olmasına rağmen hala kullanıcıları tuzağa çekiyor. Bunun için ekseriyetle kimlik avı e-postaları, uydurma web siteleri yahut telefon aramaları ile kurbanlarına ulaşan saldırganlar, şahısları manipüle ederek ferdî ve finansal bilgileri ele geçiriyor.
3. Yaşlıları Hedefleyen Dolandırıcılıklar: Genellikle yaşlıların dijital okuryazarlık düzeylerinin düşük olmasından faydalanan saldırganlar, bunun üzerinden bir itimat duygusu aşılayarak şahısları manipüle ediyor. Kendilerini resmi bir kurumun temsilcisi, bankacı yahut teknik dayanak işçisi olarak tanıtan saldırganlar, ferdî bilgileri ele geçirmek için geçersiz telefon aramaları, e-postalar yahut toplumsal medya bildirileri üzere formüller kullanıyor.
4. Düzmece İş Teklifleri: Sahte iş teklifleriyle vatandaşları amaç alan bu atak çeşidi, cazip ve gerçekçi görünmesi nedeniyle vatandaşlar için büyük bir tehdit oluşturuyor. Direkt e-posta yoluyla ya da iş bulma platformlarında geçersiz ilan veren dolandırıcılar, şahıslardan ekseriyetle bir ön ödeme yapmalarını, ferdî bilgilerini paylaşmalarını yahut geçersiz eğitim programlarına katılmalarını talep ediyor. Bu süreçte ise banka hesap bilgileri, kimlik numaraları yahut öteki hassas datalar ele geçiriliyor. İş arayanların, iş tekliflerini dikkatlice incelemeleri, şirketlerin resmi web sitelerini ve irtibat bilgilerini doğrulamaları ve bilhassa ön ödeme yahut şahsî bilgi taleplerine karşı temkinli olmaları ehemmiyet taşıyor.
Kaynak: (BYZHA) Beyaz Haber Ajansı