Çevrimiçi dolandırıcılık ve saldırılardan kendinizi koruyun

Bu yazıda en yaygın siber saldırılardan ve dolandırıcılıklardan bazılarından bahsedeceğiz ve size kendinizi nasıl koruyabileceğiniz konusunda birkaç ipucu vereceğiz.

Kimlik avı gitti

En yaygın saldırılardan biri "kimlik avı" saldırıları olarak adlandırılır (balık avı gibi telaffuz edilir). Bu, bir saldırganın tanıdığınız biri veya güvendiğiniz bir kuruluşmuş gibi davranarak sizinle iletişime geçmesi ve size kişisel bilgilerinizi vermenizi veya kötü amaçlı bir web sitesini ya da dosyayı açmanızı sağlamaya çalışmasıdır.

Balık tutan bir kişiyi gösteren grafik.

Kimlik avı girişimlerinin çoğu e-posta yoluyla gelir, ancak kısa mesajlar, sosyal medyadaki doğrudan mesajlar ve hatta telefon görüşmeleri ("vishing" olarak adlandırılır) yoluyla da gelebilir. Hepsinin ortak noktası şunlardır:

Güvenilir bir gönderen

İleti veya arama güvendiğiniz bir kişi veya kuruluştan geliyormuş gibi görünür. Bankanız, hükümet, Netflix veya Spotify gibi bir hizmet, Microsoft, Amazon veya Apple gibi bir teknoloji şirketi veya tanıdığınız başka bir hizmet olabilir. Gerçekten cüretkar dolandırıcılar, patronunuzun veya ailenizin bir üyesinin kimliğine bürünmeye çalışabilir.

Acil bir istek

Mesajlarda genellikle bir aciliyet duygusu vardır. Bir şey iptal edilecek, bir tür ceza ödemek zorunda kalacaksınız ya da bir tür özel anlaşmayı kaçıracaksınız ve ŞİMDİ harekete geçmelisiniz.

Aciliyet, mesajı ciddiye almanızı sağlamak ve ayrıca çok fazla düşünmeden, güvenilir bir danışmana danışmadan veya mesajın sahte olup olmadığını araştırmadan mesaj üzerinde hareket etmenizi sağlamaktır.

İleti, tıklamanız gereken bir şey içerecektir - bir web sitesine bağlantı veya en yaygın olarak ekli bir dosya. Web sitesi muhtemelen, kullanıcı adınızı ve şifrenizi veya diğer kişisel bilgilerinizi girmeniz için sizi kandırmak için tasarlanmış meşru bir web sitesinin sahte bir sürümü olacaktır, böylece bu bilgileri kendileri kullanmak üzere çalabilirler. Eklenen herhangi bir dosya neredeyse kesinlikle kötü amaçlı yazılımdır.

Kimlik avına karşı ne yapabilirsiniz?

  1. Acilen harekete geçmenizi isteyen her türlü iletiye dikkatle bakın. Gönderenin e-posta adresine özellikle dikkat edin. İletinin bankanızdan gönderildiği iddia ediliyor ancak gönderenin adresi bankanızın etki alanı adı değilse, bu yüksek sesli bir uyarı olmalıdır.

  2. Beklemediğiniz hiçbir bağlantıyı veya eki asla açmayın; Güvendiğiniz birinden geliyor gibi görünseler bile.

    Bankanızdan veya başka bir güvenilir kuruluştan geliyormuş gibi görünen bir bağlantı alırsanız, web tarayıcınızda yeni bir sekme açın ve kendi sık kullanılanlarınıza kaydederek, bir web aramasından veya kuruluşun etki alanı adını kendiniz yazarak doğrudan kuruluşun web sitesine gidin. Kimlik avı e-postasından gelen bir bağlantı sizi son derece orijinal görünen ancak kişisel bilgilerinizi girmeniz için sizi kandırmak amacıyla tasarlanmış bir siteye götürür.

    Beklemediğiniz bir ek alırsanız, açmayın. Bunun yerine, tercihen kısa mesaj veya telefon araması gibi farklı bir yöntemle gönderenle ulaşın ve eki açmadan önce orijinal olduğunu onaylayın.

  3. Bilinen kimlik avı web sitelerini engellemeye yardımcı olabilecek Microsoft Edge için SmartScreen kullanın.

Kimlik avı saldırılarını tespit etme ve yenilgiye uğratma hakkında daha fazla bilgi edinmek için bkz : Kimlik avı düzenlerinden ve diğer çevrimiçi dolandırıcılık biçimlerinden kendinizi koruma

Kötü amaçlı yazılım

Kötü amaçlı yazılım kötü amaçlı yazılımdır ve bazen "virüs" olarak adlandırılır. Kişisel verilerinizi çalmak, kimlik hırsızlığı, cihazınızı diğer makinelere sessizce saldırmak için kullanmak, bilgisayarınızın kaynaklarını kripto para madenciliği yapmak için kullanmak veya herhangi bir sayıda başka kötü amaçlı görev dahil olmak üzere birçok farklı şey yapacak şekilde tasarlanabilir.

Makinenize kötü amaçlı yazılım bulaşmasının birkaç yolu vardır, ancak en yaygın yollar kötü amaçlı bir dosya eki açmak veya güvenli olmayan bir web sitesinden bir dosya indirip açmaktır.

Ayrıca, yararlı gibi görünen ancak aslında kötü amaçlı olan bir dosyayı açarak veya bir uygulamayı yükleyerek de kötü amaçlı yazılım bulaştırabilirsiniz. Bu tür saldırılar "Truva Atı" olarak adlandırılır. Saldırganların kullandığı bunun bir sürümü, kötü amaçlı yazılımı bir tarayıcı güncellemesi olarak gizlemektir. Tarayıcınızın güncelleştirilmesi gerektiğine dair olağan dışı bir bildirim alırsanız, şüpheli güncelleştirme iletisini kapatın ve tarayıcınızın ayarlar menüsüne gidin. Hakkında>Yardım sayfasını arayın; büyük tarayıcıların tümünde bu sayfaya gitmek, tarayıcının geçerli güncelleştirmeleri denetlemesine neden olur.

Günümüzde yaygın olan kötü amaçlı yazılım türlerine "Fidye Yazılımı" denir. Bu, dosyalarınızı şifreleyen ve ardından saldırganlara dosyaların kilidini açmaları için ödeme yapmanızı talep eden belirli bir kötü amaçlı yazılım türüdür, böylece bunlara erişebilirsiniz. Giderek artan bir fidye yazılımı da verilerinizi çalmaya çalışır, böylece saldırganlar fidyeyi ödemezseniz dosyalarınızı herkese açık olarak yayınlamakla tehdit edebilir. 

Fidye yazılımı bulaşırsa, FBI fidyeyi ödememenizi önerir. Fidyeyi ödeseniz bile verilerinizi geri alacağınızın garantisi yoktur ve fidyeyi ödeyerek kendinizi gelecekte ek fidye yazılımı saldırıları için bir hedef haline getirebilirsiniz.

İpucu

Microsoft OneDrive'da fidye yazılımlarından korunmanıza ve kurtarmanıza yardımcı olan yerleşik araçlar vardır. Daha fazla bilgi için fidye yazılımı algılama ve dosyalarınızı kurtarma bölümüne bakın.

Kötü amaçlı yazılımlara karşı ne yapabilirsiniz?

  1. Dikkatli olun. Beklemediğiniz ekleri veya bağlantıları açmayın. Hangi uygulamaları yüklemeyi seçtiğiniz konusunda son derece dikkatli olun ve yalnızca saygın sağlayıcıların saygın uygulamalarını yükleyin. Torrent veya dosya paylaşım sitelerinden dosya veya uygulama indirirken özellikle dikkatli olun.
  2. Güncel olun. İşletim sisteminizin ve uygulamalarınızın en son yamalar ve düzeltmelerle güncellendiğinden emin olun. Bilgisayarlarda, Windows UpdateWindows Update yardımcı olabilir.
  3. Savunulmak. Bilgisayarınızda çalışan etkin ve güncel bir kötü amaçlı yazılımdan koruma programı bulundurun. Windows 10Windows 10 Microsoft DefenderMicrosoft Defender Antivirus içerir ve varsayılan olarak açıktır. Ayrıca, aralarından seçim yapabileceğiniz bir dizi 3. taraf virüsten koruma uygulaması da vardır.

Kötü amaçlı yazılımlar hakkında daha fazla bilgi edinmek için bkz .

Teknik destek dolandırıcılıkları

Bir diğer yaygın saldırı ise teknik destek dolandırıcılığıdır. Bu saldırıda, dolandırıcı sizinle iletişime geçer ve sizi bilgisayarınızda bir sorun olduğuna ve sizin için "düzeltmelerine" izin vermeniz gerektiğine ikna etmeye çalışır.

Sizinle iletişim kurmalarının en yaygın iki yolu, bilgisayarınızdaki sahte hata mesajları veya sizi telefonla aramaktır.

Sahte hata mesajları genellikle kötü amaçlı veya güvenliği ihlal edilmiş bir web sitesi tarafından oluşturulur. Yalnızca web tarayıcınızı kullanıyorsunuz, belki bir web aramasında veya sosyal medyada bir bağlantıya tıklarsınız ve aniden ekranınız, makinenizde bir sorun veya virüs olduğunu ve sağlanan telefon numarasını hemen aramanız gerektiğini söyleyen korkutucu görünümlü mesajlarla dolar. Bu açılır pencereler, makinenize erişimi engelliyor gibi görünebilir, böylece onları kapatamazsınız ve hatta daha da korkutucu görünmelerini sağlamak için endişe verici sesler veya kaydedilmiş sesler kullanabilir.

İpucu

Tanıdık geliyor mu? Acil mesajlar, kötü şeyleri tehdit etmek, eğer şu anda harekete geçmezseniz? Bu, saldırılar ve dolandırıcılıklarla yinelenen bir temadır.

Telefon görüşmeleri genellikle sizi arayan ve Microsoft veya Amazon gibi güvenilir bir şirketten geliyormuş gibi davranan bir "teknik destek temsilcisi" şeklinde olur. Bu dolandırıcılar profesyoneldir ve genellikle oldukça inandırıcı görünürler.

Onları bir açılır pencereden veya başka bir hata mesajından arayıp aramadığınıza veya sizi teknik destek temsilcisi gibi davranarak çağırdıklarına bakılmaksızın, hikaye her zaman aynıdır. Size makinenizde veya hesabınızda bir sorun tespit ettiklerini ve düzeltmelerine izin vermenizi istediklerini söylerler.

Genellikle bu noktada gerçekleşen birkaç şey vardır:

  • "Düzeltebilmeleri" için bilgisayarınıza uzaktan erişmelerine izin vermenizi isteyeceklerdir. Bilgisayarınızı düzeltiyormuş gibi yapsalar da aslında bilgilerinizi çalar veya kötü amaçlı yazılım yüklerler.
  • Hesabınızı "düzeltmeye" yardımcı olabilmek için sizden kişisel bilgilerinizi isteyebilirler. Bu bilgiler muhtemelen adınız, adresiniz, kullanıcı adınız, şifreleriniz, sosyal güvenlik numaranız, doğum gününüz ve sizi ifşa etmeleri için kandırabileceklerini düşündükleri diğer her türlü kişisel veya finansal veriyi içerecektir.
  • Var olmayan sorunu "düzeltmek" için hizmetleri için genellikle sizden küçük bir ücret talep etmeye çalışırlar. Kredi kartı bilgilerinizi verirseniz, kart uygulanmamış gibi davranabilir ve farklı bir kartınız olup olmadığını sorabilirler. Bunu, onlara birden fazla kredi kartı vermenizi sağlayıp sağlayamayacaklarını görmek için yaparlar.

Teknik destek dolandırıcılığı hakkında ne yapabilirsiniz?

  1. Microsoft'tan veya diğer büyük teknoloji şirketlerinden gelen gerçek hata iletilerinin, onları arayacağınız telefon numaralarını asla içermeyeceğini unutmayın.
  2. Microsoft ve diğer meşru teknoloji şirketleri, cihazınızla ilgili bir sorun olduğunu söylemek için sizi asla soğuk bir şekilde aramaz. Önce bizimle iletişime geçmezseniz, Microsoft teknik destek sunmak için sizi aramaz. Teknik destek temsilcilerinin sizden hiçbir zaman sosyal güvenlik numaranızı veya diğer ilgisiz kişisel bilgilerinizi istemeleri gerekmez. İstenmeyen teknik destek sunan birinden arama alırsanız telefonu kapatın.
  3. Ekranınız aniden korkutucu açılır pencerelerle dolarsa, tarayıcınızı hemen kapatmalısınız (farenizle yapamıyorsanız ALT+F4 tuşlarına basmayı deneyin). Tarayıcınızı kapatamıyorsanız bilgisayarınızı yeniden başlatmayı deneyin.

Teknik destek dolandırıcılığıyla aldatıldığınızdan şüpheleniyorsanız kurtarmak için atabileceğiniz adımları öğrenmek üzere bu videoyu izleyin.

Cihazınızda gerçekten sorun olabileceğini düşünüyorsanız güvenilir bir danışmanı veya aile üyesini arayın.

İpucu

Teknik destek dolandırıcılığından kaçınmaya ilişkin ipuçları içeren ücretsiz bilgi sayfası için buraya tıklayın. Sayfayı yazdırabilir ve arkadaşlarınızla ve ailenizle paylaşabilirsiniz.

Ayrıca, konuşun! Dolandırıcılık girişimini https://microsoft.com/reportascam bildirin ve arkadaşlarınızı ve ailenizi uyarmaktan korkmayın, böylece onlar da dolandırıcılara karşı tetikte olabilirler.

Teknik destek dolandırıcılıklarını yenme hakkında daha fazla bilgi edinmek için bkz : Kendinizi teknik destek dolandırıcılığından koruyun.