Hava Durumu
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文
Türkçe
English
Русский
Français
العربية
Deutsch
Español
日本語
中文

#Phishing

Kapsül Haber Ajansı - Phishing haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Phishing haber sayfasında canlı gelişmelere ulaşabilirsiniz.

İkinci Baharını Arayan Yaşlılar Romantizm Dolandırıcılığı ile Birikimlerini Kaybediyor Haber

İkinci Baharını Arayan Yaşlılar Romantizm Dolandırıcılığı ile Birikimlerini Kaybediyor

Siber güvenlik dünyasında genellikle şirketlerin veya gençlerin hedef alındığı düşünülse de son dönemde en savunmasız grup internetle geç tanışan yaşlılar. Yalnızlık hissiyle başa çıkmak için sosyal medyaya yönelen ileri yaştaki bireyler, sahte profillerle (Catfishing) kendilerine yaklaşan dolandırıcıların ağına düşebiliyor. Dolandırıcılar, sabırla ilmek ilmek işledikleri bu süreçte, kurbanlarını gerçekten sevildiklerine inandırıyor. Güven tam olarak sağlandığında ise "Acil ameliyat parası", "Yanıma gelmek için uçak bileti" veya "Gümrüğe takılan hediye" gibi bahanelerle para talepleri başlıyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu durumun sadece bir para kaybı değil, yaşlı bireylerin hayallerinin ve güven duygularının çalınması anlamına geldiğini vurguluyor. “Kalplerini Çalarak Ceplerini Boşaltıyorlar” Yaşlı bireylerin bu durumu ailelerine anlatmaktan utandıkları için dolandırıcılığın genellikle çok geç fark edildiğini belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Dolandırıcılar, kurbanlarını ailelerinden ve arkadaşlarından uzaklaştırarak izole ediyor. 'Çocukların bizi anlamaz, ilişkimizi kıskanıyorlar' gibi telkinlerle yaşlı bireyi manipüle ediyorlar. Bir gün babanız veya anneniz, hiç yüz yüze görüşmediği ama 'hayatımın aşkı' dediği birine, tüm emekli ikramiyesini göndermeye kalkabilir. Bu noktada ailelerin suçlayıcı değil, anlayışlı ve koruyucu bir tavır sergilemesi hayati önem taşıyor. Çünkü kurbanlar o sırada bir dolandırıcıyla değil, aşık oldukları kişiyle konuştuklarını sanıyorlar” dedi. Romantizm Dolandırıcılığından Korumak İçin Dikkat Etmeniz Gereken 4 İşaret Alev Akkoyunlu, ebeveynlerinizin bir romantizm tuzağına düştüğünü gösterebilecek kırmızı çizgileri ve alınması gereken önlemleri şöyle sıralıyor: 1. Yüz Yüze Görüşmekten Sürekli Kaçınıyorsa: Eğer ebeveyninizin "sevgilisi" ile aylardır yazışıyor ama iş görüntülü konuşmaya veya buluşmaya gelince sürekli bir bahane (kameram bozuk, yurt dışındayım, işteyim vb.) üretiyorsa, bu en büyük alarm zilidir. O kişi ile gerçek hayatta görüşmek için ısrarcı olun. Görüşme teklifi reddediliyorsa iletişimi kesmelerini sağlayın. Ayrıca profil fotoğrafını "Google Görseller"de aratarak sahte olup olmadığını teyit edin. 2. Konu Aniden Paraya Geldiyse: Romantik bir ilişkinin ortasında aniden ortaya çıkan "Acil paraya ihtiyacım var", "Kripto yatırımı yapalım" veya "Borç ver" talepleri kesinlikle normal değildir. "İnternetten tanışılan birine, sebep ne olursa olsun asla para gönderilmez." Bu prensibi ailenize kesin bir dille, gerekirse örnek olaylar göstererek anlatın. 3. Gizlilik ve Savunma Mekanizması Arttıysa: Ebeveyniniz telefonunu veya bilgisayar ekranını sizden saklıyorsa, yeni ilişkisi hakkında soru sorduğunuzda aşırı tepki verip savunmaya geçiyorsa, manipüle ediliyor olabilir. Yargılayıcı değil destekleyici olun. Onlara kızmak yerine, benzer dolandırıcılık haberlerini paylaşarak "Bak, böyle şeyler olabiliyormuş, dikkatli olalım" yaklaşımıyla farkındalık yaratın. 4. Aile Boyu Dijital Koruma Sağlayın: Yaşlı bireyler, karmaşık siber tehditleri her zaman fark edemeyebilir. Bu noktada Bitdefender Family Plan gibi aile odaklı bütünleşik çözümler devreye girmeli. Bu tür güvenlik yazılımları, sahte mesajları ve oltalama (phishing) girişimlerini önceden tespit ederek ebeveynlerinizi koruma altına alır. Ayrıca şüpheli durumlarda uzakta yaşayan aile üyelerine de bildirim göndererek, olası bir dolandırıcılık girişimini maddi ve manevi bir yıkıma dönüşmeden durdurmanıza yardımcı olur.

Sahte Tedarikçi E-postları KOBİ’leri Hedef Alıyor Haber

Sahte Tedarikçi E-postları KOBİ’leri Hedef Alıyor

Bitdefender’ın son raporu, işletmelerin en büyük korkusunun fidye yazılımları değil, güvenilir tedarikçi kılığına giren fatura dolandırıcıları olması gerektiğini ortaya koyuyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, şirket kasalarını boşaltan bu sinsi yönteme karşı işletmeleri uyararak ödeme süreçlerinde mutlaka "çift doğrulama" mekanizmasının işletilmesi gerektiğini vurguluyor. Küçük ve orta ölçekli işletmeler (KOBİ), sınırlı güvenlik bütçeleri nedeniyle saldırganların radarında olsa da asıl tehdit her zaman zararlı bir yazılımla gelmiyor Bazen sadece iyi yazılmış bir e-posta felakete yol açabiliyor. Siber saldırganlar, hedef aldıkları şirketin sistemlerine sızdıktan sonra aylarca sessiz kalarak tedarikçilerle olan yazışmaları, fatura tarihlerini ve ödeme alışkanlıklarını adım adım izliyor. Tam ödeme zamanı geldiğinde ise devreye girerek, "Muhasebe departmanımız değişti", "Mevcut hesabımız denetimde" veya "Acil nakit akışı düzenlemesi" gibi son derece makul ve profesyonel bahanelerle yeni bir IBAN paylaşıyorlar. Şüphe uyandırmayan bu değişiklik talebi, genellikle şirketin güvendiği bir ismin e-posta adresinden veya tek bir harf farkıyla oluşturulmuş kopyasından geldiği için muhasebe çalışanları tarafından sorgulanmadan işleme alınıyor. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, bu yöntemin teknik bir sızıntıdan çok psikolojik bir manipülasyon içerdiğini, bu yüzden geleneksel güvenlik duvarlarını kolayca aşabildiğini vurguluyor. “Bu E-postayı Aldığınızda Klavyeyi Bırakın ve Telefonu Açın” Bu dolandırıcılık türünün tamamen sosyal mühendisliğe dayandığını belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, “Bir sabah yıllardır çalıştığınız toptancınızdan veya iş ortağınızdan bir e-posta alırsınız. Logo aynıdır, imza aynıdır, hitap şekli tanıdıktır. Sadece, 'Ödemeyi lütfen ekteki yeni hesabımıza yapın' yazar. İşte o an, işletmeniz büyük bir risk altındadır. Saldırganlar ya tedarikçinizin mailini hacklemiştir ya da gözle fark edilemeyecek kadar benzer sahte bir alan adı (örn: laykonbilisim yerine laykonbiilisim) almıştır. Bu tuzağa düşen işletmeler, parayı kendi elleriyle dolandırıcılara gönderir ve durumu fark ettiklerinde iş işten geçmiş olur” dedi. Şirketinizi Fatura Dolandırıcılığından Korumak Dikkat Etmeniz Gereken 5 Nokta Alev Akkoyunlu, işletmelerin binlerce liralık zarara uğramaması ve ticari ilişkilerinin zedelenmemesi için alması gereken önlemleri şöyle sıralıyor: 1. Farklı Kanaldan Teyit Edin. Eğer bir tedarikçinizden ödeme bilgilerinin değiştiğine dair bir e-posta alırsanız, asla sadece e-posta ile yanıt verip onay istemeyin. Mutlaka karşı tarafı telefonla arayın ve güvendiğiniz bir yetkiliye durumu sözlü olarak doğrulatın. 2. E-posta Adreslerini Harf Harf Kontrol Edin. Gelen iletinin "Gönderen" kısmını dikkatlice inceleyin. Kurumsal alan adlarında yapılan küçük harf oyunları (örneğin 'm' yerine 'rn' yazılması veya '.com' yerine '.co' kullanılması) en sık kullanılan yöntemdir. 3. "Acil" Baskısına Aldanmayın. Dolandırıcılar, düşünmenize fırsat vermemek için "Ödeme bugün yapılmazsa sevkiyat duracak" gibi aciliyet ifadeleri kullanır. Finansal işlemlerde aciliyet talebi, genellikle bir dolandırıcılık belirtisidir. Sakin olun ve prosedürlerinizi uygulayın. 4. Çalışanlarınızı Eğitin. Muhasebe ve finans departmanındaki çalışanlarınızı bu tür sosyal mühendislik yöntemlerine karşı bilinçlendirin. "Banka değişikliği" taleplerinin, standart bir onay sürecinden geçmeden işleme alınmayacağı bir şirket politikası oluşturun. 5. E-posta Güvenliğini Sıkılaştırın. Şirket e-postalarınızda mutlaka İki Faktörlü Kimlik Doğrulama (2FA) kullanın. Ayrıca, oltalama (phishing) girişimlerini ve sahte e-postaları gelen kutusuna düşmeden engelleyen, Bitdefender GravityZone gibi kurumsal güvenlik çözümlerinden faydalanın.

Türkiye’de Kullanıcıların %78’i Tatil Aktivitelerine Yapay Zekâyı Dahil Etmeyi Planlıyor Haber

Türkiye’de Kullanıcıların %78’i Tatil Aktivitelerine Yapay Zekâyı Dahil Etmeyi Planlıyor

Yapay zekâ artık yalnızca alışveriş ya da planlama süreçlerinde kullanılan güvenilir bir yardımcı olmaktan çıkıp, duygusal destek sunabilen çok yönlü bir dijital yol arkadaşına dönüşmüş durumda. Bu eğilim özellikle Z ve Y kuşağı arasında daha belirgin şekilde öne çıkıyor. Ancak Kaspersky uzmanları, yapay zekâya duyulan aşırı güvenin veri güvenliği açısından riskler barındırabileceği konusunda uyarıyor. Yılbaşı tatili öncesinde Kaspersky, Türkiye’deki kullanıcıların tatil hazırlıklarını kolaylaştırmak ve boş zamanlarını daha verimli değerlendirmek için yapay zekâ destekli araçlardan nasıl yararlandıklarını ve buna eşlik eden potansiyel siber tehditleri ortaya koymak amacıyla bir araştırma gerçekleştirdi. Araştırma sonuçlarına göre, 2025/2026 tatil döneminde yapay zekâ kullanımı oldukça yaygın. Katılımcıların %78’i tatil aktivitelerinde yapay zekâyı kullanmayı planladığını belirtiyor. Yapay zekâya en yüksek ilgiyi ise genç kullanıcılar gösteriyor; 18–34 yaş aralığındaki katılımcıların %86’sı tatil döneminde yapay zekâdan yararlanmayı düşünüyor. Araştırmaya göre, yapay zekâ kullanıcılarının yarıdan fazlası tatil döneminde tarif aramak (%47) ya da restoran ve konaklama seçeneklerini incelemek (%60) için bu araçlara başvurmayı planlıyor. Bu bulgu, yapay zekânın araştırma süreçlerini basitleştirme ve zaman tasarrufu sağlama konusundaki rolünü bir kez daha ortaya koyuyor. Öte yandan yapay zekâ, bir fikir üretim aracı olarak da kullanıcılar tarafından yoğun ilgi görüyor. Katılımcıların %47’si hediye fikirleri, kutlama önerileri veya yılbaşı dekorasyonu konusunda ilham almak için yapay zekâdan destek almayı planlıyor. Kullanıcıların %48’i boş zamanlarını nasıl değerlendireceklerine dair fikir üretiminde de yapay zekâya güveniyor. Tatil döneminde katılımcıların %52’si ise alışveriş listeleri oluşturma, en iyi fırsatları bulma veya kullanıcı yorumlarını analiz etme gibi konularda yapay zekâyı bir alışveriş asistanı olarak görüyor. Modern yapay zekâ araçları, tatil alışverişi yapan kullanıcıların yalnızca birkaç tıklamayla kişisel tercihlerine ve bütçelerine en uygun teklifleri bulmasını mümkün kılıyor. Ancak sohbet botları tarafından sunulan bilgilerin güvenilirliği önemli bir endişe kaynağı olmaya devam ediyor. Uzmanlar, yapay zekâ tarafından paylaşılan bağlantıların tıklanmadan önce mutlaka kontrol edilmesini öneriyor; zira bu bağlantılar kötü amaçlı ya da oltalama (phishing) içerikler barındırabilir. Bu riski azaltmak için, yapay zekâ tabanlı oltalama tespit teknolojileriyle güçlendirilmiş bir güvenlik çözümünün kullanılması tavsiye ediliyor. Yapay zekâ, farklı ihtiyaçlara yanıt verme ve yeni fikirler üretme kapasitesinin ötesinde, yeni bir rol daha üstlenmiş durumda: duygusal destek sunan sanal bir yol arkadaşı olmak. Tatil döneminde yapay zekâ kullanan katılımcıların %29’u, kendilerini mutsuz hissettiklerinde yapay zekâ ile sohbet etmeyi tercih ettiklerini ifade ediyor. Z ve Y kuşağı, yapay zekâ destekli bu tür etkileşimlere en fazla ilgi gösteren yaş grupları olarak öne çıkıyor. Kaspersky Yapay Zekâ Teknoloji Araştırma Merkezi Grup Yöneticisi Vladislav Tushkanov konuyla ilgili şunları söylüyor: “Büyük dil modelleri hızla geliştikçe, kullanıcılarla daha anlamlı diyaloglar kurma potansiyelleri de artıyor. Ancak bu sistemlerin, büyük ölçüde internetten toplanan verilerle eğitildiğini ve bu nedenle hataları ve önyargıları yeniden üretebildiğini unutmamak gerekiyor. Yapay zekâdan gelen önerilere temkinli yaklaşmak ve aşırı kişisel bilgi paylaşımından kaçınmak son derece önemli.” Yapay zekâ servisleriyle kurulan iletişim kişisel ve özel gibi görünse de bu araçların büyük çoğunluğunun ticari şirketler tarafından işletildiğini ve kendilerine ait veri toplama ve işleme politikalarına sahip olduğunu hatırlamak gerekiyor. Veri gizliliğini güçlendirmek için dikkat edilmesi önerilen bazı temel güvenlik adımları şunlardır: Bir yapay zekâ aracıyla sohbet etmeye başlamadan önce gizlilik politikasını mutlaka inceleyin. Sohbetlerinizin model eğitimi veya pazarlama amacıyla kullanılmasını devre dışı bırakma seçeneği olup olmadığını kontrol ederek toplanan veri miktarını sınırlayın.Yapay zekâ sohbet botlarıyla derinlemesine kişisel, kimlik belirleyici veya finansal bilgiler paylaşmaktan kaçının. Mesajlarınızı, herkese açık bir sosyal medya paylaşımı yapıyormuş gibi düşünün; mutlak gizlilik varsayımıyla hareket etmeyin.Güçlü gizlilik ve güvenlik geçmişine sahip, güvenilir şirketlerin sunduğu yapay zekâ servislerini tercih edin. Veri toplamak amacıyla tasarlanmış anonim veya bilinmeyen botlardan uzak durun. Kötü amaçlı veya sahte yapay zekâ botları, dolandırıcılık, kimlik avı veya şantaj amacıyla kişisel bilgileri ele geçirmeye çalışabilir. Verilerinizi korumak için, güvenilir olmayan bağlantılara tıklamayı engelleyen Kaspersky Premium gibi bir güvenlik çözümü kullanın. *Araştırma, Kaspersky’nin pazar araştırma merkezi tarafından Kasım 2025’te gerçekleştirildi. Arjantin, Şili, Çin, Almanya, Hindistan, Endonezya, İtalya, Malezya, Meksika, Suudi Arabistan, Güney Afrika, İspanya, Türkiye, Birleşik Krallık ve Birleşik Arap Emirlikleri’nden toplam 3.000 kişi çalışmaya katıldı.

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir! Haber

Aşırı Paylaşım Yapmak Saldırıya Davetiye Çıkarabilir!

Siber güvenlik çözümlerinde dünya lideri ESET şirket bilgileri içeren paylaşımlara dikkat çekerek dikkat edilmesi gerekenleri sıraladı. Profesyoneller işleri, şirketleri ve rollerini paylaşırken benzer düşünen profesyonellerin yanı sıra potansiyel müşteriler ve ortaklara da ulaşmayı hedeflerler. Bu bilgiler kamuya açık hâle geldiğinde genellikle hedef odaklı kimlik avı (spearphishing) veya iş e-postası dolandırıcılığı (BEC) tarzı saldırılar düzenlemek için kullanılır. Bilgi ne kadar fazla olursa kuruluşunuza ciddi zarar verebilecek kötü niyetli faaliyetler için o kadar fazla fırsat doğar. Şirket bilgileri nerede paylaşılıyor? Genellikle bu tür bilgilerin paylaşıldığı Linkedin, tahmin edilebileceği gibi belki de en bariz örnektir. LinkedIn, dünyadaki en büyük açık kurumsal bilgi veri tabanı olarak tanımlanabilir. İşe alım uzmanlarının iş ilanlarını paylaştıkları yer de burasıdır ve bu ilanlarda, daha sonra spearphishing saldırılarında kullanılabilecek teknik ayrıntılar aşırı derecede paylaşılabilir. GitHub, siber güvenlik bağlamında, dikkatsiz geliştiricilerin sabit kodlanmış sırları, IP ve müşteri bilgilerini paylaştıkları bir yer olarak daha iyi bilinir. Ayrıca Instagram ve X gibi klasik tüketici odaklı sosyal platformlarda da çalışanlar onferanslara ve diğer etkinliklere ilişkin seyahat planlarının ayrıntılarını paylaşabilirler. Bu bilgiler kendilerine ve kuruluşlarına karşı silah olarak kullanılabilir. Şirket bilgileri silah olarak kullanılır mı? Tipik bir sosyal mühendislik saldırısının ilk aşaması istihbarat toplamaktır. Bir sonraki aşama ise alıcıyı cihazına farkında olmadan kötü amaçlı yazılım yüklemeye ikna etmek için tasarlanmış bir spearphishing saldırısında bu istihbaratı silah olarak kullanmaktır. Ya da potansiyel olarak, ilk erişim için kurumsal kimlik bilgilerini paylaşmaya ikna etmektir. Bu, e-posta, kısa mesaj veya telefon görüşmesi yoluyla gerçekleştirilebilir. Ayrıca bu bilgileri kullanarak e-posta, telefon veya video görüşmesinde C düzeyinde bir yönetici veya tedarikçi kimliğine bürünerek acil bir havale talebinde de bulunabilirler. Aşırı paylaşımın risklerine karşı en güçlü silah eğitim Yöneticilerden tüm çalışanlara kadar herkesin sosyal medyada aşırı paylaşım yapmamanın önemini anlamasını sağlamak için güvenlik farkındalık programlarını güncelleyin. Çalışanları, kullanıcıyı tanıdıkları hâlde istenmeyen DM'ler yoluyla paylaşım yapmamaları konusunda uyarın; phishing, BEC ve deepfake girişimlerini tespit edebilmelerini sağlayın. Bunu, sosyal medya kullanımıyla ilgili katı bir politika ile destekleyin, paylaşılabilecek ve paylaşılamayacak şeyler konusunda kırmızı çizgiler belirleyin ve kişisel ve profesyonel veya resmî hesaplar arasında net sınırlar uygulayın. Kurumsal web siteleri ve hesaplar da silah olarak kullanılabilecek bilgileri kaldırmak için gözden geçirilip güncellenmesi gerekebilir. Profesyonel hesapların ele geçirilerek iş arkadaşlarını hedef alması ihtimaline karşı, çok faktörlü kimlik doğrulama (MFA) ve güçlü parolalar (parola yöneticisinde saklanan) tüm sosyal medya hesaplarında zorunlu hâle getirilmelidir.

Sektör Alarmda: "Malzeme Siparişi Virüsü" Mailiyle Yeni Oltalama Saldırısı! Haber

Sektör Alarmda: "Malzeme Siparişi Virüsü" Mailiyle Yeni Oltalama Saldırısı!

Son günlerde iş dünyasını hedef alan, özellikle e-ticaret ve lojistik zincirindeki şirketleri vuran yeni ve tehlikeli bir oltalama (phishing) dalgası tespit edildi. Siber güvenlik uzmanları, kurumsal e-posta kutularına gelen, son derece masum görünen ancak tehlikeli yazılımlar içeren e-postalar hakkında acil uyarı yayımladı. Tuzağın Detayı: Güven Veren Başlık Saldırganlar, kurbanların dikkatini çekmek için sıkça kullanılan ticari iletişimi taklit ediyor. Saldırıya uğrayan şirketlerin bildirdiğine göre, e-postalar genellikle şu gibi başlık ve içeriklerle geliyor: “Merhaba malzeme siparişlerimizi check eder misiniz virüs mü?” Veya: “Siparişlerimizde bir aksaklık var, lütfen ekteki dosyayı kontrol edin.” Bu mailler, alıcının iş akışının doğal bir parçasıymış gibi göründüğü için, genellikle şüphelenilmeden açılıyor. E-posta ekindeki dosya (çoğunlukla sahte bir fatura veya sipariş listesi görünümündeki .zip, .doc veya .exe uzantılı dosya), tıklandığı anda şirketin ağına fidye yazılımı (ransomware) veya casus yazılım (spyware) bulaştırıyor. Şirketler Neden Hedefte? Tedarik Zinciri Güvenliği (Supply Chain Security), son dönemin en hassas siber güvenlik konularından biri. Saldırganlar, bir şirketin finansal akışını ve operasyonel verilerini ele geçirerek: Maddi Zarar: Banka hesaplarına erişim veya fidye talepleriyle maddi kayıp yaratır. Operasyonel Durma: Sipariş, stok ve sevkiyat sistemlerini şifreleyerek şirketin çalışmasını tamamen durdurur. İtibar Kaybı: Müşteri ve tedarikçi verilerinin çalınmasıyla itibarını zedeler. Yöneticiler İçin Acil Eylem Planı Kurumsal e-posta güvenliğinizi sağlamak için aşağıdaki adımları hemen uygulayın: Gönderici Adresini Kontrol Edin: Tanıdık bir isim olsa bile, gönderen e-posta adresinin domain adının (alan adı) doğru olduğundan emin olun. Resmi şirket uzantısı yerine kişisel bir adres (@gmail, @hotmail vb.) kullanılmışsa %100 şüpheli kabul edin. Ekleri Tıklamayın: Beklenmeyen veya aciliyet hissi uyandıran ekleri asla açmayın. Özellikle .zip veya makro içeren .doc dosyalarına karşı uyanık olun. Çift Faktörlü Kimlik Doğrulama (MFA): Tüm kurumsal hesaplarda MFA zorunluluğu getirin. Bu, şifreler çalınsa bile sisteme girişi engeller. Personel Eğitimi: Çalışanlarınıza periyodik olarak oltalama simülasyonları ve siber güvenlik eğitimleri verin. İnsan faktörü, en zayıf halkadır. Kaynak: (KAHA) Kapsül Haber Ajansı

iPhone'lar Artık Güvenli Değil mi? Haber

iPhone'lar Artık Güvenli Değil mi?

Yıllardır iPhone kullanıcıları, Apple'ın güvenlik ve gizlilik konusundaki ekstra hassasiyeti sayesinde rahat bir nefes alıyordu. Ancak bu güvenlik duvarının aşılmaz olmadığı, son dönemde yaşanan ve tüm dünyada ses getiren siber saldırılarla kanıtlandı. Gazetecilerden aktivistlere, şirket yöneticilerinden sıradan kullanıcılara kadar herkesin hedef olabildiği bu yeni tehdit ortamında, Apple sadece 2025 yılı içinde, aktif olarak kullanılan kritik güvenlik açıklarını kapatmak için birden fazla acil durum güncellemesi yayınlamak zorunda kaldı. Daha da endişe verici olan, eskiden sadece devlet destekli operasyonlarda görülen gelişmiş siber casusluk teknikleri ile sıradan siber suçluların kullandığı yöntemler arasındaki çizginin giderek incelmesi. Dolandırıcılar artık aynı psikolojik hileleri ve dağıtım yöntemlerini kullanarak sıradan kullanıcıların banka hesaplarını, sosyal medya profillerini ve bulut yedeklemelerini ele geçirebiliyor. Herkes Önlem Almalı "Operation Triangulation" veya "Pegasus" gibi casus yazılım operasyonları, saldırganların bir cihazı ele geçirmek için fiziksel erişime ihtiyaç duymadığını kanıtladı. Bitdefender Türkiye distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "iPhone'un güvenlik konusundaki ünü, kullanıcıları rehavete sokmamalı. Saldırganlar artık daha zeki ve her zamankinden daha fazla yönteme sahipler. Siber güvenlik paranoya değil, hazırlıklı olmaktır. Sıradan bir kullanıcının gelişmiş bir casus yazılımla karşılaşma ihtimali düşük olsa da dolandırıcılar her gün aynı yöntemleri binlerce kişiye karşı kullanıyor. Bu savunma katmanlarını üst üste ekleyerek hem en basit dolandırıcılar hem de en donanımlı bilgisayar korsanları için çok daha zor bir hedef haline gelirsiniz.” İfadelerinde bulunuyor. iPhone Kullanıcılarını Hedef Alan 5 Gerçek Dünya Saldırısı ve Korunma Yöntemleri Alev Akkoyunlu, son dönemde yaşanan olaylardan ve haberlerden derlenen 5 gerçek dünya saldırı senaryosunu ve bunlara karşı alınabilecek net, eyleme geçirilebilir adımları şöyle sıralıyor. 1. "Sıfır Tıklama" Saldırıları: Hiçbir Şeye Dokunmasanız Bile Tehlikedesiniz: Saldırgan, iMessage gibi bir mesajlaşma uygulaması üzerinden, işletim sistemindeki bir açıktan faydalanan özel hazırlanmış bir mesaj gönderir. Kullanıcı hiçbir bağlantıya tıklamasa veya mesajı açmasa bile, bu mesaj casus yazılımın telefona sızmasını tetikler. Bundan korunmak için: iOS'u daima güncel tutun. Apple'ın acil durum yamaları, bu tür saldırılara karşı tek savunmanız olabilir. Hedef olabileceğinizi düşünüyorsanız (gazeteci, aktivist, üst düzey yönetici vb.) Kilitleme Modu'nu (Lockdown Mode) etkinleştirin. Bitdefender Mobile Security for iOS gibi, şüpheli aktiviteleri ve kötü amaçlı kodları tespit edebilen ödüllü bir mobil güvenlik çözümü kullanın. Cihazınızı periyodik olarak yeniden başlatmayı düşünün. Bazı casus yazılım türleri yeniden başlatma sonrası aktif kalamaz. 2. Zararlı Uygulamalar ve Medya Dosyaları Yoluyla Bulaşan Kötü Amaçlı Yazılımlar: Saldırgan, meşru bir uygulama gibi görünen zararlı bir uygulama veya içinde zararlı kod gizlenmiş bir medya dosyası (ses, video) aracılığıyla cihazınıza sızabilir. Korunmak için yalnızca resmi App Store'dan uygulama indirin. Riski büyük ölçüde artıran "sideloading" ve "jailbreaking" işlemlerinden kaçının. Uygulamaları kurmadan önce yorumlarını, istediği izinleri ve geliştiricinin itibarını kontrol edin. Konum, mikrofon, kamera gibi uygulama izinlerini periyodik olarak denetleyin ve gereksiz izinleri kaldırın. 3. SIM Değişikliği (SIM Swap) Dolandırıcılığı ve Hesap Ele Geçirme: Telefonunuzun yazılımı güvenli olsa bile, saldırganlar doğrudan mobil operatörünüzü hedef alabilir. Sosyal mühendislik yöntemleriyle operatörünüzü ikna ederek telefon numaranızı kendi kontrol ettikleri bir SIM karta taşıyabilirler. Sonrasında size gelen SMS doğrulama kodlarını alarak tüm şifrelerinizi sıfırlar ve hesaplarınızı ele geçirebilirler. Korunmak için mobil operatör hesabınıza mutlaka bir PIN veya ek güvenlik katmanı ekleyin. Operatörünüzden "SIM kart kilidi" veya "numara taşıma koruması" talep edin. İki faktörlü kimlik doğrulama (2FA) için SMS yerine, uygulama tabanlı 2FA (Authenticator uygulamaları gibi) veya fiziksel güvenlik anahtarları kullanın. 4. Oltalama (Phishing) ve SMS Dolandırıcılığı (Smishing): Saldırganlar, bankanız, Apple veya güvendiğiniz bir servis gibi davranarak size sahte bir SMS veya e-posta gönderebilir. Bu mesajdaki bağlantıya tıklayarak sahte bir siteye yönlendirilir ve şifrenizi veya kişisel bilgilerinizi kendi elinizle teslim edebilirsiniz. Bu saldırı, yazılım açığına değil, insan hatasına dayandığı için en yaygın yöntemlerden biri. Korunmak için bilinmeyen SMS, e-posta veya mesajlardaki bağlantılara asla tıklamayın. Göndericinin kimliğini her zaman doğrulayın. Şüphe duyuyorsanız, ilgili kurumu kendi bildiğiniz resmi numarasından arayın 5. Fiziksel Hırsızlık ve USB Üzerinden Veri Çekme: Telefonunuza fiziksel olarak erişen bir saldırgan, USB kablosu veya özel adli bilişim araçları kullanarak kilitli bir cihazdan bile veri çekmeye çalışabilir. Korunmak için güçlü bir parola veya biyometrik kilit kullanın. Zayıf, dört haneli PIN'lerden kaçının. iPhone'umu Bul (Find My iPhone) özelliğini mutlaka aktif edin. Bu sayede telefonunuzu uzaktan kilitleyebilir, konumunu bulabilir veya tüm verileri silebilirsiniz. USB erişimini kısıtlayın. (Ayarlar → Face ID ve Parola → Aksesuarlar seçeneğini kapalı konuma getirin). Kaynak: (KAHA) Kapsül Haber Ajansı

Bizi Takip Edin

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.