Kişisel data ve bilgilerinizin internetin karanlık dehlizlerine düşmesini engelleyemeyebilirsiniz lakin kendinizi bu bilgilerden faydalanmak isteyen hatalılardan korumak için adımlar atabilirsiniz. Siber güvenlik alanında dünya lideri olan ESET, karanlık ağı mercek altına alarak dikkat edilmesi gerekenleri inceledi, tekliflerde bulundu.
Karanlık ağ olarak tanımlanan dark web internetin klâsik arama motorları tarafından indekslenmeyen kısımlarını tabir eder. Kullanıcıların Tor Browser kullanarak anonim olarak dolaşabildikleri bir yer olan dark web sanılanın tersine yasa dışı bir alan değil ve yalnızca siber hatalılar tarafından da kullanılmıyor. Bununla birlikte günümüzün siber kabahat iktisadının gelişen bir karanlık ağ üzerine inşa edildiğinin altının çizilmesi gerekiyor. Özel forumların ve pazar yerlerinin birçok, kolluk kuvvetlerinden gizlenirken siber hatalılar tarafından ziyaret ediliyor. Kimi yasa dışı faaliyetler son yıllarda giderek artan bir formda tanınmış toplumsal medya platformlarına da sıçrıyor. Trilyonlarca dolarlık bir cürüm iktisadına imkan sağlayan dark web siteleri, tehdit aktörlerinin çalıntı dataları, bilgisayar korsanlığı araçlarını, kendin yap kılavuzlarını, hizmet tabanlı teklifleri ve çok daha fazlasını cezasız bir halde alıp satmasına imkan tanıyor. Kolluk kuvvetlerinin periyodik baskılarına karşın bu siteler ahenk sağlamaya devam etmekte ve daha evvel yerleşik olanlar yetkililer tarafından ortadan kaldırıldıkça kalan boşlukları doldurmak için yeni platformlar ortaya çıkmaktadır.
Kişisel data karanlık ağa nasıl düşüyor?
Kullanıcı bilgilerinin karanlık bir web forumuna yahut sitesine girmesinin çeşitli yolları var.
Üçüncü taraf kuruluşlarda data ihlalleri: Verileriniz, geçmişte birlikte iş yaptığınız ve ferdî data toplayan bir kuruluştan çalınır. ABD’de 2023 yılı bu çeşit bilgi ihlalleri açısından rekor bir yıl oldu. Kuruluşlarda meydana gelen 3.200’den fazla olay, 353 milyondan fazla müşteriye ilişkin bilgilerin ele geçirilmesine yol açtı. Data ihlalleri, büyük olasılıkla bilgilerinizin internetin karanlık dehlizlerinde alınıp satılmasının nedenidir.
Oltalama hücumları: Çevrimiçi hesaplarınızdan biri (örneğin e-posta, banka, toplumsal medya) oltalama saldırısı yoluyla ele geçirilir. Legal görünen bir e-posta, direkt bildiri, metin yahut WhatsApp, bilgi çalan makûs gayeli yazılım yükleyebilecek yahut ferdî yahut oturum açma bilgilerinizi girmeniz için sizi kandırabilecek bir irtibat içerir (örneğin, Microsoft 365 için geçersiz bir oturum açma sayfası).
Kimlik bilgisi doldurma: Çevrimiçi bir hesap kaba kuvvet saldırısı yoluyla ele geçirilir. Bilgisayar korsanları parolanızı kestirim eder yahut öteki sitelerde daha evvel ihlal edilmiş giriş bilgilerini kullanır. Hesabınıza girdikten sonra, satmak yahut kullanmak için orada depolanan daha fazla şahsî bilgiyi çalarlar.
Bilgi çalan makûs emelli yazılım: Kişisel bilgileriniz, legal görünen uygulamalarda ve indirilecek belgelerde (korsan filmler/oyunlar gibi), kimlik avı eklerinde, berbat gayeli reklamlarda, web sitelerinde vb. gizlenebilen bilgi çalan makûs gayeli yazılımlar aracılığıyla çalınır.
Verileriniz makus adamların eline nasıl geçerse geçsin, dark web siber cürüm sitesinde paylaşıldıktan sonra en yüksek teklifi verene verilebilir yahut satılabilir. Bilginin cinsine bağlı olarak, bilgiyi ele geçiren kişi muhtemelen bu oturum açma bilgilerini ve PII’yi şu hedeflerle kullanacaktır:
Nasıl denetim edebilirim?
Eğer bir kimlik muhafaza ya da dark web izleme servisine kayıtlıysanız bu servis dark web’de bulduğu tüm PII ya da öteki dataları işaretlemelidir. Google ve Mozilla üzere teknoloji şirketleri de kayıtlı bir parola bir data ihlalinde bulunduğunda yahut daha inançlı, varsayım edilmesi daha sıkıntı bir sürüme güncellenmesi gerektiğinde sizi uyaracaktır. Daha da kıymetlisi, dark web izleme çoklukla güvenlik sağlayıcıları tarafından sağlanan bir dizi hizmetin bir modülüdür; bu sağlayıcıların eserlerinin öbür birçok yararı olduğu açıktır ve şahsî güvenlik yığınınızın kritik bir bileşenidir. Alternatif olarak, inançlı bir biçimde sorgulanabilecek ihlal edilmiş e-posta adresleri ve parolaların büyük listelerini derleyen HaveIBeenPwned üzere bir siteyi proaktif olarak ziyaret edebilirsiniz.
Verilerim çalındıysa ne yapmalıyım?
Verilerinizin açığa çıktığını ve dark web’de alınıp satıldığını fark ederseniz yapmanız gerekenler;
Gelecekte darbe almaktan kaçınmak için şunları göz önünde bulundurun:
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025GÜNDEM
11 Ocak 2025