Bankacılık uygulamaları, dijital cüzdanlar, çevrimiçi ödemeler ve kripto para üniteleri üzere inovasyonlar, finansal süreçleri her zamankinden daha süratli ve daha erişilebilir hale getirirkenşimdiye kadar hayal bile edilemeyen her türlü fırsatın önünü açıyor.
Ancak bu kolaylığın bir de dezavantajı bulunuyor. Dijital finans uygulamaları, dijital kabahatlere karşı savunmasız kalabiliyor. Kaspersky uzmanları, dijital ortamda finansal süreçler yaparken inançlı tecrübeler yaşamak için akılda tutulması gereken güvenlik konuları hakkında tavsiyelerde bulunuyor.
Finansal kimlik avı
Finansal kimlik avı, tehdit ekosisteminde değerli bir yer tutmaya devam ediyor. Kaspersky’nin araştırmasına nazaran bu çeşit tehditler 2023 yılında dünya genelinde kurumsal kullanıcılara yönelik tüm kimlik avı hücumlarının %27’sini, konut kullanıcılarına yönelik taarruzların %30’unu oluşturdu. Kimlik avı akınları çoklukla siber hatalıların alıcıları harekete geçmeye ikna etmek için tasarlanmış geçersiz e-postalar yahut kısa iletiler hazırlamasıyla başlıyor. Bu e-postalar ekseriyetle legal irtibatları taklit ediyor ve kimlik bilgilerini toplamak, makus gayeli yazılım yüklemek yahut yetkisiz süreçler başlatmak için tasarlanmış geçersiz web sitelerine yahut berbat emelli eklere temaslar içeriyor. Bu nedenle hesap bilgilerini paylaşmadan yahut dijital ödeme yapmadan evvel bilgileri iki kere denetim etmeniz ve resmi web sayfalarına yahut uygulamalara gitmeniz tavsiye ediliyor.
Bankacılık Truva atları
Siber hatalılar, Bankacılık Truva atlarını yasal uygulamalar kılığında gizliyor ve bu yolla makus maksatlı URL’ler içeren kimlik avı metin mesajlarına veya üçüncü parti uygulama mağazalarındaki makus gayeli uygulamalara irtibatlar göndererek insanları bunları yüklemeye ikna ediyor. Bu nedenle uygulamaları sırf Google Play Store, Apple App Store ve gibisi resmi mağazalardan indirmeye dikkat etmek gerekiyor.
Truva atı bulaşan aygıtta bankacılık uygulaması başlatıldığında, Truva atı bankacılık uygulaması yerine bankacılık uygulamasının arayüzünü kaplayacak halde kendi arayüzünü görüntülüyor. Kullanıcı kimlik bilgilerini girdiğinde de berbat hedefli yazılım bu bilgileri çalıyor. Lakin para çalma sürecinin kritik bir evresi var, o da iki faktörlü kimlik doğrulamanın bir kesimi olarak banka tarafından gönderilen tek seferlik şifreleri içeren SMS’leri ele geçirmek. Bu nedenle kullanıcıların SMS’e erişim müsaadesi isteyen tüm uygulamalara karşı dikkatli olmaları koşul.
Güvenli olmayan bağlantı
Uygun güvenlik sağlanmadığı takdirde, bilgisayar korsanları ödeme bilgilerine transfer sırasında da erişebilirler. Birden fazla dijital cüzdan bu tehdide karşı şifreleme kullanırken, tüketiciler çevrimiçi banka hesaplarına giriş yapmak için inançlı olmayan halka açık Wi-Fi’leri kullanmamalı, bunun yerine 4G teması ve VPN kullanmalıdır.
Cihaz hırsızlığı yahut kaybı
Bir telefon, tablet yahut bilgisayar çalındığında, hatalılar bu aygıtlarda yer alan hassas finansal bilgilere erişebilir. Bu nedenle, bir kişinin aygıtlarını ve ayrıyeten finansal uygulamalarını eşsiz şifrelerle kilitlemesi çok değerlidir.
Bu tedbirleri alsanız dahi, bankanızdaki bildirimleri aktifleştirmeniz ve banka kartı ve hesap hareketlerini dikkatle izlemeniz tavsiye edilir. Bilgisayar korsanları her vakit değerli ölçüde para çalmaya yahut yüksek pahalı bir eser satın almaya çalışmazlar. Bunun yerine, fark edilmemek için küçük ölçülerde süreçleri uzun bir müddet boyunca devam ettirerek de ziyana neden olabilirler. Bu nedenle kuşkulu bir faaliyet tespit ettiğiniz anda bankanızı uyarın.
Kaspersky Orta Doğu, Türkiye ve Afrika Tüketici Kanalı Başkanı Seifallah Jedidi, şunları söylüyor: “Dijital ödemeler, temassız süreçlerin yararlarının büyük olmasına bağlı olarak daha da gelişecek. Online alışverişlerin, taşınabilir paranın ve başka dijital süreçlerin inançlı bir biçimde yapılmasını sağlamak, temel siber güvenlik uygulamalarına dikkat edilmesine bağlıdır. Para transferlerinin yapıldığı her türlü aygıta bir siber güvenlik tahlilinin yüklenmesi, aygıtların nizamlı olarak taranması, işletim sistemi ve uygulamalar için yazılım güncellemelerinin hazır olduklarında yüklenmesi ve SMS erişimi üzere değerli fonksiyonlar için uygulama müsaadelerinin denetim edilmesi üzere. Genel güvenlik ismine en yeterli uygulamaları benimsemek, sizi düzgün bilinen bir web sitesinin yahut uygulamanın uydurma bir sürümüne yönlendirebilecek makus maksatlı bir temasa kazara tıklamak üzere risklerden korur.”
Online ödeme yaparken Kaspersky Premium gibi tam kapsamlı bir güvenlik yazılımı kullanmak da büyük değer taşıyor. Bu güvenlik kiti, bilhassa inançlı finansal süreçler ve çevrimiçi satın alımlar sağlamak için tasarlanmış Safe Money isimli bir özellik içeriyor. Safe Money ile kullanıcılar hem paralarının hem de ferdî datalarının büsbütün korunduğunu bilerek inançla online alışveriş ve bankacılık yapabilirler.
Kaynak: (BYZHA) Beyaz Haber Ajansı
GÜNDEM
29 Aralık 2024GÜNDEM
29 Aralık 2024GÜNDEM
29 Aralık 2024GÜNDEM
29 Aralık 2024