Siber saldırılara karşı savunma
Geçtiğimiz dönemde şirketler, hem küresel hem de yerel düzeyde finansal açıdan olduğu gibi itibar açısından da ciddi sonuçlar doğurabilecek siber saldırılara maruz kalmaktadır.
Bu nedenle, küresel düzeyde siber-güvenlik ayı ilan edilen Ekim ayının devamı olarak HALK BANKA AD Skopje, müşterilerine temel siber-eğitimi sağlamaya karar verdi.
Bu Mesajı okumanız 5 dakikadan fazla zamanınızı almayacak, ancak daha fazla zaman ve maliyetten tasarruf etmenizi sağlayacaktır.
Elbette, antivirüs yazılımının güncellenmiş bir sürümünün kullanımı, güvenlik ağı kuralları (firewall), kullandığınız işletim sistemleri ve uygulamalarda yükseltmeler gibi teknik öneriler, siber savunmaların temel sütunlarından biri olarak geçerli olmaya devam etmektedir. Bununla birlikte, genel savunma zincirindeki en zayıf halka insan faktörüdür. Kötü niyetli kullanıcılar da bunun farkında olup amaçları bu gerçeği suistimal etmektir.
Bu amaçla, güncel olaylar hakkında bilgi sahibi olmanız ve böylece daha iyi bir şekilde korunmanız için bu dönemde meydana gelen en güncel saldırılardan bazılarını ele alacağız.
1. Aracı vasıtasıyla saldırı (man in the middle)
Büyük finansal sonuçlara yol açan ve çok sık görülen saldırılardan biri, bilgisayar sistemlerine izinsiz giriş, elektronik mesajların durdurulması ve değiştirilmesi, yeni faturaların gönderilmesi ve mevcut faturaların değiştirilmesi, ödeme için yeni banka talimatlarının eklenmesi vb. gibi saldırılardır.
E-posta iletişimindeki saldırının bir örneği, müşterilerin mevcut satıcıdan aldıkları önceki faturalardaki ödeme talimatlarının yenileri ile değiştirildiği yeni faturalar almasıdır. Talimatların değiştirilmesi genellikle, aynı ülkenin diğer bankalarında, başka ülkelerdeki bankalarda değiştirilen hesap / IBAN numarası veya yurtdışında değiştirilen kullanıcı adı vakalarını kapsamaktadır.
Bu nedenle, faturada bulunan veya ayrı bir talimat olarak verilmiş olan ödeme talimatlarına özellikle dikkat etmenizi ve talimatların doğruluğunu e-posta iletişiminden farklı bir ortam aracılığıyla (telefon görüşmesi, SMS veya sosyal medya) kontrol etmenizi rica ederiz.
Bu, alıcıya e-posta yoluyla verdiğiniz talimatlar için de geçerlidir, bunun için talimatların doğruluğunu e-posta iletişimin dışında başka bir ortamdan kontrol etmenizi öneririz.
2. Sahte kimlik ile saldırı (spoofing attack or identity fraud)
Son zamanlarda, genellikle bankadan veya iyi bildiğiniz ve güvendiğiniz farklı bir kurumdan güvenilir bir bildirim gibi görünen bir e-posta alma vakaları sık sık görülmektedir. Ancak mesajı dikkatlice okursanız, geçerli olmadığını yada belirli parametrelerin uygun olmadığını fark edebilirsiniz.
Bunun birkaç örneği aşağıdaki gibidir (en basitinden başlayıp daha karmaşık olanları sıralamaktayız):
- Bu içeriğe sahip bir elektronik mesaj beklemiyorsunuz, yani bankada bir hesabınız yoksa, bankanın size herhangi bir mesaj göndermesine gerek yok.
- Ayrıca, bir işlemi yapmadıysanız, işlemin gerçekleştiğinin teyit edilmesini beklemiyorsunuz.
Önceki iki örnekte gönderilen e-posta, içinde kötü amaçlı yazılım içeren (virüs, Truva atı ...) ekli bir dosya (excel, word, pdf, zip, 7z ...) içerir. Bu durumlarda, daha önce banka tarafından bir müşteriye gönderilmiş olan bir mesaj kötü amaçlı yazılımın yayılması için bir vektör olarak kullanılabilir. BU DOSYAYI AÇMAYIN !!!
3. Kimlik avı saldırısı (phishing attack)
Kimlik avı, nihai hedefi hassas bilginin, kullanıcı adları ve parolalar gibi dijital kişisel kimlik işaretlerinin, kartlara veya dijital sertifikaya erişim için kullanılan PIN'lerin toplanması olan iyi düşünülmüş bir sahtekarlıktır ve sahtekar, kullanıcının elektronik iletişimde güvendiği kimliğe benzemeyi amaçlamaktadır.
- Kullanıcı şifresi, kartınızın PIN şifresi, tek kullanımlık şifreler veya diğer kişisel bilgiler gibi verilerinizi girmenizi isteyen elektronik mesaj.
Bu kişilerin sizinle telefon, e-posta ile iletişime girmeye ve yardım talebinde bulunmuş olabileceğiniz bir teknik sorunu gidermede size yardımcı olmaya çalıştığına bakılmaksızın, yukarıda belirtilen olay meydana gelirse, derhal o kişiyle iletişimi kesin ve olayı Bankanın Destek Birimine bildirin.
Paylaşılan bilgilerin sizin için faydalı olacağını umuyoruz.
İnsanlar önemlidir
Saygılarımızla,
HALK BANKA AD SKOPJE