Yani arkadaşın saldırıya uğradı: Sırada mısın?


Bir ruse tanıdık bir yüze koyduğunda, koruyucunuz düşebilir ve sizi kolay bir iz bırakabilir. Bir arkadaşına bir düşman dışında nasıl anlatacağınızı öğrenin.

Yani arkadaşın saldırıya uğradı: Sırada olabilir misin?

Yakın birisinin, bir arkadaş, akraba veya meslektaşım olsun, değerli çevrimiçi hesaplarından birine sahip olduğu haberi, tepkilerin bir karışımını tetiklemek zorunda. Onlar için endişe önce, doğal olarak gelir. Ama çok daha sonra değil, daha fazla ilgilenen bir soru da ortaya çıkmalıdır: Ayrıca risk altında olabilir miyim? Evet, olabilirsin.

Nasıl yani? Birbirine bağlı dijital dünyamızda, güvenlik olayları genellikle tek bir hesap hackinin ‘patlama yarıçapının’ kurbanın kişisel ağındaki insanları genişleyebileceği ve vurabileceği noktaya kadar izole edilmez. Bu riski tanımak, bu nedenle kişisel siber farkındalık araç setinizin bir parçası olmalıdır.

Arkadaş mı yoksa düşman mı?

Belki de görünüşte yakın bir arkadaştan gelen ama hissedilen bir mesaj aldınız. Belki de maviden para için bir itirazdı, sizi “kimin öldüğüne bakmaya” çağırdı ya da sadece garip bir şekilde okudu. Birçok durumda, bu anomaliler ortak bir iş parçacığını paylaşır: hayalet, özellikle bir hesap devralma işleminden sonra büyük görünebilir.

Siber suçlular, tanıdığımız birinden gelen mesajların doğal olarak ilk şüpheciliğimizi atlayabileceğini çok iyi biliyorlar. Kişisel ağlarımızın doğasında var olan güven de dahil olmak üzere, sadece teknik güvenlik açıklarını değil, özellikle bizi insan yapan şeylerin bazılarını kullanma konusunda usta.

Başka bir deyişle, birisinin WhatsApp hesabını, e -postasını veya sosyal medya profilini ele geçirebilen bir saldırgan, güçlü bir kaldıraç kazanır: kurban olarak maskelenirken kurbanın temaslarına dönmelerine izin veren yerleşik güven. Bu bakış açısından, kimlik avı web sitelerini ziyaret etmek, her türlü dolandırıcılıkta onları işlemek, bilgi yönlendiren kötü amaçlı yazılım dağıtmak veya sosyal medya yayınları arasında spam patlatmak için diğer birçok insanı koaksiyel olabilir.

Belki de daha sinsi, son derece kişiselleştirilmiş saldırılardır. Dolandırıcılar, kişi listesini gelişigüzel bir şekilde patlatmada durmazlar. Birinin hesabına erişerek, insanların özel konuşmalarının ve ortak geçmişlerinin geniş arşivlerine girebilirler. Bu kişisel bilgiler, insanların hayatlarından sadece çevrelerindeki birinin bileceği belirli ayrıntıları referans veren ısmarlama dolandırıcılık yapmak için silahlandırılabilir.

Ayrıca paylaşılan hesapların veya diğer dijital alanların tehlikesini de düşünün. Daha önce akış hizmetlerine veya diğer çevrimiçi araçlara erişimi, saldırıya uğrayan kişiyle paylaşmış mıydı? Ya diğer dijital hesaplara erişmek için aynı veya benzer giriş bilgileri kullanılmışsa ne olur? Şifre yeniden kullanımı için tutkumuz göz önüne alındığında, saldırganlar yıllardır girişleri hasat ediyor ve bunları kimlik bilgisi-büro saldırılarının bir parçası olarak diğer çevrimiçi hizmetlerdeki hesapların kontrolünü gürlemek için kullanıyorlar.

Güvenlik katmanlarda gelişir

Peki, çemberinizdeki birisinin tehlikeye atıldığını öğrendiğinizde hangi adımları atabilirsiniz? Öncelikle, diğer, doğrulanmış kanallar aracılığıyla onlara ulaşmayı düşünün ve henüz olayın farkında olmayabilecekleri için bunları duruma uyar. Tek gereken, elbette farklı bir platform aracılığıyla hızlı bir telefon görüşmesi veya bir mesaj.

Tüm değerli hesaplarınızdaki güvenlik ayarlarını incelemeyi düşünün. Güvenilir bir şifre yöneticisi tarafından rastgele oluşturulan parolalar veya güçlü ve benzersiz şifreler kullandığınızdan emin olun. Bu şekilde, iki hesap aynı girişi paylaşmamalıdır.

İki faktörlü kimlik doğrulama aynı zamanda pazarlık edilemez bir savunma hattıdır. Parolanız tehlikeye girecek olsa bile, ekstra kimlik doğrulama katmanı, özellikle bir donanım güvenlik anahtarı veya özel bir kimlik doğrulama uygulaması kullanıyorsanız, davetsiz misafirleri uzak tutabilir.

Yakın zamanda arkadaşınızın cihazındaki çevrimiçi hesaplarınızdan herhangi birini giriş yaptınız mı? Arkadaşınıza bağlı herhangi bir hesap, cihaz veya ağ için izinleri iptal edin, girişleri değiştirin, hesabınızdaki etkinlikleri gözden geçirin ve şüpheli etkinliklere dikkat edin.

Ayrıca, kendi dijital alışkanlıklarınızı inceleyin ve dijital ayak izinize dikkat edin. Özellikle sosyal medyada çevrimiçi olarak ne kadar kişisel bilgileri paylaştığınızı düşünün. Birçok siber suçlu sadece tehlikeye atılan girişlere değil, aynı zamanda insanların kamu profillerinden toplanan verilere ikna edici kimlik avı mesajları hazırlamak için de güvenir. Şüpheli e -postalar veya arkadaşınızın hesabını içeren diğer tuhaflıklardan oluşan bir telaş, sonuçta kendi gizlilik ve güvenlik alışkanlıklarınızı gözden geçirmek için bir sinyal olabilir.

Kişisel bilgilerinize başvursalar bile acil mesajlara şüpheci olun. Saldırılar, sesleri, görüntüleri ve hatta videoları taklit edebilen AI güdümlü araçlarla giderek daha sofistike hale geliyor, bu da onları çok gerçek görünmelerini sağlıyor.

Siber suç ekosistemini anlamak da yardımcı olur. Karanlık Web, çalıntı kimlik bilgilerinin ve kötü amaçlı yazılım kitlerinin tipik olarak satın alındığı ve satıldığı yerdir ve saldırganların kimliğe bürünme dolandırıcılığı ve diğer saldırıları daha kolay düzenlemelerini sağlar. Zamanında harekete geçebilmeniz için sizi internetin keyifsiz göbeğinde yeni bulunan kişisel bilgileriniz için uyaracak karanlık bir web tarama hizmeti kullanın.

Açıkçası, saygın güvenlik yazılımı cihazlarınızda kurmak, sizi her türlü tehditten güvende tutmak için uzun bir yol kat edecektir.

Kolektif Farkındalık ve Güvenlik

Son olarak, akrabanızın veya arkadaşınızın dijital yaşamlarını yeniden inşa ederken biraz yardım kullanma şansı yüksektir. Önceliğiniz kendi kendini koruma olsa da, kendi temelinizi güvence altına aldıktan sonra onlara pratik yardım sunmak paha biçilmez olabilir. Sonuçta, hepimizin daha güvenli bir dijital dünya inşa etmede oynayacak bir rolü var.



Source link