Kimlik avı saldırılarına karşı nasıl korunulur

Kimlik avı saldırılarını anlama

Kimlik avı saldırıları e-postalar, web siteleri, kısa mesajlar veya diğer elektronik iletişim biçimleri aracılığıyla hassas bilgileri çalmaya çalışır. Yasal şirketlerden veya bireylerden gelen resmi iletişim gibi görünmeye çalışırlar.

Siber suçlular genellikle kullanıcı adlarını, parolaları, kredi kartı bilgilerini, banka hesabı bilgilerini veya diğer kimlik bilgilerini çalmaya çalışır. Çalınan bilgileri korsanlık, kimlik hırsızlığı veya doğrudan banka hesaplarından ve kredi kartlarından para çalma gibi kötü amaçlı amaçlarla kullanırlar. Bu bilgiler siber suçlu yeraltı pazarlarında da satılabilir.

Sosyal mühendislik saldırıları, kullanıcının karar alma sürecindeki olası atlamalarından yararlanmak için tasarlanmıştır. Dikkatli olun ve hassas veya kişisel bilgilerinizi e-posta, bilinmeyen web siteleri üzerinden ya da telefonla asla paylaşmayın. Kimlik avı e-postalarının meşru görünecek şekilde tasarlandığını unutmayın.

Bu makalede, kimlik avı dolandırıcılığı işaretlerinin nasıl tanınabileceği, kuruluşunuzun korunmasına yardımcı olabilecek yazılım çözümleri ve bir kurban haline gelirseniz yapmanız gerekenler açıklanmaktadır.

Kimlik avı dolandırıcılığı işaretlerini öğrenin

En iyi koruma farkındalık ve eğitimdir. E-postalar tanınan bir kaynaktan gelmiş olsa bile, istenmeyen e-postalardaki ekleri veya bağlantıları açmayın. E-posta beklenmeyen bir durumsa, eki açma konusunda dikkatli olun ve URL'yi doğrulayın.

Kuruluşlar, çalışanlarını kişisel veya finansal bilgi isteyen iletişimlere karşı dikkatli olacak şekilde eğitmeli ve eğitmelidir. Ayrıca çalışanlara tehdidi derhal şirketin güvenlik operasyonları ekibine bildirmelerini de bildirmeleri gerekir.

İşte bir kimlik avı dolandırıcılığının birkaç açık belirtisi:

  • E-postalarda sağlanan bağlantılar veya URL'ler doğru konumu göstermiyor veya e-postayı gönderenle bağlantılı olmayan bir üçüncü taraf sitesini işaret ediyor. Örneğin, aşağıdaki ekran görüntüsünde, görüntülenen URL gerçek hedef URL ile eşleşmiyor.

    Bir bağlantının üzerine gelindiğinde gerçek hedef URL’sini ortaya çıkaran, olası bir kimlik avı girişimine işaret eden bir uyuşmazlığı gösteren ekran görüntüsü.

  • Sosyal güvenlik numaraları, banka veya finansal bilgiler gibi kişisel bilgiler için bir istek vardır. Resmi iletişimler genellikle sizden e-posta biçiminde kişisel bilgiler istemez.

  • E-posta adresindeki öğeler değiştirilecektir; böylece gerçek bir e-posta adresine yeterince benzeyecek, ancak numaralar eklenmiş veya harfleri değiştirilmiş olacaktır.

  • İleti beklenmeyen ve istenmeyen bir iletidir. Bir varlıktan veya nadiren anlaşma yaptığınız bir kişiden aniden bir e-posta alırsanız, bu e-postanın şüpheli olduğunu düşünün.

  • İleti veya ek , makroları etkinleştirmenizi, güvenlik ayarlarını ayarlamanızı veya uygulamaları yüklemenizi ister. Normal e-postalar bunu yapmanızı istemez.

  • İleti hatalar içeriyor. Yasal kurumsal iletilerde yazım veya dil bilgisi hataları olması veya yanlış bilgi içerme olasılığı daha düşüktür.

  • Gönderen adresi iletideki imzayla eşleşmiyor. Örneğin, bir e-posta Contoso Corp'tan Mary tarafından gönderilmiş gibi görünür, ancak gönderen adresi john@example.com'dur.

  • "To" alanında birden çok alıcı var ve bunlar rastgele adresler gibi görünüyor. Şirket iletileri normalde doğrudan tek tek alıcılara gönderilir.

  • İletideki selamlama size kişisel olarak hitap etmiyor. Yanlışlıkla farklı bir kişiye hitap eden iletiler dışında, adınızı kötüye kullanan veya adınızı doğrudan e-posta adresinizden çeken selamlamalar kötü amaçlı olabilir.

  • Web sitesi tanıdık görünüyor ancak tutarsızlıklar veya tam olarak doğru olmayan şeyler var. Uyarı işaretleri arasında eski logolar, yazım hataları veya kullanıcılardan yasal oturum açma web siteleri tarafından istenmeyen ek bilgiler vermelerini isteme yer alır.

  • Açılan sayfa canlı bir sayfa değil, bildiğiniz site gibi görünecek şekilde tasarlanmış bir resimdir. Kimlik bilgileri isteyen bir açılır pencere görüntülenebilir.

Emin değilseniz, şüpheli e-postaların gerçekten meşru olup olmadığını doğrulamak için işletmeyle bilinen kanallar üzerinden iletişime geçin.

Kuruluşlar için yazılım çözümleri

Kuruluşlar, kimlik avı saldırılarına karşı korunmaya yardımcı olmak için aşağıdaki yazılım çözümlerini kullanabilir:

  • Microsoft Edge ve Windows Defender Application Guard , Microsoft'un sektör lideri Hyper-V sanallaştırma teknolojisini kullanarak hedeflenen saldırıların artan tehdidine karşı koruma sağlar. Göz atılan bir web sitesine güvenilmez kabul edilirse, Hyper-V kapsayıcısı bu cihazı ağınızın geri kalanından yalıtır ve bu da kurumsal verilerinize erişimi engeller.

  • Tüm bulut posta kutuları için yerleşik güvenlik özellikleri , acil durumlar sırasında ve sonrasında e-posta erişimini korurken istenmeyen postalara ve kötü amaçlı yazılımlara karşı kurumsal sınıf güvenilirlik ve koruma sunar. Çeşitli filtreleme katmanlarını kullanarak, tüm bulut posta kutuları için yerleşik güvenlik özellikleri, istenmeyen posta filtreleme için toplu posta denetimleri ve uluslararası istenmeyen postalar gibi korumanızı geliştiren farklı denetimler sağlayabilir.

  • E-postanızı, dosyalarınızı ve çevrimiçi depolama alanınızı kötü amaçlı yazılımlara karşı korumaya yardımcı olmak için Office 365 için Microsoft Defender kullanın. Microsoft Teams, Word, Excel, PowerPoint, Visio, SharePoint Online ve OneDrive İş için genelinde bütünsel koruma sunar. Güvenli olmayan eklere karşı koruma sağlayarak ve kötü amaçlı bağlantılara karşı korumayı genişleterek, tüm bulut posta kutuları için yerleşik güvenlik özelliklerini tamamlayarak sıfır gün daha iyi koruma sağlar.

Bir kimlik avı dolandırıcılığının kurbanı olduysanız ne yapmalısınız?

Kimlik avı saldırısı kurbanı olduğunuzu düşünüyorsanız:

  1. İş bilgisayarındaysanız BT yöneticinize başvurun
  2. Hesaplarla ilişkili tüm parolaları hemen değiştirin
  3. Sahte etkinlikleri bankanıza ve kredi kartı şirketinize bildirin

Kimlik avı veya istenmeyen posta iletilerini bildirme

İstenmeyen posta veya kimlik avı iletilerini bildirmek için aşağıdaki seçenekleri kullanın:

  • Outlook.com: Kişisel bilgileri soran şüpheli bir e-posta iletisi alırsanız, Outlook gelen kutunuzdaki iletinin yanındaki onay kutusunu seçin. Önemsiz öğesinin yanındaki oku seçin ve ardından Oltalama seçeneğini belirleyin.

  • Microsoft Office Outlook: Şüpheli iletideyken şeritten İletiyi bildir seçeneğini, ardından Kimlik Avı seçeneğini belirleyin.

  • Microsoft 365: İstenmeyen veya kimlik avı örneğini analiz için Microsoft’a göndermek üzere Microsoft 365 Defender’daki Gönderimler portalını kullanın. Daha fazla bilgi için bkz. şüpheli bir e-postayı veya dosyayı Microsoft'a bildirme Nasıl yaparım??

  • Kimlik Avı Önleme Çalışma Grubu: phishing-report@us-cert.gov. Grup, kimlik avı dolandırıcılığı ve korsanlarla mücadele etmek için gönderilen e-postalardan oluşturulan raporları kullanır. İSS’ler, güvenlik sağlayıcıları, finansal kuruluşlar ve kolluk kuvvetleri işin içinde yer alır.

Şüpheli bir web sitesini bildirme

Şüpheli bir web sitesiyle karşılaşırsanız, bunu bildirmek için tarayıcıya özgü aşağıdaki adımları kullanın:

  • Microsoft Edge: Şüpheli bir sitedeyken Diğer (...) simgesini>Yardım ve geri bildirim>Güvenli olmayan siteyi bildir'i seçin. Web sitesini bildirmek için görüntülenen web sayfasındaki yönergeleri izleyin.

  • Internet Explorer: Şüpheli bir sitedeyken dişli simgesini seçin, Güvenlik'in üzerine gelin ve ardından Güvenli Olmayan Web Sitesini Bildir'i seçin. Web sitesini bildirmek için görüntülenen web sayfasındaki yönergeleri izleyin.

Kimlik avı saldırısı türleri ve önleme hakkında ek yönergeler için aşağıdaki kaynaklara bakın: