• Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri
Anasayfa
  • Gündem
  • Dünya
  • Siyaset
  • Ekonomi
  • Magazin
  • Spor
  • Sağlık
  • Kültür-Sanat
  • Bilim ve Teknoloji Eğitim Yerel Asayiş Genel Çevre
  • Ara
SON DAKİKA:
14:41
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı canileştiriyor”
14:14
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
12:04
Saldırganın babasının ifadesi ortaya çıktı: "Oğlumu psikoloğa götürdüm"
11:10
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
11:09
Kahramanmaraş’ta hayatını kaybeden öğrencilerin cenaze programı belli oldu!
09:10
Kahramanmaraş’taki olaya ilişkin yeni açıklama! Büyük bir eylem gerçekleştireceğine dair belge bulundu!
09:09
Cumhurbaşkanlığı’ndan Kayıp çocuklar iddialarına yalanlama!
08:57
Kahramanmaraş'taki olay sonrası 66 site için erişim engeli talebi!
08:32
11 yaşındaki futbolcunun Hayalleri yarım kaldı!
08:31
WhatsApp profilinde ABD'li katil Elliot Rodger'ın fotoğrafı çıktı!
08:26
Kahramanmaraş'ta okul saldırganın babası tutuklandı!
Video Galeri Foto Galeri Yazarlar Üye Paneli
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Bilim ve Teknoloji
  3. Mesaj Göründüğü Gibi Olmayabilir
Bilim ve Teknoloji
Yayınlanma: 20 Ağustos 2018 - 14:44
Güncelleme: 26 Mart 2022 - 21:52

Mesaj Göründüğü Gibi Olmayabilir

Kimlik avı amaçlı e-postalar ya da başka ifadelerle phising ya da oltalama saldırıları, siber suçluların adım adım bilgi toplamak için kullandıklarıen popüler yöntemlerdendir. Global anitivirüs yazılım kuruluşu ESET’ten Güvenlik Araştırmacısı Lysa Myers, kimlik avı amaçlı e-postaların karakteristik özelliklerine dikkat çekti ve bunlardan kaçınmanın ipuçlarını paylaştı.

Bilim ve Teknoloji
20 Ağustos 2018 - 14:44
Güncelleme: 26 Mart 2022 - 21:52
Yorumlar
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Mesaj Göründüğü Gibi Olmayabilir
Kimlik avı amaçlı e-postalar; kredi kartı numaraları, parolalar, hesap verileri veya başka kişisel verilerinize ulaşmak ya da çalmak amacıyla tasarlanır. Yani özetle kimlik hırsızlığını hedefler. Bu nedenle güvenilir olmayan gönderici adreslerinden gelen acil çağrılı mesajlara; özellikle de başka sitelere yönlendiren eklenti veya bağlantılar içeren mesajlara oldukça dikkatli yaklaşmak gerekiyor.
ESET Kuzey Amerika’dan Güvenlik Araştırmacısı Lysa Myers, bu tür e-postaları mercek altına altı. Myers’e göre kimlik avı e-postalarına ait önde gelen karakteristik özellikler şöyle:
Mesaj beklenmedik şekilde geliyor.
Mesaj içeriği sıra dışı görünüyor.
Güvenilir bir kaynakla ilişkili veya oradan gönderilmiş gibi görünüyor.
Adı geçen otoritenin dışında bir göndericiden geliyor.
Metin aciliyet ifade ediyor.
Selamlama yok veya oldukça genel.
Mesaj neredeyse hiçbir açıklama içermiyor.
Mesaj olağandışı veya beklenmeyen bir eklenti ya da bağlantı içeriyor.
“Bu öğelerden birini dahi içeren bir e-posta, güvenlik bilincine sahip birinin kafasını karıştırmak için yeterlidir“ tespitini yapan Lysa Myers, “Bununla birlikte, genellikle sosyal mühendislik saldırılarında kullanılan ve tüm bu nitelikleri içeren meşru e-postalara da rastlıyorum. Çalışanların bu tip mesajları normal olarak kabul etmesi, çok tehlikeli bir örnek oluşturuyor“ dedi.
Kimlik avı mesajı değil ama öyle görünüyorsa...
Ne yazık ki özellikle iş dünyasında meşru göndericilerden gelen ve son derece şüpheli izlenim bıraktığının farkında olmayan hatırı sayılır miktarda e-posta da kullanıcılara ulaşıyor. “E-postalarınızın daha az şüpheli görünebilmesi için ne yapabilirsiniz?“ diyen eset Güvenlik Araştırmacısı Lysa Myers, göz önünde bulundurulması gereken unsurları şöyle sıraladı:
E-postaları ‘beklenen‘ hale getirin
Çalışanın eyleme geçmesini gerektiren bir e-posta gönderecekseniz, onlara önce giriş niteliğinde bir e-posta gönderin; bu şekilde onları önceden uyarıp e-postanın ne içereceğini açıkladıktan sonra, mesajın alınmasıyla birlikte kendilerinden ne beklendiğini de ifade edin. Kendilerine ne beklemeleri gerektiğiyle ilgili ne kadar çok bilgi verirseniz (içeriğin kısa bir özeti, ayırt edici bir selamlama ya da veda vs.), e-postanın orijinal olduğunu o kadar rahat doğrulayabilirler.
Sakin olun
Çalışanlarınızda korku yaratmak için sosyal mühendislik yöntemlerini kullanmanın iyi bir nedeni yoktur. Muhtemelen işe aldığınız kişiler sorumlu yetişkinlerdir ve onları aciliyet düzeyini panik gerektirmeyecek şekilde doğru bir biçimde tanımlayarak harekete geçirebilirsiniz.
Güvenlik bilincine sahip ürünleri seçin.
Harici uygulamalardan gönderilen e-postaları dijital olarak imzalayabilir veya şifreleyebilir misiniz? Onları kendi şirket adresinizden göndermek gibi bir seçeneğiniz var mı? Kullandığınız yeni veya eski uygulamalarla ilgili pek çok seçeneğiniz olmasa bile, mesajları daha ‘kullanıcı dostu‘ hale getirmek için mesajların özelleştirilmesi gibi bazı seçenekleri değerlendirin.
Basit tutun
Metin biçimini varsayılan olarak kullanırken, HTML içeriğini yalnızca kesinlikle gerekliyse kullanın. Mümkünse, alıcılar mesaj içeriğini okumak için bir bağlantıya veya eke tıklamamalıdır. Çalışanlarınızın en azından bilgilerin temel bir özetini hızlı ve kolay bir şekilde almalarını sağlayın ve iletide gömülü bir bağlantıyı takip etmeleri yerine daha ayrıntılı bilgi almak için standart bir yere (şirket web sitesi gibi) yönlendirin.
 

 

# kimlik avı amaçlı e-postalar# eset# global anitivirüs# lysa myers
  • YORUMLAR
adlı kullanıcıya cevap x
İlginizi Çekebilir
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
X (Twitter) Çöktü mü, Neden Açılmıyor? 14 Nisan 2026 Erişim Sorunu ve Son Durum
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
PlayStation 6 Ne Zaman Çıkacak ve Fiyatı Ne Kadar Olacak? PS6 Lite ve El Konsolu Sızıntıları
Maymun iç savaşı nedir? Uganda’da 24 şempanze öldü, bilim dünyasını şaşkına çevirdi
Maymun iç savaşı nedir? Uganda’da 24 şempanze öldü, bilim dünyasını şaşkına çevirdi
KSÜ’den Milli Savunmaya Katkı: Kimyasal Harp Maddelerini Tespit Eden Yerli
KSÜ’den Milli Savunmaya Katkı: Kimyasal Harp Maddelerini Tespit Eden Yerli "Kağıt Dedektör" Geliyor!
Son Haberler
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı canileştiriyor”
Prof. Dr. Mahmut Yardımcıoğlu “Bir oyun platformu evlatlarımızı...
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
Kahramanmaraş’ta öğrenciler dualarla uğurlandı!
Saldırganın babasının ifadesi ortaya çıktı:
Saldırganın babasının ifadesi ortaya çıktı: "Oğlumu psikoloğa...
 Öğretmen Ayla Kara Kimdir? İşte Branşı, Yaşı ve Hayatı
 Öğretmen Ayla Kara Kimdir? İşte Branşı, Yaşı ve Hayatı
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
Kahramanmaraş’taki saldırıda Can kaybı 10’a yükseldi!
Çok Okunan Haberler
Kahramanmaraş'ta okulda dehşet! Ayser Çalık'a saldırı
Kahramanmaraş'ta okulda dehşet! Ayser Çalık'a saldırı
Kahramanmaraş'ta okulda katliam girişimi!
Kahramanmaraş'ta okulda katliam girişimi!
Kahramanmaraş’taki okul saldırısına soruşturma! Yayın yasağı kararı alındı
Kahramanmaraş’taki okul saldırısına soruşturma! Yayın yasağı...
Son Yorumlananlar
Kahramanmaraş’ta Belediye'den bugün başlayıp bugün biten personel alım ilanı! 8 kişi alınacak
Kahramanmaraş’ta Belediye'den bugün başlayıp bugün biten personel...
Uzm. Dr. Mehmet Berat Dağ Neden Öldü? Kahramanmaraşlı Doktorun Vefatı Sevenlerini Üzdü
Uzm. Dr. Mehmet Berat Dağ Neden Öldü? Kahramanmaraşlı Doktorun Vefatı...
Kahramanmaraşlı Sporcu Sinem Seyfi’den Çifte Şampiyonluk
Kahramanmaraşlı Sporcu Sinem Seyfi’den Çifte Şampiyonluk
Arçelik Derin Dondurucularda Yaz Fırsatı!
Arçelik Derin Dondurucularda Yaz Fırsatı!

Ana Sayfa
Gündem
Dünya
Siyaset
Ekonomi
Magazin
Spor
Sağlık
Kültür-Sanat
Bilim ve Teknoloji
Eğitim
Yerel
Asayiş
Genel
Çevre
Köşe Yazarları
Foto Galeri
Video Galeri
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Dünya
  • Ekonomi
  • Gündem
  • Kültür-Sanat
  • Magazin
  • Sağlık
  • Spor
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Kişisel Verilerin Korunması
  • Gizlilik İlkeleri

Sitemizde bulunan yazı, video, fotoğraf ve haberlerin her hakkı saklıdır. İzinsiz veya kaynak gösterilemeden kullanılamaz.

Safransoft