Kayıt işlemi başarıyla tamamlanmıştır!
Lütfen 'a gönderilen e-postadaki bağlantıya tıklayın
 - Sputnik Türkiye, 1920
YAŞAM
Türkiye ve dünyadan ilgi çekici yaşam haberleri, toplumsal olaylar, güncel araştırmalar, fotoğraf ve video galerileri.

Kargo paketlerini çöpe atanları bekleyen büyük tehlike

© Fotoğraf : TwitterKargo, paket
Kargo, paket - Sputnik Türkiye, 1920, 02.09.2021
Abone ol
Siber güvenlik uzmanlarına göre kişisel bilgilerin yer aldığı kargo paketleri, eski kredi kartları ya da alışveriş fişlerinin çöpe atılmadan önce imha edilmesi gerekiyor. Aksi takdirde, uzmanlar kimlik bilgilerinin siber saldırganların eline geçebileceği konusunda uyardı.
Hürriyet’ten Gaye Kobal’ın haberine göre, çöpe atılan alışveriş fişleri veya internet üzerinden yapılan alışveriş kutuları, siber saldırganların hedefinde. Fişlerin, makbuzların veya kargo poşetlerinin siber saldırganların eline geçmesinin ne kadar tehlikeli olabileceğine dair merak edilenleri Siber Güvenlik uzmanları Alper Onarangil ve Alev Akkoyunlu yanıtladı.

‘Yapbozun bir parçası, ciddi bir saldırı temeli olabilir’

Çöpe attığımız kargo paketleri, ATM ve kredi kartı fişleri gibi dokümanlarda, pek çok kişisel bilgimiz yer alıyor. Bu bilgilerin siber saldırganların eline geçmesi tehlikeli mi?
Alper Onarangil: Bu konuda ortaya çıkabilecek tehditler gerçekten düşünülenden çok daha fazla ve tehlikeli olabilir. Kimlik hırsızlığı akla gelebilecek ilk tehlikelerden biri olabileceği gibi siber saldırganların eline verilebilecek yapbozun bir parçası daha sonrasında ise sosyal mühendisliğe dönüşecek çok ciddi bir saldırının temelini oluşturabilir.
Bunu kısa bir örnek ile açıklamak gerekirse, internet servis sağlayıcılarının kullanıcılarına gönderdiği bir veya birkaç faturayı bulmuş olan siber saldırgan, buradaki bilgileri kullanarak kullanıcıları sanki hizmet aldıkları internet servis sağlayıcıdan arayan bir uzman gibi kendini tanıtabilir. Ele geçirdiği bilgileri kullanarak kullanıcıları kolaylıkla ikna edebilir ve bunun sonucunda, kullanıcıyı bir güncelleme veya güvenlik gereksinimi için bilgisayarına zararlı bir yazılım yüklemeye yönlendirebilir. Bu gibi saldırılar bireysel seviyede olabileceği gibi kurumsal seviyede de maalesef gerçekleşmekte. Kurumsal olarak da örneklendirecek olursak, bir tedarikçiye ait fatura veya kopyası ele geçirildiğinde, müşteri tedarikçi tarafından aranıyormuş süsü verilerek ödeme için farklı hesap numaralarına yönlendirilebilir.

‘Bilgileriniz satışa bile çıkarılabilir’

Siber saldırganlar eline geçirdiği verilerimizle ne gibi suçlar işleyebilir?
Alev Akkoyunlu: Sosyal mühendislik dediğimiz saldırıların bir çeşidi de çöp karıştırmak. Sizinle ilgili kişisel bilgiler toplanarak daha sonra sizi aldatmak, kandırmak, dolandırmak için kullanılabilir. Kötü niyetli kişilerin eline geçen bilgileriniz, daha sonra yaygın olan örneklerde olduğu gibi kendini polis, asker, savcı olarak tanıtan dolandırıcılar tarafından veya ‘Ödül kazandınız’ gibi oltalama taktiklerinde kullanılabilir. Genelde hakkımızda çok fazla bilginin dolandırıcılar tarafından bilinmesi, bizi bu sahtekarlık kurgularına inanma konusunda gafil avlayabiliyor.
Alper Onarangil: Kimlik hırsızlığına maruz kalınması durumunda bu bilgileri ele geçiren siber saldırganlar sosyal mühendislik teknikleriyle bize karşı geliştirecekleri hedefli oltalama saldırıları yapabilecekleri gibi adlarına düzenleyebilecekleri sahte kimlik kartlarıyla kredi kartı ve cep telefonu hattı çıkarmayı deneyebilir. Ele geçirilen kimlik bilgileri dark web üzerinden satışa da çıkartılabilir. Bu konuda maalesef geçtiğimiz aylarda ve yıllarda ülkemizde sahte kimlik kartıyla arsa gayrimenkul satışı sırasında yakalanan veya sahte kimlikle kredi kartı çıkarıp yakalana şüpheliler gibi pek çok olay yaşandı.

‘Kimlik numarası saldırganların işini kolaylaştırıyor’

Siber saldırganların işini en çok kolaylaştıracak veriler hangileri?
Alper Onarangil: Saldırganların en çok işini kolaylaştıracak bilgilerin başında tabii ki kimlik numaraları geliyor. Ancak adres, telefon numarası, IBAN numaraları gibi diğer bilgilerin daha önemsiz olduğunu kesinlikle düşünmemek gerekiyor. Siber saldırganların hakkımızda profil oluşturabileceği her bilgi kesinlikle değerli olacaktır. Ele geçirilecek her bir bilgi yapbozun bir parçası olabileceği için dijital bir veri hırsızlığı sonrasında saldırganın eline geçirebileceği telefon veya adres bilgisini daha sonra çöpten bulacağı bir belgedeki kimlik numarası ile birleşerek bir bütün oluşturabilecektir.

‘Eski kartlar da imha edilerek çöpe atılmalı’

Başka hangi dokümanlar siber saldırganlar için bir hazine niteliğindedir?
Alev Akkoyunlu: Özellikle eski kullandığımız kredi kartlarının ve kimliklerin mutlaka imha edilerek çöpe atılması gerekiyor. Kayıp olan kimliklerimizin mutlaka bağlı bulunduğumuz nüfus müdürlüğüne bildirilmesi gerekiyor. Çok uç bir örnek olmakla birlikte bazen dolandırıcılar tarafından adımıza tutulan evler, abonelik işlemleri, telefon hatları ve davalar konusunda mutlaka belli periyotlarda vatandaşlık portalına girerek kendi adımıza yapılan işlemlerin kontrolünü yapmamız şart.
Alper Onarangil: Kimliğimizi veya kişisel bilgilerimizin bir kısmını ortaya çıkartabilecek herhangi bir belge veya bir makbuz siber saldırganlar için değerli bir hazine olabilir. Bununla birlikte; fiziksel belge, makbuz ve fişler kadar tehlikeli olan bir başka önemli bilgi de dijital veriler. Gözden kaçan nokta ise bilgisayarlar, cep telefonları, USB bellekler gibi içinde verilerin dijital olarak saklandığı cihazların ikinci el olarak satışı. Cihazların geri dönüşüm kutularına atılması sonucunda da eğer içlerindeki veriler güvenli bir şekilde imha edilmediyse siber saldırganlar için büyük bir hazine haline gelebilir. Basit bir şekilde silinen verilerin ve formatlanan bilgisayarların içindeki bilgilerin veri kurtarma programlarıyla kısmen veya bütün olarak kurtarılabileceği unutulmamalı.

‘Belgeler yakılarak veya ıslatılarak imha edilebilir’

Bilgilerimizin yer aldığı verileri ve belgeleri çöpe atmadan önce ne yapılmalı?
Alper Onarangil: Bu konuda kurumsal ve bireysel olarak izlenecek belli adımlar, bilgilerin korunması konusunda kesinlikle çok önemli bir rol üstlenecektir.
1.
Kurumsal olarak mutlaka hem dijital hem de fiziksel veriler için bir veri imha politikası oluşturulmalı, çalışanlar bu konuda düzenli olarak eğitilmeli ve bilgilendirilmeli.
2.
Bireysel olarak evraklar çöpe atılmadan mutlaka imha edilmeli. Kağıt imha makinelerinin bireysel kullanım için uygun maliyetleri olanları bulunuyor.
3.
Kağıt imha makinesi kullanılamaması durumunda önemli belgeler mutlaka iyi bir şekilde imha edilmeli. Burada pratik bir yöntem olarak evraklar yakılabileceği gibi sıcak su dolu bir kabın içinde bekletilip hamur haline geldikten sonra elle de kolayca parçalanabilir.
4.
Kargo kutularının tekrar kullanılması durumunda üzerinde bulunan eski etiketler mutlaka sökülüp imha edilmeli ve üstünde bir bilgi olmadığına emin olduktan sonra kullanılmalı.
5.
Bilgisayar hard diskleri, USB bellek gibi dijital veri içerilebilecek ürünler satılmadan veya geri dönüşüme gönderilmeden önce mutlaka veri imha (wipe) yazılımları ile kurtarılamayacak halde silinmeli.
6.
Dijital veriler için hem bireysel hem de kurumsal bazda uygulanacak veri şifreleme uygulamaları kullanarak verilerin saldırganların eline geçmesi durumunda kullanılmaz hale gelmesi sağlanabilir.
Alev Akkoyunlu: Bireysel olarak benim genelde uyguladığım yöntem delgeç kullanarak kritik olan bilgi bölümlerini imha ettikten sonra bu tip evrakların kalıntılarını dağıtarak farklı çöplere atmak. Bu şekilde parçalar bir araya getirilerek bilgilerinizin başkalarının eline geçmesini engelleyebilirsiniz.
Haber akışı
0
Önce yenilerÖnce eskiler
loader
LIVE
Заголовок открываемого материала
Tartışmaya katılmak için
giriş yapın ya da kayıt olun
loader
Sohbetler
Заголовок открываемого материала