Tekçok kişi için e-posta adresi, ana dijital kimliği anlamına geliyor. Kaspersky, dolandırıcıların tek kişinin e-posta adresiyle neler yapabileceğini ve bu adresin nasıl güvende tutulacağını inceleme altına aldı.
Kaspersky MEA Bölgesi Teknik Uzmanı Brandon Muller, “Tıpkı kişisel kimliğiniz gibi e-posta adresiniz de kendisine bağlı çok büyük miktarda bilgi içerir. Hem profesyonel hem kişisel e-posta adreslerimiz, dünya çapında giderek büyüyen sofistike siber suçlular topluluğunun ilgilendiği başlıca varlıklar arasında yer alıyor” diyor.
Çoğu çevrimiçi giriş formu, portal, e-ticaret sitesi ve mobil uygulama tek e-posta adresi gerektiriyor. Bilgisayar korsanları bu hesaplara erişmek için tekeylerin hem e-posta hem diğer çevrimiçi hesaplarının giriş bilgilerine ihtiyaç duysa da, e-posta adresi farklı dolandırıcılık senaryolarının hayata geçirilmesi için çok önemli tek başlangıç noktasına karşılık geliyor.
Siber suçlular, kötü amaçlı yazılım ekleri veya kötü amaçlı web sitelerine bağlantı içeren kimlik avı e-postalarıyla tekeyleri hedefleyebiliyor. Ayrıca kişinin banka hesap numarası, kimlik numarası, fiziksel adresi, telefon numarası ve şifresi gibi kişisel bilgilerini elde etmek için sofistike sosyal mühendislik tekniklerini de kullanıyor.
E-posta adreslerini taklit etmek de tek diğer büyük risk. Bu, tek kişinin e-posta adresine benzeyen ancak küçük ve fark edilmesi zor değişiklikler (bir sayıyı bir harfle değiştirmek veya araya tire eklemek gibi) içeren sahte tek e-posta adresi oluşturmayı içeriyor. Hackerlar daha sonra bu kişinin arkadaşlarından ve ailesinden, o kişiymiş gibi davranarak bilgi sızdırabilir. Bu yaklaşım genellikle e-posta istemcilerindeki spam filtreleri tarafından gözden kaçırılır. Dahası, tek siber suçlu tersine e-posta arama aracı kullanarak söz konusu e-posta adresinin kime ait olduğunu bulabilir. Bu onlara söz konusu kişiye dair mümkün olduğunca çok serbestçe erişilebilen kişisel veri elde etmek için önemli tek başlangıç noktası sağlayabilir. Tekçok kişinin e-postalarında genellikle isimleri ve başta doğum tarihi olmak üzere akılda kalıcı tek numara yer aldığından, bu çift tanımlayıcı faktör tekçok siber suçlunun çevrimiçi ortamda kurbanlarının kimliğini çalmak veya mali yönden dolandırmak için kullanılabilecekleri türden kişisel veriler toplamaya başlaması için yeterli.
E-posta adresi nasıl korunur?
Tek kişinin e-posta adresinin (veya adreslerinin) ifşa edilmesinin kişisel ve profesyonel gizliliği ve varlıkları için oluşturabileceği riskler göz önüne alındığında, tek e-posta adresinin yetkisiz erişime karşı nasıl korunacağını bilmek oldukça önemli.
- Güçlü parolalar oluşturun
“Bir kişinin e-posta adresini güvende tutmasının en iyi yollarından biri güçlü parolalar kullanmaktır. Şifre olmadan, sadece e-posta adresiyle kişisel bilgileri çalmak zordur. Bu nedenle özel karakterlerden, rakamlardan, büyük ve küçük harflerden oluşan yaklaşık 10 ila 12 karakter uzunluğunda güçlü bir parola belirlemek, e-posta adresini güvende tutmanın en iyi yollarından biridir” diyor Brandon Muller.
Özellikle nadiren kullanılan hesapların şifrelerini ezberlemek zor olabilir. Bu noktada güvenli tek Şifre Yöneticisi, hesaplarınızın kilidini açmak için sadece ana şifrenize ihtiyaç duyan, size özel ve şifreli tek kasa misali vazgeçilmez tek araç haline gelebilir. Bu tür tek çözüm şifreleri cihazlar arasında senkronize eder ve herhangi tek web sitesi veya uygulamadaki formlar için girişlerin, kart ödeme bilgilerinin ve kişisel verilerin otomatik olarak doldurulmasına yardımcı olur.
- Spam filtreleri ve engellemeyi kullanın
E-posta sağlayıcınızın spam filtresinin her zaman etkin olduğundan emin olmak önemlidir. Bu, kötü niyetli tek e-postaya veya bağlantıya tıklama olasılığınızı azaltır. Ancak böyle tek filtre aktif olsa bile, bu tür e-postaların spam filtresinden geçmesi durumuna karşı (örneğin sahtekarlık söz konusu olabilir) tetikte olmak ve işle ilgili e-postalar söz konusu olduğunda şüpheli e-postaları engellemek ve hizmet sağlayıcıya veya BT ekibine bildirmek yararlı olacaktır.
- Çift faktörlü kimlik doğrulamayı açın
Çift faktörlü kimlik doğrulama, işletmelerin ve tüketicilerin vazgeçilmezi haline geldi. Çoğu güvenilir e-posta istemcisi bu hizmeti standart olarak sunmaktadır. Bu güvenlik önlemi, kişinin cevabını sadece kendi bileceği tek soruyu yanıtlamasını veya kullanıcının cep telefonuna gönderilen kimlik doğrulama kodu gibi ek tanımlayıcı bilgiler girmesini gerektirir.
- Tek kullanımlık e-posta hesabı edinin
Tek kişinin şüpheli görünen tek web sitesine veya uygulamaya kaydolurken tek kullanımlık tek e-posta hesabı kullanması iyi tek alışkanlık olacaktır. Bu, olası dolandırıcılık girişimlerinin zarar verme riskini azaltır.
- Daima uyanık olun
Siber güvenliğin en iyi uygulamaları konusunda kendinizi eğitmek tek kez yapılıp bırakılacak tek şey değildir. İnsanların işletmenin sunduğu en son eğitimlerle güncel kalmaları gerekir. Ev kullanıcıları da yazılımlarını güncel tutmalı ve asla şüpheli tek şeye tıklamamalıdır.
Brandon Muller, son olarak şunları söylüyor: “Elinizden gidene kadar sahip olduğunuz şeyin kıymetini bilemezsiniz. Bu ifade çoğu durumda e-posta hesapları için de geçerlidir. İster iş ister kişisel kullanım için olsun, e-posta dijital yaşam tarzlarımızın temeli haline geldi. İnsanlar sürekli gelişen siber suç ortamına karşı tetikte olurken, e-posta hesaplarını güvende tutmanın ne kadar önemli olduğunu unutmamalıdır.”
Kaynak: (BYZHA) Beyaz Haber Ajansı