Kara Cuma İçin Siber Güvenliğinizi Artırın

17/11/2022 05:58 - 123
Kara Cuma İçin Siber Güvenliğinizi Artırın

Kara Cuma, indirimli alışveriş yapabilmeniz için çok fazla fayda sağlıyor ve siber suçlular, çevrimiçi alışveriş yapanların acele ederken gardlarını indirebileceklerini biliyor. 

İnsanlar yılbaşı sezonu öncesinde hediye ve indirim fırsatları ararken, yılın çevrimiçi alışverişinin en yoğun dönemine giriyoruz. Bu noktada da siber güvenliğinizi çok iyi sağlamanız gerekiyor. 

Siber Suçlular Tetikte Bekliyor 

Kara Cuma ve Siber Pazartesi, perakendecilerin büyük indirimler sunduğu, hafta sonunu kapatan günler. Kara Cuma, ABD'de bir fenomen olarak başladı, ancak şimdi bütün dünyadaki perakendecilere yayıldı. 

Ancak Kara Cuma, alışveriş yapanlara büyük indirimlerle bir şeyler satın alma şansı sunabilirken, etkinliğin popülaritesi ve pazarlık yapma telaşı, Kara Cuma'nın siber suçlular, dolandırıcılar için önemli bir av ortamı olduğu anlamına da geliyor. 

Siber suçlular fırsatçılar ve kampanya yürütmek için her zaman büyük olaylardan yararlanıyor. Bu süreçte tüketicilerin aktif olarak kredi kartı bilgilerini ve diğer kişisel bilgilerini çevrimiçi perakendecilere teslim etmeye çalıştığı bu durum, saldırmak için mükemmel bir fırsat oluşturuyor. 

Dolandırıcıların Hedefi Olmayın

Birleşik Krallık Ulusal Siber Güvenlik Merkezi'ne göre, çevrimiçi alışveriş dolandırıcılığının kurbanlarının her biri geçen yıl tatil alışverişi döneminde ortalama bin Euro kaybetti ve bu rakam artıyor. 

Bu dolandırıcılıklardan bazıları, dolandırıcıların sadece para çalmasını içeriyor. Diğerleri ise dolandırıcıların alıcılara kalitesiz, taklit ürünler göndermesini içeriyor. Ayrıca, kimlik avı siteleri tarafından kullanıcı adlarının ve parolaların çalınması, hatta saldırganların sisteminize kötü amaçlı yazılım bulaştırma olasılığı da var.

Bütün bu dış tehditler karşısında, Kara Cuma indirimlerini ararken nasıl güvende kalacağınız ve siber güvenliğinizi nasıl artıracağınız konusunda sizlere detaylı bir yazı hazırladık. 

Beklenmedik E-Postalara Karşı Dikkatli Olun 

Kara Cuma fırsatlarını arayan çoğumuzun aklında yeni bir dizüstü bilgisayar ya da oyun konsolu gibi belirli bir şey var. Ayrıca çoğumuzun, fırsatlar aramak için Amazon, Walmart ya da BestBuy gibi tanınmış ve güvenilir perakendecileri ziyaret etmesi de muhtemel.

Ama Kara Cuma'ya olan ilgiyi artırmak için birçok çevrimiçi satıcı, promosyon e-postaları da göndererek insanlara pazarlık için tıklama şansı sunuyor. Siber suçlular bunu çok iyi biliyor ve bu e-postaların sahte sürümlerini gönderiyor.

Konuyla ilgili uzmanlar şunları söylüyor: "İnsanlar fırsatlar bulmak için gelen kutularına bakıyor, indirim almak için tıklayabilecekleri bağlantılar arıyorlar. Bu yüzden de insanları toplum mühendisliği yapmaya çalışan suçlular için çok olgun bir ortam yaratılabiliyor.”

Bu e-postalar, kurbanları sahte ürünler gönderen veya hiçbir şey göndermeyen sitelere yönlendiriyor ve sonrasında da dolandırıcılar sadece parayı alıp ortadan kayboluyor. 

Ayrıca, sahte web sitesi popüler bir satıcıya dayalıysa, saldırganların bir kimlik avı sayfası kullanarak kurbanlardan hesaplarına giriş yapmalarını isteme, kullanıcı adlarını, şifrelerini ve hesapla ilişkili diğer bütün hassas bilgileri çalma riski de bulunuyor.  

Kara Cuma Fırsatları sunan bir e-posta alırsanız çok dikkatli olun. Kötü amaçlı bir siteyi ziyaret etme potansiyelinden kaçınmak için bağlantıya tıklamak yerine doğrudan satıcıyı ziyaret edin. 

Satıcıyı Daha Önce Duymadıysanız Önce Onu Araştırın

Çevrimiçi alışveriş endüstrisi çok büyük bir sektör ve çevrimiçi satın alma fırsatları sunan çok sayıda tanınmış, büyük perakendeci varken, aynı zamanda ürünlerini belirli bir pazara satma fırsatına sahip çok sayıda bağımsız mağaza ve bireysel satıcı da var. 

Bu küçük perakendecilerin birçoğu tamamen meşru olacak ve müşterilere, belki de büyük perakendecilerin sunduğundan daha iyi bir fiyata ürün satın alma fırsatı sunacak. Bununla birlikte, dolandırıcılar, insanların pazarlık aradığını ve potansiyel kurbanları, hiç ürün bulunmayabilecek çevrimiçi perakendecilerin vitrinlerine yönlendirmeye çalıştıklarını biliyor. 

Alışveriş yapanlar, kimlik avı bağlantıları, siteleri arama motoru sıralamalarında yukarı iten dolandırıcılar ya da ele geçirilmiş sosyal medyadaki bağlantılar yoluyla bu sahte mağazalara yönlendirebiliyor. Daha önce bir satıcı duymadıysanız, gerçek ve güvenilir bir web sitesi olup olmadığından emin olmak için, özellikle bırakılmış olabilecek ve sorunlara işaret edebilecek incelemelere bakarak araştırdığınızdan emin olun. 

Akıllı telefon veya tablet gibi pahalı bir ürün satın alıyorsanız, bildiğiniz ve güvendiğiniz bir satıcıya bağlı kalmak akıllıca olacak.

Bunlara ek olarak uzmanlar, “Alışveriş yapanları nereden ve kimden satın aldığınız konusunda dikkatli olmanız gerekiyor. Rakamlar geçen yılki dolandırıcılıkların çoğunun cep telefonları ve elektronik cihazlarla ilgili olduğunu gösteriyor. Bu nedenle her zaman resmi perakendecilerden alışveriş yapın ve çok iyi görünen fırsatlara kapılmayın." diyor.

Güvenli Ödeme Yöntemini Tercih Edin

Bir pazarlık kapma telaşında, gözlerinizi web adres çubuğuna yöneltmeyebilirsiniz ancak bunu yaparsanız, bilgilerinizin çalınmasını önleyeceksiniz.  

URL'nin solunda küçük bir asma kilit simgesi görüyorsanız, bu, sitenin HTTPS ile korunduğu anlamına geliyor. Bu, bağlantınızın güvenli olduğu ve şifreler ya da banka bilgileri gibi siteye gönderilen bütün özel bilgilerin saklandığı anlamına geliyor. Bu genellikle web sitesinin güvenli olduğunu gösteriyor.

Çevrimiçi ödemeler yaparken, mümkünse çevrimiçi alışveriş yapanların banka kartı yerine kredi kartı kullanmaları yönünde. Birçok kredi kartı sağlayıcısı para iadesi yapmakla yükümlü.

Ana banka hesabınızdan ayrı bir kredi kartı kullanmak da yardımcı olacak çünkü kredi kartı bilgilerinizin çalınması durumunda ana banka hesabınız doğrudan etkilenmeyecek.

PayPal, Google veya Apple Pay gibi platformları kullanmak, banka bilgilerinizin çalınmasını önlemenize de yardımcı olacak en iyi yöntemler.

'Kaçırılan Teslimat' Mesajlarına Karşı Dikkatli Olun 

Bu, siber suçluların kurbanları dolandırıcılık kurbanı olmaya ikna etmeye çalıştıkları bir satın alma aşaması değil; Çevrimiçi alışverişe yönelik artan talep, alışveriş yapanların teslimat şirketlerine her zamankinden daha fazla güvendiği anlamına geliyor ve siber saldırganlar bunu biliyor.

Bu mesajlar, e-posta veya SMS mesajları olarak geliyor. 

Saldırganlar, bir toplu kimlik avı kampanyasının parçası olarak mesaj gönderilen kurbanın, o şirket tarafından teslim edilen bir şeyi satın alıp almadığına dair hiçbir fikre sahip olmayacak. Ancak Kara Cuma ve tatil alışveriş sezonu civarında yapılan çok sayıda teslimat, insanların paketler bekleyeceği anlamına geliyor.

Ortaya çıkan ise gerçek teslimat şirketlerinin neredeyse aynısı gibi görünebilecek web siteleri. Muhtemelen insanlardan şifrelerini veya banka bilgilerini girmelerin istiyor olacaklar ve bunlar daha sonra çalınacak. Çaldıkları bilgiler de daha fazla siber suç işlemek için kullanılacak.

Bu yüzden de güvende kalmak için, özellikle bilinmeyen numaralardan gelen kısa mesajlarda 'cevapsız teslimat' bağlantılarına tıklamaktan kaçınmak en iyisi.

Ayrıca, birçok teslimat firmasının sizden özellikle kısa mesaj yoluyla ek bir ödeme talep etmeyeceğini de hatırlatalım. Eğer bir sipariş verdiyseniz, bunu yaptığınızda büyük olasılıkla resmi ve meşru bir takip bağlantısı almış olacaksınız; yani bir teslimat bekliyorsanız, bu bağlantıyı kullanarak siparişin durumunu kontrol edebilirsiniz.

Hesaplarınızı Güçlü Bir Parola ile Koruyun 

Kara Cuma dolandırıcıları, hesapların kullanıcı adlarını ve şifrelerini çalarak kar elde edebiliyor. 

Siber suçlular, perakendecilerden ve Apple, Amazon, Microsoft ve Google gibi hizmet sağlayıcılardan geldiğini iddia eden çok sayıda kimlik avı e-postası gönderiyor ve bu saldırıların amacı, oturum açma bilgilerini ele geçirmek.

Bu e-postalar bazen hesabınızla ilgili bir sorun olduğunu iddia ederken, bazen de bir satın alma işlemi yapıldığını veya geri ödeme yapmanız gerektiğini belirtiyor. Hangi yemi kullanırlarsa kullansınlar, saldırganların amacı sizi bir kimlik avı sitesinde kullanıcı adınızı ve parolanızı girmeniz için kandırma yöntemi. Daha sonra bu bilgileri hesabınıza erişmek için kullanabilecekler.

Saldırganların bir kimlik avı e-postasına bile ihtiyaç duymayacakları zamanlar da bulunuyor. Yaygın ya da zayıf bir parolayla korunuyorsa, hesabınızı ihlal etmek için basit bir kaba kuvvet saldırısı kullanabilirler. Saldırganlar bu bilgileri yeraltı forumlarında satabiliyor ya da verilerinizi kendileri çalmak ve sizin adınıza dolandırıcılık yapmak için kullanabiliyor.  

Bu yüzden bütün hesaplarınızı güçlü, benzersiz bir parola ve çok faktörlü kimlik doğrulama ile güvence altına almanız son derece önemli.

Güçlü bir parola, bilgisayar korsanlarının hesabınızı ele geçirmesini önlemeye yardımcı oluyor.

Konuyla ilgili araştırmalar yapan uzmanlar, "Ne yazık ki, suçluların yılın bu zamanında tüketicileri istismar etmeye çalışacağını biliyoruz, bu nedenle iyi bir siber güvenliğin oynayacağı çok önemli bir rol var" diyerek düşüncelerini dile getiriyor. Bu noktada bir parolanın çalındığının fark edilmesi durumunda hemen değiştirmeniz gerekiyor. 

Kara Cuma pazarlık avında, özellikle yüksek talep gören ürünler için büyük indirimlere kapılmak kolay oluyor. Bu yüzden de Kara Cuma fırsatları için veya yılın herhangi bir zamanında alışveriş yaparken, dikkatli olmanız gerektiğini unutmayın.  Güvende kalmak için sizlere sunduğumuz önerileri uygulayabilirsiniz.