web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

Çalışanları Avlayan Kimlik Avı Saldırısına Karşı 4 Öneri

turk-internet.com Basin-turk-internet.com Basin
22 Nisan 2020
-ARAŞTIRMA, Siber Güvenlik
0
Çalışanları Avlayan Kimlik Avı Saldırısına Karşı 4 Öneri

Çalışanları Avlayan Kimlik Avı Saldırısına Karşı 4 Öneri

Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Kimlik avı saldırıları, karantina sürecinde de şirketlerin bilgilerini güvende tutmak için karşılaştıkları en yaygın güvenlik sorunlarından biri olmaya devam ediyor. Şirketlerin değerli verilerini çalmak için her türlü iletişim yöntemini kullanan hackerlerin sosyal mühendislik becerilerine karşı şirketleri uyaran Komtera Teknoloji Kanal Satış Direktörü Gürsel Tursun, hackerin hedefinde olan şirketlerin 3 temel kimlik avı saldırısına karşı alması gereken 4 önemli savunmayı paylaşıyor.

3 Temel Kimlik Avı Saldırı Tekniğine Dikkat!

Şirketlerin kimlik avı saldırılarına karşı savunmasız kalmasında doğru araçlara sahip olmamak ve çalışanları bilgi güvenliğindeki rolleri konusunda eğitmemenin büyük sorun yarattığı görülüyor. Hackerlerin, şirketlerin halen bu iki konuda gelişmişlik gösteremediklerini çok iyi bildiklerini aktaran Gürsel Tursun, her geçen gün sosyal mühendisliklerini daha da geliştiren hackerler karşısında şirketlerin doğru siber güvenlik çözümlerine ve bilinçli çalışanlar profiline sahip olması durumunda kimlik avı saldırılarına karşı önemli bir savunma mekanizması geliştireceğinin altını çiziyor. Saldırganlar tarafından kullanılan çeşitli kimlik avı teknikleri olduğunu dile getiren Tursun, ancak savunma mantığının temelde kullandıkları 3 tekniğe karşı gerçekleştirilmesi gerektiğini belirtiyor.

  1. DNS tabanlı. Sunucu dosyalarınızı veya alan adlarınızı tehlikeye atan bu teknik, müşterilerinizi kişisel bilgilerini veya ödeme ayrıntılarını girmesi için yanlış bir web sayfasına yönlendirir.
  2. İçerik temelli. Çalışanlarınızdan ve müşterilerinizden kişisel bilgileri alabilmek için kullanılan bu kimlik avı tekniği, genellikle farklı web sitelerinde aynı şifreyi kullanan kişileri hedefler. İçeriklerin içine çekilerek veriler elde edilir.
  3. Ortadaki adam. Suçluların kendilerini şirketinizin web sitesi ile müşterinizin arasına ya da çalışan ile müşterinizin arasına yerleştirmesini içerir. Bu, müşterinizin kişisel ve kredi kartı bilgileri gibi girdiği tüm bilgileri toplamasına olanak tanırken, müşterinizden size gelecek ödemeler, veriler gibi diğer tüm işlemlerinde kendilerine geçmesini sağlar.

Şirketler 4’lü Savunmaya Geçmeli

Şirketlerin kimlik avı saldırılarına karşı izlemesi gereken 4’lü savunma şu adımları içeriyor:

  1. SSL Sertifikasına sahip olun. Web sitenize gelen ve giden tüm trafiği güvence altına almak için bir SSL sertifikası kullanın. Bu, web sunucunuz ile müşterilerinizin tarayıcısı arasında gönderilen bilgilerin Eavesdropping atağına yani sessizce dinlenilmesine ve izlenilmesine engel olur.
  2. Güncel yamalara ve güncellemelere sahip olun. Güvenlik açığı ve güvenlik sorunlarına karşı korunmak için, şirketinizin ve sağlayıcılarınızın en son yamaları ve güncellemeleri yüklemesi gerekiyor. Buna web sitesi barındırma, alışveriş sepeti yazılımı, bloglar ve içerik yönetim yazılımı da dahildir.
  3. Çalışanlarınızı eğitin. Kimlik avı dolandırıcılıklarını, kötü amaçlı yazılımları ve sosyal mühendislik tehditlerini bilmeleri ve tanımlamaları için çalışanlarınıza düzenli siber güvenlik eğitimi verin.
  4. Güvenli bir şekilde korunan ödeme sayfası kullanın. Bu, müşterilerinizin kart verilerine ilişkin riski azaltmak için en iyi uygulamadır. Bağımsız denetçilerden güncel sertifikalara sahip bir ödeme ağ geçidi sağlayıcısı kullanın. Bu, müşterilerinizin ödeme ayrıntılarının her zaman korunmasını sağlar.
Etiketler: AraştırmaGürsel TursunGüvenlikHackerHacker - Siber SaldırıKimlik Avı SaldırılarıKomtera TeknolojiSiber GüvenlikSiber SaldırganVeri SızıntılarıWeb Sitesi

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
turk-internet.com Basin

turk-internet.com Basin

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.