web analytics
Cuma, Haziran 5, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa BİLİŞİM Siber Güvenlik

YemekSepeti, Facebook vs.. Çalınan Kimlik Verileri Kullanılmaya Başlandı mı?

Fusun S.Nebil-Fusun S.Nebil
18 Nisan 2021
-*İNSAN KAYNAKLARI, Günlük Haberler, Kişisel Verilerin Korunması
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

2 hafta kadar önce, Yemeksepeti.com ve Facebook vs sızıntıları ortaya çıkmıştı. O zaman dolandırıcılıkların artacağı uyarısı yapmıştık. Nitekim bu günlerde gitgide artan düzeyde siber dolandırıcılık duyumları alıyoruz. Yani dark webde satılan ya da ücretsiz dağıtılan bu kimlik verilerindeki telefon ve e-mail adresleri –tabii ki dolandırıcı hikayelerini güçlendirmeye yarayan diğer yan bilgiler de– kullanılmaya başlanmış olabilir.

Aldığımız çeşitli doğrudan bilgilere göre, kullanıcıların e-posta adreslerine ve SMS kutularına “Kart aidatlarınız ödenecek, adınıza şu kadar döviz alındı veya satıldı, döviz hesabı dökümünüz ektedir, sigorta dökümünüz ektedir” gibi kandırmaya yönelik mesajlar geliyor. Kısa çalışma ödeneği, aşı uygulaması, Ramazan ayı mesajları başladı. Yani zamana ve kişiye uygun dolandırma, kandırma (oltalama) methodları deneniyor.

Mesela aşağıda “link tıklatma”ya yönelik bir SMS dolandırıcılığı görüyorsunuz.

Dolandırıcının sizden istediği şey banka bilgilerinize ulaşacağı bilgiler. Bu nedenle telefonunuzdaki PIN önemli. Onu da ne tür hikayelerle aldığına dair başka bir dolandırıcılık mesajını aşağıda görüyorsunuz;

Yanısıra telefonla aranmalar da artmış gözüküyor. Ne de olsa, “taze çalınmış kimlik bilgiler” geldi. Daha önceki yıllarda ortaya çıkan çalınmalarda ele geçen bilgiler artık “yaşlandı”. Yani bir yandan kullanılabilenler kullanıldı, diğer yandan ölenler, yeni listeye girenler, adres, telefon değiştirenler filan oldu. Şimdi dolandırıcılarının ellerindeki bu yeni bilgilerde, önümüzdeki en az 2 yıl boyunca yoğun siber saldırı (telefonla, email ya da whatsapp mesajları ve SMSlerle) göreceğiz. Hepsinde hedef aynı; paranızı çalmak.

Sosyal Bilimler Boyutuyla Siber Güvenlik

Bu nedenle sürecin nasıl tamamının işlediğini sadece teknik olarak değil, sosyal tarafını da ele alarak bir daha anlatalım; Yani teknik yetenek kullanılarak çalınan bu verilerin, dolandırıcılığa nasıl dönüştüğü sürecine göz atalım.

Boğaziçi Üniversitesi Yönetim Bilgi Sistemleri, Siber Güvenlik Merkezi 2 hafta evvel cumartesi – pazar – pazartesi günlerinde “Sosyal Bilimler Boyutuyla Siber Güvenlik” etkinliği gerçekleştirdi. Bu etkinlikte sunum olarak verdiğimiz bilgileri T24 okuyucularının da dikkatlerine sunuyoruz.

Sosyal Açıdan Siber Saldırı Sınıflandırması

Sosyal açıdan (içerik de diyebiliriz) siber saldırıları sayarsak, şöyle bir sınıflandırma yapabiliriz;

    • Dezenformasyon, Siber Zorbalık, Doxxing vs
      • Dezenformasyon genellikle politik düzeyde görülüyor.
        • Cambridge Analytica olayı da dezenformasyon başlığı altındaki siber saldırı cinsiydi. İnsanların bilgileri kullanılarak oyları manipüle edildi.
        • Son 5 yılda Avrupa’da yoğun bir dezenformasyon kampanyası görülüyor. ABD, Fransız ve İngiliz seçimlerinde Rusya suçlandı.
        • Orta Afrika ülkesinin seçimlerinde ise Facebook, farklı adaylara yönelik dezenformasyon çalışmaları nedeniyle çok sayıda Fransız ve Rus hesaplarını kapattı.
        • Son ABD seçimlerinde Deep Fake videolarından korkuldu ama ortaya bu tür bir olay çıkmadı ama hala bir sorun.
        • Arap baharları da dezenformasyon/provokasyon çerçevesinde siber saldırı olarak öngörülebilir. Çünkü sonuçlara bakıldığında bahar değil kaos yarattıkları görülüyor. Uzun dönemde —geçmişte fiziksel olarak yapılan örneğin ülkemizde 5/6 eylül, Kahraman Maraş, Çorum olayları gibi— bunun provokasyon amaçlı olarak ülkeler karşı kullanılabileceği öngörüsü var
      • Siber Zorbalık ve Doxxing, İntikam Videoları
        • Tehlikesi giderek büyüyen saldırı cinsleri.
        • Siber zorbalık özellikle gençlerde ve öğrenci düzeyinde çok görülüyor. Genç olmanın verdiği tecrübesizlikle verilen bazı fotoğraf ya da bilgiler kullanılabiliyor.
        • Doxxing [1] de bunun bir alt grubu, ifşa etmek anlamına geliyor.
        • İntikam videosu da, bu ifşa’nın bir başka cinsi. Ayrılan sevgiliye yönelik çekilmiş görüntülerin paylaşımı gibi
        • Deep fake [2] : Siber zorbalıkta da kullanılabiliyor. Özellikle “intikam videoları”nda olmayan şeyleri olmuş gibi kullanıldığı görülüyor
    • Hizmet Engelleme Saldırıları (dDOS, Fidye Saldırıları, Troller)

      • DDos saldırıları ve Fidye saldırıları gibi saldırılar son yıllarda teknik yetenek olmadan da (servis olarak kiralanarak) yapılır hale geldi. Ancak bunlar kurumlara yönelik saldırılar. Burada bireylere yönelik “hizmet engelleme” saldırılarına bakarsak; Sosyal medya platformlarında gerçekleştirilen “LİNÇ” ve bunu gerçekleştiren “TROLL saldırıları” bu sınıfa sokulabilir. Engellemeye yöneliktir. Sosyal anlamda belli konulardaki içeriklerin engellenmesi anlamına gelir. Rusya’nın “Troll Fabrikası” olduğunun ortaya çıkmasından bu yana çok daha fazla ciddiye alınıyor. Trollerle savaşma modelleri tartışılıyor.
    • Veri Çalmaya Yönelik Saldırılar (sosyal mühendislik)
      • Yukarıda gördüğünüz link tıklatmaya çalışmak (phishing ya da Türkçesi oltalama) ya da telefonla kandırmak için yapılan çalışmalar (kurbanın kandırılmasına uygun bilgilerin, sosyal medya üzerinden toplanması).
    • Siber Casusluk
      • Siber casusluk, bireylere yönelik olduğunda, eski sevgili ya da rakip şirkette çalışan kişiden bilgi çalmak anlamına gelir. Yine link tıklatmak en çok kullanılan yöntemdir.

Kişisel Verilerin Çalınmasından, Dolandıcılığa Kadar ki Süreç

“Kişisel veriler” ile ilgili siber saldırıların 3 kademesi var ;

  1. Sunuculara sızma ve verilerin çalınması” süreci
  2. Çalınan kişisel verilerin satılması süreci
  3. Satın alınan verilerin ait olduğu normal insanların dolandırılması

Sunuculara Sızma ve Verilerin Çalınması Süreci

Genellikle siyah şapkalı dediğimiz yani siber yeteneklerini kötüye kullanan hackerların gerçekleştirdiği bir süreçtir. Bunlar, sunuculara şöyle sızarlar;

  1. Bilinen ya da çok yeni ortaya çıkmış, hatta henüz ortaya çıkmamış ama hacker tarafından olduğu tespit edilmiş sistem hataları (açık ya da ingilizcesi bug)
  2. Çalışanların yetkilerini ele geçirmek
    1. Para ya da başka Bir Menfaat karşılığında çalışanla anlaşarak
    2. Oltalama ile yani virüslü link göndererek
    3. Çalışanları sosyal anlamda kandırmak (geçen yılın Twitter hacklemesi)
    4. Çalışanların firmaya karşı “öç alma” duygusunu kullanmak

Çalınan Verilerin Satılması

Satış genellikle bir hacker forumunda olur. Verileri eline geçiren hacker, bir örnek veri seti yayınlar ve karşılığında belli bir para talep eder. Ödeme genellikle –takip edilmemesi için– bitcoin iledir.

Bu para miktarı, alınan verinin kıymeti, sayısı ve güncel olmasıyla ölçülebilir. Fiyat ilk günlerde bir kaç onbin $ gibi düzeylerdedir. Zaman geçtikçe binli $’lar düzeyine düşer. En sonunda da açık yayınlanabilir. Bu bir hacker raconu olarak da tanımlanıyor.

Satın Alınan Verilerin Kullanılması

Satın alınmış kişisel verileri, dolandırıcılar genellikle “sosyal mühendislik” tabir edilen yani internet ortamındaki diğer verilerle bunları birleştirip, kurbanın yutabileceği bir hikaye yaratarak sunarlar.

Satın alım yapan kişiler genellikle internet açısından teknik yeteneği olmayan ya da daha sınırlı olan kişilerdir. Bunların işi o kişisel verilerin ait olduğu birilerini kandırmaktır. Bunu genellikle telefonla ya da bazen link göndererek yaparlar.

Ne Yapılmalı?

Bu şemada herkese görev düşüyor;

  1. En başta internet üzerinden servis alan bizim gibi insanların, “basit” olmayan şifreler ve hatta 2FA [3] denilen 2 kademeli şifre sistemini kullanmayı öğrenmeleri gerekiyor
  2. Kişisel verileri kullanarak servis veren firmaların ise,
    1. şifreleri çözülmesi zor algoritmalar ile kapalı halde tutması
    2. ama yine de basit şifreleri kabul etmeyerek, uyarı yapması lazım. Yani “şifreniz fazla basit, içine bir büyük harf, bir tane de işaret koyun” demek gibi.
    3. Üstüne 2FA sisteminin kullanımı zorlanmalı veya en azından önerilmeli
    4. Hatta üstüne SALT, Bcrypt gibi yöntemler de kullanılmalıdır. (her şifreye firmanın kendi şifrelemesini eklemesi)
    5. Şifrelerin belli zaman aralığında değiştirilmesi zorlanmalı (2 ayda- 3 ayda vs)
    6. Eğer yüklü kişisel veri kullanıyorsa, siber güvenlik ve istihbarata önem vermesi gerekir
  3. Devletin siber İstihbarat ve hatta belli sektörlerde denetim yapması gerekir.

Özetle kişisel veriler alanında siber güvenlik alanında, “en zayıf halka” kadar güçlüyüz.

 

 

[1] Wiki-Turk : Doxxing

[2] Wiki-Turk : DeepFake

[3] Wiki-Turk : 2FA

Etiketler: Hacker - Siber SaldırıKişisel Verilerin KorunmasıManşetSiber SaldırıVeri SızıntılarıVeri Sızıntısı

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Fusun S.Nebil

Fusun S.Nebil

Detaylı bilgi için aşağıdaki dünya işaretini tıklayınız.

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.