[ad_1]
Kimi zaman data eksikliği kimi zaman de dalgınlık… Çoğumuz minimum bir kere yanlışlıkla, fena amaçlı yazılım içeren bir bağlantıya tıklamışızdır yada tıklayacak şeklinde olmuşuzdur. Bu yazımızda, bu mevzuyla ilgili ”peki böylesi bir durumda ne yapmalıyız?” sorusunu masaya yatırıyoruz.
Kimi zaman tıkladıktan sonrasında tüm bilgilerimizin ele geçirileceği linklerle karşılaşırız. Kimilerimiz, artık fazlaca fazla hacklenme vakası yaşandığı için bu bağlantıları derhal tanırken, kimilerimiz bu mevzulara fazlaca uzak olabilir.
Ikimiz de bu şekilde bir bağlantıya tıkladıktan sonrasında bilgilerimizi koruyup koruyamayacağımızı merak ettik. Bunun üstüne siber güvenlik uzmanı Yasir Gökçe ile görüşerek kendisine mevzuyla ilgili bazı sorular sormuş oldum. O halde gelin, beraber bu casus yazılımlı bağlantılardan nasıl korunabileceğimize bakalım.
İşte Yasir Gökçe’nin cevapları:
Fena amaçlı yazılım içeren bir bağlantıya tıkladığımızda başımıza ne geleceği, linki ileten kişinin niyetine göre farklılık gösterir.
Linkin bağlı olduğu proxy, bir adware ya da clickbait olabilir. Bu da bizi istemediğimiz bir siteye, reklam vb. amaçla yönlendirebilir. Bu, başımıza gelebilecek olanların en masumu. Bilgisayarımızın bağlı olduğu ağa worm bulaşabilir yada bilişim sistemimize trojan ve virüs şeklinde kötücül bir yazılım yüklenebilir.
Bu yazılım, kodlanma amacına uygun olarak sistemimizdeki CPU, RAM, memory şeklinde kaynakları tüketebilir. Sistemimize backdoor/erişim kapısı sağlayabilir, kaydettiğimiz şifreleri ele geçirebilir yada ağımızı bir botnetin parçası haline getirebilir.
Bu sonuncu senaryoda, siber suçlu işleyecek olduğu daha sonraki siber suçlarda, bilişim sistemimizi aracı olarak kullanabilir. Öteki bir deyişle, siber saldırı yada bilişim suçu, sizin sisteminize ilişkin IP yada MAC adresinden kaynaklanıyor şeklinde gözükebilir.
Bir linkin fena amaçlı yazılım barındırdığını ortaya koyan en mühim gösterge, sizi bağlantıya tıklamaya sevk eden durum ile linki tıkladıktan sonrasında ortaya çıkan durum arasındaki uyumsuzluktur.
Sözgelişi armağan çekine yetişme vaadi içeren bir bağlantıya tıkladıktan sonrasında bu şekilde bir kazanç elde etmediyseniz, linkin kötücül bir amaç içerdiğini varsayabilirsiniz.
Ek olarak linkin istemediğiniz sayfalara götürmesi, birden fazla sayfa açması, tıklama sonrası istemsiz bir halde bilgisayarınıza/sisteminize yüklemeler yapması, sizi belirli bir eyleme sevk eden pop-up pencereler açması, onun iyi amaçlı bir yazılım olmadığını ifade eder.
Bir de uzun solukta ortaya çıkan etkisinde bırakır söz mevzusu olacaktır. Bilgisayarınızın performansındaki azalma, daha ilkin fark etmediğiniz dosyaların yüklenmesi, dosya adlarının ve yerlerinin değişmesi şeklinde.
Diyelim bağlantıya tıkladık, bilgilerimiz de ele geçirildi ve dark web’e aktarıldı. Bu durumda başımıza gelebilecek şey, dark web’e aktarılan verinin ‘ne olduğuna’ bakılırsa farklılaşır.
Ad soyad, doğum zamanı şeklinde kişisel bilgiler, daha sonradan size yönelik düzenlenebilecek toplumsal mühendislik (social engineering) saldırılarına detay teşkil edebilir.
Gene değişik platformlara erişim şifreleri, identity theft dediğimiz kimlik hırsızlığına kapı aralayabilir. Finansal kurumların online servislerine ulaşmaya yönelik erişim şifrelerinin çalınması ise direkt maddi bir zarara uğramanıza sebebiyet verir.
Şimdi sizlere istemeden yada bilincinde olmadan bir bağlantıya tıkladıktan sonrasında neler yapmamız icap ettiğini anlatalım;
- Ilk olarak oluşturulan sayfaları derhal kapamalı, pop-up pencelerdeki tanım ve yönlendirmeleri göz ardı etmeliyiz.
- İlgili bilişim sistemini derhal web ağından ayırmalıyız.
- Gerekmesi halinde aynı ağa bağlı tehlikeli sonuç öteki cihazlarımızı da ağdan ayırmalıyız.
- İnternet ağına (WAN, VLAN vb.) bağlanmamızı elde eden erişim şifrelerini yenilemeliyiz.
- İnternet erişimi elde eden router’in denetim panelinden, son logları elde edebilir ve bu tarz şeyleri her olasılığı düşünerek kaydedebiliriz.
- Bu loglar, sistemimizle bir suça bulaşıldıysa eğer bizim fail olmadığımızı kanıtlamak adına önemlidir.
- Tıklama yaptığımız sistem ile kabahat işlendiği şüphesi var ise yada sistem herhangi bir yönetimsel, adli yada cezai soruşturmaya mevzu teşkil edilebilecekse, sistemden dijital forenzik (adli bilişim) çözümleme yöntemiyle kanıt elde edilmesi için sistemi kapatmamalıyız.
- Sistemi güç kaynağına bağlı halde tutmalıyız.
- Tıklama yaptığımız sistem ile kabahat işlendiği şüphemiz var ise mevzuyu siber suçlar bürosu ve savcılık şeklinde ilgili otoritelere iletmeliyiz.
- Çalıştığımız şirkete ilişkin bir cihazdan bağlantıya tıkladıysak, mevzuyu kesinlikle çekinmeden firmanın bilişim güvenliği ekibine raporlamalıyız.
- Sistemde kayıtlı olan kırılgan yada mühim verilerimizi her ihtimali göz önüne alarak harici bir diske depolamalıyız.
- Sistemde durmasının o kadar da lüzumlu olmadığı verileri ise tercihen silebiliriz.
- İlgili bilişim sistemi, güncel bir antivirüs programı ile taranmalıdır. Verileri depoladığımız harici diske de ne olur ne olmaz diye bu işlemi uygulamalıyız.
- Bilgisayarımızda açık bulunan yada ”bu bilgisayara itimat” komutu verdiğimiz (Single-sign-on) e-mail hesapları, toplumsal medya hesapları yada iletişim app’lerindeki oturumu kapatmalıyız (log out).
- Bu hesaplardaki erişim şifrelerini güvenilir başka bir sistemden degiştirmeli ve fazlaca faktörlü kimlik doğrulamayı (MFA) aktive etmeliyiz.
- Bilgisayarımızdaki keepass, password safe şeklinde gizyazı depolama uygulamalarını, bu bilgisayarda deaktive etmeli ve bu uygulamalara olan erişim şifrelerini, güvenli bir cihazdan değiştirmeliyiz.
Yasir Gökçe’nin anlatımlarında gördüğümüz şeklinde, ille de bağlantıya tıkladık diye öldük, bittik, mahvolduk olmuyoruz. Üzerimize düşen sorumlulukları hem kişisel hem de hukuki açıdan problem yaşamamak için yerine getirdiğimizde, durumu oldukça de denetim altına alabiliyoruz. Peki siz daha ilkin tıkladığınız bir bağlantı yüzünden sorun yaşadınız mı? Fikir ve deneyimlerinizi yorumlarda bizimle paylaşın.
Yasir Gökçe’ye Twitter’dan ulaşabilirsiniz.
İLGİLİ HABER
Koca Koca Şirketleri Hackleyip Bilgilerinizi Çalan ‘Çocuk’ Yaşlarındaki Hackerlar Bu İşi Nasıl Yapıyor? İşte Dark Web’de Dönenler…
$(function(){
window.fbAsyncInit=function() FB.init(appId:'1037724072951294',xfbml:!0,version:'v2.5');
(function(d,s,id) var js,fjs=d.getElementsByTagName(s)[0];if(d.getElementById(id))return;js=d.createElement(s);js.id=id;js.src="https://connect.facebook.net/tr_TR/sdk.js";fjs.parentNode.insertBefore(js,fjs);(document,'script','facebook-jssdk'));
$('body').on(click:function() FB.XFBML.parse();
,'.facebook-save');
if($('.content-sticky').length>0){if($(window).width()>=768){$(window).on('scroll',function(){var scrollTop=$(this).scrollTop();$('article').each(function() if(scrollTop>=($(this).find('.content-body').offset().top-76)) $(this).find('.content-sticky').addClass('sticky');if(scrollTop>=($(this).find('.content-body').offset().top+$(this).find('.content-body').height()-($(this).find('.content-sticky').height()+92))) $(this).find('.content-sticky').removeClass('sticky');$(this).find('.content-sticky').css('bottom':'0px','top':'auto');else $(this).find('.content-sticky').addClass('sticky').css('bottom':'initial','top':'76px');
else $(this).find('.content-sticky').removeClass('sticky').css('bottom':'auto','top':'0');
)})}}
$('body').on({click:function(){var $this=$(this),dataShareType=$this.attr('data-share-type'),dataType=$this.attr('data-type'),dataId=$this.attr('data-id'),dataPostUrl=$this.attr('data-post-url'),dataTitle=$this.attr('data-title'),dataSef=$this.attr('data-sef');
switch(dataShareType) case 'facebook':FB.ui(method:'share',href:dataSef,,function(response) if(response&&!response.error_message) updateHit();
);
break;
case 'twitter':shareWindow('http://bc.vc/347874/https://twitter.com/intent/tweet?via=webtekno&text="+encodeURIComponent(dataTitle) + " %E2%96%B6 '+encodeURIComponent(dataSef));updateHit();break;
case 'gplus':shareWindow('https://plus.google.com/share?url=" + encodeURIComponent(dataSef)); updateHit(); break;
case "mail':window.location.href="https://www.webtekno.com/mailto:?subject="+encodeURIComponent(dataTitle)+'&body='+encodeURIComponent(dataSef);break;
case 'whatsapp':window.location.href="whatsapp://send?text="+encodeURIComponent(dataTitle)+' %E2%96%B6 '+encodeURIComponent(dataSef);updateHit();break;
function shareWindow(url) window.open(url,"_blank","toolbar=yes, scrollbars=yes, resizable=yes, top=500, left=500, width=400, height=400");
function updateHit(){$.ajax({type:"POST",url:dataPostUrl,data:contentId:dataId,contentType:dataType,shareType:dataShareType,success:function(data)
if($('.video-showcase').length>0) var $container=$('.video-showcase');else if($('article[data-id="'+dataId+'"]').length>0) var $container=$('article[data-id="'+dataId+'"]');else if($('.wt-share-item[data-id="'+dataId+'"]').length>0) var $container=$('.wt-share-item[data-id="'+dataId+'"]');else $container=null;
if($container!=null&&$container.length>0) var $badged=$container.find('.wt-share-badge-'+dataShareType);
var $headerCount=$('.content-header').find('.wt-share-count'),$containerCount=$container.find('.wt-share-count'),value=parseInt($containerCount.html())+1;
$container.data('share',value);
if($headerCount.length>0)
if($badged.length>0&&(dataShareType=='facebook'
})}}},'.wt-share-button')});
[ad_2]