Cep telefonu harika bir alettir ve her birimizin hayatında büyük bir değişikliğe işaret etmiştir. İnternet ile birlikte akıllı telefonlar, kullanıcılara ihtiyaç duydukları anda büyük miktarda veriye erişim olanağı sağlıyor.
Maalesef bu erişim aynı zamanda kullanıcıların kişisel verilerini dış sızıntılara karşı savunmasız hale getiriyor. Önemsiz gibi görünse de, siber suçlular küçük bir bilgiyle sizi banka ayrıntıları veya şifreler gibi daha değerli verileri açığa çıkarmanız için kandırabilirler. Bu yöntemlerden birine kimlik avı adı veriliyor ve artık giderek daha popüler hale geliyor.
Hem iOS hem de Android telefonlarda güçlü güvenlik özellikleri bulunsa da akıllı telefonların kullanıcıları siber suçluların kimlik avı girişimlerine karşı koruması zordur. Akıllı telefonunuzun maddi kayba veya daha kötüsüne neden olmasına izin vermeyin. Cep telefonu kimlik avı saldırılarına karşı kendinizi nasıl koruyabileceğinizi burada bulabilirsiniz.

Cep telefonları yoluyla kimlik avı saldırılarını önleyin
Kısa mesaj yoluyla kimlik avı
![Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz? Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz?]()
Mesajlaşma en popüler iletişim yöntemlerinden biridir ve bu da SMS mesajlarını birçok dolandırıcı için çekici bir hedef haline getirmektedir. SMS kimlik avı (aynı zamanda smishing olarak da bilinir ), birçok tipik kimlik avı kuralına uyar. Her mesaj, sizi genellikle bankanızın web sitesinin veya oturum açmanızı gerektiren başka bir sitenin sahte bir kopyasına yönlendiren bir İnternet URL'si içerir. Hesabınıza giriş yaptığınızda aslında saldırganlara ihtiyaç duydukları bilgileri vermiş olursunuz. Bazen bir saldırganın sisteme kötü amaçlı yazılım bulaştırmasına olanak tanıyan bir şey indirmeniz istenir . Buradan dolandırıcı, ihtiyaç duyduğu bilgiye veya kontrole sahip olur ve siz de resmi olarak kurban olursunuz.
Bu dolandırıcılıklara kanmamak da çok kolaydır. Daima uyanık olun. Dolandırıcılar açgözlülüğünüzden veya korkunuzdan yararlanarak sizi düşünmeden hareket etmeye zorlayacaklardır. Aldığınız mesajlara bakmak için bir dakikanızı ayırın ve ardından aşağıdaki özelliklerden herhangi birini tespit etmeye çalışın:
- Yazım, noktalama işaretleri veya dilbilgisi hataları.
- Belirli selamlaşmaların olmaması (örneğin adınızı açıkça belirtmek yerine çok genel hitap terimleri kullanmak).
- Teklif o kadar cazipti ki şüphe uyandırdı.
- Size düşünmeniz için zaman vermez ancak hemen harekete geçmenizi teşvik eder.
- Bu şirket veya kişi sizinle daha önce hiç bu şekilde iletişime geçmedi.
- Arayan numara şüpheli görünüyor.
- Kişisel bilgilerin eksikliği: Meşru şirketler asla kısa mesaj yoluyla bilgi talep etmez.
Elbette yukarıdaki listede yer alan yöntemler kapsamlı değildir ve herhangi bir şüpheniz varsa mesajın istediği gibi davranmayın ve mesajdaki hiçbir bağlantıya asla dokunmayın. Bunun yerine, sahip olduğunuz bir hesapla ilgili bir mesajsa doğrudan şirketle iletişime geçin ve metinde bağlantı veya telefon numarası kullanmayın. Mesajın bankanızdan geldiği belirtiliyorsa kartınızın arkasındaki numarayı kullanın veya web tarayıcınızdan bağımsız olarak bankanızın web sitesini ziyaret edin. Vergi hizmetleri ve yetkilileri için yetkili telefon numarası, e-posta adresi veya web sitesi aracılığıyla onlarla iletişime geçin.
Şüphe uyandıracak derecede çekici tekliflere gelince, onları görmezden gelin. Genel olarak hayatta bedava öğle yemeği diye bir şey yoktur. Bir mesajın dolandırıcılık olduğundan eminseniz, sizi tekrar rahatsız etme şansına sahip olmaması için o kişiyi engellediğinizden emin olun. Ayrıca bu telefon numarasını yetkili makamlara bildirebilirsiniz.
Kimlik avı çağrıları
![Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz? Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz?]()
En yaygın kimlik avı yöntemlerinden biri doğrudan telefon görüşmeleridir. Telefonla kimlik avı (vishing olarak da bilinir) insan unsurunu içerir ve genellikle smishing'e benzer şekilde saldırır. Bu, birisinin bir banka çalışanı, vergi dairesi veya değerli bilgiler almaya çalışan herhangi biri gibi davranacağı anlamına gelir.
Tüm kimlik avı girişimlerinde olduğu gibi, bir aramanın meşru olup olmadığını anlamanın birkaç yolu vardır.
- PIN kodunuzu veya diğer kişisel bilgilerinizi paylaşmanız istenir; bankanız bunu asla yapmayacaktır.
- Anlaşmalar şaşırtıcı derecede iyi.
- Arayan kişi sizi düşünmeden harekete geçirmeye çalışıyor.
- Arayan numara şüpheli görünüyor.
Bu liste kapsamlı değildir ve herhangi bir şüpheniz varsa, en iyisi kibarca reddedip telefonu kapatmaktır.
Daha sonra herhangi bir kişisel bilgiyi açıklamadan önce tekrar doğrulamanız (resmi bir numarayı aramanız) gerekir. Potansiyel dolandırıcılıklardan kaçınmanın harika bir yolu. Meşru bir arama olduğundan kesinlikle emin olmadığınız sürece, arayanın verdiği talimatları takip etmeyin.
Keşfettiğiniz herhangi bir mesajla kimlik avı girişiminde olduğu gibi, numaranın sizinle iletişim kurmasını engellediğinizden ve numarayı yetkililere bildirdiğinizden emin olun.
Diğer kimlik avı yöntemlerine dikkat edilmesi gerekiyor
Sosyal ağlarda kimlik avı
Bağlantılı bir çağda yaşıyoruz ve sosyal ağlar bunun büyük bir parçası. Ancak sosyal ağlar güvenli değildir. Daha önce güvenilen hesaplar sizin hatanız olmaksızın saldırıya uğrayabilir ve bunun sonucunda fidye ödemeniz veya dolandırıcılara bilgi vermeniz gerekir.
Arkadaşlarınızdan gelen para içeren veya tuhaf görünen mesajlara karşı her zaman dikkatli olun; özellikle de hedefi gizlemek için bit.ly gibi bir bağlantı kısaltma hizmeti kullanıyorlarsa . Ayrıca sosyal medya testleri ve diğer eğlenceli oyunlara karşı dikkatli olun. Kendinizden ve hatta arkadaşlarınızdan bilgi toplamak için kullanılabilirler. Son dönemde yaşanan Cambridge Analytica skandalı, sosyal ağlardan toplanabilecek bilgilere dair açık bir uyarıdır.
Sahte web siteleri
Şüpheli iletilere karşı dikkatli olursanız, bir kimlik avı sitesiyle doğrudan etkileşime geçme olasılığınız azalır. Ancak, gerçekmiş gibi görünen web sitelerine, özellikle de bankalar ve çevrimiçi mağazalar gibi web sitelerine karşı her zaman dikkatli olun.
Her zaman tıkladığınız URL'yi kontrol ettiğinizden emin olun. Örneğin, http://www.bank.example.com, http://www.bank.com ile aynı değildir ; ilk bağlantı, banka web sitesine benzeyen belirli bir sayfaya gidecektir.
Bu işaretleri fark etmek kolaydır ancak alt çizgi ve kısa çizgi gibi daha küçük farklılıklar içeren URL'ler de vardır. Başka bir örnek olarak, www.my-bank.com ve www.my_bank.com iki farklı web sitesidir ancak ilk bakışta karıştırılması kolaydır. Şüpheye düştüğünüzde, tekrar kontrol edip bilinen bir URL'yi kullanmaktan çekinmeyin.
Önleyici tedbirler
![Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz? Cep telefonları aracılığıyla kendinizi kimlik avı saldırılarından nasıl korursunuz?]()
Kimlik avına karşı geleneksel güvenlik önlemlerini savunmak zordur, çünkü bu genellikle aldığınız bir telefon görüşmesi veya ziyaret ettiğiniz tehlikeli bir web sitesidir. Ancak tuzağa düşmediğinizden emin olmanın yolları vardır.
Yalnızca güvenilir kaynaklardan gelen uygulamaları yükleyin
Yetkisiz uygulamaların verilerinizi ele geçirmesini önlemek için mobil uygulamaları yalnızca saygın sağlayıcılardan indirmek en iyisidir. Android telefona sahip olanlar Google Play Store'u, iPhone ve iPad'e sahip olanlar ise Apple App Store'u tercih edebilir.
Bazı üçüncü taraf uygulamalar yasal olsa da yine de belirli riskleri vardır ve kötü amaçlı bir uygulama size her an saldırabilir. Google ve Apple'ın güvenlik özellikleri denenmiş ve test edilmiştir. Elbette çok iyi sonuçlar veriyorlar. Android kullanıyorsanız güvenliği sağlamak için bir antivirüs uygulaması yüklemelisiniz .
Arayanın kimliğini veya diğer hizmetleri açın
Pek çok operatör artık olası dolandırıcılık çağrılarını vurgulayan ücretsiz bir hizmet sunuyor ve çoğu telefonda artık çağrı tanımlama özellikleri yerleşik olarak bulunuyor. Bu hizmetler, dolandırıcılık çağrılarını merkezi bir veritabanına bildirmenize olanak tanır. Telefonunuzda yerleşik bir tane yoksa Android için Should I Answer uygulamasını veya iOS için Truecaller uygulamasını indirmeyi düşünün .
Dikkatli olun ve her zaman dikkatli düşünün
Hiçbir tavsiye veya uygulama sağduyunun yerini tutamaz; bu nedenle, size verilenler üzerinde düşünmek için her zaman bir dakikanızı ayırın. Bir şey şüpheli derecede iyi görünüyorsa, muhtemelen bir dolandırıcılıktır. Birisi hızlı bir karar vermeniz için size baskı yapmaya çalışıyorsa veya gizli bilgi istiyorsa, bu kişinin bir dolandırıcı olması daha olasıdır. Dikkatli olun ve her zaman dikkatli düşünün. Umarım herhangi bir dolandırıcılığın kurbanı olmazsınız.
Daha fazla gör: