Evden çalışırken kimlik avından nasıl güvende kalınır
E-posta dolandırıcılıkları her zamankinden daha karmaşık hale geldi, ancak gerekli özeni göstererek kendinizi (ve işinizi) yine de güvende tutabilirsiniz.
Apple iMessage kullanıcılarını hedef alan tehlikeli bir smishing kampanyası, mesajlaşma servisinin yerleşik kimlik avı korumasını devre dışı bırakmak için sosyal mühendislik kullanıyor. Saldırı milyonlarca kullanıcıyı ifşa edebilir, ancak bir güvenlik özelliğini değiştirerek güvende kalabilirsiniz.
Bu smishing saldırısı iMessage güvenliğini nasıl devre dışı bırakıyor?
Apple'ın yerleşik güvenlik korumaları, mesaj bilinmeyen bir göndericiden geldiğinde iMessage üzerinden gönderilen bağlantıları engelleyecek. Bu, kullanıcıların kötü amaçlı bağlantılara maruz kalmasını önlemek içindir. Siber suçlular, bu özelliği aşmak için sizi kandırarak bu kimlik avı korumasını devre dışı bırakmanızı sağlayacak bir açık buldular.
Saldırganlar, iMessage kullanıcılarından yanıt vermelerini isteyen sahte uyarılar gönderiyor. Bu uyarılar sahte teslimat uyarıları veya sahte ödenmemiş telefon faturası mesajları şeklinde gelir. Mesajda kullanıcıdan teslimatı kabul veya reddetmek için "E" (evet) veya "H" (hayır) şeklinde yanıt vermesi isteniyor. Cevap verdiğinizde iMessage bu numarayı bildiğinizi anlayacak ve böylece bağlantılar etkinleştirilecektir.
Bleeping Computer, mesajın ayrıca en son teslimat durumunu öğrenmek veya geçiş ücreti ödemek için "Metin mesajından çıkın, metin mesajı etkinleştirme bağlantısını yeniden açın veya bağlantıyı Safari tarayıcısına kopyalayın" talimatlarını da içerdiğini bildirdi. Bağlantı, kullanıcıları kişisel ve finansal bilgilerinin çalındığı ve ardından kimlik hırsızlığı, kredi kartı dolandırıcılığı ve diğer saldırılarda kullanıldığı bir kimlik avı sitesine yönlendiriyor.
İnsanlar geçerli randevuları veya uyarıları kısa mesaj yoluyla onaylamak veya iptal etmek için DUR, EVET veya HAYIR şeklinde yanıt vermeye alışkın olduğundan, saldırganlar kullanıcıları yanıt vermenin zararsız olduğuna inandırmak için bunu suistimal ediyor. Bağlantıya tıklamasanız bile yanıt vermeniz, saldırgana bir smishing mesajına yanıt verdiğinizi bildirir ve bu da sizi gelecekteki saldırıların hedefi haline getirir.
Kendinizi nasıl koruyabilirsiniz?
Tanımadığınız telefon numaralarından gelen kısa mesajlara yanıt vermeyin. Bu, özellikle beklenmedik bir paket veya bilmediğiniz bir ceza hakkında kısa mesaj aldığınızda Apple'ın yerleşik güvenlik korumalarını devre dışı bırakacaktır. Bilinmeyen kaynaklardan gönderilen bağlantıları her zaman kötü amaçlı olarak değerlendirin ve bunlara tıklamayın. Smishing mesajlarını tespit etmenin başka yolları da var.
Paketiniz olup olmadığından veya ödemeniz gereken cezalar ve ücretler olup olmadığından emin değilseniz ancak yine de kontrol etmek istiyorsanız, iMessage'ı kapatın ve tarayıcınızda şirketin resmi web sitesini açın. Bilgileri doğrulamak için müşteri hizmetleriyle iletişime geçin. Hesabınıza web sitesi veya uygulama üzerinden de giriş yapabilirsiniz. Mesajlardaki bağlantıları kullanarak web sitelerine erişim sağlamayın.
Sizi "hemen harekete geçmeye" zorlayan, "sınırlı süreli teklifler" sunan veya hemen yanıt vermezseniz olumsuz sonuçlarla tehdit eden mesajlara karşı dikkatli olun. Kimlik avı dolandırıcılıklarının çoğu düşünmeden harekete geçmenizi sağlamak için tasarlanmıştır. Bu, dolandırıldığınızı anlamadan önce onlara bilgilerinizi vermenizi sağlar.
Zaten geri bildirim gönderdiysem ne yapmalıyım?
Eğer dolandırıcılık olduğunu anlamadan önce saldırgana yanıt verdiyseniz veya onun talimatlarını uyguladıysanız, bunu hafifletmenin hâlâ yolları var.
Öncelikle bir daha size mesaj göndermelerini engellemek için telefon numaralarını hemen engelleyin. Daha sonra hesabınızın şifresini değiştirin ve çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin.
Eğer finansal bilgilerinizi verdiyseniz hemen bankanızı arayın. Banka hesabınızı dondurabilir, kredi kartınızı iptal edebilir ve yeni bir kart çıkarabilir.
Kimlik hırsızlığı için kullanılabilecek kişisel olarak tanımlanabilir bilgilerinizi (PII) bilgisayar korsanlarına verdiyseniz, kredinizi dondurmak için TransUnion, Equifax ve Experian ile iletişime geçebilirsiniz. Bunu yapmak, dolandırıcıların bilgilerinizi kullanarak sizin adınıza kredi almasını veya yeni kredi kartı başvurusunda bulunmasını önleyecektir.
Şüpheli işlemlere karşı kredi kartı ve banka ekstrelerinizi kontrol edin. Kredi ve PII izleme de dahil olmak üzere kimlik hırsızlığı koruma hizmetlerinden de yararlanabilirsiniz. Gelişmiş hizmetler arasında, adınıza oluşturulmuş profilleri bulmak için sosyal medya takibi ve çalınan veri kurtarma desteği veya kimlik kurtarma süreçleri gibi diğer hizmetler yer almaktadır.
Ayrıca, cihazınız için en son yazılım güncellemelerini veya yamalarını kullanıma sunulduğunda mümkün olan en kısa sürede indirdiğinizden emin olun; bunlar güvenlik açıklarını kapatmanıza ve gelecekteki saldırıları önlemenize yardımcı olabilir.
E-posta dolandırıcılıkları her zamankinden daha karmaşık hale geldi, ancak gerekli özeni göstererek kendinizi (ve işinizi) yine de güvende tutabilirsiniz.
Siber suçlular, kendilerini bir şirket gibi göstererek Microsoft Teams üzerinden insanları arıyor ve yardım teklif ediyor, ancak hiçbir şey yapmıyorlar.
iPhone'unuzun tepkisizleşmesine veya hiç açılmamasına pek çok farklı sorun neden olabilir. İyi haber şu ki, bu sorunların çoğunu cihazınızı servise götürmeden çözebilirsiniz.
iPhone'unuzdaki tüm fotoğraf filtrelerini test ettikten sonra sonunda favorilerinizi seçeceksiniz. Bunlar fotoğraflarınızda kullanmanız gereken en iyi filtrelerdir.
Android'de istenmeyen uygulama indirmelerini sınırlamak için Android'de uygulama indirmek için bir parola belirlemelisiniz.
TWRP, Android cihazlara root atma, flaşlama veya yeni bir firmware yükleme sırasında cihazın durumunun etkilenmesi konusunda endişelenmeden kullanıcıların cihazlarına firmware kaydetmelerine, yüklemelerine, yedeklemelerine ve geri yüklemelerine olanak tanır.
Android telefonlarda kullanıcı aktif olmadığında ekran kilidi modunu ayarlama seçeneği bulunuyor. Peki ekranı nasıl açık tutacağız?
Apple'ın iPhone, iOS, macOS gibi yeni ürün lansmanlarında zaman damgası her zaman 9:41'dir.
Google Play Store'da Android'in varsayılan galerisine alternatif birçok uygulama bulunuyor. Varsayılan kütüphaneden daha ilgi çekici özellikler sunarlar; örneğin Dropbox veya Google Photos hesaplarına bağlanma vb. İhtiyaçlarınıza ve isteklerinize bağlı olarak aşağıdaki uygulamaları seçebilirsiniz.
iOS 18, bu süreci basitleştiren ve yalnızca birkaç dokunuşla son notlara erişmenizi sağlayan yeni bir özellik ekledi.
Telefonda bulunan Google sesli asistan özelliği kullanıcılara günlük yaşamlarında ve iş hayatlarında çok yardımcı oluyor. Ancak bu durum kullanıcı gizliliğini etkileyebilir.
Şehirler arasındaki saat farkını manuel olarak hesaplamak yerine, iPhone'unuzu kullanarak birden fazla saat dilimini görüntüleyebilirsiniz.
Clean Up, iOS 18'deki bir Fotoğraflar uygulaması aracıdır ve fotoğraflardan istenmeyen nesneleri kaldırmanıza olanak tanır. Ancak bazen yüzleri kaldırmak yerine bulanıklaştırma gibi garip bir davranış sergiliyor.
Yeni iPhone güncellemesi, Sağlık uygulamasına gece sağlık bilgileri widget'ını ekliyor. Widget'ı iPhone ana ekranınıza eklediğinizde, Apple Watch'unuzu kullanırken tüm sağlık ölçümleriniz kaydedilir.
iPhone'unuzu web kamerası olarak kullanabileceğinizi biliyor muydunuz? Bu uygulamanın bazı pratik faydaları vardır. Eğer elinizde eski bir iPhone varsa, onu web kamerası olarak kullanmak size önemli miktarda para kazandırabilir.
Parolalar uygulaması zayıf, savunmasız veya sızdırılmış bir parolaya sahip bir hesap tespit ettiğinde, sizi bu parolanın durumu hakkında bilgilendirir.
iPhone kameranızda titreme sorunları mı yaşıyorsunuz? Bu soruna birçok etken neden olabilir, bu nedenle bunun bir donanım sorunu olduğunu düşünmeyin ve hemen bir Apple Store'a götürün.