Dünya genelinde bu dönemde birçok insan efsane cuma, siber pazartesi, yılbaşı ve benzeri özel gün indirimleri sırasında fırsatları yakalamayı hevesle bekliyor. Fakat artan bu online aktivite siber suçluların da dikkatini çekiyor.
FortiGuard Labs'ın yakın zamanda yayınladığı “Yaklaşan Tatil Sezonunda Tehdit Aktörlerinin Hazırlığını Anlamak” başlıklı rapor, saldırganların bu yılki alışveriş çılgınlığından faydalanmak için geliştirdikleri gelişmiş taktikleri ortaya koyuyor. Bu blog, raporun darknet ile ilgili temel bulgularını vurguluyor ve bu sezon alışveriş yapanların ve işletmelerin güvende kalmasına yardımcı olacak bazı pratik tavsiyeler sunuyor.
Siber Tehdit Ortamı
Özel günlerin arka arkaya geldiği bu sezon, siber suçlular için artan çevrimiçi işlemlerden faydalanmaya yönelik karşı konulmaz bir fırsat sunuyor. Artık darknet üzerinde bulunan araçlar ve hizmetler, saldırganların e-ticaret platformlarını ve şüphelenmeyen müşterileri her zamankinden daha etkili bir şekilde hedef almalarını sağlıyor. Bu yıl tehdit aktörleri, alışveriş platformlarına yetkisiz erişim sağlamak için yapay zeka destekli kimlik avı yemleri, gelişmiş web sitesi klonlama araçları ve uzaktan kod çalıştırma (RCE) istismarları da dahil olmak üzere en son tekniklerden yararlanıyor. Yapay zeka odaklı yöntemler, saldırganların verileri çalmak veya kullanıcıları hassas bilgileri ifşa etmeleri için kandırmak üzere ikna edici e-postalar ve meşru web sitelerinin kopyalarını oluşturmalarına olanak tanıyor.
Rapor ayrıca, müşterileri cazip ancak hileli tekliflerle cezbetmek için güvenilir perakendecileri taklit eden aldatıcı ı alan adlarının artan kullanımına da dikkat çekiyor. Sniffing (Koklama) araçları, siber suçluların çevrimiçi işlemler sırasında kredi kartı bilgileri gibi hassas verileri ele geçirmelerini sağlayan bir diğer kritik silah. Raporda öne çıkan önemli noktalar şunlar:
Bu alışveriş sezonunda güvende kalmak için neler yapabilirsiniz?
Bu riskleri azaltmak isteyen tüketiciler ve işletmelerin proaktif önlemler alması gerekiyor.
Alışveriş yapanlar için dikkatli olmak çok önemli. Hassas bilgileri girmeden önce URL'leri iki kez kontrol edin ve dolandırıcılık korumalı kredi kartları gibi güvenli ödeme yöntemlerini kullanın. Sizi oturum ele geçirmeye karşı savunmasız bırakabilecek halka açık Wi-Fi ağları üzerinden alışveriş yapmaktan kaçının. Hesaplarınızda çok faktörlü kimlik doğrulamayı etkinleştirmek ek bir güvenlik katmanı sağlayabilir. Yetkisiz işlemler için mali tablolarınızı düzenli olarak izlemek de çok önemli.
Kurumların siber güvenlik duruşlarına öncelik vermeleri gerekiyor. E-ticaret platformlarını ve eklentilerini güncel tutmak ve düzenli güvenlik açığı taramaları yapmak riski önemli ölçüde düşürebiliyor. Gelişmiş dolandırıcılık tespit araçlarının uygulanması, “kaba kuvvetle” oturum açma girişimleri veya sahte trafik gibi olağandışı faaliyetlerin belirlenmesine yardımcı oluyor. Müşterileri kimlik avı girişimlerini tanıma ve güvenli alışveriş alışkanlıklarını teşvik etme konusunda eğitmek de aynı derecede önemli. Olası taklitlere karşı alan adı kayıtlarını izlemek ve bunları derhal bildirmek markanızın korunmasına yardımcı olabiliyor. Son olarak, yönetici panellerini güçlü parolalar ve kısıtlı erişimle güvence altına almak yetkisiz ihlalleri önleyebiliyor.
Harekete geçin!
Özel günler ve alışveriş dönemleri, risk ve kırılganlık değil, neşe ve kutlama zamanı olmalıdır. Fakat bunun gerçekleşmesi için işletmelerin siber güvenlik konusunda proaktif bir duruş sergilemesi, tüketicilerin ise internette gizlenen tehditler konusunda bilgili ve tedbirli olması gerekiyor.
Bu yılın gelişen tehdit ortamını daha iyi anlamak ve korunmak amacıyla eyleme geçirilebilir bilgiler edinmek içinFortiGuard Labs'ın Yaklaşan Tatil Sezonunda Tehdit Aktörlerinin Hazırlığını Anlamak başlıklı raporunu indirebilirsiniz.
World Media Group (WMG) Haber Servisi