Ekonomi

Basın Bülteni- ESET, hacklenen bir hesabın ilk 15 dakikada nasıl kurtarılacağını anlattı

Hesabınız ele geçirildikten sonra hesap kurtarma için ne yaptığınız ve ne kadar
hızlı davrandığınız çok önemli. Siber suçlular, finans uygulamalarının yanı sıra,
WhatsApp, Instagram, LinkedIn, YouTube ve Spotify dâhil olmak üzere her türlü
çevrimiçi platformda insanların kişisel bilgilerinin peşine düşer. Hiçbir çevrimiçi
hesap güvende değildir. Bir hesap hacklendiğinde aşılması gereken ilk engel,
paniktir. Net bir acil durum planı, bu engeli hızla aşmanıza yardımcı olur.
Siber güvenlik şirketi ESET hacklenen bir hesabın kurtarılabilmesi için ilk
15 dakikada yapılması gerekenleri detayları ile anlattı.

Hesaplarınızdan biri saldırıya uğrarsa ilk önceliğiniz sakinliğinizi kaybetmemek
ve hemen harekete geçmek olmalı. Ne kadar hızlı hareket ederseniz saldırganın
işini o kadar fazla engelleyebilirsiniz. Erişim sağladıktan sonra ilk hamleleri,
kurtarma e-posta adresini değiştirmek, kendi yedekleme kodlarını eklemek veya
parolanızı değiştirdikten sonra bile hesabınızı izleyebilmek için gizli e-posta
yönlendirme kuralları oluşturmak olabilir. Panik olmadan ilk 15 dakika içinde
atacağınız adımlar size çok şey kazandırır.

Hasarı durdurun (0-2. dakika)
Hesaba hâlâ erişiminiz olup olmadığını kontrol edin. Erişiminiz varsa ihlalin nasıl
gerçekleştiğini düşünün. Bir sorun olduğunu ilk fark ettiğiniz cihaz yerine
başka bir cihaz kullanın. Hesaba hiç erişemiyorsanız platformun destek sayfalarına
gidin ve hesap kurtarma sürecini başlatın. Finansal hesaplar söz konusuysa
bankanızı veya kredi kartı sağlayıcınızı arayın ve işlemlerin engellenmesini
ve hesabın izlenmek üzere işaretlenmesini özellikle isteyin.

Kötü amaçlı yazılımdan şüpheleniyorsanız cihazın internet bağlantısını kesin. Etkin
bir kötü amaçlı yazılım saldırısı, verileri sızdırıyor veya saldırganla gerçek
zamanlı olarak iletişim kuruyor olabilir, bu nedenle bunu durdurmanız gerekir.
Cihazınızda güncel bir güvenlik yazılımı varsa tam bir tarama başlatın. Ancak
taramanın tamamlanmasını beklemeyin, taramayı başlatıp farklı bir cihazdan
sonraki adımlara geçin. Güvenlik yazılımınız yoksa ve çevrimiçi durumdaysanız ESET'in
çevrimiçi tarayıcısı yardımcı olabilir. Bu arada, ESET'in bağlantı denetleyicisi,
belirli kötü amaçlı URL'leri anında işaretleyebilir. Önemli olan, henüz
hiçbir şeyi silmemenizdir. Çevrimiçi hizmetler, bildirim ve hesap kurtarma süreci
sırasında şüpheli mesajları ve diğer olası kanıtları isteyebilir.

Güvenli erişim (3-6. dakika)
Eğer saldırı e-posta hesabınızı etkilemişse saldırganların genellikle sessizce yapılandırdığı
e-posta yönlendirme kurallarına dikkat edin, bu kurallar, kontrolü
geri kazandıktan sonra bile gelen e-postaların kopyalarının saldırganlara ulaşmasını
sağlar. Çoğu e-posta istemcisi, ayarlarda etkin yönlendirme kurallarını
listeler - bunları kontrol edin ve kendiniz ayarlamadığınız her şeyi kaldırın.
Hesabın kurtarma ayarlarını da kontrol edin - yedek e-posta adresi, kurtarma telefon
numarası ve yedek kodlar. Güvenilir olduğunu düşündüğünüz bir cihazdan parolayı
değiştirin. Parolalar güçlü ve benzersiz olmalıdır - daha önce veya başka
bir yerde kullandığınız bir parolanın varyasyonu olmamalıdır. Mümkünse hizmet
sizden bunu yapmanızı istemese bile iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.

Normal 2FA kodlarının genellikle gönderildiği cihaza erişiminizi kaybederseniz tek
kullanımlık 2FA kurtarma kodları sizi kurtarabilir. Kurtarma kodlarını güvenli
bir yerde, tercihen çevrim dışı olarak ve basılı bir kopya hâlinde saklayın.
Bu kodları kaybetmeniz, hesabınıza kalıcı olarak erişiminizi engelleyebilir. Son
olarak, tüm aktif oturumları kapatın ve bağlı üçüncü taraf hizmetlere erişimi
iptal edin.

Kontrol süreci (7-10. dakika)
Aynı parolayı diğer platformlarda da kullandıysanız her yerde değiştirin. Saldırganların
çalınan kullanıcı adı ve parola kombinasyonunu bir dizi platformda otomatik
olarak test ettiği kimlik bilgisi doldurma işlemi büyük ölçüde otomatiktir
ve saniyeler sürer. Kimlik bilgileri bir kez işe yaradıysa tekrar denenecektir.
Mümkün olduğunda, tanınmayan oturum açma girişlerini tespit etmek için oturum
açma geçmişini ve son etkinlikleri kontrol edin. Ayrıca tuhaf görünen her şeyi
kontrol edin: Değiştirmediğiniz iletişim bilgileri, tanımadığınız gönderilmiş
mesajlar ve tanıdık olmayan satın alımlar veya işlemler. E-posta hesabına özellikle
dikkat etmek gerekir. Gelen kutunuzu kontrol etmek, genellikle tüm dijital
kimliğinizin büyük bir kısmını kontrol etmekle eş değer olabilir.

Temizleme (11-13. dakika)
Yüklü yazılımların listesini inceleyin ve sizin yüklemediğiniz veya tanımadığınız
her şeyi kaldırın. Web tarayıcı uzantılarına da bir göz atın çünkü bunlar genellikle
fark edilmez. İşletim sisteminizin ve diğer yazılımların en son sürümünü
çalıştırdığını kontrol edin çünkü kötü amaçlı yazılımlar genellikle yamaları
bulunan güvenlik açıklarından yararlanır.

Uyarı ve bildirim (14-15. dakika ve sonrası)
Ailenize ve arkadaşlarınıza olanları bildirin. Giriş bilgilerinizi çalan bir saldırgan,
sizin kimliğinizi taklit ederek enfeksiyonu daha da yayabilir, örneğin
arkadaşlarınıza kötü amaçlı bağlantılar gönderip onları para transferi yapmaya
ikna edebilir. Ne kadar erken haberdar olurlarsa maruz kalma riski o kadar azalır.

Ayrıca henüz yapmadıysanız olayı platforma bildirin. Finansal hesaplarınız etkilenmiş
olabilir ve henüz bankanızı aramadıysanız bunu hemen yapın (yani sadece çevrimiçi
bildirimde bulunmayın). İşlemlerin engellenmesi ve etkinlik izleme ayarlarının
yapılması konusunda özellikle bilgi alın. Güvenlik yazılımınız taramayı
tamamladığında, bulguları inceleyin ve yazılımın önerileri doğrultusunda hareket
edin.

Hesap ele geçirilme riskini azaltmak için yapmanız gerekenler
- Her çevrimiçi hesap için güçlü ve benzersiz bir parola veya parola cümlesi kullanın.
- Bir parola yöneticisi, her hizmet için farklı ve güçlü bir parola oluşturup saklayarak
yukarıdaki pratik sorunu çözer.
- 2FA'yı etkinleştirin. Parola çalınmış olsa bile sağlam bir 2FA, saldırganın daha
ileri gitmesini engelleyebilir.
- Yazılımı güncel tutun. Güncellemeler, saldırganların bildiği ve aktif olarak istismar
ettiği güvenlik açıklarını giderir.
- Saldırganların giriş bilgilerini çalmak için yaygın olarak kullandıkları bir yöntem
olan kimlik avına karşı dikkatli olun.
- Parolalardan vazgeçip hesaplarınıza sorunsuz ve güvenli erişim için sunulduğunda
geçiş anahtarlarını etkinleştirmeyi düşünün.
- Bir güvenlik çözümü kullanın. Saygın, çok katmanlı güvenlik yazılımları, kimlik
avı girişimleri de dâhil olmak üzere güvenliğinizi sağlamada büyük rol oynar.
- İnternetin karanlık köşelerinde yeni bulunan kişisel bilgilerinizi size bildiren
bir kimlik koruma hizmeti kullanın böylece zamanında önlem alabilirsiniz.


-iDeal Haber Merkezi-
- twitter.com/iDealDataHaber // www.idealdata.com.tr -