İNTERNETTE GÜVENLİ GEZİNMENİN YOLLARI
Tarayıcılar ile her gün saatlerce vakit geçiriyoruz....
03 Ağustos 2022 Çarşamba 10:34
İnternet tarayıcıları, dijital dünyaya açılan kapılarımız. Tarayıcılar ile her gün saatlerce vakit geçiriyoruz. Bu durum tarayıcıları kullanıcılar için önemli bir araç haline getirmekle kalmıyor aynı zamanda tehdit aktörleri için de değerli bir hedefe dönüştürüyor. Siber güvenlik şirketi ESET en çok karşılaşılan tarayıcı tehditlerini sıraladı, internette daha güvenli nasıl zaman geçirileceğinin ipuçlarını paylaştı.
Günümüzde internet tarayıcıları, siber suçluların hedef alabileceği kimlik bilgilerinin, çerezlerin, internet aramalarının ve diğer çekici bilgilerin depolandığı bir havuz haline geldi. Siber suçlular, bilgisayarları uzaktan kontrol etmek ve bilgisayarların bağlı bulunduğu ağa erişim sağlamak için saldırıya geçebiliyor. Tehditler kötü amaçlı üçüncü taraflarla da sınırlı kalmıyor. Tarayıcılar üzerinden kişisel bilgilere erişim sağlayıp bunları takibe alan üçüncü taraf reklam verenler ve diğer uygulamalar, birçok kullanıcı için bir endişe kaynağı haline gelebiliyor.
En çok karşılaşılan tarayıcı tehditleri
Tarayıcılardaki veya yüklemiş olabileceğiniz herhangi bir eklentideki/uzantıdaki güvenlik açıklarından yararlanma: Bu taktik, hassas verileri çalmak ya da diğer kötü amaçlı yazılımları indirmek amacıyla kullanılabilir. Saldırılar, genelde bir kimlik avı e-postası/mesajıyla ya da gizliliği ihlal edilmiş veya saldırgan tarafından (indirme yoluyla) kontrol edilen bir internet sitesinin ziyaret edilmesiyle başlar.
Kötü amaçlı eklentiler: Piyasada tarayıcı deneyimlerini iyileştirmek için kullanıcıların indirebileceği binlerce eklenti yer alır. Ancak, birçoğunun ayrıcalıklı tarayıcı erişimi bulunur. Bu şu anlama gelir. Meşru görünen sahte eklentiler; veri çalmak, diğer kötü amaçlı yazılımları indirmek ve bunlardan daha fazlasını yapmak için kullanılabilir.
DNS zehirlenmesi: DNS internetin adres defteridir ve internete yazdığımız alan adlarını IP adreslerine dönüştürerek ziyaret etmek istediğimiz internet sitelerinin tarayıcılar tarafından gösterilmesi için kullanılır. Ancak, bilgisayarınızda depolanan DNS girdilerine ya da DNS sunucularının kendisine yapılan saldırılar, saldırganların tarayıcıları kimlik avı siteleri gibi kötü amaçları etki alanlarına yeniden yönlendirmelerine olanak sağlayabilir.
Oturumun ele geçirilmesi: Oturum kimlik bilgileri, kullanıcılar giriş yaptığı zaman internet siteleri ve uygulama sunucuları tarafından işlenir. Ancak saldırganlar, bu kimlik bilgilerine zor kullanarak saldırıda bulunmayı ya da (şifreli değillerse) bunları yakalamayı başarırlarsa o zaman kullanıcı gibi görünüp aynı internet sitelerine/uygulamalara giriş yapabilir. Oradan da hassas verileri ve muhtemelen finansal bilgileri çalmak için fazla uğraşmalarına gerek kalmaz.
İki bağlantı noktası arasındaki bağlantıyı izinsiz izleme/tarayıcı saldırısı: Saldırganlar, kendilerini tarayıcınız ve görüntülediğiniz internet siteleri arasına konumlandırmayı başarırsa internet trafiğini de değiştirebilir. Örneğin, sizi bir kimlik avı internet sayfasına yönlendirebilir, fidye yazılımları iletebilir ya da giriş bilgilerini çalabilir. Bu durum özellikle halka açık Wi-Fi bağlantıları kullanırken gerçekleşebilir.
Ağ uygulamasından yararlanma: Çapraz site komut çalıştırması gibi saldırılar, tarayıcınızdan ziyade bilgisayarınızdaki uygulamaları hedef alsa da tarayıcınıza yapılan saldırılar, kötü amaçlı programlar iletmek veya çalıştırmak için kullanılır.
İnternette daha güvenli bir şekilde nasıl gezinebilirsiniz?
İnternette gezinirken kullanıcıların güvenlik ve gizlilik risklerini hafifletmek için uygulayabileceği birçok yöntem bulunuyor.
Güvenlik açıklardan yararlanma riskini hafifletmek için tarayıcınızı ve eklentilerinizi güncel tutun. Saldırı alanını daha da azaltmak için güncel olmayan eklentileri kaldırın.
Sadece HTTPS kullanan siteleri ziyaret edin. Bu siteler tarayıcı adres çubuğunda bir kilit simgesi taşır ve böylece bilgisayar korsanları tarayıcınız ve ağ sunucusu arasındaki trafiği gözetleyemez.
E-posta ve çevrimiçi mesajlarla taşınan tarayıcı tehdit riskini azaltmak için “kimlik avı farkındalığına” sahip olun.
Gönderen kişinin bilgilerini kontrol etmeden istenmeyen bir e-postaya yanıt vermeyin veya bu e-postadaki bağlantılara tıklamayın. Herhangi bir kişisel bilginizi de paylaşmayın.
Herhangi bir uygulamayı ya da dosyayı indirmeden önce bir kez daha düşünün. Bunun için her zaman resmi internet sitelerini ziyaret edin.
Kimlik hırsızlığı etkisini azaltmak için çok faktörlü kimlik doğrulama (MFA) uygulaması kullanın.
Ücretsiz sürümü olmamak üzere saygın bir hizmet sağlayıcıdan VPN hizmeti alın. VPN hizmeti, internet trafiğinizi güvende tutmak ve üçüncü taraf takipçilerinden gizlenmek için şifreli bir tünel oluşturur.
Saygın bir güvenlik sağlayıcısından çok katmanlı güvenlik yazılımı satın alın.
İşletim sisteminizde ve bilgisayarınızdaki yazılımlarda otomatik güncellemeleri etkinleştirin.
Takip edilmeyi önlemek ve üçüncü taraf çerezler ile açılır pencerelerini engellemek için tarayıcı ayarlarınızı güncelleyin.
Giriş yaparken kullanıcı deneyimini etkileyecek olsa da tarayıcınızda parolanızı otomatik kaydetme seçeneğini kapatın.
Gizli veri paylaşımını azaltmak için gizlilik odaklı bir tarayıcı/arama motoru kullanın
Çerez takibini önlemek için Chrome Gizli Pencere Modu gibi özel tarayıcı seçeneklerini kullanın.
- Çalan her telefonu açmayınTelefon dolandırıcılığı neden hala revaçta?19 Kasım 2024 Salı 12:12TEKNOLOJİ
- Türkiye’nin yapay zeka zirvesi başlıyorYapay Zeka Zirvesi’ne sayılı günler kaldı21 Ekim 2024 Pazartesi 10:26TEKNOLOJİ
- Bu yöntemle turistlerden milyonlarca euro çalınmışRezervasyon dolandırıcılığıyla turistlerden milyonlarca euro çalınmış16 Ekim 2024 Çarşamba 18:55TEKNOLOJİ
- İşte en yaygın 10 dolandırıcılık yöntemiKüçük İşletme Sahiplerinin Karşılaştıkları En Yaygın 10 Dolandırıcılık20 Eylül 2024 Cuma 18:48TEKNOLOJİ
- Ses kopya ama tuzak gerçekYeni nesil sosyal mühendislik saldırılarına karşı uyanık olun18 Eylül 2024 Çarşamba 11:45TEKNOLOJİ
- KOBİ’lere fidye tuzağıCosmicbeetle zararlısının arkasında bir Türk mü var?...11 Eylül 2024 Çarşamba 09:55TEKNOLOJİ
- Sahte iPhone 16 tekliflerine dikkatDolandırıcıların yeni iPhone aldatmacasından nasıl yararlandığı ortaya çıktı...09 Eylül 2024 Pazartesi 10:41TEKNOLOJİ
- Takviye ürün dolandırıcılığı arttıTakviye Ürün Dolandırıcılıklarında Görülen En Yaygın Yöntemler...07 Eylül 2024 Cumartesi 09:20TEKNOLOJİ
- Tehlike arama motorları ile yayılıyorKötü amaçlı yazılımlar çevrimiçi reklam ağları ile geniş kitlelere ulaşıyor...06 Eylül 2024 Cuma 10:51TEKNOLOJİ
- Güvenlik açıklarına dikkatSiber casuslar güvenlik açıklarından içeri sızıyor...02 Eylül 2024 Pazartesi 10:49TEKNOLOJİ
- Banka dolandırıcılığına dikkatBankacılık dolandırıcılığından nasıl kaçınılır?...02 Eylül 2024 Pazartesi 09:20TEKNOLOJİ
- Dijital kimlik nasıl korunur?Telefon numarası güvenliği için uzmanlardan stratejiler...31 Ağustos 2024 Cumartesi 09:27TEKNOLOJİ
- Ebeveynler bu tuzağa düşmeyin!Okula dönüş döneminde en sık rastlanan 6 siber tehdit...31 Ağustos 2024 Cumartesi 09:25TEKNOLOJİ
- Siber suçluların en sevdiği saldırıParola sayısı arttıkça, kimlik avı saldırıları cazibesini koruyor...29 Ağustos 2024 Perşembe 10:31TEKNOLOJİ
- İnternet kullanıcıları saldırı altındaSiber saldırganların kullandığı en yaygın 4 manipülasyon yöntemi...26 Ağustos 2024 Pazartesi 09:53TEKNOLOJİ
- Siber suçluların yeni tekniğiKurbanlarının kart bilgilerini kendi telefonlarına aktarıyorlar...23 Ağustos 2024 Cuma 09:18TEKNOLOJİ
- Yapay zekâ oltanın ucundaSiber suçlular yapay zekâyı yem olarak kullanıyor...22 Ağustos 2024 Perşembe 09:18TEKNOLOJİ
- Dolandırıcılar telefon numaranızın peşindeDolandırıcılık endüstrisi büyümeye devam ediyor...21 Ağustos 2024 Çarşamba 10:58TEKNOLOJİ
- Finansal dolandırıcılık artıyorMobil kullanıcılar yeni bir finansal dolandırıcılık ile karşı karşıya...20 Ağustos 2024 Salı 12:31TEKNOLOJİ
- Çalışanlar yapay zekaya güveniyorÇalışanların yüzde 77'si otonom yapay zeka geleceğine güvenmeye başlıyor...17 Ağustos 2024 Cumartesi 10:10TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.