Günlük yaşamın önemli bir bölümünün dijital ortama taşınması, kişisel bilgileri hedef alan saldırıların da çeşitlenmesine neden oluyor. Kimlik avı olarak bilinen “phishing” yöntemi, teknik bir açığı kullanmak yerine çoğu zaman kullanıcıyı ikna etmeye dayanıyor.
Saldırganlar, güvenilir bir kurum veya kişi izlenimi oluşturarak kullanıcıdan bilgi paylaşmasını ya da belirli bir işlemi gerçekleştirmesini istiyor.
Sahte Mesajlarla Güven Kazanmaya Çalışıyorlar
Kimlik avı saldırılarında banka, kargo şirketi, kamu kurumu, sosyal medya platformu veya tanınan bir marka taklit edilebiliyor. Mesajlarda genellikle hesabın kapatılacağı, bir ödemenin beklediği ya da işlem yapılması gerektiği gibi aciliyet hissi oluşturan ifadeler kullanılıyor.
Kullanıcı, mesajdaki bağlantıya yönlendirildiğinde gerçek internet sitesine benzeyen sahte bir sayfayla karşılaşabiliyor.
Hedefte Kişisel ve Finansal Bilgiler Var
Bu yöntemle kullanıcı adı, parola, kart bilgileri veya diğer kişisel verilerin ele geçirilmesi hedeflenebiliyor. Bazı saldırılarda elde edilen bilgiler daha sonraki dolandırıcılık girişimlerinde de kullanılabiliyor.
Kimlik avına karşı en temel korunma yöntemleri arasında şüpheli bağlantıları açmamak, mesajdaki adresi kontrol etmek ve kişisel bilgileri doğrulanmamış sayfalara girmemek bulunuyor.
Bilhassa beklenmeyen mesajlarda acele karar vermemek, saldırının başarı şansını azaltan etkili bir tedbir olarak öne çıkıyor.





