Günlük yaşantımızın ayrılmaz bir parçası haline gelen e-posta iletişimleri, beraberinde siber güvenlik risklerini de taşıyor. Siber güvenlik şirketi ESET, son dönemde gelen kutularını dolduran istenmeyen ve kötü niyetli e-posta trafiğindeki artışa dikkat çekerek, kullanıcıların kendilerini bu tür tehlikelerden korumak için almaları gereken önlemleri ve kaçınmaları gereken davranışları ayrıntılı bir şekilde ortaya koydu. Uzmanlar, bu artışın genellikle e-posta adreslerinin siber suç dünyasında ifşa edilmesinden veya yapay zeka destekli dolandırıcılık kampanyalarından kaynaklandığını belirtiyor.
Siber suçlular, ele geçirdikleri e-posta adreslerini kullanarak geniş çaplı kimlik avı (phishing) saldırıları düzenleyebiliyor. Bir şirketin yanlışlıkla kullanıcı bilgilerini kamuya açık hale getirmesi veya veri ihlalleri sonucunda e-posta adreslerinin kötü niyetli kişilerin eline geçmesi, bu tür istenmeyen postaların artmasının başlıca nedenlerinden biri. Özellikle yapay zeka araçları, dolandırıcıların spam filtrelerini aşmak için tasarlanmış, son derece ikna edici mesajlarla kimlik avı kampanyalarını genişletmelerine olanak tanıyor. Yapay zeka aynı zamanda keşif çalışmalarında da kullanılarak, kamuya açık kaynaklardan e-posta adreslerini tespit edebiliyor ve bu da potansiyel mağdurların sayısını artırıyor.
Dolandırıcılık E-postalarıyla Mücadele: Yapılması Gerekenler
- Kimlik Avına Karşı Dikkatli Olun: Gelen kutunuza düşen istenmeyen e-postaları asla tıklamayın veya yanıtlamayın. Eğer bir e-postanın içeriği hakkında şüpheleriniz varsa, gönderen kişi veya kurumla e-postadaki iletişim bilgilerini kullanmadan, ayrı yollarla (resmi web sitesi, telefon numarası vb.) iletişime geçerek doğruluğunu teyit edin.
- Gönderen Alan Adlarını Kontrol Edin: E-postanın gönderen kısmındaki alan adını dikkatlice inceleyin. Meşru bir kurumun adını taklit eden, ancak küçük yazım hataları içeren alan adları (örneğin, 'micros0ft.com' yerine 'microsoft.com') dolandırıcılık girişimlerinin yaygın bir işaretidir.
- Cihaz Kodlarını veya MFA Uyarılarını Onaylamayın: Eğer sizin başlatmadığınız bir cihaz kodu veya çok faktörlü kimlik doğrulama (MFA) uyarısı alırsanız, bunu kesinlikle onaylamayın. Bu, bilgisayar korsanlarının hesabınıza erişmeye çalıştığı anlamına gelebilir.
- Pazarlama Seçeneklerini Kaldırın: Online alışveriş yaparken veya yeni hizmetlere kaydolurken, pazarlama e-postası alma seçeneklerinin işaretini kaldırarak gelen kutunuzdaki yasal ancak istenmeyen postaların hacmini en aza indirin.
- Sosyal Medya Hesaplarınızı Gizli Tutun: Sosyal medya profillerinizi gizli ayarlarda tutarak, web tarama botlarının e-posta adresinizi ve diğer kişisel bilgilerinizi toplamasını engelleyin.
- E-posta Maskeleme Hizmetlerini Kullanın: Yeni hizmetlere kaydolurken 'e-postamı gizle' veya benzeri maskeleme hizmetlerini kullanarak, olası veri ihlallerinde ana e-posta adresinizin açığa çıkma riskini azaltın.
- Kimlik Koruma Ürünlerinden Faydalanın: HaveIBeenPwned gibi bazı kimlik koruma ürünleri ve hizmetleri, bilgilerinizin dark web'de daha önce ihlal edilip edilmediğini kontrol edebilir veya herhangi bir kişisel tanımlayıcı bilginiz (PII) göründüğünde sizi uyarabilir. Bu sayede olası spam artışları hakkında önceden bilgi sahibi olabilirsiniz.
- Güvenlik Yazılımı Kullanın: Saygın bir satıcıdan edinilen güvenlik yazılımları, gelişmiş kimlik avı ve spam önleme özellikleriyle gelen kutunuzdaki istenmeyen iletişimi önemli ölçüde azaltabilir. En iyi sağlayıcılar, en karmaşık kimlik avı tekniklerine, yapay zeka araçlarına ve dolandırıcılık kitlerine karşı bile çok katmanlı koruma sunar.
Kaçınılması Gereken Riskli Davranışlar
- 'Abonelikten Çık' Seçeneğini Tıklamayın veya Yanıt Vermeyin: Spam e-postalarındaki 'abonelikten çık' bağlantılarına tıklamak veya bu e-postalara yanıt vermek, gönderen kişiye adresinizin aktif olduğunu doğrular ve daha fazla spam almanıza neden olabilir.
- Kimlik Avı E-postalarındaki Ekleri Açmayın: Kimlik avı e-postaları genellikle kötü amaçlı yazılımlarla (malware) tuzaklanmış ekler içerir. Bu ekleri açmak, cihazınıza zararlı yazılımların bulaşmasına yol açabilir.
- Kişisel veya Finansal Bilgi Vermeyin: İstenmeyen bir e-postaya yanıt olarak, ne kadar gerçekçi görünürse görünsün, asla kişisel veya finansal bilgilerinizi ve giriş bilgilerinizi paylaşmayın. Meşru kurumlar bu tür bilgileri e-posta yoluyla talep etmezler.
- Ana E-posta Adresinizi Rastgele Kullanmayın: Ücretsiz hediyeler veya halka açık Wi-Fi ağlarına kaydolmak gibi durumlarda ana e-posta adresinizi kullanmaktan kaçının. Bunun yerine, bu tür durumlar için ikincil bir e-posta adresi kullanmak daha güvenlidir.
- Bilgilerinizi Kaydetmeyin: Online satın alma işlemlerinden sonra e-posta, ev adresi ve ödeme kartları dahil bilgilerinizi kaydetmeyin. Bir şirketin güvenliği ihlal edildiğinde bu kayıtlı bilgiler kötüye kullanılabilir.
- E-posta Güvenlik Ayarlarını Düşürmeyin: E-posta güvenlik ayarlarınızı sıfırlamayın veya spam