Son yıllarda, en etkili iletiÅŸim yöntemlerinden biri haline gelen e-posta, saldırganların güvenlik açıklarından faydalanarak bu alana odaklanmalarına neden oldu. Yıllar içinde saldırı teknikleri daha karmaşık hale gelirken, güvenlik ekipleri de, bu güvenlik tehditlerinin temellerini anlamlandırmaya ve savunma yöntemleri geliÅŸtirmeye odaklandı.
Daha önce yapmış olduÄŸumuz duyurularda da belirtilmiÅŸ olduÄŸu üzere, üniversitemizin e-posta servisi tarafından geliyormuÅŸ gibi gösterilen ve kullanıcı kodu, ÅŸifre, vb. kiÅŸisel bilgilerinizi isteyen e-postalar, internet dünyasında (Ör. bankacılık, vb. alanlarda) sıklıkla rastlanmakta olan ve "Phishing" olarak adlandırılan, bilgileri çalmayı ve kötü amaçlar için kullanmayı hedefleyen giriÅŸimlerdir.
ADÜ Bilgi İşlem Daire BaÅŸkanlığı, kullanıcılarından bu tür bilgileri web ya da e-posta aracılığıyla göndermesini kesinlikle istememektedir. Bu tür mesajları lütfen dikkate almayınız ve ÅŸifrenizi hiçbir durumda, sözlü veya yazılı olarak bir baÅŸkasına vermeyiniz. Åžifrenizi bir baÅŸkası ile paylaÅŸtıysanız mutlaka en kısa sürede deÄŸiÅŸtiriniz.
E-postalar için güvenlik tehditleri temel olarak ÅŸu üç kategoriye ayrılır:
Kötü amaçlı yazılım, kısaltmasıyla malware olarak da bilinen kötü amaçlı yazılım, veri çalmak ve bilgisayarlara ve bilgisayar sistemlerine zarar vermek veya yok etmek için geliÅŸtirilen her türlü müdahaleci yazılımı ifade eder.
Oltalama saldırısı, günümüzdeki en yaygın siber saldırı türlerinden biridir. Dünyada kabul gören tanımına göre phishing “bilinen bir kaynaktan geliyormuÅŸ gibi görünen bir e-posta göndererek tüketicileri hedefleyen bir çevrimiçi dolandırıcılık türüdür”. Dolandırıcılar bir internet servis saÄŸlayıcısı, bir banka, bir paydaÅŸ ÅŸirket veya devlet kurumu gibi davranır.
Türkçe tanımıyla DNS önbellek zehirlenmesi, bir Alan Adı Sistemi (DNS) sunucusunun ön bellek veri tabanına veri eklenerek ya da oradaki veriler deÄŸiÅŸtirilerek ad sunucunun yanlış IP adresleri dönmesine ve trafiÄŸin baÅŸka bir bilgisayara yönlendirilmesine sebep olan bir saldırı türüdür.
Bu üç tehdit, saldırganların operasyonlarını oluÅŸturmak için kullandığı farklı taktik kümelerini temsil eder. Bu yüzden, bu kategorilerin bir veya ikisinin zayıf yönlerini çözmek tehdidi ortadan kaldırmak için yeterli olmayabilir.
Bilgilerimizin %100 güvenli olduÄŸundan emin olmanın bir yolu olmasa da, çoÄŸunlukla zarardan uzak durmak için yapabileceÄŸiniz birkaç ÅŸey vardır. AÅŸağıda e-posta hesabınızı (veya hesaplarınızı) korumanın en iyi yollarının bir listesini bulabilirsiniz.
webtasarım - 2024 © - ADÜ Bilgi İşlem Web Tasarım Grubu