Bilgi İşlem Daire Başkanlığı

Elektronik Posta Güvenliği

ELEKTRONİK POSTA GÜVENLİĞİ

Son yıllarda, en etkili iletiÅŸim yöntemlerinden biri haline gelen e-posta, saldırganların güvenlik açıklarından faydalanarak bu alana odaklanmalarına neden oldu. Yıllar içinde saldırı teknikleri daha karmaşık hale gelirken, güvenlik ekipleri de, bu güvenlik tehditlerinin temellerini anlamlandırmaya ve savunma yöntemleri geliÅŸtirmeye odaklandı.

E-postalar İçin Güvenlik Tehditleri

E-postalar için güvenlik tehditleri temel olarak ÅŸu üç kategoriye ayrılır:

Malware Delivery

Kötü amaçlı yazılım, kısaltmasıyla malware olarak da bilinen kötü amaçlı yazılım, veri çalmak ve bilgisayarlara ve bilgisayar sistemlerine zarar vermek veya yok etmek için geliÅŸtirilen her türlü müdahaleci yazılımı ifade eder.

Phishing (Oltalama)

Oltalama saldırısı, günümüzdeki en yaygın siber saldırı türlerinden biridir. Dünyada kabul gören tanımına göre phishing “bilinen bir kaynaktan geliyormuÅŸ gibi görünen bir e-posta göndererek tüketicileri hedefleyen bir çevrimiçi dolandırıcılık türüdür”. Dolandırıcılar bir internet servis saÄŸlayıcısı, bir banka, bir paydaÅŸ ÅŸirket veya devlet kurumu gibi davranır.

Domain Spoofing (Alan Adı Zehirlenmesi)

Türkçe tanımıyla DNS önbellek zehirlenmesi, bir Alan Adı Sistemi (DNS) sunucusunun ön bellek veri tabanına veri eklenerek ya da oradaki veriler deÄŸiÅŸtirilerek ad sunucunun yanlış IP adresleri dönmesine ve trafiÄŸin baÅŸka bir bilgisayara yönlendirilmesine sebep olan bir saldırı türüdür.

Bu üç tehdit, saldırganların operasyonlarını oluÅŸturmak için kullandığı farklı taktik kümelerini temsil eder. Bu yüzden, bu kategorilerin bir veya ikisinin zayıf yönlerini çözmek tehdidi ortadan kaldırmak için yeterli olmayabilir.

Bireysel Email GüvenliÄŸi Nasıl SaÄŸlanır?

Bilgilerimizin %100 güvenli olduÄŸundan emin olmanın bir yolu olmasa da, çoÄŸunlukla zarardan uzak durmak için yapabileceÄŸiniz birkaç ÅŸey vardır. AÅŸağıda e-posta hesabınızı (veya hesaplarınızı) korumanın en iyi yollarının bir listesini bulabilirsiniz.

  1. Güvenli ÅŸifreler kullanın: ÇoÄŸu ÅŸifrenin ne kadar zayıf olduÄŸunu yapılan birçok araÅŸtırma gösteriyor. İyi bir ÅŸifrenin en az 10 karakter uzunluÄŸunda, büyük ve küçük harflerin kombinasyonundan oluÅŸtuÄŸunu ve özel bir karakter içerdiÄŸini bilin.
  2. Ekleri açarken çok dikkatli olun: Özellikle tanımadığınız birinden gelen bir e-posta’da, eki açmadan önce e-posta’yı tarayın. Virüs veya kötü amaçlı yazılımlarının yüzde doksanının eklerle bilgisayarlara bulaÅŸtığını unutmayın.
  3. E-posta iletilerinize hassas bilgiler eklemeyin: E-posta, veri sızıntısında birincil kaynaklarından biridir. Birisine hassas bir bilgi vermek zorundaysanız, bu kiÅŸileri aramayı düÅŸünün. Hassas bir belge göndermeniz gerekiyorsa, belki de farklı yöntemler deneyebilirsiniz.
  4. Spam veya kimlik avı e-posta’larına yanıt vermeyin: Spam’ların %3’ünden fazlası kötü amaçlı yazılım taşır. Bu yüzden spam iletilere yanıt vermek ÅŸöyle dursun, bu e-posta’ları hemen spam olarak iÅŸaretleyin.
  5. Herkese açık Wi-Fi konusunda dikkatli olun: E-posta’larını sık sık kontrol eden iÅŸ insanları, birçok yerde genel Wi-Fi’den yararlanır ve bunu yaparken halka açık Wi-Fi’nin bilgisayar korsanları için harika bir fırsat olduÄŸunu göz ardı eder. Fakat sonuç ne olursa olsun yine de böyle bir Wi-Fi ağını kullanmanız gerekiyorsa, en azından gerçek bir ücretsiz aÄŸda olduÄŸunuzu doÄŸrulamanız gerekir. Bir bilgisayar korsanının kahve dükkanının ağına benzemek için kurduÄŸu “ücretsiz” aÄŸda olmadığınızdan ve giriÅŸ yaptığınız URL’nin başında bir “https:” bulunduÄŸundan emin olun. “Https” de “s” görmüyorsanız veya güvenlikle ilgili bir sorun olduÄŸuna dair bir uyarı alırsanız bu ağı kullanmayın.

webtasarım - 2024 © - ADÜ Bilgi İşlem Web Tasarım Grubu