10 Milyar Parola Çalındı: e-Devlet ve Banka Hesapları Tehlikede
Dünya çapında faaliyet gösteren hackerların merkezi olarak bilinen DarkWeb’de 10 milyar parolanın yer aldığı devasa bir veri seti yayınlandı. Siber güvenlik uzmanları, e-Devlet ve banka hesaplarının da bu sızıntıdan etkilenebileceği konusunda vatandaşları uyarıyor. Çalınan veriler arasında kişisel bilgilerin yanı sıra finansal bilgiler de bulunuyor. Uzmanlar, kullanıcıların hemen hesaplarındaki paraları kontrol etmelerini ve güvenlik önlemlerini arttırmalarını öneriyor.
Geçmişte Benzeri Yaşanmıştı
Yaklaşık üç yıl önce benzer bir sızıntı yaşanmış ve anne kızlık soyadına kadar birçok kişisel bilgi hackerlar tarafından ele geçirilmişti. Bu olayda banka, e-posta ve e-ticaret şifreleri de ifşa edilmişti. Uzmanlar, e-Devlet ve banka hesapları dahil tüm şifrelerin hemen değiştirilmesi gerektiğini belirtiyor. Ancak kullanıcılar, verilerinin çalındığını nasıl anlayabilir ve bu tip durumlara karşı ne yapmalıdır? Şifreler ne sıklıkla değiştirilmeli ve dolandırıldığını anlayan biri ilk olarak ne yapmalı?
Herkesin Parolası Olabilir
Siber Güvenlik Uzmanı Emrullah Akdemir, Milliyet’e yaptığı açıklamada, “Bu veri sızıntısı doğrudan parola listesi dediğimiz, parolaları kırmak için kullanılan ‘wordlist’lerin yayınlanmasıdır. Bu listeler, kelimeler ve sayılar içeren herkesin kullanabileceği parolaların bulunduğu karakter listeleridir. Liste içinde herkesin parolasının olması muhtemeldir. Örneğin bir oyun sitesinde kullanılan parolanız, bu site hacklendikten sonra ifşa edilebilir” dedi.
Aynı Şifreyi Her Yerde Kullanmamak Önemli
Akdemir, büyük kuruluşların hacklendiğini ve bu verilerin DarkWeb gibi platformlarda paylaşıldığını belirtti. “Hackerlar, bu veri tabanlarını toplayarak büyük bir parola bilgisi oluşturuyor. Hacklenen veri tabanlarındaki şifrelerin her yerde kullanılmaması gerekli. Örneğin, siber güvenlik şirketleri ifşa olan parolaları bazı kurumlara bildiriyor,” diye ekledi.
Tüm Parolalar Değiştirilmeli mi?
İfşa olan parolaların farklı yerlerde kullanılması ciddi sorunlara yol açabilir. Bu tür ihlallerle karşılaşmamak adına en büyük önlem çift doğrulama seçeneğinin aktif edilmesidir. “Hackerlar parola verinizi ele geçirseler dahi, cep telefonunuzu veya e-mail adresinizi ele geçiremezlerse hesabınıza doğrudan erişim sağlayamazlar” dedi Akdemir.
Çift Doğrulama Kullanımı
Kurumlarda ve farklı yerlerde çift doğrulama seçeneği desteklenmeyen uygulamalar olabilir. Bu durumlarda, aynı parolaların kullanılması tehlikelidir. Her yerde aynı parolaların kullanılmaması gerektiğini vurgulayan Akdemir, kritik uygulamalarda güçlü şifreler kullanılmasını önerdi. Ancak e-Devlet gibi önemli uygulamalardaki parolaların sık sık değiştirilmesi, unutma sorunlarına yol açabileceği için kullanıcıların bu parolaları güvenli bir şekilde muhafaza etmeleri gerektiğini belirtti.
Dolandırıcıların Şaşırtıcı Yöntemleri
Hackerlar, ifşa olan veri tabanları üzerinden kullanıcıların güvenini sağlayacak veriler elde ediyor. Ad, soyad, cep telefonu numarası ve e-mail adresi gibi bilgileri kullanarak kullanıcıların güvenini kazanmaya çalışıyorlar. Bu bilgilerle, kullanıcıya gelen doğrulama kodunu soran dolandırıcılar var.
Kullanıcılar Uyanık Olmalı
Kullanıcıların cep telefonlarına gelen SMS’ler şüpheli bir çağrıdan isteniyorsa dikkatli olunması gerektiğini vurgulayan Akdemir, “Bu, aslında hesabınızdan yapılan bir işlemin doğrulama parolası olabilir. Kullanıcılar, doğrudan SMS isteyen kişilere şüphe ile yaklaşmalıdır” dedi.
Şüpheli Linklere Tıklamamak
Hackerların yöntemlerini artırarak kullanıcıları tuzağa düşürmeye çalıştıklarını belirten Akdemir, “Şüpheli linklerin hiçbirine tıklamamak lazım. Gönderilen bağlantı üzerinden bilgisayarınıza zararlı yazılım yüklenebilir. Güvenmediğiniz kişilerden gelen linklere tıklamamalısınız” uyarısında bulundu.
Dolandırıldığını Anlayan Ne Yapmalı?
Eğer bir banka dolandırıcılığı ile karşılaşıldıysa, ilk olarak bankanın aranması ve işlemin iptal edilmesi gerektiğini belirten Akdemir, “Hesabınızdaki parolanızı hızlıca değiştirmelisiniz. Telefon doğrulama, e-mail doğrulama gibi sistemleri aktif etmelisiniz. Tüm önlemleri aldıktan sonra parola sıfırlama seçenekleri de değiştirilmelidir” dedi.
Türkiye’de Bankacılıkta Güvenlik Önlemleri
Türkiye’de bankacılık anlamında ciddi güvenlik önlemleri alındığını belirten Akdemir, “Kullanıcıların şüpheli işlemleri takip ediliyor. Sürekli kullanmadığınız bir bankamatikten para çekildiğinde bu SMS ile bilgilendiriliyor. Sanal kartınızda oluşturulan limitlerle üst üste alışveriş yapılmaya çalışıldığında bilgilendiriliyorsunuz” diye ekledi.
Yurt Dışı Harcamalarına Dikkat
Yurt dışı harcamalarına karşı kullanıcıların dikkatli olmaları gerektiğini belirten Akdemir, “Halihazırda yurt dışında 3-D Secure modeli yok. Kredi kartı bilgilerinizi kaptırdığınızda ve yurt dışı harcamalara açıksa doğrudan hesabınızdan para çekilebilir. Bu yüzden yurt dışı harcamalarına kredi kartlarınızı kapatmalısınız” dedi.
Banka Parayı İade Edebilir
Banka dolandırıcılık vakalarında müşteriye iade yapabilir. “İzinsiz çekilen bir miktar, müşteriye geri iade edilebilir. Hukuki mercilere başvurulmalıdır. Bankaya başvurulduğunda, bu durum bankanın hukuk birimi tarafından takip edilmektedir” diye belirtti.
Siber güvenlik, günümüzde her zamankinden daha kritik bir öneme sahip. Kullanıcıların kişisel ve finansal bilgilerini korumak için alabilecekleri önlemleri bilmesi ve uygulaması büyük önem taşıyor. Şifrelerin sık sık değiştirilmesi, çift doğrulama sistemlerinin aktif edilmesi ve şüpheli bağlantılardan uzak durulması, bu önlemler arasında en temel olanlarıdır. Siber güvenlik uzmanlarının tavsiyelerini dikkate alarak, online hesapların güvenliğini sağlamak mümkündür.