DOLAR

47,3540$% 0.03

EURO

53,8990% 0.05

GRAM ALTIN

6.204,65%0,59

ÇEYREK ALTIN

10.142,00%0,60

ONS

4.078,75%0,64

BİST100

13.774,77%-1,21

BİTCOİN

3073941฿%0.2

a
Güncellenme - Temmuz 6, 2026 11:48
Yayınlanma - Temmuz 6, 2026 11:48

Dijital hayatın anahtarı e-posta kutusunda gizli

E-posta kutusu başlı başına bir kimlik sistemidir ve düşünüldüğünden çok daha fazla bilgi barındırır. Kişisel yahut iş hesaplarınızı ve datalarınızı korumak istiyorsanız güvenlik tedbirlerinizi gelen kutunuzdan başlatmalısınız. Siber güvenlik alanında dünya lideri olan ESET, siber suçlular için de çok değerli bir hedef olan e-postaları inceledi, tekliflerini paylaştı.

E-posta yalnızca bir irtibat aracı yahut sıradan bir çevrimiçi hesap değil. Hem ferdî hem de iş hayatımızda, e-posta krallığın anahtarlarını elinde fiyat. Öteki hesap parolalarını sıfırlamak ve kimliğinizi doğrulamak için bir sistem bile olabilir. E-posta hesapları, parola sıfırlama ilişkilerinin geldiği, hesap ikazlarının saklandığı, rezervasyonların onaylandığı, faturaların dosyalandığı ve kimlik denetimlerinin başladığı yerdir. Gelen kutusu, seyahat planlarından alışveriş fişlerine, doktor randevularından sözleşmelere, vergi dokümanlarına ve taranmış kimliklere kadar yıllarca biriken hassas bilgileri içerebilir. Nereye gittiğinizi, neye sahip olduğunuzu, hangi hizmetleri kullandığınızı, kime güvendiğinizi ve öteki hesaplara nasıl ulaşılabileceğini gösterebilir.

Saldırganların e-posta kutusuna erişmek istemelerinin sebebi

Saldırganlar, dijital hayatınızın geri kalanı üzerinde baskı kurmalarını sağlayabileceği için gelen kutunuzu gaye alırlar. E-posta hesabınıza erişim sayesinde, başka birçok hesabınızın parolalarını sıfırlayabilirler; hatta bankanız, toplumsal medya hesaplarınız, bulut depolama hizmetiniz yahut öteki çevrimiçi sağlayıcılar tarafından gönderilen tek kullanımlık parolaları ele geçirebilirler. Bilinmeyen kalmaya çalışarak otomatik yönlendirme kuralları ayarlayabilirler; böylelikle, siz acil sorunun çözüldüğünü düşündüğünüzde bile iletilerinizi almaya devam edebilirler. Diğer bir deyişle parolanızı sıfırlasanız bile sıfırlama kodları onlara gönderilir. Öbürleri ise erişim jetonlarını, bağlı uygulamaları yahut etkin oturumları berbata kullanarak sistemde tutunmaya çalışabilir.

Siber hatalılar, şantaj gayesiyle fotoğraflarınıza erişebilir ve iletişimlerinizi dinleyebilir. Bu durum, etkileşimde bulunduğunuz emniyetli bir kuruluşun kimliğine bürünmek üzere tasarlanmış, inandırıcı bir oltalama e-postasının tabanını hazırlayabilir. Bu e-postada para, fiyat ödemesi yahut kimlik dolandırıcılığı yapmak için kullanılacak daha fazla şahsî bilgi istenebilir. Sizinle ilgili ne kadar çok bilgiye sahip olurlarsa oltalama saldırısı o kadar inandırıcı olacaktır. 

İş hayatı üzerindeki tesirleri ise daha da berbat olabilir. Kurumsal e-posta hesabınıza erişim sağlayan siber hatalılar, bulut uygulamalarını açabilir, paylaşımlı şoförlere erişebilir, CRM, finans ve İK sistemlerini inceleyebilir, iş arkadaşlarınızla ve müşterilerinizle olan iletilerinizi dinleyebilir ve müşteri bilgilerine erişebilir.

E-posta kutusunu korumak giderek zorlaşıyor

E-posta, teknoloji, kimlik ve insan inancının kesiştiği noktada yer aldığı için saldırganlar için cazip olmaya devam ediyor. Kimlik avı, güvenlik zincirinin tartışmasız en zayıf halkası olan insanları gaye alır. Hepimiz her gün vakit baskısı altında e-posta kullanıyoruz; faturaları, teslimat güncellemelerini, İK bildirimlerini, müşteri taleplerini, parola sıfırlamalarını, toplantı davetlerini ve güvenlik ikazlarını almak için. Bu iletilerin birden fazla bizden bir şeye tıklamamızı, onaylamamızı, indirmemizi, karşılık vermemizi yahut ödeme yapmamızı ister. Saldırganlar bu rutini istismar eder zira bir ileti tanıdık bir göndericiden geliyormuş üzere görünürse, yoğun bir anda ulaşırsa yahut aciliyet hissi uyandırırsa dikkatli kullanıcılar bile kusur yapabilir. Kimlik taklidi ve toplumsal mühendislik tekniklerini kullanan hackerların muvaffakiyet talihi daha yüksektir.

Verizon’a nazaran, geçen yıl meydana gelen güvenlik ihlallerinin %62’sinde insan faktörü rol oynadı; toplumsal mühendislik ise tüm ihlallerin %16’sını oluşturarak en yaygın üçüncü ihlal modeli oldu. Berbat niyetli şahıslar ise sizi kandırmak için her vakit yeni yollar arıyor. Raporda, taşınabilir oltalama simülasyonlarında “başarılı” tıklama oranlarının medyan bedelinin, e-postaya kıyasla %40 daha yüksek olduğu belirtiliyor. Ayrıyeten e-posta kimlik avı kampanyalarının muvaffakiyet oranlarını artırmak için daha gelişmiş araçlar kullanıyorlar. Üretken yapay zekâ (GenAI), tehdit aktörlerinin gramer ve imla kusuru içermeyen kimlik avı bildirileri yazmasına ve bunları yaygınlaştırmasına yardımcı olabilir.

Gelen kutunuzu koruma

Ev kullanıcısıysanız her hesap için güçlü ve eşsiz bir parola yahut parola cümlesi kullandığınızdan emin olun ve bunları emniyetli bir parola yöneticisinde saklayın. Alternatif olarak, passkey üzere parolasız bir metot kullanın. Her halükârda, çok faktörlü kimlik doğrulamayı aktifleştirin. Kurtarma seçeneklerinizi yeni tutun ve bir saldırganın eski bir telefon numarasını yahut unutulmuş yedek e-posta adresini kullanarak erişimi geri kazanamamasını sağlayın. E-posta ayarlarınızı vakit zaman denetim etmenizde yarar var. Tanımadığınız yönlendirme kuralları, tuhaf filtreler, bilinmeyen bağlı uygulamalar yahut tanımadığınız aygıtlar olup olmadığına bakın. Gelen kutunuz ele geçirilmişse parolayı değiştirin, kuşkulu oturumları iptal edin, kurtarma detaylarını gözden geçirin ve bildirilerin bilginiz dışında yönlendirilip yönlendirilmediğini denetim edin.

Oltalama taarruzlarına karşı dikkatli olun. İstenmeyen e-postalara karşı temkinli davranın. Gönderen isminin üzerine fareyi getirerek uyuşmazlık olup olmadığını denetim edin. Gönderen alan isimlerinde yazım yanlışı olup olmadığını denetim edin. İstenmeyen e-postalardaki kontaklara tıklamayın yahut ekleri açmayın. Gerekirse gönderenle başka olarak irtibata geçin.  Siz başlatmadığınız aygıt kodlarını yahut MFA ikazlarını onaylamayın; bunlar, talihini deneyen bilgisayar korsanlarının işi olabilir.

Kurtarma seçeneklerinizin net ve aktüel olduğundan emin olun.  Bir çalışan iseniz CEO’nuzdan yahut BT departmanından gelmiş üzere görünse bile acil havale taleplerine dikkatli yaklaşın. Bir iş arkadaşınıza danışın yahut başka bir kanal aracılığıyla doğrulayın. Çalışanlara yönelik güvenlik farkındalık eğitimlerini ciddiye alın ve dolandırıcıların kullandığı en son oltalama taktikleri ve tekniklerini öğrenin. Berbat hedefli yazılımlardan ve kuşkulu bildirilerden korunmak için muteber bir sağlayıcıdan kapsamlı bir güvenlik tahlili kullanın. 

Hemen çabucak herkes e-posta kullanır. Bu da e-postayı bilgisayar korsanları için her vakit cazip bir maksat hâline getirir. Lakin herkesin gelen kutusu bu riske maruz kalmak zorunda değildir. Çevrimiçi ortamda inançta kalma talihinizi en üst seviyeye çıkarmak için uygun tedbirleri alın. 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

0 0 0 0 0 0
YORUMLAR

s

En az 10 karakter gerekli

HIZLI YORUM YAP

0 0 0 0 0 0

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için çerez politikamızı inceleyebilirsiniz.