İnançlı parola oluşturmanın 5 yolu

Günümüzde çevrimiçi hesaplar ve ferdî bilgiler her zamankinden daha fazla risk altında. Toplumsal medya, e-posta, bankacılık ve e-devlet hizmetleri üzere platformlarda kullanılan hesaplar, siber saldırganların öncelikli gayeleri içerisinde yer alıyor. Şahsî dataların korunması hem bireylerin hem kurumların öncelik vermesi gereken bir güvenlik tedbiri ve parola güvenliği tedbirler içerisinde birinci sırada bulunuyor. 

ESET Türkiye Eser ve Pazarlama Müdürü Can Erginkurban dijital teknolojilerin günlük ömrün bir kesimi olduğu bu devirde parola güvenliğinin değerine dikkat çekti.  Veri sızıntılarının dünyanın her yerinde yaşanabildiğinin altını çizen Erginkurban yakın vakitte gerçekleşen büyük data sızıntılarına şu örnekleri verdi:

M&S Siber Saldırısı (2025): Marks & Spencer, müşterilerinin şahsî bilgilerinin çalındığını ve bu durumun hizmet kesintilerine yol açtığını açıkladı.  

SIM Swap Dolandırıcılığı Artışı (2024): Birleşik Krallık’ta SIM kart değişimi yoluyla yapılan dolandırıcılık olayları 2023’te 289 iken 2024’te 3 bine’e yaklaştı.  

RockYou2024 Parola Sızıntısı: Yaklaşık 10 milyar eşsiz parolanın sızdırıldığı, bu dataların kimlik avı ve hesap ele geçirme taarruzlarında kullanıldığı rapor edildi.  Burada yer almayan daha kaç olay, çevrimiçi ortamda hesaplarımızı korumak için kullandığımız parolaların sağlam olmadığını anlamamızı sağlıyor. 

Siber saldırganlar, çeşitli yollarla kullanıcı hesaplarını ele geçirerek bu bilgileri farklı hedeflerle kullanıyorlar: 

Ele geçirilen bilgiler, dark web üzerinde satışa sunularak kimlik hırsızlığı, dolandırıcılık ve öbür yasa dışı faaliyetlerde tekrar tekrar kullanılıyor. 

Parola güvenliği için alınabilecek önlemler

Can Erginkurban kullanıcıların, hesaplarını korumak için alabileceği tedbirlerini ve inançlı parola oluşturmanın metotlarını  şöyle sıraladı:

·   Güçlü ve eşsiz parolalar kullanılmalı: Her hesap için farklı ve karmaşık parolalar oluşturulmalıdır.

·       İki faktörlü kimlik doğrulama (2FA) tercih edilmeli: Hesaplara ek güvenlik katmanı ekleyerek yetkisiz erişimleri pürüzler.

·       Yazılımlar yeni olmalı : İşletim sistemi ve uygulamaların yeni tutulması, bilinen güvenlik açıklarının kapatılmasını sağlar.

·     Şüpheli e-postalara dikkat edilmeli: Bilinmeyen göndericilerden gelen e-postalar dikkatle incelenmeli, ekler açılmamalı ve irtibatlara tıklanmamalıdır.

·       Parola yöneticileri kullanılmalı: Güçlü parolaların oluşturulması ve yönetilmesi için muteber parola yöneticileri tercih edilmelidir.

Güçlü parolalar, hesap güvenliğinin temel taşlarından biridir. Zayıf parolalar, saldırganların hesaplara basitçe erişmesine neden olabilir.  Parola güvenliği için aşağıdakilere dikkat edin:

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı