Güvenlik Önerileri
Zaman Hack’lenir mi?
Hack’lemenin doğası, zamanın çalınmasıyla yakından ilgili…
Aslında genellikle son derece net prosedür ve kıstaslara uyulmadığı zaman şirketler, kişisel hesaplar, üyelikler, finansal birikim, kamusal hizmetler değil zaman hack’lenir. Çünkü hack’lemenin doğası, zamanın çalınmasıyla yakından ilgili.
Bir birikim hesabını ele alalım. Her ay belirli/belirsiz saatler boyunca çalışılarak edinilen maddi kazanç, dijital bir ortamda muhafaza ediliyor. Korunması iki tarafın iş birliği ile sağlanıyor; finansal kurum belirli prosedürlere sahip, sistem ve teknik altyapısını güvenli tutuyor. Birikim hesabının sahibi hesabına mobil cihaz ya da bilgisayarı üzerinden internet bağlantısı ile erişebiliyor. Erişim için izlemesi gereken adımlar söz konusu, belirlediği bir parola ve tanımlı mobil cihazına gelecek şifreye ihtiyacı var. Sadece parolaya ihtiyacı olsa süreç bir ekrana gireceği kullanıcı kodu/adı/kimlik numarası ve şifreden ibaretti; ancak bir de 2 adımlı doğrulama (2FA) adı verilen işlem devrede. Bu işlem sayesinde kullanıcı parolasını girse de erişim sağlayamıyor, bir de telefonuna gelen şifreyi ilgili ekrana girmesi gerekiyor. Bu güçlü güvenlik adımı (2FA), hesap erişimine bir katman daha ekliyor.
Sosyal medya hesabının hack’lenmesi, zamanın hack’lenmesi midir?
2007 yılı… Facebook tüm dünyayı adeta sallıyor; fotoğraflar yükleniyor, işinden eğitim hayatından bilgiler aktarıyor milyonlarca kişi. Haber bültenleri, Facebook’un en yeni trend halini alışından söz ediyor. Yüz milyon kullanıcı, 500 milyon, 1 milyar derken bu yenilik herkesin bilgisayarında, akıllı telefonunda yerini alıyor.
İlkokul arkadaşlarının bulabileceğin bir internet mecrası olarak çıktığı yolda Facebook, zamanın en derin dijital arşivlerine ev sahipliği yapıyor. Üstelik tek başına da değil; Instagram, Twitter, Pinterest, Snapchat, LinkedIn, YouTube gibi mecralar da aynı özelliğe sahip, yani çeşitli büyüklüklerdeki ‘arşivler’ barındırıyorlar. Peki bu platformlarda bulunan kişisel (ya da kurumsal) hesaplar, kötü niyetli kimseler tarafından çalınırsa ne olur?
Kişisel bilgileriniz tehlikeye girer. Fotoğraflarınız, iş hayatına dair çeşitli detaylar, aile bireyleriniz, gezdiğiniz-gördüğünüz yerler, yaşadığınız bölge, semt, hatta tam adresiniz, köpeğinizin adı başkaları tarafından (tanımadığınız kişiler) ulaşılabilir olur. Bir arşiv, kişisel bilgiler, veriler, maddi-manevi zamanın çok ötesi tehlikededir artık. Çünkü başkaları tarafından kötü amaçları için kullanılabilir.
En basitinden herhangi bir çalınmış profilinizi geri almak istediğinizde sizden para talep edilebilir. Üstelik para vermeniz halinde çalınan hesabın geri verilip verilmeyeceği de asla garanti değildir. Fidye talebi adı verilen bu tip art niyetli hamlelerle ilgili daha fazla ayrıntı için burayı ziyaret edebilirsiniz.
Kötü amaçlara ilişkin yaygın bir örnek olarak sosyal medya hesabınızdaki kayıtlı e-posta adresinize spam e-postalar gönderilebilir, telefon numaranıza tuhaf SMS’ler yağar… Farklı şekillerde sizi mağdur etmeyi amaç edinen çabalarla karşı karşıya kalabilirsiniz…
E-posta hesabının hack’lenmesi
Zaman kavramı, e-posta hesapları için de geçerlidir… Hesaplar internetten yapılan alışverişlerden kamusal bilgilendirmelere kadar farklı türdeki işlemlere dair bilgilendirme ve detayların yer aldığı e-postalar içerir. İhtiyaç duyulduğunda kolaylıkla ulaşılabilen bilgilendirmeler, faturalar, çeşitli yazışmalar, iş hayatına dair profesyonel paylaşımlar, çeşitli dokümanlar vardır.
Geniş bir zaman aralığındaki bu kıymetli veriler (e-postalarınız), 123456 gibi basit parolalarla korunmayı asla hak etmez, son derece önemlidir.
Kayıp zaman boyutu
Konunun bir de kayıp zaman boyutu var… Bir hesap, üyelik, vb. çalındığında onu kurtarabilmek için zaman harcanır. Kişisel yazışmalar yapılabilir, internetten ilgili araştırmalar, uzmanlarla görüşmeler yürütülebilir. Aracı kurumlarla, siber güvenlik sigortası kurumları ile temaslar söz konusu olabilir. Bu çeşitli ölçeklerdeki temas sporu, günler sürebilen zamansal kayıpları beraberinde getirebilir. Yaratacağı psikolojik yük, bu tip sorunların ardından sıklıkla karşılaşılan stres ve baskı unsurları da cabası. Siber saldırıların sonuçları genel itibarıyla zamana çok ilginç bir şekilde yayılan kaotik etkilere sahiptir.
Zaman, deyim yerindeyse hack’lenir.
Zamanınızı hack’letmemek için çeşitli konulardaki güvenlik bariyerlerini güçlendirmelisiniz.
Örneğin Twitter hesaplarınızı daha güvenli kullanmak için burada aktarılan önerileri dikkate alabilirsiniz.
Ek olarak;
Güvenli internetten alışveriş,
Şirket e-posta dolandırıcılığı (BEC),
Para güvenliği konulu içeriklerimizi okuyabilir, Bilgi Güvende gibi güvenilir ve saygın platformları takip ederek en son siber güvenlik konularından haberdar olabilirsiniz.