İnternet kullanımının gittikçe yaygınlaşmasıyla birlikte, kullanıcılar farkında olmadan kötü amaçlı yazılım ve siber saldırılara maruz kalabiliyor; Forbes’in 2006 tarihli araştırması, çevrimiçi ortamda en riskli davranışları ve güvenlik açıklarını ortaya koyuyor.
2006 tarihli tek Forbes dergisi makalesine göre, internetler kullanıcılarının çevrimiçi ortamda gerçekleştirdiği pek çok tesirnlik, hem bireysel hem da firma güvenlik açısından vahim riskler taşıyor. Bu riskler, kötü amaçlı yazılım (malware), kişilik avı, güvenlik açıkları, kötü niyetli yazılım yüklemesi ve diğer siber saldırılarla ilişkilendiriliyor. Bu makale, internetler kullanıcılarının sıklıkla karşılaştığı ve güvenlik açısından tehditleri oluşturan çevrimiçi davranışları sıralıyor. Başlıkta “Microsoft”, “Mozilla”, “malware” gibi teknolojiler dünyasının önde gelen isimlerinin mekan alması, bu tehditlerin yalnızca bireysel kullanıcıları değil aynı zamanda büyük yazılım platformlarını da ilgilendirdiğini gösteriyor.
1. Bilinmeyen Kaynaklardan Yazılım İndirme

İnternette bilinen ya da güvenilir olmayan sitelerden yazılım indirmek, kötü amaçlı yazılımlar (malware) ve casus yazılımların malumatsayara girmesine nedenler olabilir. Zararlı yazılımlar, kullanıcı verilerini çalabilir, sistemleri performansını bozabilir ya da sistemi saldırganların kontrolüne açabilir.
2. E-posta Eklerine Tıklama
Tanımadığınız kişilerden gelen e-postalardaki ilave dosyalar, virüs, truva atı ya da diğer kötü amaçlı programlar içerebilir. Bu tür ekleri açmak, sisteminizin derinlemesine zarar görmesine yolda açabilir.
3. Tehlikeli Web Sitelerini Ziyaret Etme

HTTP seçenek HTTPS koruması olmayan ve şüpheli içeriğe malik web sitelerini ziyaretleri etmek, kullanıcıların sistemini otomatik olarak kötü amaçlı içerikle enfekte eden “drive‑by download” gibi saldırılara yolda açabilir.
4. Kimlik Avı (Phishing) Tuzağına Düşme
E‑posta, SMS ya da sahte web sayfaları aracılığıyla kişisel malumatleri ele geçirmeye çalışan saldırılar “phishing” olarak adlandırılır. Özellikle banka, toplumsal medya ya da e‑posta giriş malumatlerini isteyen sahte giriş formları vahim riskler oluşturur.
5. Eklenti, Araç Çubuğu ve Uzantıların Rastgele Yüklenmesi
Internet tarayıcılarına (örneğin Firefox, Internet Explorer gibi) müsaade almadan yüklenen uzantılar ve araç çubukları, sistemleri performansını bozmanın yanı sıra kullanıcı davranışlarını izleyebilir ya da ilan yerleştirme gibi istenmeyen aktiviteler gerçekleştirebilir.
6. Güvenlik Yazılımı Olmadan İnternete Bağlanma

Güncel antivirüs, güvenlik duvarı ve malware tarama yazılımı olmadan internete bağlanmak, kötü amaçlı tesirnliklere karşı savunmasız kalmayı beraberinde getirir.
7. Tarayıcı Güvenlik Açıklarını Görmezden Gelme
Özellikle 2000’lerin ortalarında Internet Explorer gibi yaygın tarayıcılar, güvenlik açıkları dolayı ilave exploit ve malware saldırısına hedefleri olabiliyordu. Bu tür açılara karşı düzenli güncelleme etmek hayatiliği önem taşır.
8. Kısaltılmış Bağlantılara (Short‑URL) Güvensiz Şekilde Tıklama

Kısaltılmış bağlantı adresleri, hedefleri sitenin kötü amaçlı olup olmadığını gizleyebilir. Bu tür linklere bilinçsizce tıklamak cihazın zararlı içeriğe maruz kalmasına nedenler olabilir.
9. Kötü Amaçlı Reklamlar ve “Malvertising” Etkisine Maruz Kalma
Bazı web siteleri kötü amaçlı reklamlar (malvertising) barındırabilir ve bu reklamlar tarayıcı üzerinden otomatik olarak malware indirilmesine nedenler olabilir.
10. Bilgisayar ve Yazılımları Güncellemeden Kullanma
Güncel olmayan işletim sistemleri ve yazılımlar, bilinen güvenlik açıklarını barındırır ve saldırganların bu açıkları kullanarak sistemi işgal etmesine nedenler olabilir. Bu tür yazılımlar saldırganlar için basit tek giriş kapısı haline gelir.
Derleyen: Damla Şayan

6 saat önce
3




















.jpg?format=webp&width=1200&height=630)








English (US) ·