Spam ve dolandırıcılık mesajlarına karşı alınabilecek önlemler

Spam ve dolandırıcılık mesajlarına karşı alınabilecek önlemler

E-posta kutularında spam ve dolandırıcılık mesajlarının artması, e-posta adreslerinin kötü niyetli kişilerin eline geçmiş olabileceğine işaret edebiliyor. Yapay zekâ araçlarının kimlik avı kampanyalarında kullanılmaya başlanmasıyla birlikte daha ikna edici mesajlarla karşılaşılabildiğine dikkat çeken uzmanlar, istenmeyen e-postalara karşı alınabilecek önlemleri ve kaçınılması gereken davranışları sıraladı.

E-posta, günlük hayatın vazgeçilmez iletişim araçlarından biri olmaya devam ederken, gelen kutularında istenmeyen ve kötü niyetli mesajların sayısı zaman zaman artabiliyor. İstenmeyen postalardaki artış, kullanıcının da dâhil olduğu bir grup e-posta adresinin siber suç dünyasında yayımlanmış olabileceği anlamına gelebiliyor. Bir şirketin bu bilgileri yanlışlıkla kamuya açık hâle getirmesi de kötü niyetli kişilerin bu verilerden yararlanmasına yol açabiliyor.

Yapay zekâ araçları ise dolandırıcıların spam filtrelerini aşmak amacıyla hazırlanan daha ikna edici mesajlarla kimlik avı kampanyalarını genişletmelerine olanak tanıyor. Yapay zekâ aynı zamanda keşif çalışmalarında da kullanılabiliyor ve kamuya açık kaynaklardan normal şartlarda bulunması daha zor olan e-posta adreslerinin tespit edilmesini kolaylaştırabiliyor.

DOLANDIRICILIK MESAJLARINA KARŞI NELERE DİKKAT EDİLMELİ?

ESET, spam mesajlarla mücadele etmek ve potansiyel dolandırıcılık girişimlerini gelen kutusundan uzak tutmak için şu önerilerde bulunuyor:

  • Kimlik avına karşı dikkatli olun. İstenmeyen e-postaları tıklamayın veya yanıtlamayın. Zorunlu durumlarda, e-postadaki bilgileri kullanmadan iletişim bilgilerini ayrı olarak arayarak sözde göndereni doğrulayın.
  • Gönderen alan adlarında yazım hatası olup olmadığını kontrol edin.
  • Başlatmadığınız cihaz kodlarını veya MFA uyarılarını onaylamayın. Bunlar, şansını deneyen bilgisayar korsanlarından kaynaklanabilir.
  • Alışveriş yaparken pazarlama seçeneklerinin işaretini kaldırarak gelen kutusundaki spam miktarını en aza indirin.
  • Sosyal medya hesaplarınızı gizli tutarak web tarama botlarının e-posta adresinizi toplamasını engelleyin.
  • Veri ihlalleriyle ilişkili riski azaltmak için yeni hizmetlere kaydolurken “e-postamı gizle” veya benzer maskeleme hizmetlerini kullanın.
  • HaveIBeenPwned gibi bazı kimlik koruma ürünleri ve hizmetleri, dark web’de bilgilerinizi tarayarak bu bilgilerin daha önce ihlal edilip edilmediğini kontrol edebilir veya dark web’de herhangi bir PII göründüğünde sizi uyarabilir. Bu, olası spam artışları hakkında önceden uyarı sağlar.
  • Saygın bir satıcıdan alınan güvenlik yazılımı, gelen kutusundaki istenmeyen iletişimin hacmini en aza indirebilen kimlik avı ve spam önleme özellikleri içerir. En iyi sağlayıcılar, gelişmiş kimlik avı tekniklerine, yapay zekâ araçlarına ve dolandırıcılık kitlerine karşı çok katmanlı koruma sunar.

YAPILMAMASI GEREKENLER

İstenmeyen ve şüpheli e-postalarla karşılaşıldığında kaçınılması gereken davranışlar ise şöyle sıralanıyor:

  • “Abonelikten çık” seçeneğine tıklamayın veya spam e-postalara yanıt vermeyin. Bu işlem, gönderene adresinizin aktif olduğunu doğrulayabilir.
  • Kimlik avı e-postalarındaki ekleri açmayın. Bu ekler kötü amaçlı yazılımlar içerebilir.
  • İstenmeyen bir e-postaya yanıt olarak, gerçek gibi görünse bile daha fazla kişisel veya finansal bilgi ile giriş bilgilerinizi paylaşmayın.
  • Ücretsiz hediyeler veya halka açık Wi-Fi’ya kaydolmak için ana e-posta adresinizi kullanmayın.
  • Satın alma işleminden sonra bilgilerinizi; e-posta, ev adresi ve ödeme kartları dâhil olmak üzere kaydetmeyin. Şirketin güvenliğinin ihlal edilmesi durumunda bu bilgiler kötüye kullanılabilir.
  • E-posta güvenlik ayarlarınızı sıfırlamayın veya spam “duyarlılık” düzeylerini düşürmeyin.

Yorum yazın