Çalışanlar için kimlik avına karşı koruma ipuçları 

Uniscon idgard TÜV Süd

Gönderiyi paylaş

Bilgili çalışanlar, kimlik avına karşı koruma ipuçları içeren e-posta yoluyla kimlik avı saldırılarını daha iyi tanıyabilir ve böylece şirketin korunmasına önemli bir katkı sağlayabilir. unicon, şirketlere çalışanlarına aktarmaları gereken önemli ipuçları verir.

TÜV SÜD'ye göre, güncel Cofense kimlik avı raporuna atıfta bulunarak, Alman şirketleri özellikle sık sık adli kimlik avı saldırılarının hedefi oluyor. Korona pandemisinin başlangıcından bu yana bu risk arttı.

Bir TÜV SÜD infografik, şüpheli e-postaların nasıl tanınacağını gösterir - ve size, kendinizi ve çalışanlarınızı kimlik avı saldırılarına karşı etkili bir şekilde korumak için başka neler yapabileceğinizi söyleriz.

Kimlik avı nedir?

Kimlik avı (balık avından), kimlik hırsızlığı yapmak amacıyla sahte e-postalar veya web siteleri aracılığıyla İnternet kullanıcılarından kişisel veriler elde etme girişimidir. Sahte sayfalar ve mesajlar çoğunlukla tanınmış markaların (ör. bankalar, çevrimiçi perakendeciler ve sosyal ağlar) düzenini ve tasarımını aldatıcı bir şekilde gerçek bir şekilde taklit eder. Kullanıcılardan, daha sonra faillere iletilen ve onlar tarafından kötüye kullanılan erişim verileri sağlamaları istenir. Kimlik avı bir tür sosyal mühendisliktir.

Kimlik avına karşı kendinizi korumak için şunları yapabilirsiniz

Idgard kimlik avı e-postalarını tanımlayın

TÜV SÜD infografik, bir kimlik avı e-postasının en yaygın beş işaretini gösterir (Kaynak: TÜV SÜD)

Kimlik avı e-postalarını tanımayı öğrenin: Kendinizi kimlik avı saldırılarına karşı etkili bir şekilde korumak için önce sahte e-postaları tanımayı öğrenmelisiniz. E-postalarda aşağıdaki işaretlere dikkat edin:

Korku ve aciliyet ile oynuyor

Dolandırıcılar genellikle kullanıcıların korkusuyla oynar ve erişim verilerini teslim etmek gibi kötü düşünülmüş bir eylemi kışkırtmaya çalışır. Sözde acil e-postalar tarafından rahatsız edilmeyin!

Erişim verilerini veya kişisel bilgileri isteyecektir.

Çoğu büyük şirket, özellikle e-posta yoluyla müşterilerinden kullanıcı verilerini istemez. Oturum açma bilgilerini sağlamanız istenirse, bu şüphelidir.

Bilmediğiniz bir selamlama kullanır

"Sayın Müşterimiz"... bu çok garip, değil mi? Genellikle, iletişim halinde olduğunuz şirketler size adınız ile hitap edeceklerdir. E-postalardaki genel veya yanlış selamlamalar, kimlik avının bir göstergesidir.

Şüpheli bir e-posta adresi var

Bankanızdan gelen son e-posta, daha önce aldığınız e-postalardan farklı bir gönderen adresine mi sahip? O zaman dikkatli ol! Kimlik avı girişimi, genellikle gönderenin e-posta adresine dikkat edilerek fark edilebilir.

Yazım ve dilbilgisi hataları içerir

E-posta hatalarla doluysa, büyük olasılıkla bir kimlik avı e-postasıyla uğraşıyorsunuz demektir. Ancak, suçlular gittikçe daha iyi hale geliyor - ve her kimlik avı girişimini tespit etmek o kadar kolay değil!

Kimlik avı e-postalarıyla nasıl başa çıkılacağı konusunda çalışanlar için daha fazla ipucu blogda bulunabilir.

Uniscon.com adresindeki Idgard blogunda bununla ilgili daha fazla bilgi

 


uniscon hakkında

uniscon GmbH, TÜV SÜD Grubunun bir şirketidir. TÜV SÜD'ün dijitalleşme stratejisinin bir parçası olarak uniscon, güvenli ve yasalara uygun veri trafiği için yüksek düzeyde güvenli bulut uygulamaları ve çözümleri sunar. TÜV SÜD, sektöre özgü 150 yılı aşkın deneyimi ve bugün 24.000 ülkede yaklaşık 1000 lokasyonda 54'den fazla çalışanı ile dünyanın önde gelen teknik servis sağlayıcılarından biridir. Bu güçlü ağda uniscon, Sealed Cloud ve ürünleri ile IoT ve Endüstri 4.0 alanlarında büyük uluslararası projeleri güvenilir bir şekilde uygulayabilmektedir. Şirket ve çözümler hakkında daha fazla bilgi: www.uniscon.com


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku