Dolandırılmamak için hangi önlemleri almalıyız?

Kişisel bilgilerimizi isteyen kişilere ve kurumlara karşı farkındalığımız yüksek olmalı.

Kaynak : Habertürk
Haber Giriş : 14 Nisan 2016 06:40, Son Güncelleme : 27 Mart 2018 00:42
Dolandırılmamak için hangi önlemleri almalıyız?

Kübra PAR

Kimlik bilgilerimiz çalındı malum... Günlerdir bu durumun hayatımızda yaratabileceği riskleri konuşuyoruz. Peki bu bilgileri kim, nasıl sızdırdı? Siyasi partilerin bu işten sorumlu olduğu iddiası doğru mu? Artık iş işten geçtiğine göre dolandırılmamak için ne tür önlemler alabiliriz? Aklımızı kurcalayan tüm soruları, Microsoft'la ve resmi kuruluşlarla siber güvenlik alanında çalışan adli bilişim uzmanı Halil Öztürkci'ye sordum...

-Malum 50 milyon Türk vatandaşının kimlik bilgileri çalındı ve Başbakan Davutoğlu CHP İzmir İl Teşkilatı üzerinden sızdığını söyledi. Başka bir tarihte, başka bir şekilde sızmış olma ihtimali var mı?

Hayır, 2010'da çalındığından eminiz çünkü 2010'da oy kullanmaya yaşı tutmayanların kimlik bilgilerini orada bulamıyoruz. Bu bilgileri YSK partilere açmıştı, CHP de seçmenler adreslerinin doğruluğunu kontrol etsin diye paylaşmıştı. O dönem sızan bilgiler bugünkülerle aynı...

Peki, hacker'lar neden bu zamana kadar beklediler?

İnternetin karanlık tarafında el değiştiriyordu. Hatta bu veriler bazı hukuk büroları tarafından da alacaklı-verecekli davacı takiplerinde kullanılıyordu. Belli bir süre ücret karşılığında satıldı. 2 ay önce Anonymous adlı hacker grubu açıkladı, fakat şifreliydi. Birileri şifreyi çözmüş. Şimdi yayınlanan ise aynı veri tabanının şifresiz hali.

-"Bu dosyayı bilgisayarına indirenlere virüs bulaştı" deniliyor, doğru mu?

Evet. 2 ay önce yayınlanan ilk versiyonunda virüs vardı. En son yayınlanan ham veri olduğu için onda virüs yok. İndirenler bir an önce silmeli.

-Erişime 6 GB bilgi açmışlar ama ellerinde 16 GB veri olduğunu söylüyorlar.

Buna inanmıyorum. Ellerinde o kadar veri olsaydı mutlaka örnek gösterirlerdi.

-Artık olan oldu, sızan bilgilerle başımıza bir şey gelmemesi için ne yapabiliriz?

Kişisel bilgilerimizi isteyen kişilere ve kurumlara karşı farkındalığımız yüksek olmalı. Herkesin "Bu bilgiler neden isteniyor?", "Nerede kullanılacak?", "Bu bilgileri vermek zorunda mıyım?" sorularını sorması gerekiyor. Birisi nüfus cüzdanımızın seri numarasını istediğinde bilgiyi nerede kullanacağından emin olmalıyız. Uyanık olmak gerekiyor.

En kötü ne olabilir?

Nüfus cüzdanımızın sahtesi yapılıp şirket kurulabilir, kredi başvurusu yapılabilir, borçlu çıkarılabiliriz.

-Bilgisayarlarımızı nasıl koruyabiliriz?

Korsanların en sık kullandığı yöntem, bilgisayarınızdaki verileri şifreleyip sonra da bunları açmak için sizden para istemeleri. Bunu bilgisayarınıza virüs bulaştırarak yapıyorlar. Örneğin kargo beklemediğiniz halde size bir kargo takip mail'i geliyor. Ya da kullanmadığınız bir şirketten fatura bilgisi mail'i geliyor. O mail'i açınca da virüs bulaşıyor. Bu mail'leri açmadan silmek gerekiyor.

-Anti-virüs programları yeterli mi?

Olması gerekiyor ama tek başına koruma sağlayamıyorlar. Birçok hacker anti-virüsleri atlatan yöntemler kullanıyor. Lisanslı yazılım ve işletim sistemi kullanmalarını öneriyoruz. Bu önlemler hacker'ların işini zorlaştırır. Yine de hiç hack'lenmeyeceğiniz anlamına gelmiyor.

-Peki hack'lendiğimizi fark edince kimin kapısını çalmalıyız?

Mutlaka bir hacker arkadaşınız olsun! Saldırının kaynağını en kısa zamanda çözüp güvenliğinizi sağlayabilirler.

-Hack'lendiğimizi fark etmeme ihtimalimiz var mı?

Elbette. Uzun yıllar hack'lendiğinden haberi olmadan bilgisayarını kullananlar var.

-Anne kızlık soyadı açıklanmadığı için şükrediyoruz...

Anne kızlık soyadı ifşa olmadı ama doğum tarihi ifşa oldu. Birçok vatandaş şifrelerini doğum tarihi kombinasyonlu yapıyor. Böyle bakınca daha tehlikeli oluyor.

-Anne kızlık soyadı güvenliğimiz için gerçekten anahtar niteliğinde mi?

Yıllardır anne kızlık soyadını güvenlik için kullanan kurumlara vazgeçmelerini söylüyoruz. Çift soyisim kullanan ya da boşanmış birçok anne var. Facebook'ta arkadaş listenizde dayınız, bekar teyzeniz var. Bulmaları çok kolay... Çok aşamalı kimlik doğrulama tavsiye ediyoruz.

'MERNİS'E SIZMAK İMKANSIZ DEĞİL'

-Mernis'e saldırmak mümkün mü?

Bilgileri almak imkansız değil, ama basında abartıldığı kadar kolay da değil. Mernis'i koruyan birçok kontrol mekanizması var.

-Dünyaya kıyasla siber güvenlikte neredeyiz?

5-6 sene öncesine kadar iyi değildik, şimdi çok fazla önlem alındı. Kurumlar birkaç ürün alarak siber güvenliği sağlayacaklarını düşünüyordu. Oysa en önemlisi, bu sitemi yönetecek insanların ne kadar bilgiye ve tecrübeye sahip olduğu... Gezi Parkı sürecinde pek çok kamu sitesi sürekli hack'leniyordu. Son 1.5 yılda bu rakamlar azaldı.

'BANKADAN ADINIZA İŞLEM YAPAMAZLAR'

-Bankalar "Rahat olun" diye açıklama yaptı. Gerçekten rahat olalım mı?

Bir başkasının TC kimlik numarasıyla, adresiyle, anne kızlık soyadıyla bankaya gitsem, bana kredi kartı vermez. Basın biraz abartıyor. Adınıza kredi almaları ya da tapunuzu üzerlerine geçirmeleri öyle kolay değil ama bu bilgiler ekstra bilgileri elde etmek için kullanılabilir. Ellerindeki bilgileri kullanarak nüfus cüzdanının seri numarasını öğrenip sahte kimlikler çıkarabilirler. Devletteki birtakım verileri sorgularken bu bilgileri kullanıp ekstra bilgilere ulaşabilirler. Bilgilerinizi söyleyerek güveninizi sağlayıp fazlasını öğrenebilirler

Bu Habere Tepkiniz

Sonraki Haber