Hacklendiğinizin 6 İşareti (Ve Bu Konuda Yapılması Gerekenler)

“Hacklendim” bu günlerde sıkça duyulan bir şey. Yanlışlıkla rastgele bir kötü amaçlı yazılım bulaşmasına atıfta bulunan veya üzücü bir sosyal medya gönderisinden geri dönmeye çalışan biri olsun, bu çok fazla atılan bir terimdir.

Bununla birlikte, bilgisayar, akıllı telefon ve tablet gibi cihazların günümüz kullanıcıları için saldırıya uğramak gerçek bir tehlikedir. Sistemlerdeki ve insan psikolojisindeki güvenlik açıklarından yararlanarak kazanç sağlayan, "kara şapkalı" olarak adlandırılan bilgisayar korsanlarından oluşan bir yeraltı dünyası var. Kimlik hırsızlığı(Identity theft) ve doğrudan para hırsızlığı, bu suçlu bilgisayar korsanlarının iki yaygın nedenidir.

Sorun şu ki, saldırıya uğradığınızı bilmek zor olabilir. Size bildirmek için yanıp sönen büyük bir kırmızı ışık yok gibi. Bu(Which) nedenle, dijital dünyanızda bir şeylerin doğru olmadığına dair yaygın işaretlerin farkında olmalısınız. Bu nedenle, bir hack saldırısının talihsiz kurbanı olduğunuzu gösteren işaretler burada.

Bir Hacker Size Anlatıyor

Saldırıya uğradığınızın en bariz işaretiyle başlıyoruz; bu, yalnızca bilgisayar korsanı olduğunu iddia eden birinin sizinle iletişim kurması ve bunu söylemesini istemesidir.(someone purporting)

Bu, doğrudan mesaj, e-posta veya fidye yazılımı gibi kötü amaçlı yazılımlar aracılığıyla olabilir. Her iki durumda da, bilgisayar korsanı genellikle sizi tehlikeye attığını söyleyecek ve ardından bir tür kanıt sağlayacaktır. Bunu daha sonra bir tür talep, genellikle kripto para ödemesi(cryptocurrency payment) şeklinde para takip edecek .

Ne yapmalısın? (What should you do?)Bilmeniz gereken ilk şey, birinin sizi hacklemeyi başardığını söylemesi, durumun böyle olduğu anlamına gelmez. Son zamanlardaki bir numara, bir kişiyle e-posta yoluyla iletişim kurmak ve ardından onlara belirli bir hesap için şifreleri olduğunu göstermektir.

Burada gerçekte olan şey, dolandırıcının eski bir şifreyi ele geçirmesi ve sizi korkutup onlara para ya da(money or something) gerçek bir işe yarayacak bir şey vermeyi ummasıdır. Hesabınıza gerçekten erişimleri olsaydı, bunu somut bir şekilde gösterirlerdi (tüm bilgisayarınızı şifrelemek gibi).

Bu nedenle, söz konusu hesaba giriş yapın, şifreyi değiştirin ve mümkünse iki faktörlü kimlik doğrulamayı etkinleştirin. (two-factor authentication)Ayrıca, tehdit edildiğiniz şifreyi başka hesaplar kullanıyorsa, hemen değiştirin. O zaman her şeyi unut. Ayrıca bu insanlara asla para vermeyin, size hiçbir faydası olmayacak ve sadece onları cesaretlendirecektir.

Tehdit gerçekse, servis sağlayıcıyla(service provider) iletişime geçin ve hesabınızın ele geçirildiğini bildirin. Verilerinizi şifreleyen ve sizden para isteyen fidye yazılımlarının kurbanı olduysanız, kayıplarınızı azaltın. Makineyi silin ve verileri yedeklerden geri yükleyin. Ayrıca, en kritik bilgilerinizi, uzun bir pencere dönemi(window period) boyunca tüm değişiklikleri geri almanıza olanak tanıyan Dropbox gibi bir yerde tutmalısınız .

Giriş Yapamazsınız

Saldırıya uğradığınızın ilk işaretlerinden biri, bir hesap için kimlik bilgilerinizin çalışmayı reddetmesidir(account refuse) . Tekrar kontrol ettin ve hala giriş yapamıyorsun. Garip(Weird) , değil mi? Bu, krallığınızın anahtarlarının başkasında olduğuna dair oldukça açık bir işarettir ve bu çok ciddi bir durum olabilir.

Ne yapmalısın? (What should you do? )Burada doğru hareket tarzı birkaç şeye bağlıdır. Hemen bir şifre sıfırlama başlatmalı(password reset) ve mümkünse şifrenizi değiştirmelisiniz. Ardından, hizmet sunuyorsa, iki faktörlü kimlik doğrulamayı etkinleştirin. Bu, telefonunuzdan veya e-posta yoluyla tek seferlik ek bir kod yazmanız gerektiği anlamına gelir, ancak bilgisayar korsanlığını önlemenin çok etkili bir yoludur.

Birincil e-posta hesabınız(email account) saldırıya uğradıysa ve bu gerçekleşmeden önce herhangi bir yedekleme kurtarma seçeneği ayarlamadıysanız , hesabınızı askıya alabilmeleri ve ardından kimliğinizi doğrulayabilmeleri için hemen servis sağlayıcıyla iletişime geçmeniz gerekir.(service provider)

Sen Olmayan Etkinlik

(Are)Arkadaşların sana Twitter'da(Twitter) paylaştığın bir şey yüzünden mi mesaj atıyor ? Çevrimiçi kişiliğiniz(online persona) aniden patronunuza çok fazla NSFW içeriği gönderdi mi(Did) ?

Bu, hesabınızın ele geçirildiğinin oldukça açık bir işaretidir. Yukarıdaki noktadakiyle tamamen aynı tavsiyeyi uygulayabilirsiniz, ancak sosyal medya hesaplarınızda içerik için özür dileyen ve kendinizi reddeden bir bildirim yayınladığınızdan emin olun.

Tarayıcınız Asi Oluyor

(Did)Web tarayıcınızı açarken garip bir şey fark ettiniz mi ? Her zamanki ana sayfanız(home page) görülecek bir yer değil. Bunun yerine, banyodaki istenmeyen bir kurbağa gibi sizi bekleyen garip yeni bir arama motoru(search engine) orada oturuyor. Adres çubuğuna(address bar) bir arama terimi girmeye çalışıyorsunuz , ancak hepsi sizi o tuhaf yeni siteye yönlendiriyor. Her zamanki web sitelerinizi ziyaret etmeye çalıştığınızda, adres ve site olması gerektiği gibi görünmüyor. Neler oluyor?

Bu, bilgisayar korsanlarının tarayıcı ele geçirme(browser hijacking) adı verilen kötü amaçlı yazılım aracılığıyla elde ettiği yaygın bir tekniktir . Tarayıcınızın güvenliği ihlal edildi ve artık ona güvenemezsiniz. Genellikle(Often) , bir tarayıcı ele geçirildiğinde, kötü amaçlı yazılımı oluşturan bilgisayar korsanı tarafından kontrol edilen web sitelerinin sahte sürümlerine yönlendirilirsiniz. Daha sonra ayrıntılarınızı yakalayabilir ve adınızı kullanarak çevrimiçi bankacılık(online banking) hizmetleri gibi diğer sitelere erişim sağlayabilirler .

Bazen amaç, makinenizi bir reklam para değirmenine(advertising money mill) dönüştürmektir . Reklamlar(Ads) açılır ve otomatik olarak tıklanır. Sistemi oynamak ve bu reklamverenler için para kazanmak. Sebep ne olursa olsun, bu içinde olmak oldukça kötü bir durum!

Ne yapmalısın? (What Should You Do? )Öncelikle, sorunlar başladığından beri sisteme eklenen tüm yazılımları kaldırmalısınız. Ayrıca, yüklemeyi hatırlamadığınız uygulamaları aramalı ve kaldırmalısınız.

Bu genellikle sorundan kurtulmak için yeterli değildir, bu nedenle normal kaldırma işlemini tamamladıktan sonra istilayı temizlemek için Malwarebytes gibi bir kötü amaçlı yazılım temizleme aracı kullanmanız gerekir .

Cihazınız Garip Davranıyor

Yukarıdaki işaretler oldukça açıktır, ancak genellikle cihazınızın bir uzlaşması biraz daha inceliklidir. Bilgisayarınız sürekli olarak yavaşsa ve tam kapasite çalışıyorsa, bu işlerin yolunda gitmediğinin bir işareti olabilir. Telefonunuzdaki pil çok daha çabuk bitiyor mu? Fare işaretçisi kendi kendine mi hareket(mouse pointer move) ediyor yoksa uygulamalar siz hiçbir şey yapmadan açılıp kapanıyor mu? Antivirüsünüz gibi bazı şeyler aniden devre dışı mı kaldı?

Bu ve diğer benzer işaretler, bir bilgisayar korsanının bir şekilde sisteminizin kontrolünü ele geçirmesiyle dışarıdan müdahaleye işaret eder. Korkunç(Scary) , değil mi?

Ne yapmalısın? (What Should You Do? )Her(First) şeyden önce, o cihazın internet bağlantısını kesin! Birisi aktif olarak komutlar gönderiyorsa, bu erişimi kesmek ilk adımdır. İkincisi, yapabiliyorsanız, kötü amaçlı yazılımdan koruma ve virüsten koruma yazılımı(anti-malware and antivirus software) çalıştırın .

Ancak, en iyi seçenek muhtemelen fabrika ayarlarına sıfırlama yapmak veya bu sistemi tamamen silip yeniden yüklemektir(factory reset or complete wipe and reinstall of that system) . Bilgisayar korsanına tekrar bir pencere açabilecek hiçbir şey kalmadığından emin olmak için cihazın bir uzman tarafından temizlenmesini bile isteyebilirsiniz.

Web(Use) Kameranız Kullanılmadığında Yanar(Webcam Lights Up)

Hiç bir bilgisayarın önünde, web kameralarının üzerine küçük bir bant parçası yapıştırılmış insanların fotoğraflarını gördünüz mü? Bunun nedeni , web kamerası korsanlığının(webcam hacking) şaşırtıcı derecede yaygın olması ve istediğiniz son şeyin gözetlenmek olmasıdır! Web kamerası etkinlik ışığını(activity light) kullanmadığınızda yandığını fark ederseniz , çok şüphelenin!

Ne yapmalısın? (What Should You Do? )Yine, kötü amaçlı yazılım ve virüsten koruma yazılımı(malware and antivirus software) çalıştırmak istiyoruz . Ayrıca , web kameranızın marka ve modelinin(make and model) , bilgisayar korsanlarının bulduğu güvenlik kusurları(security flaws) için bir yama içerebilecek bir sürücü veya bellenim güncellemesi(driver or firmware update) alıp almadığını da görmek isteyeceksiniz .

Kapatılabilen veya bağlantısı kesilebilen bir web kameranız varsa, onu yalnızca kullanırken açmalısınız. Yerleşik bir kameranız varsa, bu yapışkan bant stratejisi(tape strategy) fena değil.

Veri (Data Breach)İhlalinin Kurbanı Olup Olmadığınızı(Victim) Kontrol Etme

Verilerinizi tutan büyük (veya küçük) şirketler saldırıya uğradığında, bu bilgilerin size karşı kullanılması yıllar alabilir. Çoğu zaman şirketler, çalınan veriler satışa çıkana kadar bunun gerçekleştiğini bile bilmiyorlar. Neyse ki, bilinen tüm veri ihlallerinin(database of all known data breaches) aranabilir bir veritabanını tutan Have I Been Pwned'a(Have I Been Pwned) gidebilirsiniz .

Sadece e-posta adresinizi(email address) girerek , güvenliğinizin ihlal edilip edilmediğini görebilirsiniz. Mağdur olduysanız, devam edin ve tüm şifrelerinizi değiştirin. Aslında, sizin için otomatik olarak benzersiz güçlü parolalar oluşturan(password manager that auto-generates unique strong passwords) bir parola yöneticisinden yararlanmak isteyebilirsiniz .

Bunu Hackle!

İnternette kişisel kazanç için sıradan insanları hedeflemek isteyen pek çok karanlık insan varken, onu yatarak almak zorunda değilsiniz. Dikkat(attention and practice) ederseniz ve iyi bir güvenlik yaklaşımı(security approach) uygularsanız , genellikle herhangi bir ciddi hasar oluşmadan önce durumu kontrol altına alabilirsiniz!



About the author

Ben bir bilgisayar uzmanıyım ve iOS cihazlarında uzmanım. 2009'dan beri insanlara yardım ediyorum ve Apple ürünleriyle olan deneyimim, onların teknoloji ihtiyaçlarına yardımcı olmak için beni mükemmel bir insan yapıyor. Becerilerim şunları içerir: - iPhone'ları ve iPod'ları onarma ve yükseltme - Apple yazılımını yükleme ve kullanma - İnsanların iPhone'ları ve iPod'ları için en iyi uygulamaları bulmalarına yardımcı olma - Çevrimiçi projeler üzerinde çalışma



Related posts