Özet (TL;DR) @ 2018-08-13T00:19:51.000Z: Bilgisayar ve cep telefonlarının kameralarına dışarıdan erişerek, ellerinde özel görüntüler olduğunu iddia eden bilgisayar korsanları, internet kullanıcılarına şantaj yapıyor.



Bilgisayar ve cep telefonlarının kameralarına dışarıdan erişerek, ellerinde ozel goruntuler olduğunu iddia eden bilgisayar korsanları, internet kullanıcılarına şantaj yapıyor.

Uzmanlar, vatandaşları bilgisayar korsanlarına karşı kendilerini koruyabilmeleri için kolay tahmin edilebilen şifreleri kullanmaması ve gelen elektronik postalardaki linkleri tıklamaması konusunda uyardı.

Bilişim Teknolojileri ve Siber Guvenlik Derneği Yonetim Kurulu Başkanı Yavuz Sultan Selim Yuksel, AA muhabirine yaptığı açıklamada, siber guvenliğin farkındalıkla başladığını, bu konuya dikkat etmeyen vatandaşları ise bazı tehlikelerin beklediğini soyledi.

Yuksel, sanal şantaj ve fidye tehdidi konusunda gunumuz dunyasında yeni tehlikelerin ve kavramların ortaya çıktığını ifade ederek, bu konuda "sextortion" ile "scam" kavramlarının onemli olduğunu kaydetti.

' CİDDİ PSİKOLOJİK TRAVMALARA YOL AÇABİLİR'

Sextortion yonteminin de kullanılmaya başlandığını dile getiren Yuksel, şoyle devam etti:

"Kurbanlar cinsel içerikli bu şantaj yonteminde, gizli bir sırrı başkasıyla paylaşmak zorunda kalmak anlamına geleceğinden yardım da isteyemiyor. Bu durum ciddi psikolojik travmalara yol açabilir. Bir diğer kavram olan 'scam', internet uzerinde yer alan genellikle bir planın başlangıcı olarak kurgulanmış, aldatıcı duruma verilen genel addır. Asıl hikayeyi başlatmak için bir başlangıçtır. İçerisinde gerçek elektronik posta şifrenizi gorduğunuzde konuya ciddi olarak yaklaşmanız gerektiğinizi duşunursunuz. Bir de sonunda iş dunyasına ve ailenize rezil olmak gibi bir durumda var."

' UYGUNSUZ GÖRÜNTÜLERLE TEHDİT EDİYORLAR'

Bilgisayar korsanlarının, geçen hafta, bir vatandaşa gonderdikleri elektronik postada bitcoin olarak fidye talep ettiklerini vurgulayan Yuksel, "Gonderdikleri elektronik postada, sanal para bitcoin olarak fidyeyi odemezse ellerinde bazı cinsel sitelere eriştiğine dair goruntuler olduğunu ve bilgisayar kamerasıyla erişim sağlayarak, uygunsuz goruntulerini çektiklerini yazmışlar. Her iki goruntuyu birleştirip kısacası onu rezil etmekle tehdit etmişler. O arkadaşım kendinden emin olmasına rağmen elektronik postada yer alan kendisine ait olduğu için bilinmemesi gereken erişim şifresi, postanın konu kısmında ve içeriğinde açıkça yazdığı için endişelenmiş" diye konuştu.

Yuksel, benzer şantajların buyuk bir kitleye yapıldığını, bu kitle içinde mahrem bilgilerin veya goruntulerinin yayılmasını istemeyenlerin de bulunabileceğini kaydetti.

' BİLGİSAYARLAR AİLEDE ORTAK KULLANILIYOR'

Yuksel, Turkiye'de bilgisayarların ailede ortak kullanıldığını, ebeveynlerin de bu nedenle "Acaba çocuklarım yanlış bir şey mi yaptı?" gibi duygulara kapıldığına dikkati çekti.

Birçok dijital tehdit olayının aile hayatlarında ciddi yıkımlara sebep olduğunu vurgulayan Yuksel, şoyle devam etti:

"Facebook'un kurucusu Mark Zuckerberg'in web kamerasını bantlamasının ortaya çıkmasından sonra 'Bu kadar teknolojik bir adam boyle bir onlem alıyorsa demek ki işler bu kadar kolaymış.' kanaatini daha da guçlendiriyor. Çunku insanlar diz ustu bilgisayarlarından bir şeyleri yataklarında izliyor. Bazen mahrem olan alanlarda bu cihazlar duruyor. Birisinin kamerayı bir şekilde uzaktan kontrol ederek, ozel goruntulerimizi kaydetme ihtimali de yuksek oluyor. İnsanlar da 'Acaba benim birtakım goruntulerim boyle çekilmiş olabilir mi?' diye duşunuyor. Boyle olunca da panik havası iyice hakim oluyor. Yabancı haber kaynaklarında işlenen konuyla ilgili birden fazla dijital cuzdan adresi ile 250 bin dolar gibi odeme yapıldığından bahsediliyor."

' HESAPLARDA GÜÇLÜ PAROLA KULLANIN'

Birçok servise ve siteye erişim sağlarken kullanılan şifrenin aynı olmamasının onemini vurgulayan Yuksel, "Şifre konusunda farkındalık eksikliği ya da ozensizlik gelecekte daha farklı problemler olarak karşımıza çıkmaya devam edecektir. Özellikle, kripto paralar ile şantajcının parayı bir meydanda elden teslim alması gerekmediğinden bu işler daha da gelişecektir. Bir sisteme, servise erişirken ya da oyun oynarken, paylaştığımız bilgilerin para edecek nitelikte kullanıldığını unutmayıp dikkatli olmak ve guçlu parolaya sahip kendimize ozel yaklaşımlar edinmeliyiz" değerlendirmesini yaptı.

' BİTCOİN OLARAK FİDYE İSTİYORLAR'

Sosyal medya uzmanı Cem Karahuseyin ise fidye yazılımların kurum, kuruluş ve bireyleri tehdit ettiğini, bunların bulaştıkları sistemdeki dosyaları şifrelediğini belirtti.

Şifreyi çozmek için mağdur vatandaşlardan para talep ettiğini dile getiren Karahuseyin, talep edilenlerin bitcoin ile diğer kripto para cinsinden isteyerek, kendisinin takip edilmesini imkansız hale getirmeye çalıştığını anlattı.

Karahuseyin, fidye yazılımların bilgisayarlara açılan şupheli ek dosyalardan, tıklanılan şupheli linklerden, uygulamalar ve indirilen uçuncu parti mecralardan bulaştığına dikkati çekerek, şunları kaydetti:

' ELEKTRONİK POSTA GÖNDEREN YERİN ADRESİNE BAKIN'

"Genellikle fidye yazılım ağına duşurulenlerin bir çoğunda mail yontemi goze çarpıyor. Gerçeğinden ayırt edilmesi zor olsa da dikkat edilmesi gereken konuların başında elektronik posta gonderen yerin adresinin kontrolunun sağlanması ve içeriğin dikkatlice okunarak ileti ile gelen dosya ekinin açılmaması gerekiyor. Genelde soz konusu şantajı içeren elektronik posta başlığı sizin panikleme sonucu gerçekleştirebileceğiniz başlık veya içerikler içeriyor. Örneğin 'Geçmiş doneme ait faturanızı odemediniz', 'Kredi kartı ekstreniz limit aşımında' gibi kullanıcıların nezdinde panik havası yaratarak ilgili ekli dosyayı indirmesi sağlanıyor. Ekli dosyayı indiren kullanıcının bilgisayarı ve aynı ağda bulunan tum bilgisayarlara fidye zararlı yazılımı bulaşmış oluyor."

Zararlı fidye yazılımlarının şifreleyiciler ve kitleyiciler olarak ikiye ayrıldığını, bilgisayara bulaşan şifreleyici zararlı yazılımın cihazda bulunan her turlu dosyayı şifrelediğinin altını çizen Karahuseyin, bu dosyaları sahiplerinin açamadığını anlattı.

Karahuseyin, kitleyici yazılımların ise bilgisayar ve aynı ağda bulunan tum bilgisayarların sisteme erişimini engellediğini ifade ederek, "Bu zararlı fidye yazılımını bilgisayar veya sistemlerinize bulaştıran kişiler, ozel anahtarlar karşılığında bilgisayarınızı açıp rutin kullanabilmeniz adına sizden kripto para sistemleriyle para transferi talep ediyor. Bu zararlı yazılımlar başta başlıca işletim sistemlerini tehdit ediyor." goruşunu dile getirdi.

' ADRESE LİNK GÖNDERİLİRSE HEMEN AÇMAYIN'

(C) Flickr / Alejandro Juarez

Fidye yazılımları kullanıcıların bilgisayarlarına direkt erişemedikleri için kullanıcılara yaygın olarak kullanılan "phishing", "ilgi çekici urun reklamları", guvensiz 3. parti oyun, program ve uygulamalar ile bulaştığına değinen Karahuseyin, şu tavsiyelerde bulundu:

"Kısaca fidye yazılımlarından korunmak için oncelik olarak lisanslı ve guncel antivirus yazılımlarının satın alınması gerekir. Gelen elektronik posta adreslerinin sahte olup olmadığını kontrol ediniz. Kelime oyunları yapıldığı için gerçeği ile sahtesini dikkatli olmadığınız surece ayırt etmeniz çok zor olur. Örneğin, '@gmail.com' yerine '@gmaail.com' gibi yanıltıcı ve benzer adresler kullanarak sizleri avlayabilirler. Mail adresine link gonderilirse hemen açmayın. Bu adresleri, bilgisayarınızın tarayıcı adresi yerine yazarak kontrol edin. Ortak kablosuz veya ucretsiz dağıtılan ağlardan, havalimanı, kafe ve restoran gibi muşterek kullanılan alanlarda bankacılık ve kullanıcı bilgilerinizin bulunduğu posta işlemlerinizi yapmayınız. Bunları yapmanız sizin guvenliğiniz ve mağduriyet yaşamamanız sizin için çok onemli. Çunku, Turkiye'de geçen yıl fidye yazılımı yuzunden mağdur olanlar, yurt içi ve dışına bir milyar liraya yakın para transferini hackerlara yaptığı biliniyor."