Siber suçlardaki sürekli artış, siber suçluların her zaman ağları tehlikeye atmak için fırsatlar aradığını gösteriyor. Bir internet kullanıcısı olarak bir sonraki kurbanları siz olabilirsiniz.
Neyle karşı karşıya olduğunu bilmiyorsan kendini nasıl koruyacaksın? Dışarıdaki siber suçlu türlerini ve nasıl çalıştıklarını anlamak, onlardan birkaç adım önde olmanıza yardımcı olur. Bilgiyi güce kanalize etmekten bahsedin.
Siber Suçlular Kimdir?
Siber suçlular, bilgisayarları veya siber uzayı kullanarak yasa dışı, kötü niyetli eylemler gerçekleştiren kişi veya gruplardır.
Temel amaçları, bencil çıkarları için verileri değiştirmek veya onlara bulaşmaktır. Bunu insan davranışı, bilgisayar becerileri ve Siteler Arası Komut Dosyası Oluşturma gibi çeşitli teknikler hakkındaki bilgileri aracılığıyla yaparlar. kurbanlarının ağlarına yetkisiz giriş elde etmek.
Çoğu durumda, siber suçlular av olarak belirli bir kurbanı seçmezler. Bilinmeyen bağlantılara tıklarsanız, hassas bilgilerinizi web'de ifşa ederseniz veya lisanssız sitelerden kötü amaçlı yazılım dosyaları indirirseniz hedef olabilirsiniz.
Bazen bir siber saldırının özel hedefi olabilir. Saldırgan, ağınıza girmek için sizinle ilgili sahip oldukları bilgilerden yararlanır. Bu tür saldırılar her zaman mali şantajla sonuçlanmaz. Eğlenmek veya intikam almak için çevrimiçi zorbalık, takip veya hassas bilgilerinizin web'e sızdırılmasıyla sonuçlanabilir.
6 Siber Suçlu Türü ve Nasıl Çalıştıkları
Siber suçluların farklı türleri vardır. Her birinin kendine özgü çalışma yöntemleri vardır. Kendinizi bu çevrimiçi suçlulardan korumak için, onların çalışma şeklini tanımlayabilmeniz gerekir.
İşte yaygın siber suçlu türleri.
1. Hacktivistler
Hacktivistler, ortak bir ideolojiye dayalı olarak siber saldırılar gerçekleştirmek için bir araya gelen bir grup siber suçludur. Bu ideoloji politik, bölgesel, sosyal, dini, anarşist ve hatta kişisel olabilir. Bu, bilgisayar korsanlığı ve aktivizmin bir birleşimidir.
Bazı hacktivist gruplar anonim kalmayı tercih ederken, bazıları bunu yapmıyor. Yıllar boyunca kayda değer ünlüler var. Bunlar DkD[||, Cult of the Dead Cow, Suriye Elektronik Ordusu, Anonymous, WikiLeaks ve LulzSec.
Hedefleri, faaliyetlerini veya adaletsizliklerini ifşa ettikleri belirli devlet kurumları, etkili bireyler ve çok uluslu şirketlerdir.
Hacktivistler, bilgi sızdırmak amacıyla bir kuruluşun web sitelerine girmek için özel araçlar kullanır. Mesajlarını iletirler ve bu eylem yoluyla ajitasyon yaptıkları nedene dikkat çekerler.
2. Senaryo Çocukları
Kızak veya kızak olarak da adlandırılan komut dosyası çocukları, bilgisayarlara ve ağlara saldırı başlatmak için mevcut yazılımları veya komut dosyalarını kullanan daha az deneyimli kişilerdir. Bu bilgisayar korsanları, saldırmak için yalnızca diğer yetenekli bilgisayar korsanlarının yazılımlarına veya programlarına bağımlıdır ve yazılım veya komut dosyalarını değiştirme veya yükseltme konusunda sıfır bilgiye sahiptir.
Senaryo çocukları, enerjilerini başka bir yol aramaya harcamaktan hoşlanmadıkları için genellikle bir ağı hacklemek için basit bir yol bulur ve tercih ederler.
Bu siber suçlular parasal yönüyle ilgilenmezler, ancak eğlence için veya arkadaşlarına veya meslektaşlarına gösteriş yapmak için bu işin içindeler. Çoğunlukla gençlerdir ve öncelikle çok korumasız web sitesi yöneticilerini, okulları ve oyun ağlarını hedeflerler.
3. Devlet Aktörleri
Devlet aktörleri, başka bir hükümeti, bireyi veya kuruluşu zorla hedef almak için hükümet tarafından desteklenen siber suçlulardır.
Hedeflerinin verilerini yasa dışı bir şekilde elde etmek, oluşturmak veya etkilemek için hükümet tarafından talep edilen herhangi bir ağa izinsiz giriş yapma lisansına sahiptirler.
Devlet aktörleri genellikle kendilerini istihdam eden ülkenin askeri veya istihbarat birimiyle çalışır ve bilgisayar korsanlığı konusunda yüksek düzeyde uzmanlığa sahiptir.
Tutuklanma şansları zayıf olduğundan, devlet desteğinden korkmadan çalışırlar.
Hükümet, devlet aktörlerinin sahip olduğu yasa dışı verileri bir ekonomiyi kendi lehine kontrol etmek ve manipüle etmek için kullanır.
4. İçeriden Tehditler
Hedeflenen bir kuruluş içindeki bir güvenlik saldırısına içeriden tehdit denir. Burada siber suçlu, şirket veri tabanına hâlâ erişimi veya oturum açma bilgileri olan eski bir çalışan veya iş ortağı olabilir. Ayrıca mevcut bir çalışan veya sahip oldukları erişimi kötüye kullanan bir şirket çalışanı da olabilir.
Bu tür siber suçlar, harici bir saldırıdan daha tehlikeli ve önemli ölçüde daha maliyetlidir.
Üç tür içeriden tehdit vardır:
- Kötü niyetli içeriden: Kasten saldırı gerçekleştiren mevcut bir çalışan.
- İhmalkar içeriden: İnsan hatası yoluyla istemeden hassas verileri ifşa eden bir çalışan.
- Üçüncü taraf veya köstebek: Ağa erişmeyi başaran eski bir ortak.
5. dolandırıcılar
Dolandırıcılar, kurbanlarından para veya değerli eşyalar almak için aldatıcı planlar kullanan kişilerdir. Gerçek ile sahteyi ayırt edemeyen, teknolojiden daha az anlayan kurbanları hedeflerler.
Esas olarak telefon görüşmeleri, e-postalar ve kısa mesajlar yoluyla faaliyet gösteren dolandırıcılar, sahte satış indirimleri veya sahte vize piyangoları satmak için şirket temsilcisi kılığına girer. Ayrıca gerçek romantik partnerler arayan insanlara potansiyel bir arkadaş gibi davranmak için flört uygulamalarına giriyorlar.
6. Siber Suç Grupları
Bilgisayar korsanları grupları olarak da bilinen siber suç grupları, bilgisayar korsanlığı için araçlar, yazılımlar, erişim, bilgiler ve komut dosyaları oluşturmak için anonim olarak birlikte çalışır. Ayrıca, bilgisayar korsanlığıyla ilgilenen kişiler için öğreticiler düzenler ve topluluklar oluştururlar.
isteyen bir kuruluş ağ güvenlik gücünü inceleyin Örneğin, sızma testi yoluyla siber suç gruplarını işe alabilir.
Anonim kalmayı sevdikleri için çoğu siber suç grubu, standart web'den ziyade karanlık ağda bulunur.
Ağınızı Siber Suçlulardan Nasıl Koruyabilirsiniz?
Siber suçun tehlikeleri hakkında konuştuğumuzda, internetten tamamen uzak durmanız sizi cezbedebilir, ancak yapmamalısınız.
İnternette gezinirken kendinizi siber saldırılardan korumanın bazı pratik yolları burada.
1. Siber Güvenlik Hakkında Daha Fazla Bilgi Edinin
Kendinizi siber güvenlik konusunda eğitmek, ağdaki siber tehditler ve bunlardan nasıl kaçınılacağı konusunda bilgi sahibi olmanızı sağlar.
Web'de, şu anda okuduğunuz makale de dahil olmak üzere, güvenlik konusunda daha bilinçli olmanıza yardımcı olacak tonlarca bilgi var.
2. Çocukları ve Yaşlıları Eğitin
Kendinizi önemli güvenlik ihlalleri konusunda eğitirken, çocuklar ve yaşlılar da dışarıda bırakılmamalıdır.
Çoğu siber kimlik hırsızı, teknoloji konusunda daha az bilgili oldukları için çocukları ve yaşlıları hedef alır. Onları sosyal güvenlik numaralarını, kredi bilgilerini ve diğer hassas bilgilerini koruma konusunda eğitin.
Çevrimiçi ortamda kendilerini savunmasız veya tehdit altında hissettiklerinde bunları konuşmaya teşvik etmek yardımcı olacaktır.
3. Güçlü Parolalar Kullanın
Aynı şifreleri farklı web sayfalarında tekrarlamak yerine periyodik olarak değiştirin. Aynı şifreyi tekrarlamak, diğer web sitelerindeki tüm girişleri riske atabilir. Güçlü şifreler oluşturun farklı harfler, sayılar ve semboller ile.
4. Yazılımı Güncelle
İşletim sistemleri ve yazılımlardaki kusurlar, her zaman bilgisayar korsanlarının ana girişidir. Ve bunun nedeni, sistemlerde güvenlik açıkları oluşturmalarıdır.
Tüm yazılımlarınızı güncel tutun ve bilinmeyen kaynaklardan yazılım indirmekten kaçının.
5. Ekstra Önlemler Alın
Çevrimiçi ortamda aşırı güvenli olamazsınız. Bilmediğiniz kısa mesajlara, e-postalara ve telefon görüşmelerine karşı dikkatli olun; herkes bir tehdit olabilir. Özellikle halka açık Wi-Fi kullanırken izlenme fikrinden hoşlanmıyorsanız, çevrimiçi varlığınızı güvence altına almak için güvenilir bir VPN kullanarak bunu daha ileri götürün.
Kimlik avını önlemek için bağlantıları tıklamadan önce iki kez kontrol edin.
Siber Tehditlere Karşı Dikkatli Olun
Siber güvenliğe karşı tutumunuz, siber saldırıların üzerinizdeki etkisini belirler. Siber güvenlik önlemlerinizde tetikte ve proaktifseniz, sisteminize yapılacak bir saldırı minimum düzeyde olacaktır. Ve bunun nedeni, zaten bir savunma ortaya koymuş olmanızdır. Bu konuda kayıtsızsanız tamamen farklı bir hikaye.
Harekete geçmek için bir şeyler ters gidene kadar beklemeyin; günü kurtarmak için çok geç olabilir.
Siyah, beyaz, gri, kırmızı, mavi ve yeşil şapkalı hackerlar arasındaki farkı biliyor musunuz? İşte her bir hacker türünün yaptığı şey.
Sonrakini Oku
- Güvenlik
- Siber güvenlik
- Güvenlik
- Çevrimiçi Güvenlik
Chris Odogwu, yazıları aracılığıyla bilgi aktarmaya kendini adamıştır. Tutkulu bir yazar, işbirliklerine, ağ oluşturmaya ve diğer iş fırsatlarına açık. Kitle İletişim alanında yüksek lisans (Halkla İlişkiler ve Reklamcılık bölümü) ve Kitle İletişim alanında lisans derecesine sahiptir.
Haber bültenimize abone ol
Teknik ipuçları, incelemeler, ücretsiz e-kitaplar ve özel fırsatlar için bültenimize katılın!
Abone olmak için buraya tıklayın