Son vakitlerde birçok WhatsApp kullanıcısının karşılaştığı farklı ülke numaralarından gelen aramalara ait açıklamalarda bulunan Prof. Dr. Burhan Pektaş, bu aramaların çeşitli dolandırıcılık ve makus niyetli faaliyetlerle ilişkilendirildiği konusunda somut kanıtlar bulunduğunu söyledi. Gelen davetlerin sayısındaki artışın, toplumsal mühendislik atakları ve kimlik avı teşebbüsleri dahil olmak üzere potansiyel güvenlik risklerinin bir göstergesi olabileceğine de dikkat çeken Pektaş, “Bu çeşit aramaların, ferdî bilgilerin müsaadesiz kullanımı yahut güvenlik ihlalleri üzere kıymetli riskler içerip içermediğini belirlemek için farklı güvenlik formülleri kullanılabilir. Hiçbir sistem büsbütün risksiz olamaz. Lakin tedbirlerle, ferdî bilgilerin yetkisiz kullanımı yahut güvenlik ihlalleri mümkünlüğü ve tesiri kıymetli ölçüde azaltılabilir.” dedi.
Üsküdar Üniversitesi Mühendislik ve Tabiat Bilimleri Fakültesi Biyoinformatik Yüksek Lisans Programı Anabilim Kısmı Lideri Prof. Dr. Burhan Pektaş son vakitlerde WhatsApp kullanıcılarına farklı ülke numaralarından sık sık gelen aramalara ait açıklamalarda bulundu.
İstenmeyen aramalar ve gerçek aramalar ortasında ayrım yapmak mümkün
WhatsApp üzerinden farklı ülke numaralarından sık sık gelen aramalarla ilgili değerlendirmelerde bulunan Prof. Dr. Burhan Pektaş, “WhatsApp aracılığıyla farklı ülke numaralarından yapılan sık aramalarla ilgili arama modellerini anlamak için arama motoru sorguları, toplumsal medya tartışmaları yahut çevrimiçi forumlar üzere çeşitli bilgi kaynaklarına bakılabilir.” dedi.
Aramaların sıklığını ve kaynağını belirlemenin, arama günlüklerinin ve meta datalarının tahlil edilmesini gerektirdiğini tabir eden Pektaş, “WhatsApp’ın kendisi bu seviyede detaylı bilgi sağlamayabilir. Fakat telekomünikasyon hizmet sağlayıcıları, arayan numaraların ülke kodları da dahil olmak üzere pozisyon bilgileriyle, gelen arama datalarını potansiyel olarak izleyebilir. Arama günlüklerini ve bunların kaynak ülke kodlarını inceleyerek aramaların en sık hangi ülkelerden yapıldığını belirleyebiliriz. Bir coğrafik tahlil, bu davetlerin kaynaklandığı bölgelere ait öngörüler sağlayabilir. Muhakkak ülkeler yahut bölgelerle ilgili belli kalıpları ortaya çıkarabiliriz. Öbür taraftan vakit damgalarını ve arama sıklığını tahlil etmek, aramalardaki kalıpları belirlemeye de yardımcı olabilir. Örneğin, günün muhakkak saatlerinde bu aramaların daha yaygın olduğunu yahut aramaların muhakkak aralıklarla gerçekleştiğini fark edebiliriz. Arama müddetlerini, kapatma modellerini yahut cevapları incelemek, istenmeyen aramalar, telefonla pazarlama yahut gerçek aramalar ortasında ayrım yapmamıza imkan sağlar. Davet davranışı tahlili, bu davetlerin ardındaki gayesi tam olarak belirlemek için gereklidir.” halinde konuştu.
Somut kanıtlara nazaran bu aramalar dolandırıcılık ve berbat niyetli faaliyetlerle ilişkili
Farklı ülke numaralarından yapılan aramaların ‘uluslararası iletişim’, ‘iş ve müşteri hizmetleri’, ‘küresel pazarlama ve satış’, ‘gizlilik ve güvenlik’ üzere çeşitli hedefler taşıyabileceğini lisana getiren Prof. Dr. Burhan Pektaş, “Ancak farklı ülke numaralarından yapılan aramaların çeşitli dolandırıcılık ve makûs niyetli faaliyetlerle ilişkilendirildiği konusunda somut kanıtlar bulunuyor. Dolandırıcılar, muteber bir kurumdan geliyormuş üzere davranarak insanları kandırmak ve hassas bilgiler yahut para elde etmek için geçersiz mükafatlar sunmak üzere hareketleri ekseriyetle memleketler arası numaraları kullanarak gerçekleştirir. Başka taraftan, bu bireyler, kimlik avı atakları başlatmak için milletlerarası numaraları kullanabilir ve bireyleri kandırarak parolalar, kredi kartı bilgileri yahut toplumsal güvenlik numaraları üzere şahsî bilgileri ifşa etmeye çalışabilir.” dedi.
Ayrıca arayan şahısların, gerçek kimliklerini ve pozisyonlarını maskelemek için de milletlerarası numaraları kullanabileceklerini kelamlarına ekleyen Pektaş şöyle devam etti:
“Dolandırıcılık ve berbat niyetli faaliyetlerle çaba etmek için, bireylerin bilinmeyen arayanlar yahut istenmeyen bağlantılarla uğraşırken tetikte olmaları ve dikkatli olmaları değerli. Hükümetler ve telekomünikasyon sağlayıcıları da hileli aramaları tespit etmek ve engellemek için teknolojilerin ve düzenlemelerin uygulanmasında rol oynar.”
Hiçbir sistem büsbütün risksiz olamaz lakin tedbirlerle risk azaltabilir
Bu çeşit aramaların, ferdî bilgilerin müsaadesiz kullanımı yahut güvenlik ihlalleri üzere değerli riskler içerip içermediğini belirlemek için farklı usuller olduğunu belirten Pektaş, kullanıcıların faydalanabilecekleri yolları şöyle sıraladı:
– Saklılık tesir değerlendirmeleri (PIA’lar), ferdî data kapalılığı ve güvenliğine yönelik potansiyel risklerin belirlenmesine ve kıymetlendirilmesine yardımcı olur. Kuruluşlar, şahsî data işlemeyi içeren yeni arama fonksiyonları yahut araçları uygulamadan evvel bu değerlendirmeleri yapabilir.
– Kullanıcı aktifliğini ve hassas datalara erişimi izlemek için sağlam günlük kaydı ve izleme düzenekleri uygulanabilir. Bu, kuşkulu davranışların yahut yetkisiz erişim teşebbüslerinin belirlenmesine yardımcı olur.
– Şahsî bilgilerin hem iletim hem de depolama sırasında şifrelendiğinden emin olun. Bu, bilgiler ele geçirilse yahut elde edilse bile yetkisiz erişim riskini azaltır.
– Şahsî bilgilere erişimi sadece yetkili çalışanla sınırlamak için katı erişim denetimleri uygulayın. Bu, rol tabanlı erişim, çok faktörlü kimlik doğrulama ve tertipli erişim incelemeleri yoluyla elde edilebilir.
– Periyodik güvenlik değerlendirmeleri ve sızma testi, sistemdeki potansiyel olarak bilgi ihlallerine yol açabilecek güvenlik açıklarını ve zayıflıkları belirlemeye yardımcı olabilir.
– Sırf amaçlanan emel için gerekli olan asgarî ölçüde ferdî data toplayın ve saklayın. Bilgi ayak izini azaltmak, bir ihlalin potansiyel tesirini azaltır.
– Mümkün olan her yerde, data tahliline müsaade verirken ferdi kimlikleri korumak için anonimleştirme yahut takma adlaştırma üzere teknikleri kullanın.
– İnternette ve karanlık ağda data sızıntılarını daima olarak izleyen araçlar ve sistemler uygulayın. Bunlar, ferdî bilgilerin yasa dışı bir biçimde sızdırılıp sızdırılmadığını belirlemeye yardımcı olur.
Hiçbir sistemin büsbütün risksiz olamayacağına vurgu yapan Pektaş, “Ancak bu tedbirlerin bir kombinasyonunu uygulamak, ferdî dataların yetkisiz kullanımı yahut güvenlik ihlallerinin mümkünlüğünü ve tesirini değerli ölçüde azaltabilir.” dedi.
Gelişen güvenlik risklerinden korunmak için tetikte olmak gerekir
Farklı ülke numaralarından gelen davetlerin sayısındaki artışın, toplumsal mühendislik taarruzları ve kimlik avı teşebbüsleri dahil olmak üzere potansiyel güvenlik risklerinin bir göstergesi olabileceğine dikkat çeken Prof. Dr. Burhan Pektaş, “Kötü niyetli aktifliğin kesin bir ispatı olmasa da, katiyen tasa uyandırmalı ve sizi ihtiyati önlemler almaya sevk etmeli. Dolandırıcıların ve saldırganların taktiklerini daima olarak uyarladığını unutmayın. Bu nedenle, gelişen güvenlik risklerinden korunmak için tetikte olmak gerekir.” ihtarında bulundu.
Farklı ülke numaralarından sık sık arama alanların ve rastgele bir makus niyetten şüphelenenlerin dikkatli olması gerektiğinin altını çizen Pektaş kelamlarını şöyle tamamladı:
“Bu aramalar sırasında dikkatli olmanız ve hassas bilgileri paylaşmaktan kaçınmanız kıymetli. Dolandırıcılar, kökenlerini belirlemenizi zorlaştırmak için çoklukla yabancı numaralar kullanır. Bilinmeyen bir yabancı numaradan bir arama alırsanız, onu görmezden gelmeyi ve yanıt vermemeyi düşünün. Ayrıca mümkün dolandırıcılıkları yahut güvenlik ihlallerini araştırmak için numaraları WhatsApp’a yahut lokal makamlara bildirmelisiniz.”
Kaynak: (BYZHA) Beyaz Haber Ajansı
EĞİTİM
03 Kasım 2024SPOR
03 Kasım 2024SAĞLIK
03 Kasım 2024SAĞLIK
03 Kasım 2024TEKNOLOJİ
03 Kasım 2024EĞİTİM
03 Kasım 2024Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.