Hesap Ele Geçirme
Hesap ele geçirme, saldırganın e-posta, sosyal medya veya bankacılık hesabınıza sizin yerinize giriş yapıp kontrolü almasıdır. Ele geçen tek bir hesap, özellikle e-posta ise, diğer tüm hesapların anahtarı hâline gelebilir.
| Kısa tanım | Hesap ele geçirme, saldırganın çaldığı veya tahmin ettiği bilgilerle çevrim içi hesabınıza girip kontrolü almasıdır. |
|---|---|
| Nasıl işler? |
|
| Uyarı işaretleri |
|
| Korunma |
|
| Başınıza gelirse |
|
En değerli hedef: e-posta
E-posta hesabı, dijital hayatın merkez kilididir: diğer hesapların 'şifremi unuttum' bağlantıları oraya gider. Bu yüzden saldırganlar için en kıymetli hedef çoğu zaman bankacılık uygulaması değil, e-postadır. E-postanız ele geçtiğinde saldırgan, ona bağlı hesapların şifrelerini sırayla sıfırlayabilir; bu nedenle en güçlü koruma önlemleri öncelikle e-postaya uygulanmalıdır.
Şifreler nasıl ele geçiyor?
Üç yol öne çıkar: kimlik avı sayfasına şifrenin bizzat yazılması, başka bir sitenin veri sızıntısında ortaya çıkan şifrenin aynı olduğu her hesapta denenmesi ve cihaza bulaşan zararlı yazılımın tuş kayıtlarını çalması. İlk iki yol, teknik bilgi bile gerektirmez; sızıntı listeleri ve otomatik deneme araçları hazır hâldedir. Aynı şifreyi iki yerde kullanmak, bu yüzden tek sızıntıyla çok hesap kaybettirir.
İki adımlı doğrulamanın gücü
İki adımlı doğrulama, şifre ele geçse bile ikinci bir kanıt (kod, uygulama onayı veya fiziksel anahtar) istenmesi demektir ve hesap ele geçirmelerin büyük bölümünü tek başına engeller. Kritik ayrıntı şudur: onay kodunuz da bir şifredir; kim, hangi gerekçeyle isterse istesin kimseyle paylaşılmaz. Kodunuzu isteyen 'banka görevlisi', tanımı gereği görevli değildir.
İlgili kavramlar: Kimlik Avı, Sahte SMS, Zararlı Yazılım, Uzaktan Erişim Dolandırıcılığı