Türkiye’de kişisel veriler için siber güvenlik uyarısı

Türkiye’de milyonlarca kişiye ait kişisel verilerin yasa dışı şekilde sorgulanabildiği bir panelin ortaya çıkarılması, dijital güvenlik konusunda kullanıcıların dikkat etmesi gereken riskleri yeniden gündeme getirdi. Ankara Cumhuriyet Başsavcılığı koordinasyonunda yürütülen soruşturma kapsamında “Dragon Hackerz” adlı yasa dışı sorgu paneline operasyon düzenlendi.

Resmî açıklamaya göre panelin sunucularında 101 milyon kimlik bilgisi ile 118 milyon GSM numarası ve bunlarla eşleştirilmiş T.C. kimlik numarası verisi bulundu. Panelin yasa dışı veri temini, oltalama ve dolandırıcılık faaliyetlerinde kullanıldığı belirtildi. Operasyonda iki şüpheli gözaltına alındı.

Kişisel veriler dolandırıcılıkta kullanılabilir

Kimlik ve telefon bilgilerinin kötü niyetli kişilerin eline geçmesi, kullanıcıların hedefli oltalama saldırılarıyla karşılaşmasına neden olabilir. Saldırganlar, kişinin adı, telefon numarası veya başka kişisel bilgilerini kullanarak daha inandırıcı mesajlar ve telefon görüşmeleri hazırlayabilir.

Bu nedenle kullanıcıların SMS, e-posta ve mesajlaşma uygulamaları üzerinden gelen bağlantılara karşı dikkatli olması önem taşıyor. Özellikle banka, kargo, kamu kurumu veya başka bir hizmet sağlayıcı adına gönderilen ve kişisel bilgi ya da ödeme isteyen mesajların doğruluğu ayrıca kontrol edilmeli.

Logo Yazılım

Telefonla arayanlara da dikkat

Kişisel bilgiler kullanılarak gerçekleştirilen dolandırıcılık girişimleri yalnızca internet üzerinden yapılmıyor. Arayan kişinin bazı kişisel bilgileri biliyor olması, görüşmenin gerçekten bir banka veya kamu kurumundan yapıldığı anlamına gelmiyor.

Kullanıcılardan telefon üzerinden şifre, tek kullanımlık doğrulama kodu, kart bilgisi veya internet bankacılığı bilgileri istenmesi durumunda görüşmenin sonlandırılması ve ilgili kurumun resmî iletişim kanallarından ulaşılması gerekiyor.

İki aşamalı doğrulama kullanılmalı

Kişisel verilerin korunması açısından kullanıcı hesaplarında mümkün olduğunda iki aşamalı kimlik doğrulama özelliğinin etkinleştirilmesi öneriliyor. Kişisel Verileri Koruma Kurumu da veri güvenliği kapsamında iki aşamalı kimlik doğrulama, HTTPS kullanımı ve parolaların güvenli algoritmalarla korunması gibi önlemlere dikkat çekiyor.

Özellikle e-posta hesabı, banka hesabı ve sosyal medya hesaplarında güçlü ve birbirinden farklı parolalar kullanılması, mümkün olan servislerde iki aşamalı doğrulamanın açılması güvenlik açısından önem taşıyor.

Logo Yazılım

Şüpheli mesajlarda bağlantıya tıklamayın

Kişisel bilgilerin yasa dışı sorgu sistemlerinde bulunması, bu bilgilerin mutlaka herkes tarafından kullanılabildiği veya belirli bir kişinin bilgilerinin kesin olarak ele geçirildiği anlamına gelmiyor. Ankara Cumhuriyet Başsavcılığı, soruşturma kapsamında verilerin hangi kaynaklardan temin edildiğinin ve sisteme ne zaman aktarıldığının araştırıldığını açıkladı.

Bu nedenle kullanıcıların kendileriyle ilgili bir veri sızıntısı olduğunu doğrulamadan paniğe kapılmaması, ancak şüpheli mesaj ve aramalara karşı daha dikkatli olması gerekiyor.

Hesap güvenliği düzenli kontrol edilmeli

Uzun süredir kullanılmayan hesapların kapatılması, önemli hesaplarda iki aşamalı doğrulamanın etkinleştirilmesi ve aynı parolanın birden fazla hizmette kullanılmaması temel güvenlik önlemleri arasında yer alıyor.

Kullanıcıların ayrıca banka ve diğer kritik hesaplarındaki giriş bildirimlerini ve işlem uyarılarını açık tutması, şüpheli bir hareket görüldüğünde ilgili hizmet sağlayıcıyla doğrudan iletişime geçmesi gerekiyor.

Logo Yazılım

Haber Merkezi

TechnoLogic, teknoloji odaklı bir haber portalıdır. Melih Bayram Dede yönetiminde 2012 yılının Şubat ayında yayına başlayan TechnoLogic’teki haber ve yorumları takip etmek için sosyal medya hesaplarımızı izlemeye alabilirsiniz. E-Posta: iletisim@technologic.com.tr

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir