Cihazların artan dijitalleşmesi ve birbirine bağlanmasıyla birlikte siber tehditler giderek daha karmaşık ve çeşitli hale geldi ve dünya çapındaki tüketiciler ve işletmeler için önemli bir zorluk oluşturdu.
Mastercard tarafından Datafolha'ya yaptırılan anket, on Brezilyalıdan yedisinin halihazırda bir miktar dijital tehditten muzdarip olduğunu ve 13%'nin verilerinin zaten sızdırıldığını ortaya koyuyor.
Ayrıca 2024 yılında yayınlanan “Dijital Güvenlik Barometresi” baskısına göre, Brezilyalı şirketlerin 64%'si, orta veya yüksek frekanslı dolandırıcılık ve dijital saldırıların hedefidir ve bu, çalışmanın 2021'de yayınlanan ilk baskısına kıyasla 7%'lik bir büyümeyi temsil etmektedir.
“Yılın ikinci yarısı, Çocuk Bayramı, Kara Cuma ve tatil gibi tarihler nedeniyle çevrimiçi alışverişin yoğunlaştığı bir dönemdir. Bu nedenle ekstra özen göstermeliyiz” diyor Latin Amerika'da BT sektörünün önde gelen çok uluslu şirketlerinden Softtek Brasil'in Çözüm Entegratörü Analisti Master'ı Jose Luiz Assoni Jr.
İnternet alışverişlerinde en yaygın siber tehditlerden bazıları şunlardır:
- Kimlik avı: Suçluların, tüketiciyi kişisel bilgilerini çalması için kandırmak amacıyla e-postaları veya mesajları güvenilir şirketlerden geliyormuş gibi ilettiği dijital bir yem;
- Ödeme bilgileri hırsızlığı: suçlular, çevrimiçi bir satın alma sırasında tüketicilerin kredi veya banka kartı bilgilerini yakalamak için sahte web siteleri veya veri dinleme gibi teknikleri kullanır;
- Sahte web siteleri: Tüketicinin kişisel ve finansal verilerini toplamak ve onun adına hileli satın alımlar yapmak için oluşturulmuş meşru çevrimiçi mağazaların sahte kopyaları;
- Saldırıları Ortadaki Adam: Bu yöntemde suçlular, şifreler ve ödeme verileri gibi gizli bilgilerini ele geçirmek ve çalmak için tüketici ile web sitesi arasındaki iletişime kendilerini dahil ederler;
- SQL enjeksiyonu: suçluların kişisel bilgileri çalmak ve hatta web sitesini kontrol etmek için bir web sitesinin veritabanlarını manipüle etmelerine olanak tanıyan bir bilgisayar korsanlığı tekniği; Ve;
- Kredi kartı dolandırıcılığı: tüketici kredi kartı verileri, bu bilgileri doğrudan kötü amaçlı bir web sitesine sağlamamış olsalar bile, yetkisiz satın alma işlemleri yapmak için kullanılabilir;
- Kimlik hırsızlığı: suçlular, farklı web sitelerinden çalınan şifreleri toplar ve kullanıcıların hesaplarına erişmek için bunları diğer platformlarda kullanmaya çalışır.
“Bu siber tehditler, kişisel ve finansal bilgilere yetkisiz erişim sağlamak için kullanıcı güvenini istismar ediyor. Bu uygulamaların farkında olmak ve çevrimiçi satın alımlar sırasında verilerinizi korumak için güvenlik önlemleri almak kritik önem taşıyor” diye açıklıyor Assoni.
Kendinizi nasıl koruyacağınız
Yönetici, tüketicilerin kendilerini bu tehditlerden korumaları için bazı ipuçlarını aşağıda listeliyor:
· Sitenin gerçekliğini kontrol edin: adresi onaylayın ve güvenlik mühürlerini arayın;
· Güvenli bağlantılar kullanın: herkese açık Wi-Fi'den kaçının ve HTTPS'yi tercih edin;
güçlü, benzersiz şifreler oluşturun: karmaşık şifreler kullanın ve iki adımlı kimlik doğrulamayı etkinleştirin;
· Yazılımınızı güncel tutun: güvenlik güncellemelerini yükleyin;
bir antivirüs kullanın: antivirüsü güncel tutun ve düzenli taramalar yapın;
çok iyi tekliflere karşı dikkatli olun: gerçek dışı görünüyorsa, muhtemelen öyledir;
şüpheli bağlantılara tıklamayın: bilinmeyen kaynaklardan gelen bağlantılardan kaçının;
· Sanal kredi kartı kullanın: çevrimiçi satın alımlarda kendinizi koruyun;
hesaplarınızı izleyin: dolandırıcılığı tespit etmek için beyanları inceleyin;
· Düzenli yedeklemeler yapın: verilerinizin yedek kopyalarını sağlayın.
Assoni ayrıca sosyal ağların özellikle Kara Cuma sırasında dolandırıcılığın yayılmasında oynadığı rol ve tüketicilerin kendilerini nasıl koruyabilecekleri konusunda da uyarıyor.
“Sosyal ağlar, Kara Cuma sırasında hem olumlu hem de olumsuz çok önemli bir rol oynamaktadır. Bu dönemde sosyal ağlarda yayılan başlıca dolandırıcılıklar arasında yanıltıcı reklamlar ve promosyonlar, kötü amaçlı bağlantılar, sahte profiller ve mağazalar, kimlik avı dolandırıcılıkları ve hileli çekilişler yer almaktadır. Ayrıca, tüketicileri gizli bilgileri teslim etmeye yönlendiren sosyal mühendislik de olabilir” diye uyarıyor yönetici.
“Bu dolandırıcılıkları önlemek için tüketici, mağaza itibarına danışmak ve diğer tüketicilerin incelemelerini okumak gibi bazı uygulamaları gerçekleştirebilir, ayrıca mağaza web sitesine tarayıcıya manuel olarak girip HTTPS'yi kontrol ederek sitenin güvenlik asma kilidine sahip olduğunu onaylayabilir. Ayrıca çok faktörlü kimlik doğrulama ve” tokenizasyon gibi bazı koruma faktörlerine sahip güvenli ödeme yöntemlerini kullanmanızı da öneririm, Assoni'yi önerir.
Çevrimiçi perakendecilerin de tüketici verilerini korumak ve güvenli işlemler sağlamak için adımlar atması gerektiğini belirtmekte fayda var.
“Çevrimiçi güvenlik, teknik veri korumasından personel farkındalığına ve müşterilerle şeffaflığa kadar içerir. Çevrimiçi perakendecilerin tüketicilerini korumak için alabilecekleri bazı önlemler arasında şifreleme, HTTPS kullanarak iletim sırasında hassas verileri korumak, sitenin güvenliğini kanıtlayan sertifikalar ve mühürler almak, olası arızaları düzeltmek için siteyi her zaman güncel tutmak ve izlemek, ayrıca şüpheli faaliyetleri tespit etmek ve engellemek” diye bitiriyor.

