Hava Durumu

#Tiktok

Kapsül Haber Ajansı - Tiktok haberleri, son dakika gelişmeleri, detaylı bilgiler ve tüm gelişmeler, Tiktok haber sayfasında canlı gelişmelere ulaşabilirsiniz.

Dijital Pazarlama Sektöründe Güvenlik Tehdidi Büyüyor Haber

Dijital Pazarlama Sektöründe Güvenlik Tehdidi Büyüyor

Özellikle Google, Meta, TikTok ve YouTube gibi reklam platformlarında faaliyet gösteren markaların, reklam hesaplarına yönelik siber saldırılar nedeniyle ciddi maddi kayıplar yaşadığını ve hesaplarının kapatılma riskiyle karşı karşıya kaldığını belirtti. Dijital dünyada güvenlik bireyler kadar markalar için de büyük önem taşınıyor. Son zamanlarda dijital pazarlama sektörüne yapılan yatırım ve harcamaların yapılması siber dolandırıcıların iştahını kabarttı ve Reklam hesapları, web sitesi alan adları ve sosyal medya hesapları gibi dijital varlıklar, dolandırıcıların hedefi haline geldi. Siber dolandırıcıların reklam hesaplarına erişerek yetkisiz ödeme yöntemleri ekleyebildiğini ve sahte reklam kampanyaları yürüterek şirketlerin finansal zarar görmesine neden olduğunu belirten Dijital Pazarlama Okulu Kurucusu Yasin Kaplan, ayrıca dolandırıcıların reklam platformlarında kurallara aykırı içerikler yayınlayarak hesapların tamamen kapattırıldığına dikkat çekti.  Dijital Dünyada Güvenliği Artırmak İçin Alınması Gereken Önlemler Özellikle Google, Meta, TikTok ve YouTube gibi reklam platformlarında faaliyet gösteren markaların hedef alındığını belirten Yasin Kaplan, alınabilecek güvenlik önlemlerini şu şekilde anlattı: “Öncelikle, güçlü şifreler kullanılmalı ve basit, tahmin edilebilir şifrelerden kaçınılmalıdır. Harf, rakam ve özel karakter içeren kombinasyonlar, hesapların güvenliğini artıracaktır. İki faktörlü kimlik doğrulama da siber saldırılara karşı önemli bir savunma mekanizmasıdır. Reklam platformları ve diğer dijital varlıklar için SMS doğrulama veya güvenlik uygulamalarıyla ek bir güvenlik katmanı oluşturulmalıdır. Web sitelerinin alan adı ve hosting güvenliği ihmal edilmemelidir. Alan adı ve hosting hizmetlerinin şifreleri güçlü tutulmalı, yetkisiz erişime karşı düzenli kontroller yapılmalıdır. Alan adı süresinin dolması gibi ihmaller, kötü niyetli kişilere fırsat yaratabilir. Özellikle markanızın alan adı uzantısı .com, .com.tr veya .net  gibi birçok uzantının dolandırıcıları tarafından veya rakipleriniz tarafından veya saldırmak isteyen art niyetli kişiler tarafından şifrelerinin kırılması ve/veya alan adlarının yeniden kendi adlarına tescil edilmesi gibi yöntemlere başvuruyorlar. Burada da yine hem alan adı hizmetini aldığımız hem hosting yani web sitemizin barındığı alanların barındırdığınız şirketlerdeki kullanıcı adı ve isimlerimizi ve şifrelerimizi de aynı şekilde hem şifrelerimizin güvenliği hem de iki faktör doğrulama koduyla güvenlikli bir şekilde saklamanızı ve bu yöntemleri kullanmanızı öneriyorum. Bizim müşterilerimizin de zaman zaman domainlerinin alan adlarının alındığını veya farklı kişiler tarafından alınıp ekstra bir ücretle tekrar satılmaya çalışıldığı senaryoları gördük. O yüzden bu konulara dikkat edilmesini özellikle öneriyoruz” dedi. Markalara ait sosyal medya hesaplarının da siber saldırılara hedef olduğunu söyleyen Kaplan, “Yetkisiz erişim, hesap sahipliği değişikliği ve kötüye kullanım gibi risklere karşı yöneticilerin hesap güvenliğini sağlamaları ve şüpheli girişleri takip etmeleri büyük önem taşımaktadır. Güvenilir üçüncü taraf uygulamaları kullanmak da kritik bir konudur. Bilgisayar ve akıllı telefonlara indirilen uygulamalar dikkatle seçilmeli, yalnızca güvenilir kaynaklardan indirilmelidir. Casus yazılımlar aracılığıyla hesap bilgilerinin ele geçirilmesini önlemek için uygulama geliştiricileri ve yayıncıları mutlaka kontrol edilmelidir. Ayrıca düzenli şifre değişimi alışkanlık haline getirilmelidir. En az 6 ayda bir hesapların şifreleri güncellenmeli ve farklı platformlarda aynı şifrelerin kullanılmasından kaçınılmalıdır. Dijital dünyada güvenliği sağlamak, sadece bireysel değil, aynı zamanda kurumsal bir sorumluluktur. Bu önlemler, hem kişisel hem de markalara ait dijital varlıkların korunmasına yardımcı olacaktır" diyerek sözlerini noktaladı..

900 milyon kimlik avı girişimi tespit etti Haber

900 milyon kimlik avı girişimi tespit etti

KAHA - 2024 yılında Kaspersky, dünya genelinde bir önceki yıla kıyasla %26 oranında daha fazla kimlik avı girişimini engelledi. Siber suçlular, kimlik bilgilerini çalmak veya kötü amaçlı yazılım yüklemek için Booking, Airbnb, TikTok ve Telegram gibi tanınmış markaları kullanmaya devam etti. Ayrıca, kullanıcılar kötü niyetli e-posta eklerini içeren 125 milyondan fazla saldırıyla karşılaştı.  Kurumsal posta kutularına gelen e-postaların yarısı spam içerikliydi. Kaspersky güvenlik çözümleri, 2024 yılında 893 milyondan fazla kimlik avı girişimini engelledi, bu 2023'teki yaklaşık 710 milyonluk toplam sayıya kıyasla %89'luk bir artış anlamına geliyor. Mayıs-Temmuz ayları arasındaki artış (aşağıdaki grafikte gösterildiği gibi) geleneksel olarak tatil sezonuyla bağlantılı olup, dolandırıcılar bu dönemde sahte hava yolu ve otel rezervasyonları, aldatıcı tur paketleri ve gerçek olamayacak kadar iyi görünen fırsatlarla gezginleri kandırmaya çalışıyor. Kimlik avı bağlantılarına tıklama girişimleri, Kaspersky güvenlik çözümleri, 2024 Uzmanlar, veri ve para çalmayı ve kötü amaçlı yazılım yüklemeyi amaçlayan çeşitli kimlik avı ve dolandırıcılık yöntemleri tespit etti. 2024 yılında siber suçlular, Booking, Airbnb, TikTok, Telegram gibi tanınmış markaların web sitelerini taklit etmeye sıkça başvurdu. Örneğin, devam eden bir kampanya TikTok Shop kullanıcılarını hedef aldı; siber suçlular, satıcıların kimlik bilgilerini çalmak için sahte giriş sayfaları oluşturdu. Ayrıca dolandırıcılar, gündemdeki konuları fırsata çevirerek Hamster Kombat kripto para oyunu ve TON cüzdanları gibi popüler konular üzerinden sahtekârlık girişimlerinde bulundu. TikTok mağaza kimlik avı örneği Dolandırıcılık girişimleri, 2024 yılında sahte ünlü görsellerini de kullanarak hayranlara değerli ödüller vaadiyle düzenlenen sahte çekilişleri öne çıkardı. Ancak bu ödüller asla teslim edilmedi. Bu trend, 2025 yılında da devam ediyor. Sahte ünlülerin sosyal medya paylaşımlarından örnekler Kaspersky güvenlik uzmanı Olga Svistunova “Kimi kimlik avı ve dolandırıcılık yöntemlerinin temel mekanikleri değişmese de saldırganlar sürekli olarak taktiklerini geliştiriyor. Güncel haberleri, popüler konuları fırsata çeviriyor ve hatta tek bir kimlik avı sayfasında birden fazla markayı birleştirerek saldırılarının etkisini artırıyorlar. Yapay zeka destekli araçlar, son derece ikna edici sahte web siteleri oluşturmalarına yardımcı olarak dolandırıcılık girişimlerini tespit etmeyi zorlaştırıyor. Bu gelişen taktikler, yalnızca finansal güvenliği değil, aynı zamanda kişisel kimlik korumasını da tehdit eden büyüyen bir risk oluşturuyor. Bu nedenle dikkatli olmak ve güçlü siber güvenlik çözümlerinden yararlanmak her zamankinden daha önemli,” diyor  Spam ve kötü niyetli e-posta kampanyaları  Kaspersky verilerine göre, bireysel ve kurumsal kullanıcılar 2024 yılında 125 milyondan fazla kez kötü amaçlı e-posta ekleriyle karşılaştı.  Uzmanların gözlemlediği üzere, siber suçlular işletmeleri hedef alan e-posta kampanyalarında çeşitli taktikler kullandı. Bunlar arasında, kötü amaçlı içerik barındıran parola korumalı arşivler ve masum görünen SVG formatındaki kötü amaçlı görseller yer aldı. Saldırganlar, sahte mahkeme çağrıları, aldatıcı fırsatlar, sahte resmi bildirimler ve benzeri yöntemlerle kurbanları kötü amaçlı içeriklere tıklamaya yönlendirdi. Kurumsal e-posta kutularındaki neredeyse her iki e-postadan biri – küresel trafiğin %47’si – spam olarak kaydedildi. Bu oran, önceki yıla kıyasla 1,27 puanlık bir artışı temsil ediyor. Spam e-postalar, yukarıda belirtilenler de dahil olmak üzere çeşitli tehditler içerebilse de her zaman kötü amaçlı olmayıp, çoğunlukla istenmeyen reklam içeriklerinden oluşuyor. Uzmanlar, son bir yılda kurumsal spam trendlerinde yapay zeka çözümlerine yönelik reklamlar, ilgili webinar davetleri, çevrimiçi tanıtım hizmetleri ve takipçi artırma planlarının öne çıktığını belirtiyor. Kimlik avı, dolandırıcılık ve kötü amaçlı mesajların kurbanı olmamak için Kaspersky uzmanları şu önerilerde bulunuyor: ● Sadece göndereni güvenilir olduğundan emin olduğunuz e-postaları açın ve bağlantılara tıklayın. ● Gönderenin meşru olduğu durumlarda, ancak mesajın içeriği garip görünüyorsa, gönderenle alternatif bir iletişim aracıyla doğrulama yapmanız faydalı olacaktır. ● Bir kimlik avı sayfası ile karşı karşıya olduğunuzu şüphe ediyorsanız, bir web sitesinin URL'sinin yazımını kontrol edin. Eğer öyleyse, URL'de ilk bakışta fark edilmesi zor, örneğin I yerine 1 veya O yerine 0 gibi hatalar olabilir.  ● İnternette gezinirken Kaspersky Premium gibi kanıtlanmış bir güvenlik çözümü kullanın. Uluslararası tehdit istihbarat kaynaklarına erişim sayesinde, bu çözümler spam ve kimlik avı kampanyalarını tespit edebilir ve engelleyebilir.

logo
En son gelişmelerden anında haberdar olmak için 'İZİN VER' butonuna tıklayınız.