Son zamanlarda dünyanın en önemli markalarının Twitter üzerinde kullandıkları hesapların saldırganların eline geçmesi ve bu saldırıların firmalara yaşattığı maddi ve manevi kayıplar sosyal medya güvenliğini bir kez daha gündeme getirdi.
Dünyanın önde gelen haber kaynaklarından Associated Press'in (AP) Twitter hesabı hack'lendi ve hesaptan ABD Başkanı Barack Obama'nın yaralandığı bilgisi verilince ABD borsalarında kısa sürede önemli finansal kayıplar yaşandı. Twitter'daki küçük sayılabilecek bir saldırı, kısa sürede gerçek hayatta milyonlarca dolarlık etki ve kamuoyunda panik yarattı.
Hesaplar neden kaybediliyor?
Trend Micro, sosyal medya hesaplarının neden ele geçirildiğini ve nasıl korunması gerektiğini açıkladı. Trend Micro uzmanlarına göre, hesapların kaybedilmesinde şu sebepler öne çıkıyor:
-Yaşanan olaylar dünya çapında şifre güvenliği konusunda yeterli bilincin yerleşmediğini gösteriyor. Genellikle kullanıcıların yeterince karmaşık şifreler kullanmadığı görülüyor.
-Ne kadar karmaşık şifreler kullanılsa da saldırganların sosyal mühendislik hamlelerine kanmak da hesapların ele geçirilmesine yol açıyor. Twitter üzerinden alınan "Doğrudan Mesajlar" vasıtasıyla zararlı bağlantılara yönlendirilen kullanıcılar, gittikleri web sitesinde şifrelerini kaybedebiliyorlar.
-Güvenlik kontrolleri olmayan bir web sitesinde sosyal medya hesaplarında kullanılan şifrelerin kullanılması, hesapların ele geçirilmesinde kullanılan bir başka yöntem. Saldırganların elinde, çalınan bir kullanıcı adı ve şifrenin diğer platformlarda denenmesini sağlayacak çok basit yazılımlar bulunuyor.
Saldırılara karşı nasıl korunacağız?
Japonya merkezli siber güvenlik şirketi Trend Micro, kullanıcıların sosyal medya hesaplarını bir kaç adımda nasıl koruyacağını anlatıyor:
-İnternet üzerinden kullanılan her hizmet için farklı bir şifre belirleyin. Eğer birçok şifreyi aklınızda tutmakta zorlanıyorsanız şifre yöneticisi programlardan birini kullanabilirsiniz.
-İki aşamalı kimlik tanıma yöntemlerini seçin. Twitter'da son dönemde artan saldırılar üzerine tartışılan iki aşamalı giriş sistemi sayesinde sosyal medya hesaplarınızı güvende tutabilirsiniz. Facebook ve Google'da yer alan, Twitter'da da kısa sürede hayata geçmesi beklenen sistemlerle kullanıcı adı ve şifre girişinin yanında özel bir soruya cevap vererek hesaba giriş yapabilirsiniz. Bunun yanında -belki de daha da etkili bir yöntem olarak- Türkiye'deki bankalardan da alışık olduğumuz şekilde, kullanıcı adı ve şifre girişinin ardından cep telefonlarına gönderilen kısa mesajda gelen ikinci şifreyle giriş yapmak da mümkün.
-İnternet üzerindeyken şüpheci olun. Tanımadığınız kişiler tarafından gönderilen bağlantılara itibar etmeden önce iki kez düşünün. Ayrıca tanıdığınız kişilerden gelen mesajların da gerçekliğine dikkat edin.