Siber suç dünyasında e-posta adreslerinin yaygınlaşması, istenmeyen posta (spam) trafiğinde önemli bir artışa neden olmaktadır. Bu durum, bazı şirketlerin veri ihlalleri sonucu hassas bilgileri yanlışlıkla kamuya açık hale getirmesiyle daha da kötüleşebilir. Yapay zeka (AI) teknolojileri, dolandırıcıların spam filtrelerini aşmak için daha ikna edici kimlik avı mesajları oluşturmasına olanak tanımaktadır. Ayrıca AI, kamuya açık kaynaklardan e-posta adreslerini tespit ederek dolandırıcılık faaliyetlerini kolaylaştırmaktadır.
Dolandırıcılık E-postalarıyla Mücadele Yöntemleri
Gelen kutunuza düşen potansiyel olarak tehlikeli e-postaları engellemek ve spam gönderenlerle mücadele etmek için aşağıdaki adımlar izlenebilir:
- Kimlik avı girişimlerine karşı dikkatli olunmalı, istenmeyen e-postalar asla tıklanmamalı veya yanıtlanmamalıdır.
- E-postalardaki bilgileri doğrulamak gerektiğinde, gönderenin iletişim bilgileri e-posta üzerinden değil, bağımsız olarak araştırılmalıdır.
- Gönderen alan adlarındaki olası yazım hataları kontrol edilmelidir.
- Onaylanmamış cihaz kodları veya çok faktörlü kimlik doğrulama (MFA) uyarıları kesinlikle onaylanmamalıdır.
- Alışveriş yaparken pazarlama seçeneklerinin işaretini kaldırarak spam alımını en aza indirin.
- Sosyal medya hesapları gizli tutularak web tarama botlarının e-posta adreslerini toplamasının önüne geçilmelidir.
- Veri ihlallerinin riskini azaltmak için yeni hizmetlere kaydolurken 'e-postamı gizle' gibi maskeleme hizmetleri kullanılmalıdır.
- HaveIBeenPwned gibi kimlik koruma hizmetleri, dark web'deki bilgilerinizi tarayarak olası ihlalleri veya PII (Kişisel Tanımlanabilir Bilgi) görünümünü tespit edebilir ve bu sayede spam artışları hakkında önceden uyarı sağlayabilir.
- Saygın satıcılardan alınan güvenlik yazılımları, kimlik avı ve spam önleme özellikleri sayesinde gelen kutusundaki istenmeyen iletişimi önemli ölçüde azaltabilir. En gelişmiş koruma katmanları, en sofistike kimlik avı tekniklerine ve yapay zeka araçlarına karşı bile etkilidir.
Yapılmaması Gerekenler
Ayrıca aşağıdaki noktalara kesinlikle dikkat edilmelidir:
- Spam e-postalardaki 'abonelikten çık' seçeneğine tıklanmamalı veya bu e-postalara yanıt verilmemelidir. Bu tür eylemler, e-posta adresinin geçerliliğini gönderene doğrulatır.
- Kimlik avı e-postalarındaki ekler, kötü amaçlı yazılım içerebileceği için kesinlikle açılmamalıdır.
- İstenmeyen bir e-postaya yanıt olarak, gerçek gibi görünen durumlarda bile kişisel veya finansal bilgileri ve giriş kimlik bilgilerini paylaşmaktan kaçınılmalıdır.
- Ücretsiz hediyeler veya halka açık Wi-Fi ağlarına kaydolmak için ana e-posta adresi kullanılmamalıdır.
- Satın alma işlemlerinden sonra şirketlerin güvenlik ihlali durumunda kötüye kullanılabilecek bilgilerin (e-posta, ev adresi, ödeme kartları vb.) kaydedilmesine izin verilmemelidir.
- E-posta güvenlik ayarlarında değişiklik yapılmamalı veya spam duyarlılık düzeyleri düşürülmemelidir.