Hangi ekler riskli, bağlantılar nasıl kontrol edilir?
Zararlı yazılımların en yaygın giriş yolu e-posta ekleri ve bağlantılarıdır. Aşağıda kurumsal düzeyde uygulanacak kontroller.
A. Riskli ek türleri
- ☐ Çalıştırılabilir dosyalar engelleniyor
- ☐ Betik dosyaları engelleniyor
- ☐ Makro içeren belgeler işaretleniyor
- ☐ Parola korumalı sıkıştırılmış dosyalar şüpheli sayılıyor
- ☐ Çift uzantılı dosyalar tespit ediliyor
- ☐ Alışılmadık dosya türleri karantinaya alınıyor
Neden: Dördüncü madde önemlidir. Parola korumalı bir arşiv, tarama sistemlerini atlatmak için kullanılır; meşru gönderimler nadiren bu yöntemi kullanır.
B. Makro uyarısı
- ☐ Ofis belgelerinde makrolar varsayılan olarak kapalı
- ☐ Kullanıcılar makro etkinleştirme talebine karşı uyarıldı
- ☐ "Düzenlemeyi etkinleştir" isteyen belgeler şüpheli sayılıyor
- ☐ İç belgelerde makro kullanımı sınırlı
Kural: Bir belge içeriği görmeniz için makro etkinleştirmenizi istiyorsa, neredeyse her zaman zararlıdır.
C. Bağlantı kontrolleri
- ☐ Bağlantı taraması etkin
- ☐ Kısaltılmış bağlantılar açılıp kontrol ediliyor
- ☐ Bağlantı metni ile gerçek adres karşılaştırılıyor
- ☐ Giriş sayfasına yönlendiren bağlantılar şüpheyle karşılanıyor
- ☐ Tanıdık görünen ama farklı alan adları tespit ediliyor
Kullanıcı alışkanlığı: Tıklamadan önce bağlantının üzerine gelin ve alt köşede beliren gerçek adresi okuyun.
D. Beklenmedik ek kuralı
- ☐ Beklemediğiniz ekler açılmıyor
- ☐ Tanıdık göndericiden gelse bile bağlam kontrol ediliyor
- ☐ Şüphe hâlinde gönderen aranıyor
- ☐ Fatura, kargo, ihtar gibi ekler özellikle dikkatle ele alınıyor
Neden: İkinci madde önemlidir. Bir tanıdığın hesabı ele geçirilmişse, ek gerçek adresinden gelir.
E. Bulut bağlantılı ekler
- ☐ Paylaşım bağlantısı gerçekten bilinen bir hizmete mi ait?
- ☐ Erişim için giriş isteniyor mu? (şüpheli)
- ☐ Beklenen bir paylaşım mı?
- ☐ Gönderen doğrulandı mı?
Yaygın yöntem: Bulut paylaşımı gibi görünen bir sayfa, aslında sahte bir giriş ekranı olabilir.
F. Şirket içi kurallar
- ☐ Büyük dosyalar paylaşım bağlantısıyla gönderiliyor
- ☐ Hassas belgeler şifreli paylaşılıyor
- ☐ Ek göndermeden önce içerik kontrol ediliyor
- ☐ Yanlış alıcıya gönderim riski azaltılmış
- ☐ Dış paylaşımlarda süre sınırı konuyor
Dördüncü madde: Otomatik tamamlama nedeniyle yanlış kişiye ek gönderimi yaygın bir veri sızıntısı sebebidir.
G. Teknik önlemler
- ☐ Ek boyut sınırı tanımlı
- ☐ Zararlı yazılım taraması aktif
- ☐ Sanal ortamda ek çalıştırma (sandbox) değerlendirildi
- ☐ Bağlantılar tıklama anında yeniden kontrol ediliyor
- ☐ Karantina bildirimleri kullanıcıya gidiyor
Dördüncü madde: Bir bağlantı gönderim anında temiz olup sonradan zararlı hâle getirilebilir; tıklama anında kontrol bunu yakalar.
H. Kullanıcı davranışı
- ☐ Şüpheli ek açılmıyor, bildiriliyor
- ☐ Makro etkinleştirilmiyor
- ☐ Bağlantılar kontrol ediliyor
- ☐ Kimlik bilgisi hiçbir sayfaya e-posta üzerinden girilmiyor
- ☐ Şüphe hâlinde ikinci kanaldan doğrulanıyor
- ☐ Yanlışlıkla tıklandığında derhal bildiriliyor
Dördüncü madde: Bir giriş sayfasına ulaşmak için her zaman adresi kendiniz yazın ya da yer imlerinizi kullanın.
I. Olay sonrası
- ☐ Tıklanan bağlantı ya da açılan ek bildirildi
- ☐ Cihaz tarandı
- ☐ Bilgi girildiyse parolalar değiştirildi
- ☐ Ağdan izole edilmesi gerekip gerekmediği değerlendirildi
- ☐ Diğer kullanıcılar uyarıldı
- ☐ Olay kaydedildi
J. Eğitim maddeleri
- ☐ Gerçek örnekler gösteriliyor
- ☐ Bağlantı kontrolü uygulamalı anlatılıyor
- ☐ Makro riski açıklanıyor
- ☐ Bildirim kanalı tanıtılıyor
- ☐ Yanlış alarm teşvik ediliyor
- ☐ Düzenli tekrar yapılıyor
Öncelik
Kaynağınız kısıtlıysa şu dört madde en yüksek etkiyi sağlar:
- Çalıştırılabilir ve betik dosyalarını engelleyin
- Makro etkinleştirme talebini şüpheli sayma kuralını öğretin
- Bağlantı tıklamadan önce kontrol alışkanlığını yerleştirin
- Kimlik bilgisini e-postadaki bağlantıdan girmeme kuralını uygulayın
Bu dördü ücretsizdir ve zararlı yazılım bulaşmalarının büyük kısmını önler.
Yorumlar (0)
Henüz yorum yok — ilk yorumu siz yazın.
Yorum yaz