Cəmiyyət (15-07-2020, 13:12)
Sosial şəbəkələrdə cəlbedici vədlərə aldanmayın!
Azərbaycanda sosial şəbəkə istifadəçilərinin hesablarına kütləvi kiberhücumlar olub. Mediatv.az xəbər verir ki, bu barədə Nəqliyyat, Rabitə və Yüksək Texnologiyalar Nazirliyi yanında
Elektron Təhlükəsizlik Xidməti məlumat yayıb.
Bildirilib ki, hücum metodlarından birində kibercinayətkarlar “şifrəmi unutmuşam” bildirişindən istifadə edərək istifadəçilərin mobil nömrələrinə parolu bərpa et linkləri göndərir və onların hərəkətlərini izləyir. İstifadəçilər bu keçidləri sosial mediada paylaşdıqları zaman həmin keçidlərdən istifadə olunmaqla parol dəyişilir və hesab ələ keçirilir.
Elektron Təhlükəsizlik Xidməti bu həssas dövrdə vətəndaşlarımızı xüsusilə diqqətli olmağa, sosial şəbəkə hesablarının təhlükəsizliyinə ciddi yanaşmağa və hesablarını qorumaq üçün vaxt itirmədən aşağıdakı ümumi qaydalara əməl etməyə çağırır:
1. Şübhəli linklərə keçid etməyin!
- Sosial şəbəkə hesablarının ələ keçirilməsinin ən çox yayılan səbəblərindən biri istifadəçilərin kiberdələduzların “tələsinə” düşməsidir (“fişinq”).
- Kiberdələduzlar login məlumatlarını ələ keçirmək üçün müxtəlif sosial mühəndislik üsullarından istifadə etməklə istifadəçilərə cəlbedici vədlər verərək onları zərərli keçidlərə klikləməyə sövq edir. Keçidə klikləyən istifadəçi Facebook, İnstagram, Twitter və digər sosial şəbəkələrin saxta login səhifələrinə yönləndirilir və istifadəçi adı və parolunu daxil edir.
- Bu cür mesajlar sosial mediada qarşınıza çıxa, e-poçtunuza göndərilə və hətta dostlarınızdan belə gələ bilər. Bu səbəbdən hər bir mesajın həqiqiliyinə şübhə ilə yanaşın.
- Hesablarınıza daxil olmaq üçün brauzerdə açılan yeni səhifədə internet ünvanını əllə daxil edin.
- Unutmayın, heç bir sosial şəbəkə provayderi istifadəçilərə e-poçt və ya bildiriş göndərməklə parolunu təqdim etməyi və ya hər hansı üçüncü tərəf tətbiqi yükləməyi tələb etmir.
2. Güclü və unikal parollardan istifadə edin!
- Zəif parollar sosial şəbəkə hesablarının ələ keçirilməsinin digər ən çox yayılan səbəblərindəndir.
- Sosial şəbəkə hesablarınızın hər biri üçün unikal parol seçin, onu başqa yerdə istifadə etməyin və digər şəxslərlə paylaşmayın.
- Kiçik və böyük hərflərin, rəqəm və işarələrin kombinasiyasından istifadə etməklə 10-12 simvol uzunluğunda güclü parol yaradın.
- Parol yaradarkən adınız, doğum tarixiniz və s. kimi fərdi məlumatlarınızdan, “parol” və s. kimi ümumi sözlərdən istifadə etməyin. Eləcə də, “12345” kimi ardıcıl rəqəmlərdən və ya “qüerty” kimi ardıcıl klaviatura düymələrindən istifadə etməyin.
3. Mobil nömrənizə, e-poçtunuza sosial şəbəkə hesabınızla bağlı gələn bildirişləri paylaşmayın!
- Hesabınızla bağlı sizə göndərilən e-poçtları, keçidləri, bildirişləri digər şəxslərə yönləndirməyin və ya başqa yerdə paylaşmayın. Həmin bildirişlərdə hesabınızla bağlı həssas məlumatlar yer alır və hesablarınızın asanlıqla ələ keçirilməsinə imkan yaradır.
4. İki mərhələli autentifikasiyadan istifadə edin!
- Bu, üstün təhlükəsizlik tədbiri hesab olunur və demək olar ki, bir çox sosial media platformasında tətbiq edilir. Bu funksiya aktiv edildikdə, yeni cihazdan hesabınıza giriş edildikdə hesabla əlaqəli telefon nömrəsinə və ya e-poçta təsdiqləmə kodu göndərilir. İstifadəçi adınız və parolunuzu ələ keçirsə belə, kibercinayətkar bu kodu bilmədən hesabınıza daxil ola bilmir.
5. Üçüncü tərəf tətbiqlərə və saytlara hesabınıza giriş imkanı verərkən diqqətli davranın!
- Çox vaxt yeni hesab yaradarkən prosesi asanlaşdırmaq məqsədilə “Facebook ilə daxil ol”, “Google ilə daxil ol” kimi seçimlər qarşımıza çıxır. Unutmayın ki, etibarlı və ya təhlükəsiz sayt və tətbiqlər bununla yanaşı başqa əsas qeydiyyat vasitəsi (məsələn, e-poçtdan istifadə) təmin edir.İlk öncə tətbiqin və ya saytın etibarlılığını araşdırın.
- Həmçinin icazə verdiyiniz üçüncü-tərəf tətbiqlər üçün sosial hesabınızda hansı məlumatların əlçatan olduğunu yoxlayın. İstifadə etmədiyiniz tətbiqləri silin.
6. Yeniləməni unutmayın!
- Brauzerinizi və əməliyyat sisteminizi mütəmadi olaraq yeniləyin. Antivirus proqramlarından istifadə edin.
7. Hesabınızla əlaqəli istifadə etdiyiniz e-poçt əlçatan, mobil nömrə isə işlək olmalıdır!
- Təcrübədə görünür ki, çox zaman istifadəçilər qeydiyyatdan keçərkən istifadə etdikləri e-poçtun parolunu unudur və ya işlək olmayan mobil nömrələr qeyd edirlər. Unutmayın ki, hesabınız ələ keçirildikdə onun bərpa olunması üçün bu e-poçtdan istifadə olunur.
8. İctimai və ya ortaq istifadə edilən cihazlarda hesabınızdan çıxış etməyi unutmayın!
- Bu zaman “Şifrəni yadda saxla” funksiyasından istifadə etməyin.
- İctimai və ya başqasına məxsus wi fi-dan istifadə edərək sosial şəbəkə hesablarınıza daxil olmayın.
9. Tanımadığınız şəxslərdən dostluq təkliflərini qəbul etməyin!
- Kiberdələduzlar haqqınızda daha çox məlumat öyrənmək məqsədilə saxta hesablar yaradaraq sizə dostluq sorğuları və zərərli mesajlar göndərə bilər.
10. Hesabınızla bağlı şübhəli fəaliyyət aşkarladığınızda dərhal parolunuzu yeniləyin!
Son olaraq, hesabınıza daxil ola bilmirsinizsə, təşvişə qapılmayın. Hesabınızı bərpa etmək üçün sosial şəbəkə provayderinin təlimatlarınızı izləyin və parolunuzu dəyişin.
Bu kimi hallarla qarşılaşdığınız zaman metodiki dəstək üçün www.cert.az rəsmi saytı və ya [email protected] e-poçtu vasitəsilə Elektron Təhlükəsizlik Xidmətinə müraciət etməyiniz xahiş olunur.
Bildirilib ki, hücum metodlarından birində kibercinayətkarlar “şifrəmi unutmuşam” bildirişindən istifadə edərək istifadəçilərin mobil nömrələrinə parolu bərpa et linkləri göndərir və onların hərəkətlərini izləyir. İstifadəçilər bu keçidləri sosial mediada paylaşdıqları zaman həmin keçidlərdən istifadə olunmaqla parol dəyişilir və hesab ələ keçirilir.
Elektron Təhlükəsizlik Xidməti bu həssas dövrdə vətəndaşlarımızı xüsusilə diqqətli olmağa, sosial şəbəkə hesablarının təhlükəsizliyinə ciddi yanaşmağa və hesablarını qorumaq üçün vaxt itirmədən aşağıdakı ümumi qaydalara əməl etməyə çağırır:
1. Şübhəli linklərə keçid etməyin!
- Sosial şəbəkə hesablarının ələ keçirilməsinin ən çox yayılan səbəblərindən biri istifadəçilərin kiberdələduzların “tələsinə” düşməsidir (“fişinq”).
- Kiberdələduzlar login məlumatlarını ələ keçirmək üçün müxtəlif sosial mühəndislik üsullarından istifadə etməklə istifadəçilərə cəlbedici vədlər verərək onları zərərli keçidlərə klikləməyə sövq edir. Keçidə klikləyən istifadəçi Facebook, İnstagram, Twitter və digər sosial şəbəkələrin saxta login səhifələrinə yönləndirilir və istifadəçi adı və parolunu daxil edir.
- Bu cür mesajlar sosial mediada qarşınıza çıxa, e-poçtunuza göndərilə və hətta dostlarınızdan belə gələ bilər. Bu səbəbdən hər bir mesajın həqiqiliyinə şübhə ilə yanaşın.
- Hesablarınıza daxil olmaq üçün brauzerdə açılan yeni səhifədə internet ünvanını əllə daxil edin.
- Unutmayın, heç bir sosial şəbəkə provayderi istifadəçilərə e-poçt və ya bildiriş göndərməklə parolunu təqdim etməyi və ya hər hansı üçüncü tərəf tətbiqi yükləməyi tələb etmir.
2. Güclü və unikal parollardan istifadə edin!
- Zəif parollar sosial şəbəkə hesablarının ələ keçirilməsinin digər ən çox yayılan səbəblərindəndir.
- Sosial şəbəkə hesablarınızın hər biri üçün unikal parol seçin, onu başqa yerdə istifadə etməyin və digər şəxslərlə paylaşmayın.
- Kiçik və böyük hərflərin, rəqəm və işarələrin kombinasiyasından istifadə etməklə 10-12 simvol uzunluğunda güclü parol yaradın.
- Parol yaradarkən adınız, doğum tarixiniz və s. kimi fərdi məlumatlarınızdan, “parol” və s. kimi ümumi sözlərdən istifadə etməyin. Eləcə də, “12345” kimi ardıcıl rəqəmlərdən və ya “qüerty” kimi ardıcıl klaviatura düymələrindən istifadə etməyin.
3. Mobil nömrənizə, e-poçtunuza sosial şəbəkə hesabınızla bağlı gələn bildirişləri paylaşmayın!
- Hesabınızla bağlı sizə göndərilən e-poçtları, keçidləri, bildirişləri digər şəxslərə yönləndirməyin və ya başqa yerdə paylaşmayın. Həmin bildirişlərdə hesabınızla bağlı həssas məlumatlar yer alır və hesablarınızın asanlıqla ələ keçirilməsinə imkan yaradır.
4. İki mərhələli autentifikasiyadan istifadə edin!
- Bu, üstün təhlükəsizlik tədbiri hesab olunur və demək olar ki, bir çox sosial media platformasında tətbiq edilir. Bu funksiya aktiv edildikdə, yeni cihazdan hesabınıza giriş edildikdə hesabla əlaqəli telefon nömrəsinə və ya e-poçta təsdiqləmə kodu göndərilir. İstifadəçi adınız və parolunuzu ələ keçirsə belə, kibercinayətkar bu kodu bilmədən hesabınıza daxil ola bilmir.
5. Üçüncü tərəf tətbiqlərə və saytlara hesabınıza giriş imkanı verərkən diqqətli davranın!
- Çox vaxt yeni hesab yaradarkən prosesi asanlaşdırmaq məqsədilə “Facebook ilə daxil ol”, “Google ilə daxil ol” kimi seçimlər qarşımıza çıxır. Unutmayın ki, etibarlı və ya təhlükəsiz sayt və tətbiqlər bununla yanaşı başqa əsas qeydiyyat vasitəsi (məsələn, e-poçtdan istifadə) təmin edir.İlk öncə tətbiqin və ya saytın etibarlılığını araşdırın.
- Həmçinin icazə verdiyiniz üçüncü-tərəf tətbiqlər üçün sosial hesabınızda hansı məlumatların əlçatan olduğunu yoxlayın. İstifadə etmədiyiniz tətbiqləri silin.
6. Yeniləməni unutmayın!
- Brauzerinizi və əməliyyat sisteminizi mütəmadi olaraq yeniləyin. Antivirus proqramlarından istifadə edin.
7. Hesabınızla əlaqəli istifadə etdiyiniz e-poçt əlçatan, mobil nömrə isə işlək olmalıdır!
- Təcrübədə görünür ki, çox zaman istifadəçilər qeydiyyatdan keçərkən istifadə etdikləri e-poçtun parolunu unudur və ya işlək olmayan mobil nömrələr qeyd edirlər. Unutmayın ki, hesabınız ələ keçirildikdə onun bərpa olunması üçün bu e-poçtdan istifadə olunur.
8. İctimai və ya ortaq istifadə edilən cihazlarda hesabınızdan çıxış etməyi unutmayın!
- Bu zaman “Şifrəni yadda saxla” funksiyasından istifadə etməyin.
- İctimai və ya başqasına məxsus wi fi-dan istifadə edərək sosial şəbəkə hesablarınıza daxil olmayın.
9. Tanımadığınız şəxslərdən dostluq təkliflərini qəbul etməyin!
- Kiberdələduzlar haqqınızda daha çox məlumat öyrənmək məqsədilə saxta hesablar yaradaraq sizə dostluq sorğuları və zərərli mesajlar göndərə bilər.
10. Hesabınızla bağlı şübhəli fəaliyyət aşkarladığınızda dərhal parolunuzu yeniləyin!
Son olaraq, hesabınıza daxil ola bilmirsinizsə, təşvişə qapılmayın. Hesabınızı bərpa etmək üçün sosial şəbəkə provayderinin təlimatlarınızı izləyin və parolunuzu dəyişin.
Bu kimi hallarla qarşılaşdığınız zaman metodiki dəstək üçün www.cert.az rəsmi saytı və ya [email protected] e-poçtu vasitəsilə Elektron Təhlükəsizlik Xidmətinə müraciət etməyiniz xahiş olunur.
Reklam
Ən çox oxunanlar
• Sorğu
Saytımızı bəyəndiniz?
Xəbər lenti
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
26 11 2024
25 11 2024
25 11 2024
25 11 2024