Duygusal Manipülatif Stratejilere Dayanarak Kullanılan 4 Yöntem
1. Sosyal Mühendislik: Sahte e-postalar, telefon aramaları veya taklit yoluyla gizli bilgi veya para elde etmek için güven, otorite veya aciliyet gibi istismar etmeyen aldatıcı taktikler.
2. Kimlik Hırsızlığı: Kötü niyetli kişinin kişiliğine bürünmek için kişisel verilerin kullanılması.
3. İş E-postalarının Ele Geçirilmesi (BEC): Bilgisayar korsanlarının yönetici veya satıcı kılığına girerek işletmeleri hileli transfer yapmaları veya hassas verilerin ifşa edilmesi için kandırılması.
4. Fidye teknolojisi: Kurban şifreleyen ve bunların serbest bırakılması için fidye talebinde bulunmayan kötü amaçlı yazılımların kullanılması.
Siber Dolandırıcılıklardan Korunmanın 4 Yolu
Uzmanlara göre, herhangi bir durum karşısında karşılaştıkları tepkiler, ele alan iki teorik işlem modu yer alıyor. Aciliyet, korku, merak veya açıkgözlülük gibi duygusal tetikleyicilere verilen hızlı, otomatik ve izlenebilir tepkilerden sorumlu olan Sistem 1, daha yavaş ve analitik olan, muhakeme yapabilen ve karşılığındasel tepkilere karşı koyabilen işlem modu ise Sistem 2 olarak adlandırılıyor. Siber suçlular, Sistem 2'nin müdahale etme olanağı olmadan önce tahriksel kararları tetiklemek için Sistem 1'i kasıtlı olarak hedef alıyor. Bu hileyi göz önünde bulundurarak, bir biçimlerin sistemlerini ve paralarını kaybetmekten korumak için yapılması gerekenler şunlardır:
1. Farkındalık Pratiği Yapın: Çalışanları şimdi ve buraya odaklanmaya, acele etmemeye ve olaylar sakin bir şekilde ele almaya teşvik etmek, Sistem 2 tasarlanan tarafından yönlendirilen ölçülü tepkileri teşvik etmeye yardımcı oluyor.
2. SIFT Yöntemini Uygulayın: Ekipleri; durma, kaynak araştırma, daha iyi kapsam bulma ve orijinal yakmanın izini sürme konusunda eğitilmek, saldırıları ve dezenformasyon patlamaları önleyebiliyor.
3. Duygusal Tetikleyicileri Tanıyın: Çalışanların kaygısı veya tıklama tuzağına yatkınlık gibi zayıf noktaları belirlemelerine yardımcı olmak, risk riskini azaltıyor.
4. Paylaşmadan Önce Doğrulayın: Paylaşmadan önce bilgilerin gerçek ve doğru olduğundan emin olmak için doğrulamayı teşvik etmek, tehditlerin azaltılmasına yardımcı oluyor.