
Banka, ödeme kuruluşlarının üye işyeri ve e-ticaret sitelerinin siber güvenlik risklerinin ölçümlenmesi, PCI-DSS’nin Türkiye ve dünyadaki uygulamalarının iyileştirilmesi amacıyla 2019 yılının Nisan ayında Workup İş Bankası hızlandırma programından çıkarak kurulan PCI Checklist, Sevgililer Gününde karşılaşılabilecek güvenlik açıklarını değerlendirdi.
PCI Checklist verilerine göre Sevgililer Günü gibi özel günlerde kullanıcıların kişisel bilgilerinin çalınmasında en çok karşılaşılan sosyal mühendislik saldırı türleri arasında oltalama (phishing) ve mazeret gösterme (pretexting) yöntemleri yer alıyor. Bilinmeyen adreslerden gelen “Sevgililer Günü’ne özel indirim kuponu kazandınız”, “Sevgililer Günü’ne özel cüzdanınıza para eklenmiştir” veya “Hemen girin ve kullanmaya başlayın” gibi e-postalar yoluyla kullanıcılardan çeşitli sitelere giriş bilgileri veya kişisel bilgileri alınmaya çalışılıyor. Bu tarz siber saldırıların önüne geçebilmek için üye olunan sitelerde iki faktörlü doğrulamanın kullanılması gerekiyor.
PCI Checklist verilerine göre Sevgililer Günü gibi özel günlerde kullanıcıların kişisel bilgilerinin çalınmasında en çok karşılaşılan sosyal mühendislik saldırı türleri arasında oltalama (phishing) ve mazeret gösterme (pretexting) yöntemleri yer alıyor. Bilinmeyen adreslerden gelen “Sevgililer Günü’ne özel indirim kuponu kazandınız”, “Sevgililer Günü’ne özel cüzdanınıza para eklenmiştir” veya “Hemen girin ve kullanmaya başlayın” gibi e-postalar yoluyla kullanıcılardan çeşitli sitelere giriş bilgileri veya kişisel bilgileri alınmaya çalışılıyor. Bu tarz siber saldırıların önüne geçebilmek için üye olunan sitelerde iki faktörlü doğrulamanın kullanılması gerekiyor.