Dünya çapında yüzde 76,31 pazar payı ile Microsoft Windows en çok kullanılan işletim sistemi olarak öne çıkarken yüzde 14.66 ile ikinci sırada Apple bilgisayarlarda kullanılan macOS işletim sistemi bulunuyor. En fazla kullanılan işletim sistemi olması sebebiyle siber saldırganlar daha çok Windows işletim sistemlerini amaçlıyor.
Sıradan bir Windows kullanıcısı adına bir bilgisayarın güvenliğini sağlamak oldukça zor. Fakat en sık rastlanılan tehditleri bilmek kullanıcıların hangi önlemleri alması gerektiğini de ortaya koyuyor. Bu bağlamda Windows kullanıcılarının en çok karşılaştığı tehditler şu şekilde:
1. Fidye yazılımı
Ransomware ya da Türkçe adıyla Fidye virüsü halihazırda Windows kullanıcılarının sıklıkla karşılaştığı zararlı tehdittir. Bu tür kötü amaçlı yazılımlar, kullanıcının verilerini alır ve sadece saldırganın erişebileceği bir şekilde şifreler. Bu veriler fidye için saklanır. Daha sonra siber saldırgan bu verileri kilitli tutmak veya kalıcı olarak silme tehdidiyle kurbandan fidye ister. Fidye genelde Bitcoin şeklinde ödenir ve çoğu kullanıcı adına birkaç yüz dolar tutarındadır.
Fidye yazılımları en çok bilinmeyen kişilerden gelen e-postalarda bulunan eklerden bulaşıyor. Bunun yanında kaynağı bilinmeyen hiçbir program yüklenmemeli ve korsan yazılımlar kullanmamalıdır.
Fidye yazılımı, kullanıcıların kişisel verilerini riske atıyor. Kişisel veriler aile fotoğrafları ve videolarını ya da taranmış önemli yasal belgelerini içerebilir. Sonuç olarak, önemli verilerini yedeklemeyen kullanıcılar, fidye yazılımının kurbanı olduğunda büyük bir ihtimalle verilerini kurtaramıyor.
2. Truva Atları
Truva atı (veya “Trojan”), gerçek amacını gizlemek adına çeşitli yöntemler kullanan zararlı yazılımları açıklayan geniş bir terimdir. Geçtiğimiz sene Windows platformlarında tespit edilen en yaygın tehditlerin yarısı Trickbot, Emoted, Dridex, AgentTesla gibi belirli kötü amaçlı yazılım ailelerinin de bulunduğu Truva atlarıydı.
Truva atları, belirli bir saldırının birincil aşamalarında sıklıkla tespit edildiklerinden ötürü tehdit yelpazesinin büyük bir kısmını oluşturuyor.
Bu tehditten korunmanın en kolay yöntemi ise işletim sistemini güncel tutmak ve veritabanını sık güncelleyen bir virüs programı kullanmaktır.
3. Bilgi Hırsızlığı ve Veri İhlalleri
Siber suçlular senelerdir kullanıcı hesaplarını ve bilgilerini çalmaya çalışıyor. Korsanların birincil amaçları finansal hesaplar (bankalar, finansal hizmetler vb.), sosyal medya siteleri veya e-posta hesaplarıdır. Saldırganlar banka hesaplarını boşaltılabilir veya kredi kartları sahte ödemeler adına kullanılabilir. Ayrıyeten saldırganlar sosyal medya hesabınızı kullanarak arkadaşlarınızı sizin isminizi kullanarak dolandırabilir.
Diğer yandan kişisel bilgilerimizin çoğu, hizmetini kullandığınız şirketler ve kuruluşlar tarafından saklanıyor. Bu şirketler, işlerini yürütmek, işlemleri daha güvenli, daha uygun hale getirmek veya başka amaçlar adına verilerinize ihtiyaç duyuyor. Ne yazık ki, bazı zamanlarda bu verilerin güvenliğini sağlanamıyor ve kişisel bilgileriniz çevrim içi ortamda sızdırılıyor.
Bilgilerinizi korumak adına birçok yöntem bulunuyor. Bunlardan en yaygını ise kolay tahmin edilebilir şifre kullanmamaktadır.
4.Kripto Para Madenciliği
Windows bilgisayarları ele geçirerek CPU gücünü kullanan siber saldırganlar, kullanıcılar fark etmeden kripto para madenciliği gerçekleştirebiliyor.
Bu tehdit sebebiyle aşırı ısınmadan ötürü bilgisayar erkenden yıpranmaya başlar. Ayrıyeten daha fazla güç tüketeceği için elektrik faturanızı yükseltebilir.
Windows kullanıcılarının bu tehdidi tespit etmesi diğer tehditlere kıyasla nispeten daha kolaydır. CTRL+ALT+DELETE tuşlarına aynı anda basıldığında açılan Görev Yöneticisi’nden hangi programların çok fazla kaynak tükettiği gözlemlenebiliyor. Eğer şüpheli bir program çok fazla kaynak tüketiyorsa programı hemen kaldırabilirsiniz.
5. Uzaktan Erişim Araçları (RAT)
RAT’ler genellikle işletmelere ve daha büyük kuruluşlara saldırmak adına kullanılan araçlar olarak düşünülebilir, fakat durum her zaman böyle değildir.
Saldırgan, ilk olarak e-posta veya sosyal medya aracılığıyla RAT’ın bir kopyasını indirmesi adına kullanıcıyı kandırmaya çalışır. Daha sonra kurban bu programı fark etmeden indirirse saldırgan bilgisayarın kontrolünü ele geçirir. Saldırgan böylelikle kurbandan bilgi çalabilir.
Bu tür bir saldırıdan korunmak adına kimin gönderdiği e-postalardaki ekler açılmamalı ve her program bilgisayara yüklenmemelidir.