6. Sınıf Bilişim Teknolojileri ve Yazılım Bilgi Güvenliğini Tehdit Eden Unsurlar Oltala v 2
6. Sınıf • 02:28
Video görüntüsü içermez, sadece eğitim şarkısıdır. Dinlemek için oynatın.
Ders Anlatımı
Kendini Dene
Önce kendi cevabını düşün, sonra kontrol et.
Oltala (phishing) nedir ve nasıl çalışır? Nasıl fark ederiz?
Cevabı göster Cevabı gizle
Oltala, e-posta veya mesaj yoluyla güvenilir görünen bir kaynağı taklit ederek kişisel bilgileri çalmaya çalışan sosyal mühendislik saldırısıdır. Genellikle “hesabınız güvenlik tehdidi altında”, “paketiniz hazır”, “ücretsiz hediye” gibi acil ve dikkat dağıtan ifadelerle gelir. Linkler sahte sitelere yönlendirir. Dikkat edilmesi gerekenler: gönderici adresinin doğruluğu, URL’nin gerçekten doğru alan adını gösterip göstermediği, dil ve yazım hataları, ek dosya veya şüpheli bağlantılar. Şüphe varsa doğrudan siteye giriş yapmadan işlem yapmamak gerekir.
Kötü amaçlı yazılım türleri nelerdir? Kısaca açıklayınız.
Cevabı göster Cevabı gizle
Virüs dosyalara bulaşarak çoğalır, solucan ağ üzerinden hızla yayılır, truva atı masum yazılım gibi görünüp gizli zararlı işlev yapar, fidye yazılımı (ransomware) dosyaları şifreler, truva atı çoğu zaman gizli casusluk yapar, casus yazılım (spyware) davranışları takip eder, klavye kaydedici (keylogger) yazılan her şeyi kaydeder. Bunlar indirme, e-posta ve güvenilmeyen uygulamalarla bulaşır; güncel güvenlik yazılımı ve dikkatli davranış en etkili önlemdir.
Güçlü parola nasıl olmalı? 2FA (iki adımlı doğrulama) neden önemlidir?
Cevabı göster Cevabı gizle
Güçlü parola en az 12 karakter, harf-rakam-sembol karışık, sözlükte bulunmayan ve kişisel bilgilerle bağlantısız olmalı. 2FA, bir bilgi (parola) yanında ikinci bir doğrulama (SMS, uygulama kodu, biyometri) ister; parola çalınsa bile girişi engeller. Bu nedenle kritik hesaplarda 2FA’yı aktif etmek riski belirgin azaltır.
Sık Sorulan Sorular
- Oltala (phishing) nedir ve nasıl çalışır? Nasıl fark ederiz?
- Oltala, e-posta veya mesaj yoluyla güvenilir görünen bir kaynağı taklit ederek kişisel bilgileri çalmaya çalışan sosyal mühendislik saldırısıdır. Genellikle “hesabınız güvenlik tehdidi altında”, “paketiniz hazır”, “ücretsiz hediye” gibi acil ve dikkat dağıtan ifadelerle gelir. Linkler sahte sitelere yönlendirir. Dikkat edilmesi gerekenler: gönderici adresinin doğruluğu, URL’nin gerçekten doğru alan adını gösterip göstermediği, dil ve yazım hataları, ek dosya veya şüpheli bağlantılar. Şüphe varsa doğrudan siteye giriş yapmadan işlem yapmamak gerekir.
- Kötü amaçlı yazılım türleri nelerdir? Kısaca açıklayınız.
- Virüs dosyalara bulaşarak çoğalır, solucan ağ üzerinden hızla yayılır, truva atı masum yazılım gibi görünüp gizli zararlı işlev yapar, fidye yazılımı (ransomware) dosyaları şifreler, truva atı çoğu zaman gizli casusluk yapar, casus yazılım (spyware) davranışları takip eder, klavye kaydedici (keylogger) yazılan her şeyi kaydeder. Bunlar indirme, e-posta ve güvenilmeyen uygulamalarla bulaşır; güncel güvenlik yazılımı ve dikkatli davranış en etkili önlemdir.
- Güçlü parola nasıl olmalı? 2FA (iki adımlı doğrulama) neden önemlidir?
- Güçlü parola en az 12 karakter, harf-rakam-sembol karışık, sözlükte bulunmayan ve kişisel bilgilerle bağlantısız olmalı. 2FA, bir bilgi (parola) yanında ikinci bir doğrulama (SMS, uygulama kodu, biyometri) ister; parola çalınsa bile girişi engeller. Bu nedenle kritik hesaplarda 2FA’yı aktif etmek riski belirgin azaltır.
- Halka açık Wi‑Fi kullanırken nelere dikkat etmeliyiz?
- Hassas işlemler yapılmamalı, bilinmeyen ağlara bağlanılmamalı, otomatik bağlan özelliği kapatılmalı, bağlantı noktaları doğrulanmalı, gerekiyorsa VPN kullanılmalı ve güvenli HTTPS siteleri tercih edilmelidir. Ayrıca cihaz paylaşımlarını kapatmak ve ekran kilidini açık bırakmamak önemlidir.
- Yedekleme ve güncelleme neden kritiktir?
- Güncellemeler güvenlik açıklarını kapatır; buna yama denir. Yedekleme (3-2-1 kuralı: 3 kopya, 2 farklı ortam, 1 dış merkez) fidye yazılımı veya donanım arızası durumunda veriyi geri kazanmayı sağlar. Düzenli yedekleme ve güncelleme, beklenmeyen olaylara karşı koruma sağlar.