Rəqəmsal texnologiyaların gündəlik həyatın ayrılmaz hissəsinə çevrilməsi ilə insanların elektron xidmətlərdən, onlayn bankçılıqdan və müxtəlif rəqəmsal platformalardan istifadəsi də genişlənir. Bu imkanlar vətəndaşların həyatını əhəmiyyətli dərəcədə asanlaşdırsa da, rəqəmsal mühitdə təhlükəsizlik məsələsini də aktual edir. Xüsusilə kiberdələduzluq hallarının qarşısının alınmasında yalnız texniki müdafiə mexanizmləri deyil, istifadəçilərin informasiya təhlükəsizliyi sahəsində bilik və vərdişləri də mühüm rol oynayır.
Müasir dövrdə kiberdələduzluq artıq yalnız ayrı-ayrı şəxslərin fərdi məlumatlarının əldə edilməsinə yönələn sadə cəhdlərlə məhdudlaşmır. Kibercinayətkarlar müxtəlif psixoloji təsir üsullarından, saxta rəqəmsal platformalardan və inandırıcı kommunikasiya vasitələrindən istifadə etməklə insanların qərarvermə prosesinə təsir göstərməyə çalışırlar. Bu baxımdan rəqəmsal mühitdə təhlükəsiz davranış qaydalarının mənimsənilməsi və kibertəhdidlər barədə ictimai məlumatlılığın artırılması xüsusi əhəmiyyət daşıyır.
Milli Kibertəhlükəsizlik Agentliyinin mətbuat katibi Elnarə Baxışova kiberdələduzluq sxemləri, onların yaratdığı risklər və vətəndaşların bu təhlükələrdən qorunması üçün diqqət yetirməli olduqları məsələlərlə bağlı suallarımızı cavablandırıb.
-Azərbaycanda vətəndaşları hədəf alan kiberdələduzluq sxemlərində hansı üsullardan istifadə olunur və bunların əvvəlki metodlardan əsas fərqi nədən ibarətdir?
-Kiberdələduzluq cəhdlərində müxtəlif sosial mühəndislik və fişinq üsullarından istifadə olunur. Burada əsas məqsəd vətəndaşın etibarından istifadə edərək onu müəyyən hərəkətə sövq etmək və ya fərdi məlumatlarını ələ keçirməkdir. Bu cür hücumların əsas xüsusiyyəti onların getdikcə daha inandırıcı formada hazırlanmasıdır.
-Kiberdələduzların bank, dövlət qurumu və ya tanınmış şirkət adından göndərdikləri saxta müraciətləri necə fərqləndirmək olar?
-Fişinq mesajlarından qorunmaq üçün göndərilən linklərə daxil olmazdan əvvəl domen ünvanını diqqətlə oxumaq vacibdir. Domen adında orfoqrafik səhvlərin, qəribə simvolların və şübhəli keçidlərin olması təhlükəyə işarə edir. Saxta mesajların tərkibindəki məzmun əksər hallarda düzgün tərtib edilmir, sözlərin bir-biri ilə məntiqi əlaqəsi olmur. Vətəndaşlar onlara mesajda təqdim olunan keçidin “URL”nin doğruluğunu da mütləq yoxlamalıdırlar.
-Kiberdələduzların vətəndaşlardan əldə etməyə çalışdıqları ən həssas məlumatlar hansılardır?
-Kiberdələduzların əsas məqsədi vətəndaşların maliyyə və rəqəmsal hesablarına çıxış əldə etməyə imkan verən həssas məlumatları ələ keçirməkdir. Buraya bank kartlarının nömrəsi, CVV/CVC kodu, birdəfəlik təsdiq kodları (OTP), internet və mobil bankçılıq hesablarına giriş məlumatları daxildir. Bununla yanaşı, fərdi məlumatlar, elektron poçt və sosial şəbəkə hesablarının giriş məlumatları, eləcə də müxtəlif platformalarda istifadə olunan digər autentifikasiya məlumatları da kiberdələduzların maraq dairəsindədir.
-Vətəndaşları belə hücumlardan qoruyan əsas gündəlik təhlükəsizlik vərdişləri hansılardır?
-Şübhəli keçidlərə daxil olmamaq, fərqli hesablar üçün eyni şifrəni istifadə etməmək, güclü şifrələrdən istifadə etmək və mümkün olduğu hallarda çoxmərhələli autentifikasiyanı aktivləşdirmək əsas təhlükəsizlik vərdişlərindəndir. Bununla yanaşı, cihaz və proqram təminatlarını vaxtında yeniləmək, tanımadığınız şəxslərdən gələn mesaj və zənglərə ehtiyatla yanaşmaq, şəxsi və maliyyə məlumatlarını paylaşmamaq vacibdir. Sadə görünən bu qaydalar bir çox kiberdələduzluq cəhdlərinin qarşısının alınmasına kömək edə bilər.
-Vətəndaş şübhəli keçidə daxil olubsa və ya məlumatlarını təqdim edibsə, ilk növbədə nə etməlidir?
-Belə hal baş verdikdə əsas məqsəd mümkün zərəri məhdudlaşdırmaqdır. Bank məlumatları təqdim edilibsə, dərhal bankla əlaqə saxlanılmalı və müvafiq təhlükəsizlik tədbirlərinin görülməsi təmin edilməlidir. Şifrə təqdim edilibsə, dərhal dəyişdirilməli, həmin şifrənin digər hesab və xidmətlərdə istifadə olunub-olunmadığı yoxlanılmalıdır. Şübhəli keçid və ya mesaj barədə aidiyyəti qurumlara məlumat verilməsi də vacibdir.
-Milli Kibertəhlükəsizlik Agentliyi vətəndaşların kiberdələduzluqdan qorunması istiqamətində hansı tədbirləri həyata keçirir?
-Milli Kibertəhlükəsizlik Agentliyinin fəaliyyət istiqamətlərindən biri kibertəhdidlərin monitorinqi və təhlili, aşkarlanan təhlükələr barədə məlumatların aidiyyəti tərəflərlə paylaşılması və kibertəhlükəsizlik üzrə maarifləndirmə tədbirlərinin həyata keçirilməsidir. Bu istiqamətdə əsas diqqət preventiv tədbirlərə, yeni kibertəhdidlər barədə vətəndaşların məlumatlandırılmasına və təhlükəsiz rəqəmsal davranış vərdişlərinin formalaşdırılmasına yönəldilir. Eyni zamanda, aşkarlanan təhdidlər üzrə aidiyyəti qurumlarla məlumat mübadiləsi və koordinasiyanın gücləndirilməsi də mühüm istiqamətlərdəndir.
Yaqut Ağaşahqızı, “İki sahil”