Siber güvenlik dünyasında en temel kurallardan biri olan İki Aşamalı Doğrulama (MFA - Multi-Factor Authentication), finans dünyasında hâlâ tam anlamıyla zorunlu hale getirilmiş değil. Birçok banka ve finans kuruluşu, kullanıcıların giriş süreçlerini zorlaştırmamak ve "kullanıcı deneyimini" aksatmamak adına MFA özelliğini isteğe bağlı (opsiyonel) tutuyor. Güvenlik uzmanları, bu durumun siber hırsızlar için açık bir davetiye olduğunu belirtiyor.
Müşteri Kolaylığı mı, İhmalkarlık mı?
Bankaların SMS veya mobil onay süreçlerini zorunlu kılmak yerine şifre ile doğrudan girişe izin vermesi, kimlik avı (phishing) saldırılarıyla ele geçirilen şifrelerin doğrudan hesap boşaltmada kullanılmasına yol açıyor. Yapılan araştırmalara göre, hesap ele geçirme vakalarının %90'ından fazlası yalnızca MFA aktif edilerek engellenebiliyor. Ancak finans kuruluşlarının bu önlemi zorunlu tutmaması ciddi bir güvenlik açığı yaratıyor.
Saldırı Yöntemleri ve Koruma Oranları
Güvenlik önlemlerinin siber saldırıları engelleme verimliliği şu şekildedir:
Uzmanlar Uyarıyor: Ayarlarınızı Kontrol Edin
Siber güvenlik analistleri, kullanıcıların hesap açtıkları tüm bankalarda ayarlara girerek MFA ve mobil anahtar özelliklerini manuel olarak etkinleştirmelerini öneriyor. Güvenlik önlemlerini "zahmetli" bularak zorunlu tutmayan bankaların ise yasal düzenlemelerle sıkıştırılması gerektiği belirtiliyor. Aksi takdirde, milyarlarca dolarlık kullanıcı mevduatı siber suç şebekelerinin hedefi olmaya devam edecek.
Kaynak: The Register
Bu habere henüz yorum yapılmadı.