Sayfayı Yazdır | Pencereyi Kapat

Phishing !

Nereden Yazdırıldığı: Bilginin Adresi
Kategori: Bilgisayar Güvenliði / Computer Security
Forum Adı: Güvenlik / Security Makaleleri
Forum Tanımlaması: Bilgisayarýnýzý Her Türlü Saldýrýya Karþý Korumak Ýçin Yapmanýz Gerekenler
URL: https://www.bilgineferi.com/forum/forum_posts.asp?TID=7755
Tarih: 28-09-2024 Saat 19:29


Konu: Phishing !
Mesajı Yazan: megabros
Konu: Phishing !
Mesaj Tarihi: 12-06-2009 Saat 11:07

Bankanýzdan hesabýnýzla ilgili, ciddi bir e-posta aldýðýnýzda, yanýtlamadan önce iki kez düþünün! Bankanýzdan hesabýnýz veya kredi kartýnýzla ilgili, ciddi bir e-posta aldýðýnýzda, yanýtlamadan önce iki kez düþünmenizde fayda var. Çünkü tek bir týklama size, yüklü bir fatura olarak dönebilir.

Phishing nedir?

Online dünyanýn yeni nesil hýrsýzlýk metodu olan ‘Phishing’, sanal hýrsýzlarýn kullanýcýlarý çeþitli þekillerde kandýrarak finansal bilgilerine ( kredi kartý numarasý veya doðrudan hesaba ) veya giriþ bilgilerine ( kullanýcý kimliði ve þifreleri ) eriþmesi anlamýna geliyor. Saldýrgan, kurbanýn bir Ýnternet bankacýlýðý müþterisi olduðunuzu varsayarak, bankalarýn gönderdikleri hesap cetvellerine benzer bir e-posta hazýrlýyor. Bu e-postanýn gönderildiði adres, konu baþlýðý özenle seçilerek dikkatli bakýlmadýðýnda bankanýnkinden farksýz görünüyor, önceden bankanýn kopyasý bir web sitesi hazýrlayan saldýrgan, http://cosmovote.com/ - e-posta ‘dan kurbanýnýn finansal detaylarýný girmesini çeþitli nedenlerle talep ediyor. Kurban bilgileri girmek Ýstediðinde, söz konusu web sitesine yönlendiriliyor. Girilen veriler Ýse bankaya deðil, saldýrganýn veritabanýna Ýþleniyor. Kurban, kurban olduðunu yeni hesap cetvelini gördüðünde veya düþük bir Ýhtimal de olsa banka kendisini aradýðýnda fark ediyor.

1- Phish’lemeye doðru ilk adým

Saldýrgan bankanýn kullanýcý listesine eriþir. Burada kullanýcýlarýn iletiþim bilgileri ( e-postalarý dahil ) de bulunur. Bankanýnkine týpatýp benzeyen bir web sitesi hazýrlanýyor. Bu sitenin adresi ve kendi e-posta adresi bile ilk bakýþta bankanýnkinden ayýrt edilemeyebiliyor.

2- Toplu e-posta gönderimi

Ciddi görünümlü bir e-posta bankanýn müþterilerine gönderilir. Burada banka logosu ve sizi web sitesine girmeye yönlendiren bir üslup dikkati çekiyor.

Bankanýn web sayfasýnýn yenilendiði, veritabanýnýn tazelendiði benzeri bir mesajla, bir bankanýn sizden asla istemeyeceði þekilde kredi kartý numaranýz, kullanýcý adý ve þifreniz gibi kimseye vermemeniz gereken bilgileri web sayfasýndaki forma girmeniz istenir.

3- Giriþ aþamasý

E-posta ciddi bir üslupla yazýldýðýndan, kurban tuzaða kolayca düþebiliyor. Hatta, üzerinde çok fazla düþünmeden, f inansa l iþlemleriyle ilgili ufak bir detayý daha baþýndan atmak Ýçin de tuzaða düþebiliyor. Web tarayýcýsýna yönlenen kurban, bankanýnkine benzeyen sahte siteye yönlenir. Buraya kullanýcý adý ve þifresini girdiðinde, veriler saldýrganýn veritabanýna iþleniyor. Hatalý bir giriþ bile olsa, sahte site bunlarý kontrol edemeyeceðinden, bir bilgi formunu karþýnýza getirir. Buraya da kiþisel bilgilerin doldurulmasý isteniyor. Bu veriler de saldýrganýn veritabanýnda yerini alýyor.

4- Kötüye kullaným

Saldýrgan artýk kurbanýn kiþisel bilgilerine sahip. Bu bilgilerle bankanýn internet þubesine girebiliyor- Buradan kendi hesabýna para aktarýp, fatura ödeyebileceði gibi, kredi kartý detaylarýnýzla internet üzerinden dilediðini alabiliyor.

5- Gerçeðe çaðrý

Kurban bankasýndan gelen hesap cetveline bakar ve doðal olarak hesabýnda bir eksiklik olduðunu þaþýrarak fark eder. Kredi kartý hesap cetveli de bunun üzerine tuz biber olabilir.

Sizi ancak tetikte olmak korur.

1- Finans kurumlarýndan gönderilen e-postalara hemen kanmayýn. Sizden böyle bir iþlem isteniyorsa bile, kurumu arayarak bu e-postanýn doðruluðunu onaylatýn. Ancak bilgimiz dahilindeki hiçbir banka bu tip bir prosedürü kullanýcýlarýndan istemiyor.

2- Metinlerdeki yazým yanlýþlarýna ve üslup hatalarýna dikkat edin. Bulacaðýnýz en küçük hata bile sahte olduðunun göstergesi olacaktýr.

3- Verilen baðlantýdaki internet sitesi adresine dikkat edin ve “@”‘ iþaretini arayýn. www.gercekbanka.com.tr@www.hackersitesi.com gibi bir adres olabilir. Web tarayýcýsý @” iþaretinden önceki adresi atlayacak ve sizin dikkatli bakmadan göremeyeceðiniz ikinci bir adrese yönlenecektir. Dolayýsýyla, uzun bir adres görürseniz de þüphelenebilirsiniz.

4- Web sayfasý veya e-posta adresindeki bazý karakterler yerine, benzer karakterler kullanýlmýþ olabilir. Örneðin “I” harfi yerine “1&Prime kullanýmý yaygýndýr.

5- Bankanýn web sitesi ekrana geldiðinde web tarayýcýnýzýn alt kýsmýndaki güvenlik ibaresini kontrol edin. Eðer bu ufak iþaret varsa, site güvenli anlamýna gelir. Eðer güvenli web sitesi ibaresi tarayýcýda görünmüyorsa, derhal tarayýcýnýzý kapatýn.

 
Saygýlar..



Sayfayı Yazdır | Pencereyi Kapat