TeknoTR  

Geri Dön   TeknoTR > Bilgisayar > Bilgisayarınızın Güvenliği > Guncel Guvenlik Aciklari
Üye Ol SSS Sxe indir Sosyal Gruplar Takvim Resim Galerisi Etiketler Bütün Forumları okunmuş kabul et


İnternet GuvenLıgı Ve SıfreLeme ...

Guncel Guvenlik Aciklari bölümünde İnternet GuvenLıgı Ve SıfreLeme ... konusu , İnternette güvenlik açıklarını değerlendirerek virüslü mesajlarla kullanıcılara ulaşan hackerlar, en küçük bir dikkatsizliğin bedelini çok ağır ödetebiliyor. Bankaların kopya web sayfalarını yaratan hackerlar, sisteme girerek hesapları boşaltıyor. İnternet kullanımının yaygınlaşmasıyla birlikte bilişim suçlarındaki artış da çoğalmaya başladı. Bilişim suçlarında en ...

Cevapla
 
LinkBack Konu Seçenekleri
Eski 05-03-2007, 22:34   #1 (permalink)
Forum Demirbaşı
 
SiLentkilleR* - ait Avatar
 
Giriş: 15-01-2007
Mesajlar: 1.993
Rep Puanı: 2117
SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6SiLentkilleR* Rütbe Artı +6
Rep Gücü: 50
E-Güven: (0/0)

Thumbs up İnternet GuvenLıgı Ve SıfreLeme ...


İnternette güvenlik açıklarını değerlendirerek virüslü mesajlarla kullanıcılara ulaşan hackerlar, en küçük bir dikkatsizliğin bedelini çok ağır ödetebiliyor. Bankaların kopya web sayfalarını yaratan hackerlar, sisteme girerek hesapları boşaltıyor.
İnternet kullanımının yaygınlaşmasıyla birlikte bilişim suçlarındaki artış da çoğalmaya başladı. Bilişim suçlarında en büyük pay ise hiç kuşkusuz şifre çalma. İzmir’de gerçekleştirilen “papağan” operasyonu da şimdilik Türkiye’nin en büyük bilişim suçu unvanını taşıyor.

Peki internette şifreler nasıl çalınıyor? “İş arıyorum”, “Şirketinizde çalışmak istiyorum”, “Bankamızın güvenlik sistemi değişikliği”, “Oturduğunuz yerden para kazanmak ister misiniz?” ya da müşteri bilgilerinin güncellenmesi için gönderilen bir link, sanal dünyada düzenlenen bir yarışmayı kazanmanız ve ardından istenilen kişisel bilgiler.

Bu ve buna benzer milyonlarca mesaj her gün internet dünyasında adreslere ulaşıyor. Sanal dolandırıcılığın ilk adımı olan bu mesajların içinde bulunan dosyalar çalıştırıldığında da sistem harekete geçiyor.

Son aylarda en çok kullanılan yöntem ise Phishing. İnternet dünyasında F harfinin Ph ile değiştirilmesiyle ortaya çıkan bu kelime, balık avlamak olarak adlandırılıyor. Sanal dolandırıcılıkta son nokta olarak da adlandırılan Phising, tek olmamakla birlikte en etkin yöntem.

Aynı anda gönderilen binlerce mail, bir anlamda oltaya takılacak balığı aramaya başlıyor.

Farklı konu başlıklarıyla kullanıcıya ulaştırılan dosyaların ya da linkin tıklanmasıyla birlikte hackerlar tarafından hazırlanan kopya internet sitesi çalışmaya başlıyor. Bu siteye yazılan her türlü şifre ya da kullanıcı bilgisi de anında hackerların eline geçiyor. Yani balık, oltaya yakalanılıyor.

Kullanıcı bilgilerine ulaşan hackerlar bundan sonra ise hızlı bir şekilde banka hesaplarına ulaşıyor.

Daha önce çalınan ya da bulunan kimlik kartlarıyla açılan banka hesaplarının yanı sıra “oturduğunuz yerden para kazanmak ister misiniz” mesajına inanarak sisteme girenlerin hesapları bu trafikte yoğun olarak kullanılıyor. Bu sisteme girenler de suçun bir parçası olmuş oluyor.

Zincirleme başlatılan EFT ve havale trafiğiyle paranın izi sanal dünyada kaybettirilirken, en son aşamada para sahte kimlikle açılışmış bir hesaptan çekiliyor.

Phising yöntemiyle sadece banka hesapları değil, kredi kartı bilgileri, hesap numaraları, ATM kart numaraları da hackerlar tarafından ele geçiriliyor.

Peki sanal dolandırıcılıktan nasıl korunur?

Bu konuda en etkin yöntemlerden bir tanesi kuşkusuz sürekli güncellenen anti spayware ile virüs programları. Her iki tür programının da bilgisayara yüklü olması gerekiyor. Yasal yollardan alınmayan, ya da deneme amacıyla internette yayınlanan bu programların yerine tam sürümlerinin alınması ve sürekli güncellenmesi gerekiyor.

Ancak bu tip programların belli bir sınırının olduğu unutulmamalı. Bu tip programların yüzde 50 oranında koruma sağladığı geri kalanın da tamamen kullanıcının elinde olduğu bir başka gerçek.

Kullanıcılara düşen en büyük görevlerin başında gönderilen e-mailleri kesinlikle güvenilir olup olmadığına kontrol etmek geliyor. Kullanıcılar, tanımadıkları kişilerden gelen maillere ekli dosyaları ya da linkleri çalıştırmaması ya da kendisinden istenilen bilgileri bu sitelere vermemesi de koşullardan bir başkası.

Bankaların adı kullanılarak gönderilen tüm “güncelleme” maillerine dikkat edilmeli. Hiç bir işlem yapmadan bankalara başvurularak bunun doğruluğu sorgulanmalı.

Linkler tıklandığında adres satırında sayısal bilgilerin görülmesi durumunda işlem yapılmamalı.

Güvenilmeyen kişilerden gelen hiç bir mesajdaki link ya da dosya aktif hale getirilmemeli.

Güvenilmeyen ağlarda ya da güvenliğine inanmadığınız bilgisayarlarda kesinlikle işlem yapılmamalı. Özellikle keylogger türevi yazılımların bu tip ağlarda ya da bilgisayarda olabileceği unutulmamalı. Bilgisayarlarda yapılan her türlü işlemlerin kaydını tutan ve ekranda görüntülerini de kötü niyetli kişilere ulaştıran bu programlar bilmediğiniz bilgisayarlarda bulunabileceğini unutmamak gerekiyor.

Genellikle bankaların kullandığı com, org, gov uzantıları her bağlantıda incelenmeli. Farklı bir uzantı görüldüğünde işlem yapılmamalı.
__________________
HéR Konuda İletişim : [Bu Linki Görüntüleyebilmeniz İçin Üye Olmanız Gerekiyor. ]

HemotoxiC` A.k.a SiLentkilleR*


Love Me or Hate Me, Lady Sovereign , Public WARNİNG!

/|\
/ \
SiLentkilleR* isimli üyemiz çevrimdışıdır. (Offline)  
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!
Alıntı ile Cevapla
Cevapla

Konu Seçenekleri

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık
Gitmek istediğiniz klasörü seçiniz


Şu an saat 21:36 .
Tarih 09-07-2008


Powered by vBulletin Version 3.7.2
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd
Türkçe Çeviri : ach

eXTReMe Tracker


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192