İşNet Internette Güvenlik Sayfası: Hızla yaygınlaşan internet kullanımı, bilgilerin herkese açık bir ortamda dolaşması sonucu bu bilgilerin ele geçirilme riskini de beraberinde getirmektedir. Internette güvenliğinizi sağlamak, size gönderilen ve sizin dışarıya gönderdiğiniz bilgilerin güvenli bir şekilde aktarılması için, bilgisayarınıza gelebilecek saldırıları, bilgilerinizin ele geçirilme yöntemlerini bilmeniz ve bunlardan korunmanız gereklidir. Nedir Bu Saldırı ve Bilgileri Ele Geçirme Yöntemleri? 1) En çok kullanılan yöntem, bir dosyanın içine virüs programı gizlemektir. Siz e-postanızdan ya da internet sayfasından bu dosyayı bilgisayarınıza kopyaladığınızda (Veya e-posta ekinden açtığınızda) ve çalıştırdığınızda bilgisayarınıza bulaşmış olacaktır. Genellikle .exe uzantılı dosyalara saklanan virüsler, Office programları (.doc, .xls, .ppt.) içine veya .mp3 dosyalarına da gizlenmiş olabilir. Her durumda sisteminiz zarar görebilir veya bilgisayarınızdaki gizli bilgileriniz (Şifreler, e-postalar, vs.) ele geçirilebilir. 2) Yüksek kazanç vaat ederek bilgilerinizin ele geçirilme yöntemi: Günde onlarca gelen e-postalar veya herhangi bir sayfaya girdiğinizde karşınıza pop-up olarak çıkan, Piyango veya yarışmalardan, binlerce dolar ikramiye kazandığınız yönünde gelen uyarılardır. İkramiyeyi almanız için ilk şart olarak mesajı yanıtlamanız istenir. Sonrasında ise genellikle sizin gerçekten adı geçen kişi olduğunuzu anlamak için kimlik, ehliyet ya da pasaportunuzun kopyalarını (fotokopi ya da tarayıcı kullanarak) göndermeniz istenecektir. Ayrıca paranın hesabınıza aktarılması sırasındaki masraf ve komisyonlar için bir miktar ödeme yapmanız da istenebilecektir. Bu aşamada yapılan ödemeler kaybedileceği gibi kimlik bilgileriniz de uluslararası şebekeler tarafından başka dolandırıcılık eylemlerinde kullanılacaktır. Lütfen bu gibi bilgileri üçüncü şahıslara göndermeyiniz. Aynı yöntemin bir diğer kolu da, belirli miktar paranın bir hesaba aktarılması için e-posta alıcısına aracılık teklif eden e-postalardır. Yapılan bu aracılık işlemine karşılık size ödül veya komisyon teklif edilir. Bu şekilde hem hesap numaranızı hem de hesap bilgilerinizi elde edebilirler. 3) Phising (Olta) Saldırıları: Çeşitli banka ve finans kurumları tarafından gönderilmiş gibi görünen, acil ve çok önemli konular içeriyormuş gibi duran sahte e-postalar internetten yayılmaktadır. Bu e-postalarda verilen linkler(bağlantı adresleri) aracılığı ile banka müşterilerinden, kart bilgileri, kart şifreleri, internet şubesi şifreleri ve kişisel bilgileri istenmektedir. Bu eylem açık bir dolandırıcılık girişimidir. Bu yöntemi engellemek için Bankalar, hiçbir şekilde internet şubelerine direkt bağlantı (link) içeren ya da sizden şifre, herhangi bir kişisel bilgi isteyen e-postalar göndermemektedir. Ve müşterilerini herhangi bir linkten sayfalarına giriş yapmamaları, direkt adresi yazarak sitelerine ulaşmaları yönünde uyarmaktadırlar. Phishing e-postalar konusunda birkaç örnek aşağıda verilmektedir. Örnek: Phishing Mail 1: Sayın BBBBB Bank Müşterisi Hesabınıza 24/şubat/2005 tarihinde AAAAA Bey tarafından 300 YTL. havale edilmiştir. Yapılan havale ile ilgili ayrıntılar aşağıdadır. Gönderen: AAAAA Bey Miktar: 300,00 YTL. ( üç yüz Yeni Türk lirası ) Şube: Ankara / Merkez Açıklama: - Havale onay ve/veya red işlemi için aşağıdaki linkden internet bankacılığı kullanabilirsiniz ve/veya hesabınızda gerekli incelemeleri yapabilirsiniz. Size havale gönderen kişinin bilgileri içinde aşağıdaki linki kullanabilirsiniz. www.bbbbb.com.tr Eğer yukarıdaki link çalışmıyorsa lütfen aşağıdaki linki kullanınız. http://172.84.130.29/abidayibank/form/ Örnek: Phishing Mail 2: Sayın BBBBB Bank Müşterisi... Son dönem içerisinde yaşanan internet yolu ile dolandırıcılık girişimlerini engellemek amacıyla sizler için BBBBB sistemini Türkiye'de ilk defa kullanmaya başladık. Bu güvenlik sisteminin temelini tam olarak oturtmak amacıyla şimdi yaptığınız bütün işlemler ve anlık şifreniz cep telefonu numaranıza bildirilecektir. Bu yeni güvenlik sisteminin işleyişi şu şekildedir; Internet bankacılığına giriş yaptığınızda cep telefonu numaranıza anında bilgi mesajı SMS yolu ile ulaştırılır... Ve yaptığınız bütün Havale/Eft/Nakit Avans işlemleri seçiminize göre cep telefonunuza bildirilir... SMS Aktivasyonu işlemini bütün müşterilerimizin yapması sizlerin güvenliği için zorunlu hale getirilmiştir. Lütfen burayı tıklayarak web sitemiz üzerinden interaktif hesabınıza giriş yaparak uyarıların ulaşacağı cep telefonu numarasını müşteri bilgilerinize ekleyin... Internet Şubesine Ulaşmak İçin Burayı Tıklayın... Internet Bankacılığı Şifrenizi Almak İçin Burayı Tıklayın... Bu link ile açılan sayfa birebir bankanızın internet sayfası görünümünde olabilir. Bu nedenle bu tür e-postalardaki linklerin açtığı sayfalarda kesinlikle şifrenizi ya da kişisel bilginizi girmeyiniz. Örnek:
Firefox 1.0 PR İçin ( Araçlar -> Seçenekler -> Gizlilik)