Hukuki NET sitesinde paylaşımda bulunmak, soru sormak ve cevap yazmak için üye olun. Üyelik ücretsizdir.

Sanal alemde oltaya gelmeyin

29-11-2005 18:42:09 Av.Dilek Kuzulu Yüksel #

Sanal alemde oltaya gelmeyin

Ne kadar doğru bilmiyorum ama bu haberi sizlerle paylaşmak istedim.

İstanbul Emniyet Müdürlüğü, web sayfası aracılığıyla, internet
kullanıcılarını "balık tutmak" anlamına gelen İngilizce "fishing"
kelimesinden türetilerek "phishing" adı verilen dolandırıcılık
yönteminden korunmaları amacıyla uyarıyor.

İstanbul Emniyet Müdürlüğü'nün web sayfasında yer alan ve Bilişim
Suçları Büro Amirliği'nce hazırlanan "Sanal dolandırıcılıkta son
nokta phishing" başlıklı yazıda, kullanıcılar "phishing" yöntemine
karşı bilgilendiriliyor.

Yazıya göre, son günlerde sıklıkla kullanılan bu dolandırıcılık
yöntemini ifade eden "Phishing" terimi, "balık tutma" anlamına gelen
İngilizce "fishing" sözcüğünün "f" harfinin yerine "ph" harflerinin
konulmasıyla ortaya çıktı ve oltayı attığınız zaman en azından bir
balık yakalayabileceğiniz düşüncesinden hareketle oluşturuldu. Bu
yöntemle kullanıcının bankasının, elektronik postasının ya da bunun
gibi bilgi girmesi gereken bir kuruluşun web sayfasının kopyası
yapılarak hesap bilgileri çalınmaya çalışılıyor.

Örneğin, kullanıcıya elektronik posta servisinin giriş ekranının bir
kopyası elektronik posta olarak gönderiliyor ve bilgilerini girmesi
isteniyor. Sayfanın içine gizlenmiş bir kod parçası da kullanıcının
girdiği bilgileri dolandırıcılara gönderiyor.

Bu yöntemi kullananlar özellikle, kredi, Debit/ATM Kart
Numaraları/CVV2, şifreler, parolalar, hesap numaraları, internet
bankacılığına girişte kullanılan kullanıcı kodu ve şifrelerini
çalıyorlar.

PHISHING TEKNİKLERİ
Kullanıcıların çeşitli şekillerde aldatılmaya çalışıldığı "phishing"
yönteminde, öncelikle kullanıcının elektronik postasına sürekli
temas halinde olduğu bir kuruluştan elektronik posta gönderilerek,
şifresinin süresinin dolduğu ya da şifresini değiştirmesi söyleniyor
ve kuruluşun web sayfasına girmesi için bir link (bağlantı yolu)
veriliyor. Bu şekilde korsanın hazırladığı kuruluşun web sayfasının
kopyasınayönlenen kullanıcının şifresi korsanın eline geçiyor.

Bir yarışma düzenlendiği, ödül olarak otomobil verileceği
kaydedilerek kişisel bilgilerin istendiği elektronik postalar ya da
müşteriye kişisel bilgilerini güncellemesi gerektiği tüm bilgileri
tekrar girmesinin daha iyi hizmet verebilmeleri için gerekli olduğu
söylenen elektronik postalar da başka "phishing" teknikleri
arasındayer alıyor.

Son olarak da bazı bankaların başlattıkları ve cep telefonlarıyla
para transferine imkan veren sistem kullanılarak banka müşterilerine
sanki kendi hesaplarına para gönderilmiş veya alınmış gibi
gösterilip sahte banka sitesi linki verilerek bu paranın tahsil
edilebilmesi içinbilgi güncelleştirmesi isteniyor.

"Phishing" saldırılarından korunmak için kullanıcının
tanımadığıkişilerden gelen elektronik postalara asla cevap
vermemesi, online yapılan işlemlerde web sayfasının güvenli olup
olmadığının kontrol edilmesi gerekiyor.

"S" HARFİNİN ÖNEMİ
İşlem yapılan site adresinin başı "https://" şeklinde
başlıyorsa buradaki "S" harfi sitenin güvenli olduğu anlamına
geliyor. İnternet tarayıcısının sağ alt kısmında yer alan "kapalı
kilit" işareti de yine güvenli ve şifrelenmiş bir sayfada işlem
yapıldığını gösteriyor.

Ancak bu güvenlik önlemleri korsanlar tarafından da
oluşturulabildiğinden, işlem yapılmak istenen sayfaya yönlendiren
bağlantı yolundan değil de kullanıcının kendisinin sayfayı açarak
girmesi en güvenilir yolu oluşturuyor.

Kullanıcıların, adresinde rakamlar bulunan sitelere girmemesi,
güvenmediği ağlarda elektronik işlem yapmaması, çeşitli kurumlardaki
hesaplarının ve elektronik posta adreslerinin şifrelerinin
birbirindenfarklı olması, şifrelerini belirli aralıklarda
değiştirmesi alınacak önlemlerden bazıları arasında geliyor.

PHISHING'E SİZİ DE ALET EDEBİLİRLER
Bu yöntemle dolandırıcılık yapan kişiler, tespit edilmelerini
engellemek amacıyla internet üzerinden şüphelenilmeyecek insanlara
iş ilanları sunup, bu ilanlara cevap veren kişilerin banka
hesaplarını komisyon karşılığı kullanarak "phishing" yöntemiyle elde
edilen paraların transferlerini sağlıyorlar.

Para transferi konusunda gelen iş ilanlarına ilişkin çok dikkatli
davranılması gerekiyor. Çünkü yapılan işlem "kara para aklama"
olduğu için aracılık eden kişi hakkında da yasal işlem
yapılabiliyor. Böyle bir durumla karşı karşıya kalındığında, gelen
elektronik postanın silinmemesi, yönlendirdiği siteyle ilgili bilgi
toplanması vesavcılığa başvurulması gerekiyor.
28-12-2005 10:55:29 honesty #
BÖYLE BİR İŞ İLANI GÖRÜRSENİZ SAKIN

DİKKATE ALMAYIN!!!!

Hello!
My name is Anton. I'm manager of Crumbtech company.
My company selling programmes for stock exchange in turkey and we need man to receive payments from our costumers.
Your business will be to recieve money from our clients and than transfer it to us by Western Union.
Salary 1500-2000 ytl.
If you need job and can help us pls contact us.
denascom@yahoo.com

Bu elemanlar bir yazılım şirketi olduklarını ticari yazılımlar sattıklarını ve Türkiye'deki müşterilerinin ödemelerini kendi hesabından alarak western union aracılığıyla rusya ya transfer edecek bir agent( acente)ye ihtiyaçları olduğunu. maaşın 1500 ila 2000 ytl arasında olduğunu muhabbet kurmaya başladığınızda her transferden %10 komisyon vereceklerini söylüyorlar.

Scammerlar(Dolandırıcılar) Ortalıkta Gezinio Ama İlginç Yanı Küçük Bir Mebla Gösterip Kendi Sitelerini Yapmaları Daha İnandırıcı Bir Yönü. Anladığım Kadarıyla İnsanlara Gönderdikleri Spy Virüs Gibi Programlarla İnternet Şifrelerini Çalıyorlar Daha Sonra İnternetten EFT Yolu İle Kurban (Victim) Hesabına Aktarıyorlar Ve Kurban Bu Parayı 2-3 Ay Falan Çekse Mebla Büyüyor Ve Banka İş İşten Geçince İşi Araştırıp Tek Suçlu Olarak Kurbanı Borçlu Kılıyor.

Hatta şu anda bi mezunlar derneğinin sitesine ilan vermiş adi herifler yazık günah yaa. Buradaki bir kişi itibar edipde bağlantı kursa başı yanacak. Ben bu sitenin adminine mail gönderdim gerekli bilgileride verdim. Şimdi siz bu maili ister forward edin ister etmeyin ama benim bu maili hazırlamamdaki amaç bu tuzağa kimsenin düşmemesi. Çünkü düşenlerin başı çok dolaşıyor yaşayan birkaç kişi biliyorum

http://www.ibfak.com/auiibf/index.php

sözde şirketin adresi www.crumbtech.com

internette bu tür olaylarla ilgili bilgilendirici bir yazılar... (ingilizce)

http://www.newsday.com/news/columnis...ews-columnists

http://www.data-wales.co.uk/ni_fake_jobs.htm
28-01-2006 18:41:40 admin #
Özellikle Crumbtech company 'e dikkat edilmesi gerekiyor.
28-01-2006 21:08:05 Av.Emrah Yavuzcan #
Phising tekniği yeni bir teknik değil aslında. Son yıllarda ünlü bir bankanın web sitesinin bu teknikle benzer bir domain name 'i altında bu şekilde dolandırıcılık olayları yaşanmıştır. Tamamıyla doğru bir haberdir.




™ Marka tescili, Patent ve Fikri mülkiyet hakları nasıl korunuyor?
Hukuki.Net’in Telif Hakları ve 2014-2022 yılları arası Marka Tescil Koruması Levent Patent tarafından sağlanmaktadır.

♾️ Makine donanım yapı ve yazılım özellikleri nedir?
Hukuki.Net olarak dedicated hosting serveri bilfiil yoğun trafiği yönetebilen CubeCDN, vmware esx server, hyperv, virtual server (sanal sunucu), Sql express ve cloud hosting teknolojisi kullanmaktadır. Web yazılımı yönünden ise content management (içerik yönetimi) büyük kısmı itibari ile vb olup, wordress ve benzeri çeşitli kodlarla oluşturulan bölümleri de vardır.

Hangi Diller kullanılıyor?
Anadil: 🇹🇷 Türkçe. 🌐 Yabancı dil tercüme: Masaüstü sürümünde geçerli olmak üzere; İngilizce, Almanca, Fransızca, İtalyanca, İspanyolca, Hintçe, Rusça ve Arapça. (Bu yabancı dil çeviri seçenekleri ileride artırılacak olup, bazı internet çeviri yazılımları ile otomatik olarak temin edilmektedir.

Sitenin Webmaster, Hostmaster, Güvenlik Uzmanı, PHP devoloper ve SEO uzmanı kimdir?
👨‍💻 Feyz Pazarbaşı & Istemihan Mehmet Pazarbasi vd.

® Reklam Alanları ve reklam kodu yerleşimi nasıl yapılıyor?
Yayınlanan lansman ve reklamlar genel olarak Google Adsense gibi internet reklamcılığı konusunda en iyi, en güvenilir kaynaklar ve ajanslar tarafından otomatik olarak (Re'sen) yerleştirilmektedir. Bunların kaynağı Türkiye, Amerika, Ingiltere, Almanya ve çeşitli Avrupa Birliği kökenli kaynak kod ürünleridir. Bunlar içerik olarak günlük döviz ve borsa, forex para kazanma, exim kredileri, internet bankacılığı, banka ve kredi kartı tanıtımları gibi yatırım araçları ve internetten para kazanma teknikleri, hazır ofis kiralama, Sigorta, yabancı dil okulları gibi eğitim tanıtımları, satılık veya kiralık taşınmaz eşyalar ve araç kiralama, ikinci el taşınır mallar, ücretli veya ücretsiz eleman ilanları ile ilgili bilimum bedelli veya bedava reklamlar, rejim, diyet ve özel sağlık sigortası gibi insan sağlığı, tatil ve otel reklamları gibi öğeler içerebilir.

‼️ İtirazi kayıt (çekince) hususları nelerdir?
Bahse konu reklamlar üzerinde hiçbir kontrolümüz bulunmamaktadır. Bu sebep ile özellikle avukat reklamları gibi Avukatlık kanunu vs. mesleki mevzuat tarafından kısıtlanmış, belirli kurallara tabi tutulmuş veya yasaklanmış tanıtımlardan yasal olarak sorumlu değiliz.

📧 İletişim ve reklam başvuru sayfası nerede?
☏ Sitenin 2022 yılı yatırım danışmanı ile irtibat ve reklam pazarlaması için iletişim kurmanız rica olunur.

This work is licensed under a Creative Commons Attribution 4.0 International License.