Admin |
FBI’ın son zamanların en büyük internet suçu olarak nitelediği ‘phishing’ yönteminde, korsan kişisel finansal bilgiler elde etmek için kullanıcılarla email üzerinden iletişime geçiyor.
Bu şekilde kredi kartı numaraları ATM şifreleri ve banka hesap numaraları elde ediliyor.
Ciddi kurumlardan yollanmış gibi gözüken bu emailler ilk bakışta hakiki imajı veriyor. Örneğin Yahoo, MSN, eBay ve birtakım bankaların logolarıyla yollanan emailler kişisel bir dil ile yazılarak ciddi imaj güçlendiriliyor.
PHİSHİNG NASIL İŞLİYOR?
Bu emaillerde kullanıcıya kurumun websitesine giderek şifresinin süresinin dolduğu gerekçesiyle gerektiği söyleniyor. Korsan daha önceden hazırladığı ve kurumsal sitenin aynısı olan bu siteye kurbanını soktuktan sonra, ondan şifreyi girmesini istiyor, sonra da kullanıcı kendi şifresini yeni şifresiyle değiştiriyor, ya da değiştirdiğini sanıyor. Esasen eski şifre hala geçerli olduğu için korsan bu şifre ile internette alış veriş yapabiliyor. Bir başka kullanılan teknikte ise müşterinin kişisel bilgilerini güncellemesi gerektiği gerekçesiyle tüm bilgileri tekrar girmesi söyleniyor. Bazı emaillerde yarışmaya katılması teklif edilen kullanıcılara ödül olarak Mercedes Benz CLK kazandıkları ancak gerekli kişisel bilgileri vermeleri gerektiği söyleniyor. Bu gibi durumlarda bilgilerini veren kullanıcının tüm bilgileri korsanın eline geçiyor. Bu şekilde korsanların birçok kişinin kredi kartını ele geçirdiği ortaya çıktı.
[url="http://www.hukuki.net/haber/detay.asp?id=348"]Ayrıntılı haber[/url]
http://www.hukuki.net |