Seyrüsefer

Günlüğü 3 Yaşında

Internet dolandırıcılığı

Posted on | Ekim 6, 2008 | 1 Comment

closeBu yazı 1 yıl 10 ay 28 gün önce yayınlanmış olduğundan güncelliğini yitirmiş veya içeriğindeki bilgilerin geçerliliği kaybolmuş olabilir. Herhangi bir yanlış anlaşılmadan bu site sorumlu değildir.

Internet üzerinden yapılan dolandırıcılık işlemlerinde farklı birçok yöntem kullanılmaktadır. Böyle bir dolandırıcılık girişimi ile karşı karşıya kalmanız halinde bunu farkedebilmeniz için aşağıdaki bilgileri okumanızı ve uygulamanızı tavsiye ederim. İşte dolandırıcılar tarafından en çok kullanılan yöntemler;

Phishing Yöntemi
phishing 300x288 Internet dolandırıcılığıKimlik, anne kızlık soyadı, şifre, parola, müşteri numarası, kredi kartı numarası ve benzeri kişisel veya kurumunuza ait bilgilerin elde edilmesine yönelik dolandırıcılık yöntemidir. Dolandırıcılar hedef aldıkları finansal kurumun internet sitesinin görünüşte aynısını oluştururlar. Son olarak da elde ettikleri e-posta adreslerine o finansal kurumdan geldiği izlenimini verdikleri bir e-posta mesajını gönderirler.

Bu tür e-posta mesajları genellikle bir sistem çalışması ya da benzeri bir yapısal değişiklik ya da belki bir sorundan dolayı kişisel bilgilerinizi girmeniz gerektiğini bildirirler. Bu e-posta mesajlarında yer alan link’leri tıkladığınızda hesabınızın bulunduğu kurumun sitesi yerine sahte siteye yönlendirilirsiniz.

Varlıklarınızı phishing’e karşı korumak için ulaşmak istediğiniz siteye, ilgili sitenin adresini tarayıcınızın adres alanına yazarak ulaşınız.

Key-Logger, Screen Logger, Trojan
hacker Internet dolandırıcılığıKlavyenizde bastığınız tuşları izlemek amacıyla Key-Logger, ekranınızda yaptığınız tıklamaları izlemek için Screen Logger, bilgisayarınızı uzaktan kumanda etmek için ise trojan programları geliştirilmiştir. Bilgisayarınıza genellikle e-posta ekindeki programcıklar, chat odalarında siz farketmeden gerçekleştirilen yüklemeler ve benzeri yollar ile bulaşırlar.

Bu programlara karşı korunmak için:

  • Anti-virüs programınızın güncel olmasını,
  • Firewall (ateş duvarı) çözümlerinden yararlanmanızı,
  • Lisanslı yazılım kullanmanızı,
  • Özellikle tanımadığınız kişilerden gelenler başta olmak üzere, eklentisi olan e-postaları virüs taramasından geçirmeden açmamanızı; güvenilir olmadığını düşünüyorsanız açmadan silmenizi öneririz.

Avans Ödemesi veya 419 Dolandırıcılığı
internet dolandiriciligi 300x260 Internet dolandırıcılığı419 dolandırıcılığı Nijerya kaynaklı ve 4-1-9 numaralı ceza maddesine dayanan bir suçtur. Mesajı gönderen kişi kendini doktor, avukat, üst düzey bürokrat ya da asker ya da bu kişilerin çocuğu olarak tanıtarak güven yaratmaya çalışır. Dolandırıcığın şekli dolandırıcıların hayal gücü ile sınırlıdır; çok değişik senaryolar görülebilmektedir. Mesajda, bulundukları ülkenin yasaları ya da birtakım başka nedeniyle kullanamadıkları ancak bir mali ortaklık ile yurtdışına çıkartarak kullanılabilir hale gelebilecek milyonlarca dolar ya da değerli eşya bulunduğu ileri sürülür. Bu mali ortaklığı kabul etmeniz halinde size verdiğinizin çok ötesinde bir geri dönüş garanti edilir. Ayrıca daha da ileri gidilerek Nijerya Merkez Bankası ile çalıştıkları bile belirtilebilir. Kimlik bilgileriniz, banka bilgileriniz, iletişim bilgilerinizi vermeniz istenir. Bu dolandırıcılık eylemleri sadece parasal kayıplar değil kaçırılma ve cinayet gibi suçlara da yol açmaktadır. Bu türde mektup, e-posta ya da fax mesajlarına cevap verilmemesi bu suçtan korunmanın en kolay yoludur.

Buna benzer biçimde, telefon kanalı ile de dahil olmak üzere çok büyük fırsatlar sunan ve para haricinde kişisel bilgilerinizi ele geçirmek amaçlı dolandırıcılıklar bulunmaktadır. Bunlara örnek olarak Ponzi yöntemi, Piramid yöntemi, Prime Bank Note (itibarlı banka garantisi) dolandırıcılıklarından bahsedilebilir.

Siz siz olun Internette olduğunuz her an bu tür dolandırıcılarla karşılaşabileceğinizi unutmayın. Bu yüzden kişisel bilgilerinizi, o sitenin güvenilir olup olmadığı konusunda iyice emin olmadan girmeyin.

Sosyal Mühendislik
sosyal muhendislik 300x225 Internet dolandırıcılığıBilgiye ulaşmanın en kolay yolu, insanların güvenini kazanarak bilgileri dikkatsizce paylaşmalarını sağlayacak şekilde onları kendi istekleri doğrultusunda yönlendirmektir. Bu durum sosyal mühendislik olarak tanımlanır.

Kullanılan bazı aldatıcı taktikler:

> Omuz üzerinden bakma: Bir başkasının omzunun üstünden bakarak bu kişilerin bilgisayarda yazdığı ya da okuduğu dökümandaki bilgilere erişme. Özellikle herkese açık ortamlarda kişisel bilgilerimizin girişini yaparken buna çok dikkat etmek gerekir.
> Çöp karıştırma: Çöpe atılmış hassas bilgileri araştırarak varsa bu bilgilere erişmek.
> Rol yapma: Sanal ortamda otorite sahibi biri gibi konuşup gizli bilgilere erişmeye çalışma.
> Facebook gibi sosyal ağ sitelerindeki herkese açık kişisel bilgilerimizi kullanarak başka bilgilere erişmek.

Bu yazı toplamda 3170, bugün ise 4 kez görüntülenmiş

Yorumlar

One Response to “Internet dolandırıcılığı”

  1. Murat
    Temmuz 29th, 2010 @ 12:19

    Arkadaşlar ”kredi kartınız ile alışveriş yaparken nelere dikkat etmeliyiz” konusunda biz http://www.firsatlialisveris.com sitemiz çalışanları olarak tüm ulaşabildiğimiz arkadaşlarımızı bilgilendirmeyi görev edinmekle birlikte sağlıklı ve güvenli ortamlarda gönül ferahlığı ile alışveriş yapılması için bilgimizi paylaşıyoruz.Şimdi aşağıda kısaca anlatılanları lütfen 5 dakikanızı ayırarak okuyunuz.

    Internet üzerindeyken çok farklı yöntemlerle dolandırılmanız mümkündür! Gerçek dünyada dolandırılabileceğiniz yolların aynılarıyla ya da benzerleriyle internette de dolandırılabilirsiniz.
    Günümüzde artan bir oranla online alışveriş yapılmaktadır ancak internet kullanıcılarının büyük bir kısmı da kişisel bilgilerini ve kredi kartı bilgilerini tanımadıkları birilerine vermekten çekinmekte ve online alışverişi güvenli olarak görmemektedir. Ancak ne var ki aslında internetten alışveriş yaparken güvenli bir web sitesinde kredi kartı bilgilerinin verilmesi ile yemek yediğimiz bir yerde tanımadığımız birine güvenip kredi kartımızı vermek aynıdır!
    Online alışveriş sitelerinde kredi kartı bilgilerini verme konusundaki korkularınızda haksız sayılmazsınız ancak bir sitenin güvenli olup olmadığını anlamak ve riski en alt düzeye indirerek güvenli alışveriş yapabilmek mümkündür…
    Peki Internette Güvenli Alışveriş Nasıl Yapılır?

    Online alışveriş yapmak istiyorsunuz ancak mümkün olabilecek en güvenli yöntemi kullanmak istiyorsanız; işe gerçek dünyada kullanımı mümkün olmayan ancak online alışverişlerinizde rahatlıkla ve güvenle kullanabileceğiniz bir Sanal Kredi Kartı‘ na sahip olmakla başlamanızı öneririm. Sanal Kredi Kartları, kullanmış olduğunuz kredi kartınız hangi bankaya aitse o bankanın internet bankacılığı sisteminden kolaylıkla sahip olabileceğiniz güvenli alışveriş yapmanızı sağlayan, limit ayarlaması tamamen kart sahibinin kontrolünde olan ve alışverişlerde kullanmadığınız zamanlarda limiti daima 0 (sıfır ) olabilen kredi kartlarıdır.

    •Seçkin isimlerden alışveriş yapıyorsanız kredi kartı bilgilerinizi güvenle verebilirsiniz çünkü seçkin online mağazalar, adlarının kirlenmesi ya da büyük harcamalar yaparak yaptıkları yatırımlarının başarısız olmasını istemezler ve güvenlik konusunda oldukça dikkatli davranırlar. Yaşayacağınız bir problemde ise size her türlü yardımı gösterme eğilimindedirler.
    •Sadece güvenli olan sitelerden alışveriş yapın: Alışveriş yapacağınız sitenin SSL güvenliği kullanıp kullanmadığını denetleyin ve güvenli bir sayfada olmadıkça sipariş vermeyin. SSL güçlü bir şifreleme algoritması kullanır ve veri iletişimi güvenli olarak gerçekleşir.
    ◦SSL ( Secure Socket Layers ) sistemine sahip siteler bunu sayfalarında mutlaka belirtirler. Genellikle sitenin ana sayfasında VeriSign, RapidSSL, GlobalSign gibi güvenilen sertifika dağıtıcılarının logoları mevcuttur. Ayrıca ödeme yapılan ekranda sitenin SSL sistemine sahip olduğu bilgisi kullanıcılara belirtilir.
    ◦SSL destekleyen bir sunucuya bağlandığınızda bağlanılan sayfa https:// ile başlar ve ekranda kapalı bir kilit belirir.
    ◦İrtibat bilgisi olmayan sitelerden alışveriş yapmayın: Sipariş verdikten sonra, siparişinizle ilgili bir problem yaşamanız halinde anlaşmazlığı çözmek için siteden biriyle irtibat kurmanız gerekecektir. Bu nedenle herhangi bir şekilde satış sonrası destek veremeyecek yerlerden alışveriş yapmayınız, irtibat bilgileri açıklıkla belirtilmiş olan siteleri tercih ediniz. Alışveriş yapmadan önce irtibat bilgileri verilmiş kişilerle siparişten önce irtibat kurmanız ve problem yaşamanız halinde o kişilerin gerçekten ulaşılabilip ulaşılamayacağını kontrol etmeniz önerilir.

    ◦Sitede belirtilmiş iade politikasının mevcut olup olmadığına bakın: Satın alacağınız üründen ya da hizmetten memnun kalmazsanız, hangi haklara sahip olduğunuzu öğrenin. Özellikle satın aldığınız ürünü iade etmek istemeniz halinde bunun kolay mı yoksa zor mu olduğuna bakınız. İade ve güvenlik politikası bulunmayan sitelerden uzak durunuz.

    ◦Sipariş sözleşmesini mutlaka okuyun: Siparişinizi onaylamadan önce mutlaka sipariş sözleşmesini bir kere okuyup öyle onaylayınız.

    ◦Sadece alışveriş için gerekli olan en az bilgiyi girin: Web siteleri, satın alımınızı tamamlayabilmeniz için doldurulmak üzere geniş bir form sunarlar. Bu formlar üzerindeki tüm alanları doldurmanız gerekmez ve sadece doldurulması zorunlu alanları doldurunuz.İsteğe bağlı alanları boş bırakmanızı öneririm çünkü buralarda kendinizle ilgili belirtmiş olduğunuz bilgiler pazarlama şirketlerine satılabilir !
    •Buna engel olabilmek için kullanıcılar olarak;
    ◦Sisteminizi mutlaka iyi bir güvenlik ve virüs koruma yazılımıyla korumalı ve yazılımımızı sürekli güncel tutmalıyız.
    ◦Kullanmış olduğunuz işletim sisteminin güncelleştirmelerini sıklıkla yapmalı ve işletim sistemini her zaman güncel tutmalıyız.
    ◦Online mesajlaşma ve online iletişim programlarını kullanırken tanımadığınız kişilerin göndermiş olduğu dosyaları açmadan önce mutlaka güncel virüs koruma yazılımıyla kontrol etmeliyiz.
    ◦Internette ücretsiz olarak dağıtılan ve yayıncısı belli olmayan programları bilgisayarımıza kurmamaya özen göstermeliyiz. Unutmayalım ki kötü niyetli kişiler bu programların arkasına saklanmış olan zararlı yazılımlarla bize zarar verebilir ve bilgilerimizi ele geçirebilirler! Yani önce bize istediğimizi verirler ve sonra da bizden istedikleri bilgileri alırlar!
    ◦E-Posta mesajlarına eklenmiş dosyaları gözü kapalı açmaktan sakınmalı ve dosyaları açmadan önce mutlaka sistemimizde kullanmış olduğumuz güncel virüs koruma yazılımı ile kontrol etmeliyiz.
    Bilgisayar ve Sistem güvenliği bir zincir gibidir. Nasıl ki bir zincir ancak en zayıf halkası kadar sağlamsa, bir sistem de ancak en zayıf halkası kadar güvenlidir.
    Bilgi Güvenliği ve sistem güvenliği konusunda dikkat edilmesi gerekenler ile ilgili daha detaylı bilgilere yazılarımızın ilerleyen bölümlerinde geniş bir şekilde yer verilecektir.
    Herkese faydalı olması dileğiyle,
    Bilgileri için Suat delice arkadaşımıza teşekkür ederiz

    firsatlialisveris internet hizmetleri

Leave a Reply





Security Code:

Page Rank Icon Creative Commons License site statistics Bu site ne kadar popüler? Site Haritası Subscribe to me on FriendFeed Pageboss.com