Bu noktada oltalama (phishing) adı verilen dolandırıcılık yöntemi yeniden gündeme gelmeye başladı. Bu yöntemle dolandırıcılar kurbanlarının kredi kartı bilgilerini çalarak, banka hesaplarını kontrol edebiliyor, kullanıcıların hassas bilgilerini ele geçirebiliyor. İstanbul Aydın Üniversitesi Mühendislik Fakültesi Yazılım Mühendisliği Bölüm Başkanı Doç. Dr. Taner Çevik, binlerce tüketiciyi etkileyen bu dolandırıcılık yönteminde kullanılan teknikler ile korunma yollarını anlattı.
“Bir tür sosyal mühendislik saldırısı”
Doç. Dr. Taner Çevik oltalama saldırısını, “Kimlik Avı Saldırısı (Phishing), giriş bilgilerini ve kredi kartı numaralarını içeren kullanıcı verilerini çalmak için sıkça kullanılan bir tür sosyal mühendislik saldırısıdır. Bir saldırgan, kendini güvenilir bir varlık olarak maskelenen yöntemlerle kurbanı bir e-posta, anlık mesaj veya kısa mesaj açmaya zorlarsa oluşur. Alıcı daha sonra kötü amaçlı yazılımın yüklenmesine, sistemin fidye yazılım saldırısının bir parçası olarak donmasına veya hassas bilgilerin açığa çıkmasına neden olabilecek kötü amaçlı bir bağlantıya tıklanarak kandırılır” ifadeleriyle tanımladı.
“Yazılıma ihtiyaçları yok”
Oltalama dolandırıcılığı için zararlı yazılımlara ihtiyaç olmadığını belirten Çevik, “Oltalama yöntemi zararlı yazılımlar olmadan da kullanıcıyı etkileyebilir. Güvenilir bir mail adresinden geldiği gibi gösterilen link, resim veya her türlü dosya eki tıklandığında, yönlendirme yöntemleriyle zararlı sitelere yönlendirilir ve her türlü saldırıya uygun hale getirilebilir. Bunun için zararlı yazılım yüklenmesine gerek yoktur. Web üzerindeki TCP/IP ve routing yöntemleriyle gerçekleştirilir” ifadelerini kullandı.
Dolandırıcılardan nasıl korunmalı?
Doç. Dr. Çevik oltalama saldırılarından korunmanın yollarını, “Oltalama saldırılarından korunmanın en iyi yolu, adblocker gibi AD (reklam) engelleyicileri kullanmak, SSL olmayan sitelerden (güvenli olmayan) yükleme (download) yapmamak, her gelen elektronik postanın gönderen kişisini kontrol etmek (en önemlisi bu çünkü phishing saldırıları genelde mailler üzerinden gerçekleştirilir) ve bilmedikleri linklere tıklamamaları” sözleriyle açıkladı.
İlgili Haberler

Aynı işletmeciye ait 3 otelde 3 bin 720 şişe sahte içki ele geçirildi, otel müdürü ve işletmeci serbest
Muğla'nın Marmaris ilçesinde, aynı işletmeciye ait 3 otelde ve içki satışı yapan bir firmanın deposuna yapılan baskınlarda toplam 3 bin 720 şişe sahte içki ele geçirildi.

Antalya’daki dev projeye 23 ülkeden ilgi
Sur Yapı’nın Antalya’da yer alan projesinde sona yaklaşılıyor.

Küçük çocukları kiralayıp, turistlerin yoğun olduğu bölgelerde dileniyorlar
Antalya'nın Manavgat İlçesi’nde belediye tarafından, yılbaşından bu yana yakalanan dilencilere 200 kez işlem yapılırken toplam 31 bin 400 lira para cezası uygulandı.

Suudi Arabistan’daki otel inşaatında çalışan 480 Türk işçi greve başladı
Suudi Arabistan’da otel inşaatında yaklaşık 13 aydır çalışan yaklaşık 480 işçi, ücretlerini alamadıklarını belirterek greve başladı. 4. gününe giren grevde işçiler 8 aydır maaş alamadıklarını…

Otel yapılacağı iddia ediliyordu, Antalya’da yanan ormanlar tekrar yeşillenmeye başladı
Antalya’da 2008 yılında çıkan ve 5 gün sürerek 16 bin hektarlık alanı küle döndüren kent tarihinin en büyük orman yangınında, bölgenin son hali havadan görüntülendi.

Fox TV, The Marmara’ya tazminat davası açacak
İsmail Küçükkaya, İstanbul Büyükşehir Belediyesi Ekrem İmamoğlu ile bir araya geldiği anlara dair güvenlik kamerası görüntülerini medya kuruluşlarıyla paylaşan The Marmara Otel'e dava açacaklarını…
