Hacker, kişisel bilgiye ulaşmak için Microsoft’u ’yem’ yapıyor

BİLGİSAYAR Korsanları, "Bill Gates, servetini dağıtıyor" diyerek, spam mesajları gönderiyor. Bu mesajları yayan internet kullanıcılarına Microsoft Türkiye adına 2 bin 360 Euro ödül vaat ediyor.

Böylece, gerçekleştirilecek vurgun için hem internet kullanıcılarının kişisel bilgilerine ulaşılıyor, hem de e-postaların yayılması sağlanarak, zincire yeni halkalar ekleniyor.

BİLGİSAYAR korsanları, internet kullanıcılarının kişisel bilgilerine ulaşmak için şimdi de, Microsoft’u "yem" olarak kullanıyor. Korsanlar, "Bill Gates, servetini dağıtıyor" diyerek, gönderilen mesajları yayan internet kullanıcılarına Microsoft Türkiye adına 2 bin 360 euro ödül vaad ediyor. Böylece, gerçekleştirecekleri vurgun için hem "yeme" takılan internet kullanıcılarının kişisel bilgilerine ulaşıyor, hem de e-postaların yayılmasını sağlayarak, zincire yeni halkalar eklemeyi başarıyor.

YEMLEME YÖNTEMİ: Yemleme yöntemi kullanılarak gerçekleştirilen bu vurgunlarda, ilk önce e-postaları yasal bir kuruluş tarafından gönderildiği imajı yaratılarak, çeşitli vaadlerde bulunuluyor. Karşılarında ciddi bir kuruluş olduğunu düşünen internet kullanıcıları da bu vaadleri çekici bulabiliyor. Kişisel bilgilerini çekinmeden verebiliyor. Bilgisayar korsanları da bu bilgileri, banka hesaplarını boşaltmadan sahte kimlik ve kredi kartı düzenlemeye kadar bir çok işlemde kullanabiliyor.

PARA DAĞITIYOR: Microsoft Türkiye’nin adı kullanılarak gönderilen bu e-postalarda, internet kullanıcılarından sadece kişisel bilgileri değil, mesajın en az 10 kişiye daha iletilmesi isteniyor. Böylece zincirin kısa sürede yayılması sağlanıyor. Bill Gates’in sadece mesaja yanıt verenlere değil, mail zincirine ekletilen diğer kullanıcılarında 245 euro ödülden yararlanacağı taahüdünde bulunuluyor. Ancak, eklenen her kullanıcıdan sonra dağıtılan ödüllerin de kademeli olarak düşeceği, buna karşın zincire 10 kişi eklendiğinde elde edilecek ödül miktarının da 2 bin 360 euroya ulaşacağı savunuluyor. Mesajda, iki hafta içinde zincire katılanların sayısı 10 ulaştığı taktirde, Microsoft Türkiye’nin kazanılan toplam ödülü bir çek olarak adrese göndereceği ifadesine de yer veriliyor.

MICROSOFT UYARIYOR: Arkadaşımız Meltem Kara, internet kullanıcılarına gönderilen bu e-postalarla ilgili olarak Microsoft Türkiye yetkilileriyle görüştü. Microsoft yetkilileri, kurum olarak böyle bir mesaj zinciri oluşturmadıklarına dikkat çekerek, internet kullanıcılarını dolandırıcılara karşı dikkatli olmaya çağırdı. Microsoft Türkiye, "İnternetin kontrolsüz ortamında zaman zaman ’spam’ olarak nitelendirilen bu tarz elektronik posta mesajları dolaşabiliyor. Microsoft’un herhangi bir mesajın başkalarına gönderilmesi karşılığında para ödemesi söz konusu değildir. Bu tür elektronik posta mesajları, internet ortamından yararlanmaya çalışan kötü niyetli kişilerin ürünü olup, Microsoft Corporation ya da Microsoft Türkiye ile hiçbir ilgisi yoktur. E-postalar, yasal kurum ve kuruluş görüntüsü altında gönderiliyormuş imajı yaratılıyor. Mümkün olduğundan fazla e-posta adresine dağıtım yapılarak, kişisel bilgilerin ana dağıtıcıya ulaşması isteniyor. Bu da, kötü niyetle çıkar sağlamaya çalışılan sahte zincir e-postalara bir örnektir. Microsoft, yemleme ile küresel mücadele girişiminde tüketicileri eğitmek, suçluların yasal takibini sağlamak ve yemleme tehdidine karşı teknolojiler geliştirebilmek için yasal merciler, çok sayıda sektör ve hükümetle bir arada çalışıyor" dedi.

Ne yapmak gerekiyor

SPAM MESAJLARI İLETMEYİN: E-posta adresinizin kimler tarafından görüleceğini denetleyemeyeceğiniz gibi, asılsız haberlerin veya virüslerin yayılmasına da katkıda bulunabilirsiniz. Ayrıca, istenmeyen posta gönderenlerin zincir e-postalar başlatarak e-posta adreslerini toplamaya çalıştıklarını bildiren raporlar bulunmaktadır. Bir iletinin asılsız olup olmadığını öğrenmek için, hoaxbusters.ciac.org gibi sitelerden yararlanılabilir.

WEB ADRESİNİ KONTROL EDİN: Web adresleri yazım ve gramer yanlışları ile biraz değiştirilmiş olabilir. Doğru adres olduğuna dikkat edilmesi gerekiyor.

MESAJI ALIRKEN PAYLAŞIN: Birincil e-posta adresinizi yalnızca tanıdığınız kişilere verin. E-posta adresinizi büyük internet dizinlerinde ve iş bulmaya yönelik web sitelerinde listelemekten kaçının.

FARKLI E-POSTA ADRESİ EDİNİN: Birincil e-posta adresinizi gizli tutmak için ücretsiz bir e-posta hizmeti kullanma yoluna gidin. Bir hizmette çok fazla istemeyen posta almaya başladığınızda, yeni bir hizmete geçin.

E-POSTA ADRESİ ZOR ÇÖZÜLMELİ: Harf, rakam ve diğer karakterlerden oluşan bir birleşim kullanın.

İşaretli kutular tehlikeli

İNTERNETTE "Çevrimiçi alışveriş" yaptığınızda, şirketler bazen e-posta adresinizin diğer taraflara satılmasını veya verilmesini kabul ettiğinizi belirten onay kutularını önceden işaretlenmiş olarak gösterirler. Sizinle iletişim kurulmasını istemiyorsanız onay kutusunu temizleyin. Banka, alışveriş, bülten gibi Web tabanlı hizmetlere kayıt olurken, farkında olmadan gizli bilgileri paylaşmayı kabul etmediğinizden emin olmak için e-posta adresinizi vermeden önce gizlilik ilkesini dikkatle okuyun. Gizlilik ilkesi, sitenin size ait bilgileri paylaşıp paylaşmayacağı veya nasıl paylaşacağı ile ilgili koşulları ve durumları açıklamalıdır. Bir Web sitesinde bir gizlilik bildirimi yoksa, işinizi başka bir siteyle yapmayı düşünün.
Yazarın Tüm Yazıları