Geçen bir müşterimizin başında geçen bir olayı anlatmam şart oldu. Uluslar arası çetelerin özellikle uluslar arası ticaretlerinde paraları kendi hesaplara aktarmalarının ne kadar kolay olduğuna şahit oldum. Öncelikle bu çeteler büyük firmaların peşine düşüyor.Çok ince hesaplar yaparak ilgili kişilerin tespitini yapıyorlar.Ardından profesyonel takip başlıyor.PRORAT tarzı trojanları pc ye bağlanma yönetmleriyle önce kurbana ziplenmiş exe dosyaları atılıyor. Bu programlar sayesinde kullanıcının bütün şifrelerini ele geçiriyorlar.Mail şifrelerini ele geçirdikten sonra eğer müşteri dışardan aldığı pop hizmetinde webmail.xxxxx.com a girdiğinde icewarp varsa bu onun kaymağı oluyor. Kurbana gelen bütün mailleri kendine de yönlendiriyor.Müşteriye giden proformaya gelen cevap üzerine artık satışı yapılan müşteriyi kandırmaya geliyor.Hemen ele geçirdiği şifreyle müşteriye kendinden mail atarak ödemeyi buraya yapabilirsiniz diyor.Eğer müşteri uyanıp satıcıyı aramazsa geçmiş olsun.Adamlar parayı alır almaz uçuyorlar.
Günümüzde bu tür dolandırıcılık faaliyetlerinin arttığına şahit oluyoruz.Peki sizler bunlardan nasıl kurtulabilirsiniz.
1.Güvenilir bir Antivirus programı kimlik avına karşı olacak,mailleri kontrol edecek,real time olacak ve web koruması sağlayacak.
2.Bunları geçtiğini düşünelim.Bilmediğiniz yerden gelen zipli rarlı docx xlsx dosyalarını açmayın.
3.Tanıdığınız kişilerden gelen maillerin eklerini ve linklerini direk açmayın.Beklemediğiniz bir mail ise kendisine cevap yazın.Onayını aldıktan sonra kontrol edin.
4.Mail hizmeti aldığınız firmalarda özellikle webmail.xxxx.com adresine girdiğinizde sistem icewarp ı kullanıyorsa hizmeti aldığınız yerden fowarder özelliğini kapatmalarını isteyin. Kapatamıyorlarsa ordan hizmet almayın.bu konuda mailenable daha güvenli...MailEnable ı kullanan hosting firmalarına yönlenin.
5.Bilgisayarınıza dışardan cd,dvd veya usb takarken daha açmadan virüs taraması yapınız.Mümkünse dışarda bu aygıtları kullanmayın.
Yukarıda saydığım sadece Trojan yöntemi ile yapılan saldırı.Fakat aşağıdaki mail hackleme yöntemleriylede şifrenizi ele geçirerek yukarıda saydıklarımı yapabilirler.
Arkadaşlar mail hacklemek 5 farklı yöntem kullanılır.Bunlar
-------------------------------------------------------------------------------------------------
1-)Trojan
2-)Keylogger
3-)Trojan-Keylogger Karışımı Spy programları
4-)Fake mail(Eski ama hala yutanlar var)
5-)Serveri Hacklemek(bu kast ettiğim. Mesela adamın hotmaildenmi şifresi
var: işte gidecekler hotmaili hackliyecekler ordaki mail listle , şifre listi elde edeceklerdir.