Neler yeni

Welcome to SATBİL FORUM PAYLAŞIM

Join us now to get access to all our features. Once registered and logged in, you will be able to create topics, post replies to existing threads, give reputation to your fellow members, get your own private messenger, and so, so much more. It's also quick and totally free, so what are you waiting for?

Bir Satbil Forum Efsanesi

Satbil Reklam Alanı

Satbil Forum Reklam

Paranızı çalmak için yeni yollar geliştiriliyor.!

  • Konbuyu başlatan fiesta73
  • Başlangıç tarihi
F

fiesta73

Guest
Phishing tehditi hakkında bilginiz var ve bankanızdan olduğunu iddia eden bir eposta'nın içinde bir bağlantıya tıklamanız istendiğinde veya kullanıcı ismi ve şifrenizi cevap olarak yazmanız istendiğinde buna gülüp geçerek, eposta'yı da silerek koruma sağlayacağınızı düşünüyorsanız yanılıyorsunuz.

Yeni bir phishing tehditi yayılıyor ve aktif olması için sadece epostayı açmanız yeterli oluyor. Güvenlik uzmanları bunun çok yayılacağını belirtiyorlar.

Antivirüs firması Sophos'un JS/QHosts21-A olarak isimlendirdiği tehdit bu konuda çeşitli metodlar uygulanmasına bir örnek. Qhosts21 Windows'un bir ActiveX güvenlik açığından yararlanarak makineye kendini herhangi bir uyarı olmadan kurabiliyor.

QHosts21 Google web sayfasını gösteren bir HTML eposta ile geliyor. Eğer PC'nizde script çalıştırmayı aktif etmişseniz (Internet Explorer, Microsoft Outlook ve Outlook Express eposta istemcilerinde varsayılan olarak aktif durumda geliyor) ve ActiveX güvenlik ayarları düşük ise (veya Windows'un yamaları güncel değil ise) Truva atı makinanıza kuruluyor.

Truva atı daha sonra hosts dosyasına bankaların IP adreslerini sahte sitelerin adresleri olacak şekilde değiştiriyor. Sahte site bankanın aynısı gibi görünüyor fakat login olmaya kalktığınızda aslında farklı bir yere kullanıcı ismi ve şifrenizi gönderiyorsunuz.

Bu tip saldırılara önlem olarak da bankaların iki-faktör kimlik tanılama mekanizmaları kullanması öneriliyor.
Microsoft'un söz konusu açık ile ilgili güvenlik yamasını indirmek için windows updata sitesini ziyaret edip bilgisayarınızı güncelleyiniz
 
shape1
shape2
shape3
shape4
shape7
shape8
Üst