Eskiden bir banka iþlemi için saatlerce kuyrukta beklenirken artýk bu gibi iþlemler saniyelerle ifade edilebilen bir hýza ulaþmýþ durumda veya saatlerce dolaþýlýp alýnan bir hediye web sayfalarýndan anýnda alýnabiliyor. Bu ve benzeri güzelliklerini gördüðümüz internetin ne yazýk ki kullanýcý tabanlý olarak kötü yanlarý da bulunmakta.

Günümüzde internet kullanýcýlarýnýn %80 gibi bir kýsmýnýn artýk olmazsa olmazlarýndan olan e-posta, internet bankacýlýðý, e-alýþveriþ gibi birçok kullaným alanlarý kötü niyetli internet kullanýcýlarý tarafýndan istismar edilmekte.

Ýþte özellikle ülkemizde þu günlerde bu þekil istismarlarýn baþýnda gelen olay ise: PHISHING yani kýsaca bankanýzýn, e-postanýzýn veya bunun gibi bilgi girmenizi gerektiren bir kuruluþun web sayfasýnýn bir kopyasýný yapýp kullanýcýnýn hesap bilgilerini çalmayý amaçlayan bir Ýnternet dolandýrýcýlýðý.Ýngilizce "Balýk tutma" anlamýna gelen "Fishing" sözcüðünün 'f' harfinin yerine 'ph' harflerinin konulmasýyla gelen terim, oltayý attýðýnýz zaman en azýndan bir balýk yakalayabileceðiniz düþüncesinden esinlenerek oluþturulmuþ ve uygulanýyor.

Örneðin kullandýðýnýz elektronik posta servisinin giriþ ekranýnýn bir kopyasý elektronik posta olarak geliyor ve bir þekilde kullanýcý adýnýzý ve þifrenizi girmenizi istiyor. Dikkatsiz bir þekilde bilgileri verdiðinizde, sayfanýn içine gizlenmiþ bir kod parçasý kullanýcý adýnýzý ve þifrenizi dolandýrýcýlara gönderiyor.

Neler Çalýnýyor?

Phishing yöntemi kullanarak bilgisayar kullanýcýlarýný tuzaklarýna düþüren dolandýrýcýlar özellikle aþaðýda belirtilen iþlemleri çalýyorlar

1. Kredi, Debit/ATM Kart Numaralarý/CVV2
2. Þifreler ve Parolalar
3. Hesap Numaralarý
4. Ýnternet Bankacýlýðýna Giriþte Kullanýlan Kullanýcý Kodu ve Þifreleri

E-Posta ile Phishing

E-posta yöntemini kullanan dolandýrýcýlar burada da kullanýcýlarý üç þekilde aldatma yoluna gidiyorlar. Þöyle ki:

a) E-postanýza devamlý temas halinde olduðunuz kuruluþlardan gönderiliyormuþ izlenimi verilen sahte bir posta gönderiliyor. Bu e-postalarda kullanýcýya kurumun web sitesine giderek þifresinin süresinin dolduðu söyleniyor ve altta o sayfaya yönlendirileceði bir link(baðlantý yolu) veriyor. Korsan daha önceden hazýrladýðý ve kuruluþun sitenin aynýsý olan bu siteye kurbanýna getirdikten sonra, ondan þifreyi girmesini istiyor, sonra da kullanýcý kendi þifresini yeni þifresiyle deðiþtiriyor (normal de tabii ki deðiþtirmiyor. Esasen eski þifre hala geçerli olduðu için korsan bu þifre ile internet aracýlýðý ile para transferi, e-ticaret vb. iþler yapabiliyor)

b) Bazý e-postalarda ise; bir yarýþma düzenlendiði ve bu yarýþmaya katýlmasý teklif edilen kullanýcýlara ödül olarak BMW marka bir araç kazandýklarý ancak gerekli kiþisel bilgileri vermeleri gerektiði söyleniyor. Bu gibi durumlarda bilgilerini veren kullanýcýnýn tüm bilgileri dolandýrýcýnýn yani korsanýn eline geçiyor.

c) Bir baþka kullanýlan teknikte ise; gelen e-posta da müþteriye kiþisel bilgilerini güncellemesi gerektiði tüm bilgileri tekrar girmesi bunun kendileri açýsýndan daha iyi hizmet verebilmeleri için gerekli olduðu söyleniyor.

d) Son zamanlarda bazý bankalarýn baþlatmýþ olduklarý ve cep telefonlarý ile para transferine imkân veren sistem kullanýlarak banka müþterilerine sanki kendi hesaplarýna para gönderilmiþ veya alýnmýþ gibi gösterilip sahte banka sitesi linki (baðlantý yolu) verilerek bu paranýn tahsil edilebilmesi için bilgi güncelleþtirmesi istendiði belirtilmektedir.

Phishingten Nasýl Korunulur?

Unutulmamasý gereken nokta her türlü online dolandýrýcýlýk, sahtekarlýk ve virüslere karþý en büyük korunma aracý, bu konuda bilinçli ve bilgili olmaktýr. Bunu aklýmýzýn bir kenarýnda devamlý bulundurmalýyýz.Tabii ki internette güvenli alýþveriþ yapmayý istiyorsak.

1. E-postanýza gelen mesajlarýn doðruluðunu ispatlayýn. Tanýmadýðýnýz kimselerden gelen mesajlarý silin, asla cevap vermeyin. "Aþaðýdaki baðlantýya týklayýn"gibi e-posta isteklerine ASLA YANIT VERMEYÝN

2. Ýþlemlerinizi online yaparken, iþlem yaptýðýnýz web sayfasýnýn güvenli olup olmadýðýný MUTLAKA kontrol edin !
Ýnternet tarayýcýnýzýn üst kýsmýnda bulunan adres bölümünde bulunan adresin "https://" olup olmadýðýný kontrol edin. “ Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir. sonunda bulunan “s” harfi bu sayfanýn güvenli ve çeþitli þifreleme metotlarý ile iþlem yaptýrdýðýný belirtir.

Ek olarak, internet tarayýcýnýzýn sað alt kýsmýnda yer alan kapalý kilit iþareti, yine güvenli ve þifrelenmiþ bir sayfada iþlem yaptýðýnýzý gösterir.



Bu iþaret sayfanýn SSL ile þifrelendiðini ve sitenin gerçekten çalýþtýðýnýz kuruluþa ait olup olmadýðýný göstermektedir, üzerine iki kez týklandýðýnda ise; aþaðýdaki örnekte görüldüðü gibi bir mesaj çýkacaktýr.
-ÖRNEKTÝR-
"Issued to: Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir. ve "Issued by: Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir. Incorp.by Ref.LIABILITY LTD.(c)97 VeriSign" bilgileri kontrol edilmelidir.

Unutulmamasý gereken noktalarýn baþýnda ise yukarýda anlatýlan bu iki güvenlik önlemi de dolandýrýcýlar tarafýndan tekrar oluþturulabiliyor. Bu sebeple; eðer internet bankacýlýðýný veya e-alýþveriþ yapmak istiyor iseniz yapmanýz gereken þey, iþlem yapmak istediðiniz sayfayý kendinizin girmesi en güvenilir yoldur.

3. Ýnternet adresi olarak sayýsal rakamlar içeren adresler ile karþýlaþýrsanýz kullanmadan önce MUTLAKA kontrol edin !

Ziyaret ettiðiniz web sitelerinde; adresler çoðunlukla adres kýsmý, ardýndan firmanýn ve þirketin ismine ek olarak, com, org, net gibi uzantýlar ile biter.

Örneðin; Bu Linki Görmeniz Ýçin SupersatForuma Uye Olmanýz Gerekmektedir.

Sahte sitelerde, çoðu zaman sayýsal adresler kullanýlmaktadýr. Eðer bu tür bir durum ile karþýlaþýrsanýz, direkt olarak çalýþtýðýnýz KURULUÞ ÝLE ÝRTÝBATA GEÇÝN.
- ÖRNEKTÝR –( Sahte siteler aþaðýdaki gibi sayýsal bir link verirler)



4. Size ulaþan e-posta’nýn kimden geldiðinden ve doðruluðundan mutlaka EMÝN OLMALISINIZ!

Öncelikle gelen e-postanýn kimden geldiðine muhakkak emin olmalýsýnýz eðer ki e-posta’nýn kimden geldiðinden emin olamýyor veya gönderilen içerik ile ilgili bazý þüpheleriniz oluyor ise mutlaka direkt olarak sizden bilgi talep ettiðini öne süren gerçek kuruluþ ile irtibata geçiniz. ÇÜNKÜ ÇALIÞTIÐINIZ KURUM SÝZE ASLA KÝÞÝSEL BÝLGÝLERÝNÝZ VEYA ÞÝFRENÝZÝ SORAN E-POSTA GÖNDERMEZ. BUNU SAKIN UNUTMAYIN!!!

5. Güvenmediðiniz Network(Aðlarda) kesinlikle elektronik iþlem yapmayýnýz. Kullandýðýnýz bilgisayar güvenilir olsa bile eðer networke(Aða) güvenmiyorsanýz ELEKTRONÝK ÝÞLEM YAPMAYINIZ!!!

6. Bankanýzdan gelen kart ekstrelerini, hesabýnýzý düzenli olarak kontrol etmeyi unutmayýn. Olasý aksiliklerde bankanýzla ile irtibata KESÝNLÝKLE GEÇÝN.

7. Sisteminizi düzenli olarak kontrol edin. Ýþletim sisteminizin güvenlik yamalarýný yükleyin, antivirüs yazýlýmýnýzý devamlý olarak güncelleyin. ÝNTERNET TARAFINDAN GÜNCEL KALMASINI SAÐLAYIN

8. Çeþitli kurumlardaki hesaplarýnýzý veya eðer ki birden fazla e-posta adresiniz var ise kesinlikle kendinizi her biri için FARKLI ÞÝFRELER BELÝRLEYÝN

9. Belirlediðiniz þifreleri belli aralýklar ile muhakkak deðiþtirin. Bunu kendinize ALIÞKANLIK HALÝNE GETÝRÝN.

10. PHÝSHÝNG SALDIRILARINA ARACI OLMAYIN!

Dolandýrýcýlýðý gerçekleþtirecek kiþi veya kiþiler phishing yöntemi ile ele geçirdikleri kurumsal veya finansal bilgileri kullanarak hesaplar üzerinden paralarý ele geçirme imkânýna sahip olurlar. Paranýn hesaptan çekilmesi aþamasýnda kendilerinin tespitini zorlaþtýrmak yada hiçbir þekilde tespit edilmemelerini saðlamak için ise þüphelenilmeyecek kiþilere Internet üzerinde iþ ilanlarý sunmaktalar. Bu ilanlarda çaba harcamadan kolay para kazanýlacaðý bunun çok kolay bir iþ olduðu þeklinde bilgi verilmektedir.
Ýnternette verilen bu ilan ile bulunan kiþilerin banka hesaplarý kullanýlarak phishing yöntemi ile çalýnan hesaplardan para transferi yapýlmaktadýr. Yine ilan ile bulunan kiþiler hesaplarýndan bu paralarý çekmek ve belirli bir komisyon karþýlýðý dolandýrýcýlýðý gerçekleþtiren kiþilere parayý uluslararasý para transferi yapan þirketler aracýlýðý ile transfer etmek için kullanýlmaktadýrlar. Böylece dolandýrýcýlýðý gerçekleþtiren kiþi yada kiþiler kimliklerini gizlemiþ olup, ilan aracýlýðý ile bu iþe baþvuran kiþilere suçu atmýþ olmaktadýrlar.

Bu tip belirli bir parayý alýp, komisyon karþýlýðýnda baþka bir yere transfer etmek þeklindeki iþ ilanlarý konusunda ÇOK DÝKKATLÝ olunmasý gerekmektedir. Bu þekilde yapýlan iþlem kara para aklama iþlemi olup, sonucu kanuni takibata varacak þekide bitmektedir.

11. Eðer böyle bir eyleme maruz kalýrsanýz size gelen e-postayý kesinlikle silmeyin ve yönlendirdiði web sitesiyle ilgili bilgileri toplamayý deneyin. Örneðin ripe.net’ten whois sorgulamasý yapýp ilk bilgileri toplamaya çalýþýn. Derhal üstlerinize ve bilgi iþlem departmanýna haber verin. Eðer bireysel kullanýcýysanýz bir dilekçe ile hemen savcýlýða baþvurup ilgili polis birimlerine elden havale alýn ve yazýyý polise götürün. Bu tür suçlarda zamanýn çok önemli olduðunu hiçbir zaman AKLINIZDAN ÇIKARTMAYIN.

ALINTIDIR.....