Phishing Saldırısı’nı anlayabilir misiniz?

09 Mart 2009 | 10:14 | Decrease font size for Post - Phishing Saldırısı’nı anlayabilir misiniz? - Advisories - KnbykL Official Web Site | Web Security, Web Application Security | Reset to normal font size for Post - Advisories - KnbykL Official Web Site | Web Security, Web Application Security - Phishing Saldırısı’nı anlayabilir misiniz? | Increase font size for Post - Phishing Saldırısı’nı anlayabilir misiniz? |

pishing-saldirisi

E-mail güvenlik firması MailFrontier’dan alınan bilgiye göre kullanıcıların sadece %4′ü phishing e-maili belirleyebilmekteler. On-line hizmetleri kullananların güngeçtikçe arttığı düşünülürse bu oldukça ciddi bir durum.

MailFrontier’in verileri, kullanıcıların yasal ya da kandırmaya yönelik olduklarını düşündükleri veya hakkında fikir sahibi olmadıklarını düşündükleri 10 adet e-mail örneğinin bulunduğu Phishing IQ Test’in sonuçlarına göre düzenlenmiş.

Örnek e-mailler Chase, PayPal, Bank of America, Washington Mutual, MSN, EarthLink ve Amazon’dan gelenler.

MailFrontier’e göre 2004′te ortalama skor yüzde 61 iken 2005′te artarak yüzde 75 olmuş durumda.

MailFrontier Threat Center’ın yöneticisi Andrew Klein, testi yanıtlayanların phishing girişimini belirleme yeteneklerinin zaman içerisinde arttığının altını çiziyor.

Klein internetnews.com’a “Bunun, insanlarda genel anlamda phishing hakkında bir bilinç oluşmasının bir sonucu olduğunu düşünüyoruz” dedi. “Daha şüpheci hale gelmekteler.”

Klein’e göre araştırmanın şaşırtıcı sonuçlarından birisi de genç kimselerin (18-24) yaşlılara göre (55+) phishing saldırıları ile kandırılmasının daha kolay olması.

MailFrontier phishingi çevreleyen beş ana yanlış kabul (mit) olduğunu belirtti.

İlk mit, kullanıcıların kendilerini phishing saldırılarını fark ediyor zannetmeleri; Phishing saldırılarını tanımlamakta gittikçe daha başarılı olsalar da, Klein hala birinin bir phishing e-maili aslında yasal bir mail sanma ihtimalinin yüksek olduğunu ileri sürüyor.

İkinci mit, spam filtrelerinin phishing saldırılarını yakalayabileceği ve durdurabileceği.

“Phishing e-maillerin, kullanıcının bekleyebileceği yasal bir işlem maili gibi görünmek üzere dizayn ediliyor olması sonucu şu an itibarı ile çoğu kişi spam ile phishing e-maillerin farklı şeyler olduğu konusunda hem fikir,” diyor Klein. “Bir phishing e-maili yakalamak için yasal mail ile phishing olanı ayırt etmekte yardımcı olacak farklı bir değerlendirme kriter seti gerekli.”

Phishing e-mailleri durdurmak için Internet alanı kimlik doğrulamasının bir araç olarak kullanımı ise üçüncü mit. Klein phisherlar gibi spamcilerin de ele geçirdikleri Internet alanları için kimlik doğrulama kayıtları yayınlayabileceklerini çoktan gösterdiklerini ifade etti.

Dördüncü mit URL istismarlarının tespit edilmesinin phishing saldırılarını durduracağı.

Klein “URL istismarları bir şeylerin yanlış olduğu konusunda oldukça iyi belirteçlerdir, ancak kendi başlarına pozitif bir kanıt olamazlar,” diye açıklıyor. “Yasal şirketler URL yönlendirmesi, uzun URL’ler (durum çubuğu sonundan sonra da devam eden) ve hatta ham IP adreslerini de yasal e-maillerinde barındırmak gibi teknikler kullanmaktadırlar.”

“Phisherlar yasal kullanımları fark etmekte ve bundan çıkar sağlamaktalar.”
Son ve belki de en önemli mit kullanıcıların kendilerini veya şirketlerini phishing saldırılarından korumak için hiçbir şey yapma ihtiyacı duymamaları.

Hiçbir şey yapmamak, kişisel, finansal ve hatta kurumsal bilgilerin kaybına yol açabilir. MailFrontier geçtiğimiz yıl sayısı 750 milyon olan phishing e-maillerin bu yıl yüzde 25′lik bir artış ile 1 milyar olacağı öngörüsünde bulunmakta.

Bu suç tufanı gücünden bir şey yitirmeden devam mı edecek yoksa phishing’i yenmenin bir yolu var mı? Klein, phishing’in yok edilemeyeceğini ancak ekonomik olarak cazip olmayan bir hale getirilebileceğini iddia ediyor.

Klein “Spam henüz tamamen yok olmuş sayılmaz. Aynı şekilde virüsler de. Dolayısıyla phishing’in de yok olacağını düşünmüyorum,” diyor. “Asıl çözüm teknolojik, bilinçsel, ve ekonomik engelleri iyice arttırarak phisherların bir sonraki istismara yönelmelerini sağlamak.”

Phishing-oltacılık: Genel anlamda bazı kelime oyunlarıyla, hackerların ya da bazı başka yollarla kurbanın kişisel bilgilerinizi öğrenmeye, kredi kartı numarası, ev adresi, şifreler gibi korunması gereken bilgilere sahip olma çabasına verilen isim. Kelime kökeni fishing-balıkçılıktan gelmekte.

Makale Adresi: http://www.knbykl.org/phishing-saldirisini-anlayabilir-misiniz/

Print This Post Print This Post     Mail Bu Makaleyi Yolla     Bu Makaleyi Ekle
  1. 7 Yorum Mevcut “Phishing Saldırısı’nı anlayabilir misiniz?”

  2. Phishing denince aklıma ilk gelenler mynet’i hackleyen kişiler. Bence bu zamanda phishing’i en iyi onlar yapıyor. ND Group

    Bu yorum isy4nkar tarafından 14 Mart 2009 | 15:02 tarihinde yapılmıştır.

  3. Dostum henüz bilmediğin çok kişiler var. Gerçekten bu işi yapanların isimlerini, nerde yaşadıklarını dahi bilmiyorsun, buna eminim. Ama bahsettiğin kişilerin isimlerinden tut da hangi okulda okuduklarını nereli olduklarını çoğu kişi biliyor en azından sağlam olan kişiler biliyor. Doğu Karadeniz ;)

    Bu yorum ywz tarafından 14 Mart 2009 | 15:07 tarihinde yapılmıştır.

  4. Dökümanlarınızı OMÜ Bilgisayar Bölümü Öğrencileri adına takip ediyoruz ve derslerimizde aramızda bu konuları ele alıyoruz. Teşekkür ederiz.

    Bu yorum OMÜ tarafından 14 Mart 2009 | 15:12 tarihinde yapılmıştır.

  5. Adam doğruları demiş, spam bile yok olmamışken phishing’in yok olacağı düşünülemez. Zaten düşünenlerden şüphe ederim.

    Bu yorum KörfES tarafından 14 Mart 2009 | 17:40 tarihinde yapılmıştır.

  6. Tevfik hocam, hemen de yazmışsınız yorumunuzu, sizden de dökümanlar bekliyoruz hocam.

    Bu yorum Hasan KOÇ tarafından 15 Mart 2009 | 20:56 tarihinde yapılmıştır.

  7. Google arama sonucunda buraya ulaştım, bana yardımcı olmanızı istiyorum. Hangi yöntemle soyulduğumu bilmiyorum ama kredi kartımla internetten alışveriş yapılmış. Tanıdıklara söyledim bana gelen bilgi phishing saldırısıydı. Nasıl düzelteceğim ben bu sorunumu? Evden internete giremez oldum korkudan.

    Bu yorum Emre tarafından 21 Mart 2009 | 16:00 tarihinde yapılmıştır.

  8. Emre bey, size kim nasıl yardım edebilir ki buradan? Yaşadığınız şehrin Emniyet Müdürlüğü’ne gidip durumunuzu anlatmanız lazım.

    Bu yorum Cakiroglu tarafından 21 Mart 2009 | 16:02 tarihinde yapılmıştır.

İlgili Makaleler

06.05.09: Banka Hesaplarınızı Korumanın Yolları (3) 02.09.09: Phishing nedir? Nasıl anlaşılır? Nasıl korunulur? (1) 25.10.09: Internet Dolandırıcılığında Güvenlik Önlemleri (2)