Bitcoin Forum
April 27, 2024, 08:09:54 AM *
News: Latest Bitcoin Core release: 27.0 [Torrent]
 
   Home   Help Search Login Register More  
Pages: [1] 2 »  All
  Print  
Author Topic: Phishing Nedir ve Son zamanlardaki phishing örneği  (Read 302 times)
SkyLords (OP)
Full Member
***
Offline Offline

Activity: 784
Merit: 120


View Profile
October 08, 2018, 09:33:05 PM
Merited by trendcoin (1), cryptobaro (1)
 #1

Hepimizi ilgilendireceğini düşündüğüm bir konu hakkında sizleri bilgilendirmek istiyorum.

Yeni bir suç Phishing (Oltalama yada Kimlik Avı) yani bilişim dolandırıcılığı

Phishing Nedir?

Phishing, dolandırıcıların rastgele kullanıcı hesaplarına e-mail gönderdikleri bir çevrimiçi saldırı türüdür. E-postalar, bilinen web sitelerinden veya kullanıcının bankasından, kredi kartı şirketinden, e-posta veya internet hizmeti sağlayıcısından gönderilmiş gibi gözükür. Genellikle hesapları güncelleyebilmek için kredi kartı numarası veya şifre gibi kişisel bilgiler sorulur. Bu e-postalarda kullanıcıları bir başka web sitesine yönlendiren URL bağlantısı yer alır. Bu site aslında ya sahte ya da değiştirilmiş bir web sitesidir. Kullanıcılardan da bu siteye gittiklerinde phishing saldırısını yapan kişiye iletilmek üzere kişisel bilgilerini girmeleri istenir.

Buraya kadar olan kısım E-Mail ile Phishing yöntemi, fakat hepinizin uğrayabileceği ki son günlerde çok meşhur bir Phishing yöntemi olan Web Phishing yönteminden bahsedeyim.

Web Phishingi şu şekilde bir örnek ile anlatayım. Muhakkak çoğumuzun aracı bulunmakta, bu araç için muayene zamanında TüvTürk'ten randevu almak gerekiyor. Çoğu kişi TüvTürk'ün resmi sitesini bilmiyordur. Google yazdığınızda ilk sırada bir reklam çıkar ki çoğu phishing siteleri google sıralarında en üste çıkmak için reklam verir ve artık avını beklemeye başlar. TüvTürk resmi sitesi tuvturk.com.tr'dir. En baştaki de bunun bire bir benzeri olduğu düşünülse de tuv-turk.com.tr olduğu dikkatli bakan kişinin gözünden kaçmayacaktır.

E-Mail Phishingi ile genelde bir kişinin şifresini veya kredi kartı bilgilerini öğrenmek amacıyla kullanılır. Bir banka veya resmi bir kurumdan geliyormuş gibi hazırlanan e-posta yardımıyla bilgisayar kullanıcıları sahte sitelere yönlendirilir. Phishing saldırıları için bankalar, sosyal paylaşım siteleri, e-posta servisleri, online oyunlar vb. sahte web sayfaları hazırlanmaktır. Burada bilgisayar kullanıcısından kimlik bilgileri, kart numarası, şifresi vb. istenir. E-posta mesajındaki ve sahte sitedeki talepleri dikkate alan kullanıcıların bilgileri çalınır.

Tam bir aldatmacadır. Saldıran kişi bir “yem” hazırlar ve bu yeme “balıkların” yani kişilerin takılmasını bekler. Büyük kayıplar yaşanmaması için bu tür sahtekarlıklara karşı bilinçli olmak gerekmektedir.

Bu konuyla ilgili daha önce yazmış olduğum Myetherwallet Phishing (Kimlik Avı) Nedir ve Nasıl Korunulur? başlıklı konu linkini de buraya ekliyorum.
https://bitcointalk.org/index.php?topic=2906685.0

Resimde phishing websitesine bir örnek görebilirsiniz.



Yaşanan yakın zamandaki bir olayla size olayı iyice anlatayım. Hafta sonu komşumuz şehir dışında olduğum için beni aradı. Komşum TüvTürk sitesinden randevu almak istemiş. Aracın muayene bedeli kısmına geldiğinde ise kredi kartı bilgilerini istemiş. Komşumda kredi kartı bilgilerini girdikten sonra güvenlik kodu telefonuna gelmiş. 1. kodu girmiş ve daha sonra 2. güvenlik kodu gelmiş. 2. kodu da girmiş. Tam 3. kez de kod geldiğinde girecekken olmuyor diyerek randevu almayı bırakmış. Ertesi gün kredi kartından 700 dolar çekildiği mesajı gelmiş ve direk beni aramış.

Bilgisayar ve yazılım konularında az buçuk bilgim olduğu için phishing yani dolandırılanın ne yapacağı hususunu bildiğimden gerekli yolları göstererek 700 doların dolandırıcı yani hackerlara geçmesini önlemiş olduk.

Phishing yeni bir dolandırıcılık yöntemi, bunu bu piyasada sürekli olarak görmekteyiz. Bunun haricinde banka sitelerinin benzerleri de phishing olarak kullanılmakta dikkatli olalım değerli dostlarım. Bu bilgi umarım işinize yarar. Bu hususta ne yapılacağı hakkında yukarıda linkini verdiğim yolları takip edebilirsiniz.
1714205394
Hero Member
*
Offline Offline

Posts: 1714205394

View Profile Personal Message (Offline)

Ignore
1714205394
Reply with quote  #2

1714205394
Report to moderator
1714205394
Hero Member
*
Offline Offline

Posts: 1714205394

View Profile Personal Message (Offline)

Ignore
1714205394
Reply with quote  #2

1714205394
Report to moderator
The forum was founded in 2009 by Satoshi and Sirius. It replaced a SourceForge forum.
Advertised sites are not endorsed by the Bitcoin Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction.
1714205394
Hero Member
*
Offline Offline

Posts: 1714205394

View Profile Personal Message (Offline)

Ignore
1714205394
Reply with quote  #2

1714205394
Report to moderator
1714205394
Hero Member
*
Offline Offline

Posts: 1714205394

View Profile Personal Message (Offline)

Ignore
1714205394
Reply with quote  #2

1714205394
Report to moderator
gospodin
Legendary
*
Online Online

Activity: 2296
Merit: 1452


Cashback 15%


View Profile WWW
October 09, 2018, 12:47:18 PM
 #2

tüvtürk'te çalışan tanıdığım bu tip sıkıntıların çok olduğunu söyledi. adamlar bile bir şey yapamıyor çünkü bir tanesini kapattırsan 100 tane yeni açılıyor. özellikle yaşlı insanların bu konularda çok bilgili olmaması sonucu can yakma oranı fazla oluyor. ben önemli bir işlem yapacağım siteyi zaten kısa yollara ekliyorum ve her seferinde adres çubuğunu ve yanındaki simgeyi kontrol ediyorum. tabii bir anlık dalgınlıkla hepimiz patlayabiliriz.

bana göre en güzel/yaratıcı phishing yöntemi site adresinin altında noktaların bulunduğu alfabe şekli. bu kadar da yaratıcı olmayın arkadaş. tam anlatamamış olabilirim. örnek gösterilen site: https://deeponion.org/community/threads/phishing-kucoin-alert.40179/

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
lossnet
Legendary
*
Offline Offline

Activity: 1820
Merit: 1123



View Profile
October 09, 2018, 01:15:37 PM
 #3

İşte bu yüzden lisanslı antivirüs yazılımları kullanmak gerek. Lisanssız olanlar da iş görüyor demeyin, parayla alınan şeylerin her zaman bir artısı oluyor. Ben Avast kullanıyorum, gerçek ve sahte siteleri anında uyarıp doğru olana yönlendiriyor. Ayrıca anti-malware programları da kullanmakta fayda var, hayat kurtarıyor.
unpredictable72
Jr. Member
*
Offline Offline

Activity: 127
Merit: 2


View Profile WWW
October 09, 2018, 01:31:36 PM
 #4

Hakkaten çok tehlikeli en profesyoneli bile dalgınlıkla sitleri karıştırabilir.En korktuğum şey bazen asıl sitelere bile güvenemiyorum.

gemstra  |▌  The Future of Social Selling  |▌  A blockchain infrastructure
● ● ● ●  for the biggest gig economy of tomorrow  ● ● ● ●
Halmater
Hero Member
*****
Offline Offline

Activity: 896
Merit: 630


View Profile
October 09, 2018, 01:38:14 PM
 #5

Çok gerekli uyarılar, herkes bilinçlenmeli çok dikkatli olmalı. Bir tanıdığımın banka hesabını internet şube linkinizi güncelleyelim diye arayarak bu şekilde ele geçirmek istediler, internet şubesini yanlış şifre deneyerek kilitlemişler, adamlar hesap bakiyesini bile biliyordu inanın, bankanın genel merkezinin kullandığı telefon arayan olarak görünüyordu üstelik, arayanın telefonuna kadar tüm bilgileri verdiler bankaya bu nedir diye sordular, bankadan cevap olarak bir şey yapamayız bunlara karşı siz kendinizi koruyacaksınız babında sözler söylediler.
WeAreSoSory
Member
**
Offline Offline

Activity: 238
Merit: 14


View Profile
October 09, 2018, 02:09:07 PM
 #6

Twitterde yoğun biçimde bankalar üzerinden phishing yapılıyor. Sürekli şikayet dosyaları oluşturuyorum. Bir çok kişi farkında olmadan tuzağa düşüyor ve linklere tıklıyor. Sonra altına ödül ne zaman gelir soruları geliyor. Bilinçlenmemiz şart ancak bu süreç ne kadar hızlı gelişir bilemiyorum. Belki bir nesil daha ilerlememiz lazım ki tam anlamıyla bilinçli bireyler oluşur beklentim bu yönde.
cryptobaro
Full Member
***
Offline Offline

Activity: 1120
Merit: 200


Turkish Translator


View Profile
October 09, 2018, 02:37:22 PM
 #7

Her yerde duyulan fakat tam olarak bilinmeyen bir terimi güzelce açıklamışsınız gayet bilgilendirici olmuş elinize sağlık, ben de daha iyi anladım Smiley

1881 - 193∞
hasyurt
Full Member
***
Offline Offline

Activity: 602
Merit: 118



View Profile
October 09, 2018, 02:40:23 PM
 #8

Özellikle kullandığınız borsalarda bu duruma düşmemek için sık kullanılanlara ekleyebilirsiniz ya da sayfayı ana ekrana ekle diyerek kullanmanızi tavsiye ederim
Neo.op
Sr. Member
****
Offline Offline

Activity: 1092
Merit: 254



View Profile WWW
October 09, 2018, 02:43:59 PM
 #9

En çok myetherwallette karşılaşıyorum.Heralde binlerce alan adı alınmış.Geçen baktım tıpatıp myetherwallet birde ne göreyim adamlar e harfinin altına . koymuşlar.ulan onu nasıl yapıyorsunuz Cheesy

LYR▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓███
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓█████
▓▓▓▓▓▓▓▓▓▓▓▓▓▓▓███████
▓▓▓▓▓▓▓▓▓▓▓▓▓▓████▓▓▓▓████
▓▓▓▓▓▓▓▓▓▓▄█████▓▓▓▓▓▓▓▓█████▄
▓▓▓▓▓▓▓▓▓▓▓▓████▓▓▓▓▓▓▓▓████
▓▓▓▓▓▓▓▓▓▓▓▄▄████▓▓▓▓████
▓▓▓▓▓▓▓▓▓▓███▄▓▓███████
▓▓▓▓▓▓▓▓▓██████▄▓▓█████
▓▓▓▓▓▓▓▓█████████▄███
▓▓▓▓▓▓▓██████▀███▄
▓▓▓▓▓▓██████▓▓▓█████
▓▓▓▓▓██████▓▓▓▓█████
▓▓▓▓██████▄▄▄▄▄██████
▓▓▓██████████████████
▓▓███████████████████
██████▓▓▓▓▓▓▓▓▓▓█████
 ██████▓▓▓▓▓▓▓▓▓▓▓█████
██████▓▓▓▓▓▓▓▓▓▓▓▓█████
LYRA  Loyalty Rewards on Blockchain
══════════════════════[ Main Features ]══════════════════════
Customizable tokens ███NFT███ DeFi███ DEX███ Revenue share
emrears05
Full Member
***
Offline Offline

Activity: 742
Merit: 112


View Profile
October 09, 2018, 03:38:38 PM
 #10

chrome, mozillaya olur olmaz eklentiler kurmayın. oradan veya farklı yöntemler ile avlıyorlar. en sık yapılanlardan biri mail adreslerine tıpkı amazondan bir mail gibi. seneler öncesiydi. liberty reserve şu FBI'nın bastığı online ödeme yöntemi. gelen maile bizim arkadaş tıklıyor, giriş bilgilerini veriyor ardından tüm bakiyesini çekiyorlar.
Haticem
Jr. Member
*
Offline Offline

Activity: 268
Merit: 4


View Profile
October 09, 2018, 03:56:43 PM
 #11

Pishing bikdiğim kadarıyla cihaza virüs bulaşması sonucu key şifre gibi bilgilerimizin ele geçirilmesidir. Tabi daha ayrıntılı bilgide varsır ama genel olarak budır diye biliyorum
gospodin
Legendary
*
Online Online

Activity: 2296
Merit: 1452


Cashback 15%


View Profile WWW
October 09, 2018, 05:04:29 PM
 #12

Pishing bikdiğim kadarıyla cihaza virüs bulaşması sonucu key şifre gibi bilgilerimizin ele geçirilmesidir. Tabi daha ayrıntılı bilgide varsır ama genel olarak budır diye biliyorum
yav adam yukarıda koca koca yazmış. okumanız en fazla 5 dakikanızı alır. yapmayın etmeyin allah aşkına.

Quote
Phishing Nedir?

Phishing, dolandırıcıların rastgele kullanıcı hesaplarına e-mail gönderdikleri bir çevrimiçi saldırı türüdür. E-postalar, bilinen web sitelerinden veya kullanıcının bankasından, kredi kartı şirketinden, e-posta veya internet hizmeti sağlayıcısından gönderilmiş gibi gözükür. Genellikle hesapları güncelleyebilmek için kredi kartı numarası veya şifre gibi kişisel bilgiler sorulur. Bu e-postalarda kullanıcıları bir başka web sitesine yönlendiren URL bağlantısı yer alır. Bu site aslında ya sahte ya da değiştirilmiş bir web sitesidir. Kullanıcılardan da bu siteye gittiklerinde phishing saldırısını yapan kişiye iletilmek üzere kişisel bilgilerini girmeleri istenir.

.
.HUGE.
▄██████████▄▄
▄█████████████████▄
▄█████████████████████▄
▄███████████████████████▄
▄█████████████████████████▄
███████▌██▌▐██▐██▐████▄███
████▐██▐████▌██▌██▌██▌██
█████▀███▀███▀▐██▐██▐█████

▀█████████████████████████▀

▀███████████████████████▀

▀█████████████████████▀

▀█████████████████▀

▀██████████▀▀
█▀▀▀▀











█▄▄▄▄
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀
.
CASINSPORTSBOOK
▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄▄
▀▀▀▀█











▄▄▄▄█
SkyLords (OP)
Full Member
***
Offline Offline

Activity: 784
Merit: 120


View Profile
October 09, 2018, 08:01:44 PM
 #13

Arkadaşlar bu konu önemli şu sıralara iyice yoğunlaşıyor böyle phishing olayı. Sadece borsada değil tüm heryerde var.
luckydag
Sr. Member
****
Offline Offline

Activity: 742
Merit: 260


View Profile
October 09, 2018, 08:03:58 PM
 #14

Arkadaşlar web sayfasının hırsızları, baktılar ki burada çok para dönüyor, hepsi buraya çöreklendi. O yüzden artık herkes iki katı dikkatli olmak zorunda. Mümkünse işlem yaptığınız borsayı ya da tableti ayırın.
SkyLords (OP)
Full Member
***
Offline Offline

Activity: 784
Merit: 120


View Profile
October 09, 2018, 08:10:57 PM
 #15

Umarım bu konuyu herkes okur ve çevresine söyler. Çünkü artık hedefte sadece pc bilenler değil bilmeyenlerde var.
truncus
Sr. Member
****
Offline Offline

Activity: 784
Merit: 259



View Profile
October 09, 2018, 08:18:49 PM
 #16

son zamanlarda bu tip olaylar iyice kabak tadı vermeye başladı. bu yüzden mewe girmeye çekiniyorum. binbir emekle kazandığın herşeyi bir kalemde kaybedebilirsin. güzel bir yazı olmuş, teşekkürler.
sgi02
Sr. Member
****
Offline Offline

Activity: 542
Merit: 250


View Profile
October 09, 2018, 08:47:45 PM
 #17

Bazı linklere tıklamak bile yeterliymiş pc'nizdeki bilgileri elde etmesi için, bazıları soruyor eklenti kabul falan diye hayır desen yine kabul olarak düzenlemişler. Teknoloji iyi güzel çok faydalı ama herkes her şeyi bilmek zorunda. Borsa, banka işleri için ayrı bir pc vs. kullanmak şart oldu.
AztecGoldHero
Hero Member
*****
Offline Offline

Activity: 1260
Merit: 644



View Profile WWW
October 09, 2018, 09:18:31 PM
 #18

valla pishıng konusunda adamlar aşmış durumda artık, klavyedeki harflerı karıstırıyorlar fn modlarla fılan baktıgında hiç ayırt edilmiyor bazı sitelerin adresleri, o yüzden adresleri ezbere bilmiyorsanız guvenılır kaynaklardan link almak daha mantıklı bence mesela borsa lınklerı ıcın cmc den almak
SkyLords (OP)
Full Member
***
Offline Offline

Activity: 784
Merit: 120


View Profile
October 10, 2018, 09:59:06 PM
 #19

Bir sürü kişi dolandırılıyor bu yüzden. Baya tehlikeli bir durum. Yakın çevremde olan bir olayı da anlattım.
pokeviktor
Sr. Member
****
Offline Offline

Activity: 562
Merit: 251


ALCEDO


View Profile
October 10, 2018, 11:13:23 PM
 #20

Phishing web sitelerine zaman zaman giriyorum farkında olmadan ama bilgisayarda hiç bir özel bilgi depolamadığım için zarar görmedim. Pishing siteleri profesyonelce hazırlanıyor dikkatli olun.

          ██
      ████
     ██████
    ███████
    ████████
    █████████
    ██████████    ███████
    ███████████ █████  ████
     ███████████████████████████
      ██████████████████
       ████████████████
     ████████████████
  █████████████████████
█████████████████████████
  █████████ ██████████████
    █████     ██████████████
      ██        ███████████████
                   ██████████████
                      █████████

████████████████████████████████████
████████████████████████████████████
|Making Cryptocurrencies
Accessible
For Everyone!
| |
Website
Twitter
Facebook

ANN
Bounty
Telegram

Quote
Pages: [1] 2 »  All
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!