AraKullanıcı girişiGezintiEn son ağ günlüğü gönderileri
En Çok OkunanlarKimler yeni
Bağlantılarİçerik paylaşımı |
Vishing ile Tanışma ZamanıSes aldatmacalarından haberdar olun ve gelebilecek vishing saldırılarına karşı önleminizi alın. Phishing saldırılarından sonra bizler yeni bir saldırı türü olan aslında bu zamana kadar ticari ve öz kaynak koşullarının sağlanamamasından dolayı bir türlü sağlıklı olarak hayata geçirilemeyen bir saldırı tehditi ile karşı karşıyayız.Adını sıkça duyduğumuz phishing kelimesindeki bir harfin değişimiyle farkettiyor.Vishing teriminin doğuşu “voice phishing” denilen saldırı yönteminin uygulanmaya başlamasından sonra yeni bir terim olarak güvenlik bültenlerinde yerini buldu. Temel itibariyle phishing saldırı türlerinin alt kategorisi olmasıyla birlikte saldırı boyutunun büyüklüğü ve inandırıcılığı sıradan bir phishing saldırısına oranla kat kat fazla olarak bize tehlikenin boyutunu gösteriyor. Vishing Nedir ? Voice phishing olarak güvenlik firmaları tarafından adlandırılmasıyla phishing kategorilerinde yerini buldu.İnsanoğlu’nun yıllar önce de benzerlerini yaşadığı bir saldırı türüydü ancak o zamanlar hacker saldırılarında adlarını sıkça duyardık ve sosyal mühendislik dalı altında kendine yer buluyordu.Günümüzde gelişen teknolojininde getirdiği avantajları ve kolaylıkları kullanarak kademe atlayan ve phishing saldırıları altında kendine yer edinen bir saldırı türü olarak günlük hayattaki önemini ve yerini koruyor.Vishing,ses aldatmacası işlemini gerçekleştirerek bizlerin kredi kartı bilgileri gibi özel bilgilerimizi ele geçirmeyi hedefleyen bir saldırı türü olarak karşımıza çıkıyor. Vishing yöntemi sosyal mühendisliğin sınırlarının zorlanıp neler ortaya çıkabileceğinin göstergesidir.Günümüzdeki teknoloji olanaklarının verimli ve kötü yönde kullanılmasıyla insanoğlunu tehdit eden farklı saldırı türleri de ortaya çıkabilir.Hackerlığın tarihçesinden günümüze kadar geçen sürede teknolojik imkanların verimliliğinden yararlanıp insanların özel bilgilerine ulaşmayı hedefleyip başarılı olabilen yöntemler arasındaki en iyi yöntemin vishing olduğunu söyleyebiliriz. Bizi Nasıl Tehlikeler Bekliyor ? Vishing saldırıları için çeşitli senaryolar mevcut ve bunlar henuz ülkemizde gerçekleşmemiş olsa da gerçekleşmesi için uygun ortamlar ve imkanlar bulunuyor. E-posta adresinize girdiğinizde müşterisi olduğunuz bankadan size gönderilmiş bir e-posta dikkatinizi çekecek ve sizde bu “Sayın Müşterimiz Bankamızdaki hesap güncellemeleri sırasında hesabınızın süresinin kısa bir zaman sonra sona ereceği gözüküyor.Hesabınızın devamlılığı için lütfen bizimle iletişime geçin. 444 0 33x “ Gibi bir e-posta içeriğyle karşılabilirsiniz.Belirtilen telefon numarasını aradıktan sonra önceden kiralanmış bir yurtiçi voip hizmeti için kiralanmış bir pbx hat ile karşılaşacaksınız.Arama işleminizde karşınıza bir bayan kullanıcı sesiyle hazırlanmış otomatik kayıt İşte bu tehlikenin boyutunun ne kadar büyük boyutlarda olduğunu gösteriyor.İnandırıcılığı yüksek,sosyal mühendislik sınırılarını zorlayan vishing yöntemi milyonlarca kişiyi mağdur etmek için hazırlanabilecek en iyi düzeneklerden biri olarak karşımıza çıkıyor. Bir diğer senaryo ise man in the middle saldırılarına örnek olacak türden.E-posta yoluyla size ulaşan bir mesajda yine inandırıcı bir içerik yer alır ve belirtilen telefon numarasını aradığınızda kurulmuş düzenek ile karşılaşırsınız ,kişisel bilgilerinizi girdikten sonra sizi gerçek bankanın müşteri temsilcisine bağlar ve siz durumun doğruluğuna bir kat daha inanırsınız.Bu saldırı Geçtiğimiz yıl yaklaşık olarak 20.000 phishing vakası güvenlik firmalarına bildirildi.Anti-phishing güvenlik grubuna ulaşan bu bilgilerde çoğunluğu e-posta ile yayılan phishing saldırıları ilk sırayı çekiyor. Anti Phishing working group tarafından hazırlanan tabloda aylık phishing istatistikleri yer alıyor.
Eğer phishing mağduru olduğunuzu düşünüyorsanız http://www.anti-phishing.org/report_phishing.html adresiyle iletişime geçip durumu işin uzmanlarına bildirip başınıza gelen olayın doğruluğunu öğrenebilirsiniz. Nasıl Korunurum ? Bu Korunmak için yapılması gerekenler: 1-E-posta,sms gibi çeşitli yollardan size ulaşan telefon numaralarını aramayınız. OLCAY KÜK __________________________ (2 votes)
|
Benzer yazılarEtiketlerEn son forum mesajları
Yaklaşan Aktiviteler |
Son yorumlar
1 gün 4 saat önce
3 gün 10 saat önce
4 gün 5 saat önce
4 gün 6 saat önce
4 gün 15 saat önce
6 gün 21 saat önce
1 hafta 17 saat önce
2 hafta 2 gün önce
2 hafta 4 gün önce
3 hafta 20 saat önce