Dikkat ! Sahte INGBANK (www.ingbankam.com) Phishing için AdWords Reklamlarını Kullanmaya Başladı

Merhabalar,

Bugün farkettiğimiz bir olayı sizinle paylaşmak istedim. Bildiğiniz gibi bir süre önce Oyak Bank satılarak ING Bank olarak faaliyetlerine devam etmeye başladı. Bazı uyanıklar bunu fırsat bilip Phising olayını AdWords ile birlikte kullanıyorlar.

AdWords'ten reklam yayını yapan sahte site (www.ingbankam.com) google üzerinden "oyakbank" olarak aramalarda en tepede sponsor reklamı olarak çıkıyor ve sitesine girdiğinizde kredi kartı bilgilerinizi şifre ve anne kızlık soyadı gibi tüm kritik bilgilerinizi girmenizi istiyor.

Site ustalıkla hazırlanmış ve taktik çok iyi umarım canı yanan yoktur...

 Bu tür dolandırıcılıklardan etkilenmemek için MUTLAKA SİTEDE YER ALAN VERISIGN logosuna yada GloBAL Sign logosuna tıklayınız, bu logolara tıkladığınız gerçek site olup olmadığını anlarsınız. Ayrıca unutmayınız ki tüm dünya genelinde hiç bir banka internet üzerinden 2. veya 3. güvenlik kontrolleri ( cep telefonu onayı, telefon ile teyit vb. ) olmadan sizden bu kişisel bilgileriniz talep etmezler. Hiçbir banka personeli sizin şifrenizi bilmediği gibi öğrenmek içinde herhangi bir soru dahi sormazlar.

Aşağıda site ile ilgili resimleri görebilirsiniz.. Aman dikkat!

ING BAnk Phishing

ING Bank Phishing

ING Bank Phishing

__________________________
Murat KAYA
Navigator İş ve Bilgi Hizmetleri Yönetimi A.Ş.
Bilgi Güvenliği ve Bilişimde Kalite
Comptia Security+

5
Ortalama: 5 (1 vote)

...

basit ama etkili bir yöntem işin özünde hızlı olmak var :) olayları fırsata dönüştürme meselesi :)

Re: Dikkat ! Sahte INGBANK (www.ingbankam.com) Phishing için AdW

KnbykL kullanıcısının resmi

Sen bana kredi kartı numaranı ver, ben internetten alışveriş yapayım. Mesela bu yapılıyor. Tabi ki hiç denedim.

Re: Dikkat ! Sahte INGBANK (www.ingbankam.com) Phishing için AdW

Peki sadece bu bilgilerle ne yapılabilir ki_?

Re: Dikkat ! Sahte INGBANK (www.ingbankam.com) Phishing için AdW

Güzel tespit. Ayrıca;

Kart/password/kişisel bilgiler gibi önemli verilerin istendiği pencereler, güvenlik nedeni ile HTTPS protokolü üzerinden çalışır.

Son resimde görünen pencere ise HTTP üzerinden veri gönderiyor. Bu da ayırt edici bir nokta olabilir.

__________________________

Serhat AKINCI
serhatakinci.com CozumPark.com
MCP, MCSA+S+M, MCSE+S+M, MCTS:Vista
MCTS | Windows Server 2008
MCITP| Enterprise Administrator
MCITP| Enterprise Support Tec