Merhabalar,
20.08.2008 tarihinde Yapı Krediden geliyormuş gibi bir mail aldım. Phishing için kullanılan adres ilginç çünkü normalde girdiğinizde öyle pekte anormal bir site gibi değil, sanırım site hacklenmiş ve bu tür işler için arka kapı olarak kullanılıyor.
Mailin içeriği ;
__________________________
Murat KAYA
Navigator İş ve Bilgi Hizmetleri Yönetimi A.Ş.
Bilgi Güvenliği ve Bilişimde Kalite
Comptia Security+
Re: Yapı Kredi Bankası Phishing Saldırıları
Güzel tespit, benim de şu anda bildiğim kadarıyla 2 tane daha Phishing ile kandırılan firma siteleri var. Bakalım onları da bulabilen olacak mı? Kolay gelsin dostum.
hotlink
murat hotlinkmi yaptın yanlış upload mı? :))
Amatörce
Buradaki tabiri caizse çakallık arka planda çalışan linkin http://comter.org olması ve www.yapikredi.com.tr olarak devam etmesi. (Browser’da www.yapikredi.com.tr/tr-TR/MainPage.aspx gören şahıs şüphelenmeyecek) Görünürde ise sadece www.yapikredi.com.tr var.
Şekil A
http://www.yapikredi.com.tr
Birde rengini siyah (color: #000000) yapmış ki üzerine gelindiğinde linklerde çıkan alt çizgi çıkmasın, kişinin gözü browser’ın sol altında çıkan linke (gerçek domain) kaymasın.
Maile gelince cust.service@yapikredi.com.tr fake mail.
Müşteri = Customer
Kısaltırsak cust. Akıllıca :)
Ayrıca detaylarada dikkat etmek gerektiğini unutmayınız.
YapıKredi Bankası Akbank’ın .gif’ini kullanmaz değil mi ?(Mailin sonunda center’lanmış .gif)
http://akbank.com/images/anasayfa_yatirimci_ikon.gif
Biraz amatörce bir mail.
__________________________MackRulZ.Org | M-RZ.Org