İnternet Güvenliği

Bu konuyu okuyanlar

cacar

Profesör
Katılım
24 Mart 2006
Mesajlar
1,607
Reaksiyon puanı
13
Puanları
38
Mail adreslerinizin başkalarının eline geçmesini istemiyorsanız, şu yazıyı okumanızı tavsiye ederim…. Özellikle “SON SENARYO” başlığı bu aralar çokça yapılan bir uygulama….





İnternet son yüzyılda gelişen bir iletişim ortamı. Telefon sistemi tabanlı ama telefon teknolojisinin çok üstünde bir teknolojiye sahip. Ve her geçen gün genişliyor, daha çok kişiye hizmet sunuyor..

Bu hizmetler; bankacılıktan eğitime, çoklu kullanıcılı oyunlardan alışverişe, mektup (e-kart,mail..) göndermekten almaya, radyo dinlemekten tv izlemeye kadar çok çeşitli hizmetler.

İnternete giren herkesin ilk işi bir mail adresi almak. Daha bilinçli kullanıcılar mail adresi almadan önce, mail adresini nasıl kullanabileceklerini öğreniyorlar. Tabi yine internetteki kaynaklardan.

İnternetin bu yaşam çevriminde kuşkusuz farklı amaçlar için orada bulunan "insanlar" da var. Kimi (aslında hepimiz) yukarıdaki hizmetlerden faydalanarak hayatına birşeyler katıyor, kimi ise daha uç hedeflere yönelmiş durumda.

Birinci sırada "hackerlar", "crackerlar", ve "lamerler" var.
Kimisi iyi hacker kötü hacker ayrımı yapsa da , bana göre hepsinin amacı kötülük.
Bunları birbirinden ayıran özellikleri ise sırasıyla; becerikli ve büyük oynayan, güçsüz bulduğuna zarar veriip kendisi de fayda görmeyen ve "bilgi ve becerinin en üst noktası hacker olmaktır" diyip kendini bu yola adayan ama genelde gizli sorunuzu tahmin etmek suretiyle kullanıcı hesabınızı ele geçiren olmalarıdır

Malware yazarları:
Yukarıdaki ünvanlara da sahip olabilir ama yazdıkları sadece gıcıklık olsun diye değildir. Bazen kendileri için (rakip firmaları çökertmek) bazen de başkaları için (satıcılar, marjinal örgütler, yasadışı organizasyonlar,...) virüs, trojan veya başka isimli kötü amaçlı yazılım üretirler.

Gizli link ve POPuPlar:
Bunlar genelde iyi niyetli bir web sayfasına gizlenmiş olan (sayfa sahibinin haberi dışında da olabilir), farketmeden basabileceğiniz ve kötü sitelere (online kumar, adult içerikli siteler,..) yönlendiren bağlantılardır. Ya da siz biryerlere tıklamasanız bile kendiliğinden açılan "kötü niyetli sitelerin sayfaları" internet keyfinizi kaçırabilir.

Spam:
E-posta adresinize, çok ilginç e-posta adreslerinden gönderilen, reklam içerikli posta.
Genelde reklamlar zaten başlıbaşına can sıkıcıdır. hele hele ilgilenmediğiniz konularda birşeyler satmak isteyenlerin reklamını ilgilendiğiniz bir web sayfasında görürseniz, bir daha o sayfaya uğramak bile istemeyebilirsiniz.
Kaldı ki bunlar, sizin özelinize yani mailinize geliyor. Ne kadar sinir bozucu değil mi?

Bunlar gibi pek çok uygulama ve internet karakterleri bulabiliriz.
Bu karakterler her zaman "İnternet MAHİR" gibi öpmez, bazen de size bir şekilde ulaşıp "250 Kontör gönder siteni/mailini/msinini al" diyebilir.

Ya da e-posta listenizdeki herkese sizin hakkınızda hiç de hoş olmayacak mesajlar gönderebilir.

En başta yazdıklarım internetin çok temiz bir ortam olmadığını göstermek için bir kaç örnekti sadece.
Bazen bu tehlikelere karşı koymanız güç olaiblir. Ama birinin msninize ya da mailinize musallat olmaması için az bir dikkat etmeniz gerekiyor. Yoksa sadece siz değil başkalarının da canı yanıyor.

Şimdi de ülkemizden bir senaryo yazalım.
Pek çok insan internetten para kazanıyor. Büyük bir online alışveriş sitesine içerik hazırlayanlar örneğin. Bir diğer örnek de kötü reklamı umursamayıp, sürümden kazanmaya çalışanlar.
Satılanlar saatten, viagraya, güzellik kreminden, mücevherata kadar bi dünya ıvır zıvır. Kimisi gerçekten satıyor, paranızı alıp malı veiryor. Çünkü internette reklam maliyetleri düşük. Kimisi de parayı alıyor (genelde kredi kartınızdan) sonra ortadan kayboluyor.
yöntem basit: 100,000 kişiye "KAMPANYA!"diye mail gönder, bir tane sazan inanıp alıyorsa ne mutlu. Malesef o sazanlardan çok var.
Diğer yandan kimisi de o sazanın kredi kartı bilgilerini alıyor ve özetle SOYUYOR!

Bir diğer senaryoda, çoklu e-posta gönderince ciddi posta sunucuları (yahoo, gmail, hotmail..) bunların SPAM MAİL olduğunu anlayıp, "bulk/süzgeç" kutusuna gönderdiği için kazançtan biraz feragat ediliyor.
Günlerinin büyük bölümünü internette geçirenlere site yapma araçları ile basit web siteleri hazırlattırılıp, bu sitelere birilerinin gelmesi bekleniyor. Siteye girenlerin sayısına göre, reklam linkine tıklayanların sayısına göre ve de o site üzerinden ilgili ürünü satın alanların sayısına göre site sahibine ücret ödeniyor.
Aslında bu o kadar da "sakıncalı" değil ama kardan pay alan çok kişi bundan daha kötüsünü yapıyor; maillere el ile teker tekere SPAM göndermek.

Teker teker gönderilen maillere spam demek ne derece doğru bilmem ama o maillerde işinize yaran birşey olmadığı kesin (sazan değilseniz tabi.).


SON SENARYO
Özellikle Ülkemizde kullanılan bir yöntem de, eskiden hurafe olarak kağıt üzerinde yapılan boş beleş bir uygulamanın avantaja dönüştürülmesi.
"Bu yazıyı 10 kişiye gönder, hayalin gerçek olsun."
Eğer hayaliniz, özellikle e-posta adresiniz ile ilgili olarak kimsenin sıkıntı yaşamaması değilse, yukarıdaki cümle de o boş beleş sözlerden biridir. Diğer yandan bu yazıyı buraya yazdığım www.omueem.kayyo.com reklamı ile kullanıcı kitlemi artırıp, sizin bu hassasiyetinizi kazanca da dönüştürebilirim.

Artık cep telefonlarına SMS olarak da gelen bu saçmalıklar, kimisi için eğlenceli, kimisi hayır yaptığını sanıyor ve kimisi de gerçekten farkında olmadan kullanılıyor.
http://omueem.kayyo.com/forum/viewtopic.php?p=1013
adresinde örnekleri verilmiş olan
"çocuğum hasta. Kurtulması için bu mailin 100,000 kişiye gitmesi gerek"
"her 1000 kişiye giden bu mail sayesinde bir fidan dikiliyor"
"bu mesaj mekke den geldi, kutsaldır, 7 kşiye gönder üç gün içinde zengin ol"
"ülkemize bilmem ne internet sitesinde hakaret var. herkese gönder de oraya girmesin"
...
ve daha ne yaratıcı mesajlar..
Bunların arasında aptalca olduğu her halinden belli olanlar olmasına rağmen, hiç farkında olmadan, sadece diyelim sınıf arkadaşlarınıza göndereceğiniz bir forward mesaj eğer herkes dikkatsiz davranmışsa, son giden kişinin eline yüzlerce mail adresi geçiyor.

Deneyerek de bulabilir.
Belki diyebilirsiniz ki zaten çok kullanılan bir kaç mail sunucu var. bunların önüne rastgele düzenlerde yazarak sonuçta mail adreslerini bulabilir.
Bu da bir yöntem, kullanıcı sayısındaki fazlalığa bakınca gittikçe kolaylaşıyor da fakat 26 harf, 10 rakam ve 5 tane de karakter ile 41 parametreye bağlı ve ikiden fazla olmak şartıyla sunucuya göre yüze kadar çıkabilen uzunlukta bir kullanıcı adı tahmin etmek ....
Zor.

__________________________________________________________________
__________________________________________________________________|

UFAK ÖNLEMLER:
Adamın işi zaten deneme yanılma yöntemi ya da bir kaç küçük yazılımla genelde MSN şlfrenizi elde etmek.
Eğer mailinizde önemli birşeyler varsa , banka hesap numaraları gibi, zaten onları kullanır, yanarsınız.
Önemli bir şey yok ise arkadaş listenize sataşablir, başkaları yanar.
Önemli bişeyiniz yok ama arkadaş listeniz o kadar çok ve hepsi de o kadar iyi insanlar ki. tek kötü tarafı onlara ulaşabileceğiniz, onların da size ulaşabileceği tek yol mail adresiniz.

250 kontöre değecek çok şey var aslında.

O halde ne yapmalı ne yapmamalı.

Kötü yazılımlarla saldırıya uğramamak için bir antivirüs programı ve güvenlik duvarı uygulaması kullanılmalı.
Fakat yetmiyor, bazı spylar, cookie ler de tehlikeli olabliliyor. Bunlar için özel veritabanları kullanan "Antispyware" yazılımı da muhakkak virüs programı gibi kurulu olmalı.

Detaylarını bilmediğimden bişey diyemiyeceğim ama Firefox ile surf daha güvenli diyorlar, inanırsanız deneyin.

Ama hangi web tarayıcıyı kullanırsanız kullanın, açılır pencere engelleyicisini kapalı tutun.
Ha bu forumda da açılır pencere engelleyicisi bulunuyor ama, "bu siteden açılır pencerelere izin ver" seçeneği ile güvendiğiniz sitelerin pencerelerine elletmeyebilirsiniz.

Gelelim en önemlisine.
Önemli bilgilerinizi kafanızda tutun. tutamıyorsanız da bilgisayarınızda, hele hele de e-posta adresinizde saklamayın.
İlla güvenlik sıkıntılı bir mesaj gönderecekesniz, şifreleme programları ile yazıları şifreli gönderebilirsiniz. Bu sayede mailleri banka adına göre tarayan yazılımlardan korunabilirsiniz.
Kişiler listenizin yedeğini alın. Bunu msn için hemen yapmak isterseniz "Kişiler"sekmesinden "Kişi listesini kaydet" seçeneği ile konuştuğunuz herkesin e-posta adresini bilgisayarınıza kaydedebilirsiniz. Ama burada dikkat etmeniz gereken, kaydedilen dosyanın uzantısının "*.ctt" olduğunu bilerek, bu uzantıyı silmektir. Hastalık hastalarının arasına hoşgeldiniz.

Forward mesajları forward etmeyin!
Tabii ki böyle demiyorum. Fakat forward ederken dikkat edin. Yukarıda da belirttiğim gibi, basit bir dikkatsizlik sonucu forward edilen her mesaj kar topu gibi büyüyen bir mail list aslında.

Tek yapmanız gereken, çoklu gönderim yaparken gönderilecek kişi alanına değil, "Gizli", "Bcc" ya da benzeri isimli alana bu kişileri yazmaktır.

Size böyle bir mail geldi ise orjinal mesaja |size gönderen tarafından| dikkatsizce eklenen e posta adreslerini silmeyi unutmayın.
 

PcMaSTeR

Profesör
Katılım
18 Ağustos 2006
Mesajlar
3,511
Reaksiyon puanı
5
Puanları
38
Forward Konusuna Çok dikkat edin. Sadece reklam amaçlı değil, Bayan Kullanıcılarında Emailini Ele geçirmek için de yapılıyor. Hatta bunları satanlar var...

Yukardaki Önlemlere ek olarak Bazen de Msn Listenizde ki bir kişi Sohbet-Arkadaşlık gibi sitelere Msn adresi ile Kaydoluyor. Bundan Sonra Site Kaydolan Arkadaşınızın haberi olmadan Size ve Listede ki diğer Kişilere Email Atıyor. Genelde bu Sohbet Arkadaşlık sitelerine Üye olanlardan geliyor. Bu yüzden Msn Listenize Ekliyeceğiniz İnsanlarda Seçici olun. Ya da 2 farklı msn kullanarak Gerçek kullandığınız Msn ve Email adresinizi Güvence altına alın...
 

Son mesajlar

Üst