Olta tekniği ile avlanabilirsiniz !
Güvenliğiniz için lütfen değerli zamanınızı ayırarak okumanızı rica ederiz
Şüpheli postalarda yer alan linklere tıklamayın !
Son günlerde yeniden ortaya çıkan 2015 yılında pek çok şirketin başını yakan cryptolocker vb. virüslerden nasıl korunmanız gerektiğini bu yazımızda bulabilirsiniz.
1 - Virüsün yayılma şekli :
- Saldırgan gerçeğine çok yakın veya taklit isim kullanan bir Internet sitesi tasarlar. Site adı size yabancı gelmez, hatta güvenilir gibi görünebilir. Örn: www[.]ttnet-bilgilendirme[.]org , www[.]turkcellefatura[.]com , Posta Kargo Takip vb.
- Asıl amacı bir an önce taklit site veya e-posta içindeki linke tıklamanızı sağlamak, ardından zararlı yazılımı bilgisayarınızın çalıştırmasını sağlamaktır.
- Merakınızı çekecek türde yüksek meblağ içeren faturalar (TTNET - TELEKOM), kayıp kargonuzun takip fişi (PTT), banka EFT dekontunuz (HSBC), e-devlet uygulamanız vb.” sizin adınızın ve soyadınızın geçtiği ifadeler kullanırlar.
- Bu e-postalar virüslü ek dosya barındırmazlar. Bu nedenle antivirüs programlarından geçerler. E-Posta içinde yer alan linke tıkladığınız anda virüslü dosya bilgisayarınıza iner ve saldırgan amacına ulaşır.
- Yerel olarak (genellikle Türkiye’de) yayılması antivirüs programlarının tespit etmesini zorlaştırmaktadır.
2 - Korunma yolları
- Dosyalarınızın güncel yedeğini mutlaka alın. Çok dikkatli de olsanız bu tip durumlar her zaman başınıza gelebilir.
- Şüpheli bir e-posta aldığınızda “Önce, güvenilir kişi veya kurumdan gelen bir E-Posta mı? şüphesiyle inceleyin” hiç bir linke tıklamadan ve ekli dosyaları açmadan önce bu durumu gözden geçirin.
- Diyelim ki e-posta içinden linke tıkladınız ve bir sayfa açıldı sizden bazı bilgiler girmenizi istiyor, “Doğru kurumun Internet adresinde misiniz? Dikkatli Olun !!”
- Unutmayın, hiçbir kurum sizin bilgilerinizi e-posta ile istemez veya doğrulamanızı istemez.
- Güncel ve güvenilir antivirüs yazılımları kullanın, işletim sisteminizi sıklıkla güncelleyin.
3 - Bulaşma durumunda olacaklar
- Ekranınıza saldırgan tarafından düzenlenmiş dosyalarınızın şifresini alabilmeniz için yapmanız gereken ödeme bilgisi gelebilir
- Artık bu aşamada yapılabilecekler çok sınırlıdır. Bu tür zararlılının dosyalarınız üzerinde ki etkisini, problemden önceki haline getirmek neredeyse mümkün olmayabilir
- Dosyalarınızı kurtarmak için size teklif edilen bedeli saldırgana ödemekle bu siber suçu finanse etmiş olursunuz
- Ödeme yöntemi ise BITCOIN (Internet üzerinde geçerli kabul edilen para birimi) olacağından ve herhangi bir banka işlemi ile yapamayacağınızdan saldırganı bulmak normal yollarla mümkün olmayabilir
Firewall engellemesi :
Özellikle ilk yayıldığı günden bu yana virüsler disk.yandex.com ve cubby.com isimli web sayfalarına yüklenmekte ve bu uzantılardan dağıtımı yapılmakta. Tedbir olarak kullandığınız firewall’lardan bu sayfaları yasaklayabilirsiniz.
Ülkelerin etkilenme sayıları :
Yorumlar