Showing posts with label spam. Show all posts
Showing posts with label spam. Show all posts

Wednesday, January 16, 2013

Oltaya gelmek: Phishing


Kullanıcı adı, parola, kredi kartı numarası benzeri bilgileri çalmak için kullanılan eposta dolandırıcılığına verilen genel addır.
Gmail benzeri br eposta hizmeti kullanıyorsanız, büyük ihtimalle bu mesajlardan bir kaç tanesini spam klasörünüzde bulabilirsiniz. Aşağıdaki görüntüde bana “Priority Mail Service” tarafından gönderilmiş bir kargo ile ilgili bir bilgilendirme epostası dikkatinizi çekebilir.




Epostayı açtığımızda ise bazı detaylar dikkatimizi çekiyor.



Öncelikle mailin gönderildiği adres “543_IK@kansas.com” olarak görülüyor. Bu gerçek bir mail olsa en azından gönderdiği iddia edilen şirkete (bu örnekte FedEX) ait bir alan adı olması gerekirdi. Hatırlamakta fayda var, maili gönderen eposta adresi “info@fedex.com” olsaydı bile, bu mailin gerçek olduğu anlamına gelmeyecekti.

Mailin benden başka kişilere de gönderildiği ve benim adıma yakın bazı adreslerin de rastgele eklendiği görülmektedir.

Bu örnekte hedef benim (kurban) zararlı kod içeren bir dosyayı indirmemdi. Benzer örneklerde Facebook acilen şifremi değiştirmemi isteyebilir veya Turkcell bana telefon faturamı gönderebilirdi... Phishing saldırıları kendi içlerinde çeşitli alt sınıflara ayrılmaktadır. Sıradan phishing saldırılarının yanında “Spear Phishing” olarak adlandırılan ve hedefe özel tasarlanmış epostalar gönderilmektedir. Buna örnek olarak halk müziğine meraklı bir daire başkanına “T.C. Kültür Bakanlığı Halk Müziği Dinletisi Davetiyesi” konulu bir eposta gönderilmesi verilebilir. Bu eposta yeterince özenle hazırlanırsa başarı oranı çok yüksek olabilir. Spear Phishing’den biraz daha tehlikelisi “clone phishing” olarak adlandırılan ve hedefin daha önce aldığı veya düzenli olarak aldığı gerçek bir epostanın birebir kopyalanarak kullanılmasıdır. İşletme körlüğü gibi etkenlerin de devreye gireceği bu saldırının başarı oranı daha da yüksek olacaktır. Son olarak, işin biraz fantezi tarafına kaçsa da, “whaling” olarak adlandılan ve yüksek seviyedeki veya ünlü kurbanları hedef alan phishing saldırıları da görülmektedir.  

Phishing saldırılarına kurban gitmemek için dikkat edebileceğimiz noktaların bazılarını ele alacağım.

Phishing saldırıları özünde sosyal mühendislik yöntemlerini kullanarak kurbanlara istediklerini yaptırmayı amaçlar. “Tehdit” (facebook şifrenizi değiştirin) veya “fırsat” (Ücretsiz iphone 5) gibi kurbanın harekete geçmesini sağlayacak etkenler kullanılır.
Sizden acil olarak bir şey yapmanızı isteyen epostalara şüpheyle yaklaşmakta fayda vardır.

Epostadaki bağlantılara tıklamayın. Ne olursa olsun, bağlantıya tıklamayın. Bundan bir süre önce (1 -2 yıl olabilir) A.B.D.’li tüketici koruma derneği “Better Business Bureau”yu google’da aratınca karşınıza çıkan sponsorlu bağlantılardan biri (reklam olarak çıkan siteler) görünürde derneğin sayfasına gidiyordu. Gerçek sayfaya gitmeden bağlantı çok kısa süreliğine (salise mertebesinde) zararlı kod içeren bir siteye yönlendiriliyor ve gerekli zararlı yazılım indiriliyordu. O nedenle “bağlantıya tıkladım, bir şey olmadı” diye ancak kendinizi avutursunuz.

Epostanın ekinde bir dosya varsa; açmayın ve indirmeyin. Asla.

Pop-up olarak karşınızda beliren hiç bir pencereye kendinizle ilgili kişisel veya mali bilgi girmeyin. Tarayıcı üzerinden yapılan saldırılar size özel pop-up pencereler açabiliyor (Bkz. Eurograbber)

Bilerek lades demeyin. Gmail bir epostayı spam olarak işaretleyip spam klasörüne koyduysa büyük ihtimalle bir bildiği vardır. Şaka bir yana, Google bu konuda başarılı. Eğer beklediğiniz bir eposta değilse (bazı internet sitelerinin kayıt teyidi için yolladıkları epostalar bazen bu klasöre düşebiliyor) bırakın orada kalsın.

Phishing konusunda eğitici olabilecek bir “oyun” için http://www.sonicwall.com/furl/phishing/index.php adresini ziyaret edebilirsiniz. 

Tuesday, January 1, 2013

Spam ile başa çıkmak





İstenmeyen eposta olarak da tanımlanabilecek SPAM mailleri hepimiz posta kutumuzda sıkça görüyoruz. Geçenlerde bir müşterim “bütün epostalar istenmeyen epostadır” gibi bir tanım yapmıştı... haksız bir tespit değil.

Gmail gibi sıkça kullanılan eposta hizmet sağlayıcıları istenmeyen epostaları yakalamakta başarılı olsa da bazı basit tedbirler alarak istenmeyen eposta sayısını daha da düşürmek mümkündür.

Eposta adresinizi internete yazmayın
Forumlarda, gazetelerin yorum bölümlerinde, seri ilanlarda eposta adresinizi açıkça yazmamaya çalışın. Spam işini yapanlar adresleri toplayan otomatik yazılımlar kullanırlar. Mail adresinizi açıkça yazmanız gerekiyorsa bu tür yazılımların aradığı formatın dışında bir yazım şekli kullanmaya çalışın (Örneğin: basaranalper at gmail dot com).
Şu anda epostanızın nerelerde olduğunu bulmak için google’da mail adresinizle arama yapmanızda fayda var.

Eposta adresinizi herkesle paylaşmayın
Tanımadığınız, güvenmediğiniz insanlarla zaten paylaşmıyorsunuzdur... değil mi? Güzel, artık bilmediğiniz, güvenmediğiniz sitelere de eposta adresinizi vermemeye başlayabilirsiniz. Özellikle bir kez yolunuzun düştüğü bir sitede içeriğe ulaşmak için eposta adresiniz isteniyorsa, içeriği eposta adresinize karşılık “satmayan” başka bir site bulmakta fayda var.

İkinci bir eposta adresiniz olabilir
İndirim sitelerinden gelen epostalar için veya yukarıdaki senaryoda olduğu gibi bilmediğiniz bir siteye verilmek üzere ikinci bir eposta adresi alabilirsiniz. Böylece arkadaşlarınızdan gelen epostaları reklam epostaları arasından ayıklamaktan kurtulabilirsiniz.

Eposta adresinizi kullanıcı adı olarak kullanmayın
Sadece @ işaretinden önceki kısmı kullansanız bile spam işi yapanlar kullanıcı adlarının sonuna @gmail.com, @yahoo.com ve @msn.com gibi uzantılar ekleyip eposta adresi türetmeye çalışırlar.

Okumadan silin
Epostayı göndereni tanımıyorsanız ve istemediğiniz bir epostaysa okumadan silin. Okuduğunuz anda postayı gönderene bir teyit mesajı gittiği için eposta adresinizin kullanımda olduğunu öğrenmiş olacaklardır.

İstenmeyen epostaları iletmeyin
Bunu yaparsanız siz de spam gönderen suçlular dünyasına giriş yapmış olursunuz. Ama bundan daha kötüsü, arkadaşlarınızın eposta adreslerini de istenmeyen epostayı gönderenlere vermiş olursunuz.

Bağlantıları açmayın
İstenmeyen epostalarda bulunan bağlantıları tıklamanız (açmanız) halinde bilgisayarınıza zararlı yazılım yüklenmesi için elinizden geleni yapmış olursunuz. Bazı resimlerin görüntülenmesi bile bilgisayarınızı ele geçirecek bir yazılımın yüklenmesi için yeterlidir. Spamı gönderenlerin (bunlar gerçekten sevimsiz kişilerdir) resimlerinizi veya bankacılık işlemleri için kullandığınız şifreleri görmesini gerçekten istemezsiniz.
Bazı istenmeyen epostalarda bulunan “listeden çıkmak için tıklayın” bağlantısına ben güvenmiyorum, siz güvenebilirsiniz tabii ama hata edersiniz...

Spam’le satılan hiçbir şey satınalmayın
Kulağa ne kadar hoş gelirse gelsin (yeri gelmişken; o fiyata viagra zaten olmaz ve bu yaştan sonra 20 cm uzamaz) istenmeyen eposta üzerinden satılan hiçbir şey satınalmayın. Kredi kartı numaranız çalınmazsa (büyük ihtimal çalınacak), gelen ürün anlatılan gibi çıksa (büyük ihtimalle alakasız birşey gelecek) bile kapınızı istenmeyen epostalara açmış olursunuz.

Siteye kayıt yaptırırken
Evet bildiniz, “kampanyalardan haberdar olmak istemiyorum” veya “özel fırsatlardan haberdar olmak istemiyorum” seçenekleri hangileriyse onları işaretleyin. Bazı sitelerde bu sorular kafanızı karıştırmak için tersten sorulmuş olabilir, iki kere okumakta fayda var.

Gizlilik şartları
Herhangi bir siteye üye olurken gizlilik şartlarını mutlaka okuyun. Eposta adresinizin kimlerle paylaşılabileceği konusunda orada ne yazdığı önemli. Eposta adresinizin başkalarıyla paylaşılmayacağının açıkça yazılı olmadığı durumlarda ya üyelikten vazgeçin ya da daha önce sözünü ettiğimiz ikinci eposta adresinizi kullanın.

İstenmeyen epostaları bildirin
Çoğu eposta hizmeti sağlayıcıda “istenmeyen eposta olarak işaretle” gibi seçenekler mevcuttur. Bunu mutlaka kullanın, hem kendinize hem başkalarına gelen istenmeyen eposta adreslerini bu şekilde azaltmanız mümkündür.

Anti-virüs yazılımlarınızı güncelleyin
Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Anti-virüs yazılımlarınızı güncelleyin. Ve tabii ki Anti-virüs yazılımlarınızı güncelleyin.

Son olarak istenmeyen epostalarla gerçekten başa çıkmaz hale gelirseniz yeni bir eposta adresi almayı düşünmekte fayda olabilir. 

MITRE ATT&CK Gerçek Hayatta Ne İşimize Yarar?

  Rusya kaynaklı siber saldırılar webinarı sırasında üzerinde durduğum önemli bir çalışma vardı. MITRE ATT&CK matrisini ele alıp hangi...