Bilgisayar Güvenliği etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Bilgisayar Güvenliği etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

Microsoft'tan sahte e-mail uyarısı!

Microsoft, bu sahte ve tehlikeli e-postaya karşı uyardı! İşte o e-posta ve önemli güvenlik bilgileri


Bilgisayar korsanları, ele geçirdikleri MSN adreslerinin Windows Live Messenger listelerinde kayıtlı olan isimler ile irtibata geçerek listelerinde sizi engelleyenleri göstereceği iddia edilen adresler gönderiyorlar.

Microsoft ise konu hakkında kullanıcılara aşağıdaki maddelere dikkat etmelerini önerdi:

1. Önemli kişisel bilgilerinizi hiçbir zaman bir e-posta, anlık ileti veya açılır pencere üzerinden başkalarına vermeyin. Yasal ve kurumsallaşmış şirketlerin çoğu, parola, hesap veya kredi kartı numarası ya da diğer gizli bilgileri istemek için bu yöntemleri kullanmayacaktır. Sızdırma dolandırıcılığı yapanların insanları yanıltmaları kolaydır. Örneğin, bir e-posta iletisinin "Kimden" satırındaki adresi taklit ederler. Çoğu şirket kişisel bilgileri e-posta yoluyla istemez.

2. Herhangi bir bilgi girmeden önce web sitesinin kişisel bilgilerinizi koruduğundan ve gerçek olduğundan emin olun. Sızdırma dolandırıcılığı yapanlar, görüntülenen adresi gerçekmiş gibi gösterebilirler. Sitenin gerçekliği hakkında en küçük bir şüpheniz varsa, güvenliğinize önem verin ve siteden ayrılın. Önemli verilerin internette aktarılırken korunmasına yardımcı olacak bir önlem olarak veri şifreleme işaretlerinin durumuna bakın.

3. Güçlü şifre - Windows Live Messenger ve Windows Live Hotmail adresinizde kullandığınız şifrenizi mutlaka belirli bir uzunlukta ve kolay tahmin edilemeyecek şekilde belirleyin. Şifrelerinizi kimseyle paylaşmayın. Başka e-posta hesaplarınız, üye olduğunuz forumlar, bloglar ve başka interaktif siteler için aynı şifreyi kesinlikle kullanmayın.

4. MSN ve Windows Live Hotmail Giriş Sayfası - Bilgisayar korsanları MSN ve Windows Live Hotmail giriş sayfalarını birebir taklit ederek aslında sahte olan sayfalar düzenliyorlar. Böylece siz e-postalarınızı okumak veya Windows Live Messenger'a bağlanmak için e-posta adresinizi ve şifrenizi yazdığınızda aslında arka planda bilgisayar korsanları bilgilerinizi ele geçirmiş oluyorlar. Windows Live Messenger anlık ileti penceresinden veya Windows Live Hotmail e-postanızdan tanıdığınız bir arkadaşınızdan bile gelmiş olsa -arkadaşınızın e-posta hesabının korsanlar tarafından ele geçirilip geçirilmediğini bilemezsiniz- gönderilen linkleri dikkate almayın ve asla bu linkleri tıklayarak hesabınıza giriş yapmayın.

Windows Live Hotmail hesaplarınızı kontrol etmek için daima www.hotmail.com veya www.msn.com.tr adreslerini kullanın. Windows Live Messenger servisini kullanmak için sadece orijinal Windows Live Messenger'ı kullanın.



Güvenlikle ilgili önemli uyarılar


5. MSN Müşteri Hizmetleri Adına Gelen Sahte E-postalar - MSN veya Windows Live Hotmail Müşteri Hizmetleri, Microsoft Destek Hizmetleri adı altında gelen e-postalar içinde yer alan linkleri tıklayarak şifrenizi, özel güvenlik bilgilerinizi talep eden sorulara cevap vermeyin. Sadece https://support.live.com/eform.aspx?productKey=wlid&ct=eformts adresinden yapacağınız destek taleplerinizin üzerine size ulaşacak MSN desteğe cevap verin. MSN destek hizmeti ücretsizdir, para karşılığı veya talep etmediğiniz halde size ulaşan destek mesajlarına itibar etmeyiniz .

6. Windows Live Messenger Anlık İletilerde Gönderilen Linkler -Windows Live Messenger listenize eklenmek için tanımadığınız biri tarafından davet alırsanız asla kabul etmeyin. Kişisel bilgilerinizi isteyen bir e-posta iletisi, anlık ileti veya açılır pencere alırsanız, bağlantıyı tıklamayın. Bunu yapmanız, verdiğiniz bilgilerin siteyi oluşturan dolandırıcıya gitmesine neden olabilir. Web sitesini ziyaret etmek için adresi baştan tekrar yazın, kopyala/yapıştır seçeneğini kullanmayın. Tanıdığınız kişilerden gelen linkleri dahi kesin emin olmadan tıklamayın. Gönderen kişinin gerçekten sizin tanıdığınız kişi olup olmadığından emin olmalısınız. Aksi taktirde arkadaşınızın hesabını ele geçiren kişi sizin hesabınızı da ele geçirebilir.

7. Güvenlik Ayarlarınız - Bilgisayarınızın güvenlik ayarlarını asla düşürmeyin. Sizinle paylaşılacak bir dosyası olduğunu belirten ancak bunu görebilmeniz için güvenlik ayarlarınızı düşürmeniz gereken anlık iletilere veya e-postalara güvenmeyin. Bilgisayarınızın güvenliğini artırmak için http://www.microsoft.com/turkiye/athome/security/default.mspx adresindeki yönergeleri adım adım uygulamanızı öneririz.

Tüm bu uyarıların dikkate alınmasına karşılık bir anlık dalgınlık sonucu şifre bilgisayar korsanları tarafından ele geçirildiği takdirde, e öncelikle Parola Sıfırlama işlemi yapılmasını öneriyoruz. Bu işlemi yapmak için:

- Windows Live Hotmail giriş sayfasından 'Parolanızı unuttunuz mu?' linkine tıklanır.

- Açılan sayfada parolası sıfırlanacak Windows Live Hotmail hesabı ve güvenlik kelimesi yazılır.

- Bir sonraki sayfada iki seçenek yer alacaktır. Şayet önceden alternatif bir e-posta adresi belirtilmiş ise 'Kendinize bir parola sıfırlama e-posta iletisi gönderin' seçeneği tıklanır. Eğer böyle bir e-posta adresi belirtilmemiş ise veya bu seçenek tıklandığı halde mesaj ulaşmıyorsa (Hesabı ele geçiren kişi alternatif e-posta adresini kendi çıkarları doğrultusunda değiştirmiş olabilir) hesap bilgilerinizi girin ve 'Gizli sorunuzun yanıtını yazın' seçeneği tıklanır.

Eğer bu yöntem ile hesap geri alınamıyorsa yapılması gereken http://support.live.com/default.aspx?page=wlglobal_propertynotsupported&productkey=wlid&locale=tr-tr internet adresinden MSN Müşteri Hizmetlerine başvurmak veya 444 6787 (MSTR) numaralı telefondan Microsoft İletişim Hattı ile irtibata geçmektir. İletişim Hattı sizi yönlendirecektir.



chip
Devamını oku ...

Facebook Zaman Tüneli, hacker'lara yarayacak!

Facebook'un yeni Zaman Tüneli özelliği, hacker'lara bakın nasıl bir hazine sunacakmış!


Zaman tüneli, kişisel bilgi toplamak
 isteyen hacker'ların işini
çok kolaylaştıracak
Facebook'daki yeni Zaman Tüneli özelliği, bir araştırmacıya göre suçluların kişisel bilgileri elde ederek saldırılar düzenlemesini daha da kolaylaştıracak.

Facebook CEO'su Mark Zuckerberg'ün "Hayatınızın bir hikayesi" olarak tanımladığı Zaman Tüneli (Timeline), Sophosgüvenlik araştırmacısı Chet Wisniewski'ye göre kişiler hakkında bilgi toplamayı çok daha kolay hale getirecek. Wisniewski, birçok bilginin şimdi de Facebook'da mevcut olduğunu, ancak şu an bu kadar kolay bir şekilde erişilmediğini söylüyor. Facebook'un zaman çizginizdeki boşlukları doldurmaya da izin verdiğini söyleyen Wisniewski, iddia ediyone kadar çok bilgi verirseniz o kadar riskte olacağınızı r (Örneğin sitelerde sorulan güvenlik sorularına burada cevap bulunabilir).




Sorun sadece hacker'lar da değil...


Wisniewski, hacker dışında kişilerin de bu bilgilerden faydalanabileceğini söylüyor. "İş yerindeki rakibiniz veya sizi rahatsız etmek isteyen biri, buradan kolaylıkla bilgi toplayabilir."

Facebook gizlilik ayarları zaman tünelini kapsayacak olsa da, kimin ne göreceğini ayarlamaya izin verse de ve yüz kızartıcı bir geçmişi silmemize yardımcı olsa da Wisniewski, kullanıcıların bu kararlarıvermesi konusunda olumsuz bir düşünceye sahip. "Bizi isterseniz paranoyak olarak adlandırın ama tehlike, kullanıcıların yüzde 99'unun aklından bile geçmiyor."

chip

Devamını oku ...

Sahte Firefox 7 sitesine dikkat!

Firefox 7'yi hala indirmeyenler... Eğer indirecekseniz, bu "çakma" sizi de fena vurabilir...


Sitede bir zararlı bulunamamış olsa da
verilen bağlantılar şüpheli
Firefox 7'yi indirmeye sunan şüpheli bir web sitesi, arama sonuçlarında üste çıkarak güvenlik araştırmacılarının dikkatini çekti.

Naked Security Blog'da yer alan habere göre Firefox7.org adlı web sitesinin Mozilla ile herhangi bir bağlantısı bulunmuyor. Sophos uzmanı Graham Cluely, sitede zararlı bir şey bulamadığını söylüyor ve sitenin gerçek indirme sayfası yerine birtakım blogspot bağlantıları vermesisinin nedenini sorguluyor. Sitenin Google AdSense reklamları ile para kazanmaya çalıştığı göze çarpıyor.

Sitenin Çin'de Shenzhen'de yaşayan Xiaojuan Zhang adında biri tarafından kaydedildiği göze çarpıyor. Alexa'ya göre dünya çapında 594.065. sırada olan site, Çin'de çok daha yüksel olan 82.457. sırada bulunuyor. Cluely, geliştirme sürecini hızlandıran Mozilla'nın bu site hakkında tedbir almamış olmasını da şaşkınlıkla karşılıyor.



chip
Devamını oku ...

PDF'e bürünen Mac zararlısı!

Eğer bir Mac kullanıcısıysanız indirdiğiniz PDF dosyalarına dikkat edin; gerçek olmayabilirler!


Önde gelen güvenlik firmaları, kendini bir PDF belgesi gibi gösteren yeni bir Mac trojan'ına karşı uyarıda bulundu. Sophos ve F-Secure tarafından farkedilen zararlı, Windows saldırganlarının yoğun olarak başvurduğu bir tekniği kullanıyor.

F-Secure, zararlının .pdf.exe uzantısına sahip olduğunu (yani aslında bir uygulama olduğunu) ve PDF simgesiyle kullanıcıyı kandırmaya çalıştığını söylüyor. "Çift uzantı" tekniği ile bir uygulama dosyasının asıl uzantısını gizlemek, bir nevi mümkün olabiliyor. Mac zararlısı, iki aşamalı olarak çalışıyor. Trojan "dropper" öğesi, ikinci öğe olan "backdoor" öğesini yüklüyor. Ardından saldırgan tarafından yönetilen bir sunucuya bağlanıyor.

Zararlı, Mac OS X'deki bir açığı kullanmadığından, kullanıcıları dosyanın masum bir PDF belgesi olduğuna ikna etmeye çalışıyor. Zararlı çalıştırıldığında, ikinci arka kapıyı yükleyerek Çince bir PDF dosyası açıyor. F-Secure, zararlının bu sayede dikkati gerçekleştirdiği diğer etkinliklerden başka yere çekmeye çalıştığını söylüyor.

Sophos ve F-Secure, zararlının şu an düzgün olarak çalışamadığını ve komut-ve-denetim sunucusuna bağlanamadığını (sunucu çalışmadığından) bildiriyor.



chip
Devamını oku ...

Şifrenizi keylogger'lardan korumanın yolları!

Şifrenizi kaptırmamak için siz hangi önlemleri alıyorsunuz bilemeyiz ama bu 4 önlemi mutlaka alın!
Keylogger'lar, bilgisayarlar için günümüzde önemli bir tehdit oluşturan araçlardan. Bunun nedeni ise keylogger'ların bilgisayarımıza zarar vermekten öte, kişisel bilgilerimizi, şifrelerimizi, kredi kartı numalarınızı çalmayıamaçlaması.

Keylogger'lara karşı korunmanınbirçok yolu var, ancak hiçbir korunma yolu kusursuz olmadığından dikkati elden bırakmamalısınız. İşte güvenliğinizi artıracak, şifrenizi kötü niyetli ellere kaptırmayı engelleyecek bazı ipuçları.

Firewall kullanın: 
Keylogger'lar birçok durumda topladığı bilgileri bir üçüncü partiye göndereceğinden, ağ kullanımınızı çok yakından izlemek onu ortaya çıkarabilir. Ancak bu işlem, bant genişliğinin oldukça arttığı günümüzde çok zor olabilir.

Bir Firewall kullanarak keylogger'lara karşı etkili bir savunma sağlayabilirsiniz. Firewall'lar bir program dışarıya veri göndermek istediğinde sizden izin isterler veya bir uyarı gösterirler. Bu sayede birçok keylogger tehdidini savuşturmanız mümkün hale gelir.

Firewall kullanmak, güvenliğinizi tamamen garantiye almasa da güvenliğinizde önemli bir yer tutmaktadır.



Yazılımlarınızı güncel tutmanız çok önemli
Parola yöneticisi kullanın: Keylogger'lar oldukça basit programlardır, tüm yaptıkları klavyede bastığınız tuşları bir üçüncü partiye göndermektir. PC'sinde keylogger bulunan bir kullanıcı, hesabı çalınana kadar bundan haberi olmayabilir.

Keylogger'ların zayıf noktası ise yazılmayan şeyleri elde edememeleridir. Bu nedenle LastPass gibi bir parola yöneticisinden faydalanmanız, güvenlik seviyenizi artıracaktır.

Yazılımlarınızı güncel tutun: Keylogger'lar, diğer tüm zararlılar gibi bir takım açıkları kullanarak sisteminize sızabilirler. Örneğin Adobe Flash'ın başı, geçmişte uzaktan kod çalıştırmaya izin veren bir açıkla dertteydi. Eğer sisteminizi ve kullandığınız yazılımları güncel tutmuyorsanız, onu saldırılara karşı açık bir halde bırakıyorsunuz demektir.

Parolalarınızı sık sık değiştirin: Parolalarınızı sıkça değiştirmek, bir keylogger saldırısında alacağınız hasarı en düşük seviyeye düşürecektir. Parolalarınız çalınmış olabilir, ancak tek hedef siz değilseniz bu parolalar hemen kullanılmayacaktır.



chip
Devamını oku ...