Dolandırıcıların kendi oluşturmuş oldukları e-mail datasının kullanmış olduğu 3. parti bir yazılımla(e-mail matik ) programı ile ellerindeki e-mail kullanıcılarına toplu olarak spam maili gönderdikleri bu mailin içerisinde bankanın kendi maili görünümü verilerek hesabınızı YTL ye uyumlu hale getirmek için tıklayınız gibi çeşitli bahaneler sunulup kullanıcıya bir e-mail gönderip, gönderilen adreste sanki bankanın kendi adresi gibi gösterip hacker'in kendi düzenlediği web sayfalarına gönderilmesidir.
Herhangi bir bankanın internet sayfasının aynısını tasarlayıp internet bankacılığı kullananlara mail yolu ile gönderilip bilgilerini güncellemeleri istenip bu işlem sonrasında bilgilerin kendi web adreslerine gelmelerini sağlamak amacıyla yapılan dolandırıcılık yöntemidir.
İnternet Bankacılığı ile ilgili dikkat edilmesi gereken noktalar!
• Hiçbir banka müşterilerine gönderdiği e-posta üzerinden şifre, parola ve hesap bilgilerini istemez. Bu yüzden bankanız tarafından gelmiş gibi gözüken ve sizden şifrenizi veya kart bilgilerini isteyen e-posta'ları önemsemeyin. Bu e-posta içeriklerinde bankanızın logo ve sembolleri de içerebilir. Ayrıca e-posta içeriğinde verilen linklere de itibar etmeyiniz.
• Bankanızın internet şubesine sadece verilen resmi adresinden girin. Dolandırıcılar bu şekilde bankaların adreslerine benzer alan adları ile müşterileri kandırarak kendi sistemlerine yönlendirmekte ve bu şekilde kullanıcı adları ve şifrelerini ele geçirmektedirler. Ayrıca bankalar adreslerini harf gruplarından oluştururlar bu yüzden sayı grupları ile oluşturulmuş adreslere karşı duyarlı olunuz.
• Şifre ve Hesap bilgilerinizi diğer kişilerin ulaşabileceği yerlere yazmayın. Özellikle kişisel bilgisayarınızda elektronik ortamda, bilgisayarınızın yanındaki not kâğıtlarına veya post-it'lere yazmayınız. Belli periyotlarla şifrelerinizi güncelleyiniz. Şifrelerinizi kimlik bilgilerinizden (Doğum günü, yeri vb.) farklı oluşturmaya özen gösteriniz.
• 128 bit SSL güvenlik uyarısını kontrol edin. Bankalar internet şubelerinin bulunduğu web sayfalarını 128 bit SSL sertifika* sistemi ile koruma altına alırlar. İçinde bulunduğunuz sayfanın SSL sertifika sistemi ile korunduğunu browser'ın sağ alt kısmında durum çubuğu üzerinde bulunan simgesi ile anlayabilirsiniz.
• Bilgisayarınızı virüslere ve casus programlara** karşı koruyun. Dışarıdan müdahale edilerek kişisel bilgilerinizin çalınmasını önlemek için bilgisayarınızda piyasada bulunan Antivirüs ve AntiSpyware yazılımları kurun ve bunları belirli periyotlarla güncelleyin. Kötü niyetli insanlar keylogger*** ve buna benzer casus yazılımlarla bilgisayarınızdaki tüm verileri ele geçirebilirler.
• İnternet Bankacılığı işlemlerinizi evde veya ofisinizdeki şahsi bilgisayarlarınızdan gerçekleştirin. İnternet Cafe, Kütüphane ve benzeri herkesin kullanımına açık bilgisayarlarda yaptığınız işlemler sizin bilginiz dışında arka planda kaydedilebilir ve bu sayede şifre/hesap bilgileriniz kötü niyetli insanların eline geçebilir.
*SSL sertifika, ya da dijital kimlik, günlük hayatta kullanılan ehliyet, pasaport gibi kimlik kartlarının elektronik ortamdaki karşılığını ifade eder. SSL sertifika kişinin kimliğini ve söz konusu bilgiye veya online hizmete ulaşım hakkını kanıtlamak için elektronik olarak ibraz edilmek üzere geliştirilmiştir. SSL sertifikalar dijital bilgileri şifrelemek ve şifrelenen bilgileri çözmek için kullanılan bir çift elektronik anahtar ile kimlik bilgisini bağlar. SSL sertifika kullanıcıların ve kuruluşların bilgilerinin iletişim ağlarında güvenli bir şekilde iletilmesini sağlar.
**Casus Yazılımlar bilgisayarınıza geldikten sonra bilgisayarınızda farklı etkiler ile casusluk yapan veya sizi rahatsız eden yazılımlardır. Bu rahatsızlık yöntemlerden en popülerleri; Bilgisayarınızdaki verileri, şifreleri,gezdiğiniz siteleri belli bir merkeze gönderme,reklam gösterme, internet'ten reklam indirme. Bu programlarla kişisel bilgileriniz çalınabilir, internetiniz yavaşlayabilir ve bilgisayarınızda açık oluşturur.
***Keylogger, kurulduğu bilgisayarda klavyeden girilen her türlü veriyi saklayan ve bunu internet yoluyla başka bir bilgisayar veya mail adresine gönderen yazılımdır. |