Microsoft'tan "phishing"e hukuk savaşı

0
Soulblighter
Microsoft, taklit site oluşturarak kimlik hırsızlığı yaptıkları iddiasıyla 117 kullanıcıya dava açtı.

Dünyanın en büyük yazılım şirketi, dava açtığı kullanıcıların kimliklerini açıklamıyor. Şirket, bu kişilerin internet üzerinden yüzbinlerce e-posta göndererek masum kullanıcıların kimlik bilgilerini çalmaya teşebbüs ettiklerini savunuyor. Microsoft’un hedefi Windows açıklarını kullanan phishing şebekelerini ortya çıkarmak ve yok etmek.
Phishing'e karşı hukuk savaşı

Microsoft'un dava ettiği phishing sitelerinin Ekim 2004 ile Mart 2005 arasında faaliyet gösterdikleri, şimdi ise yayından kaldırılmış olduğu belirtildi. Microsoft yetkilileri phishing eylemi gerçekleştiren tüm kullanıcıları dava edeceklerini, bu hukuk savaşının kurumsal bir politika olduğunu vurguluyor.

MSN'in taklitlerine dikkat

Microsoft'un açtığı davaların bir kısmı da şirketin web sitesinin taklidinin yapan mecraları içeriyor. Microsoft'un logosunu taklit eden siteler, kullanıcıdan MSN kimlik bilgilerini güncellemelerini talep ediyor. Kullanıcı bilgilerini Hotmail’in önüyüzünü taşıyan taklit siteye girince de, kimlik bilgileri hacker’ın eline geçmiş oluyor.

Kaynak: NTV

Görüşler

0
ttk
http://www.haber7.com/haber.php?haber_id=81570

Yukarıdaki haberde geçen durum ve benzerlerinin baş sorumlusu olarak M.Soft'un ürünleri mi düşünüldü de böyle bir adım attılar acaba ?
Bazı bankalar müşterilerine karşı yapılan kredi kartı/ banka hesap bilgileri hırsızlığı benzeri girişimlere karşı çok lakayd davranıyorlar ne yazık ki.

Gelen bu tip bir mesajdan sonra merak edip (Firefox ile) girdiğim sitede hiç bir bilgimi girmedim sadece sayfaya bakıp çıktım üstelik zarar da görmedim ama, explorer ile sayfaya giren ve aynı zamanda da bir antivirüs kullanan birileri sayfada virüs ve trojan olduğuna dair uyardılar beni, az daha adamların başına dert açıyormuşum incelesinler diye adresi verirken. Bir de o sayfaya makinasında hiç antivirüs olmadan sadece girip çıkan pek çok kullanıcıyı düşünürseniz ...

Bankaya adresi veriyorum siteyi kapattırmak için girişimde bulunsunlar diye, site günlerce açık kalıyor. Kimbilir kaç kişi siteye girip çıkıyor sadece bakmak için de olsa. Üstelik sadece siteye bakmanın bile makinalarına trojan girmesine sebep olabileceğinden dahi habersiz olarak. Sonra gelsin keylogger'lar gitsin bilgiler.

Acaba bankaların bu lakaydlığından müşteriler kadar M.Soft da mı rahatsız oldu ki ? :)
0
abakana
Genelde bu tip durumlarda banka yerine hosting ya da domain servisi(o domain için) sağlayan kurumlara pshing yapıldığını bildirmek daha etkili oluyor, sitenin faaliyetlerine son verilmesi açısından.

Aslında pshingciye gereksiz bilgi vermekde onu rahatsız etmek için iyi bir yöntem ama uğraşacak kimse olduğunu sanmıyorum. Bir tanıdık bir kod yazmış ve bir spamcinin web e koyduğu forma flood yapıodu, kodu dw yapmayacağı ve makinasının boşta kaldığı zamanlarda çalıştırıyordu, kısaca "spamciye spam" diyodrdu buna da...
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Microsoft ASN Açığına Karşı Tedbir Alın

FZ

California merkezli eEye Digital Security firmasından güvenlik sorumlusu Marc Maiffret´in açıklamasına göre Microsoft ASN.1 (Abstract Syntax Notation 1) açığı şimdiye dek Microsoft Windows işletim sistemi ailesinde bulunmuş en önemli açıklardan biri. Bu açıktan faydalanan kötü niyetli bir yazılım uzaktan sisteminize erişip onaylanmamış herhangi bir kodu yükleyip sistem ayrıcalıkları ile çalıştırabiliyor. Microsoft´tan alınan bilgiye göre bu açık Windows NT 4.0, Windows 2000, Windows XP ve Windows Server 2003 işletim sistemlerini etkiliyor ve kritik hata kategorisinde.

Maiffret´e göre açığın tespit edilip Microsoft´a bildirilmesi ile gerekli yamanın çıkarılması arasında geçen süre 200 gün. Eğer MS Windows işletim sistemlerinden birini kullanıyorsanız lütfen gerekli yamayı sisteminize yüklediğinizden emin olun (aşağıdaki bağlantılardan faydalanabilirsiniz).

Kaynaklar:
- SearchSecurity
- Microsoft Security Bulletin MS04-007

Microsoft Antivirüs İşine Giriyor

crematorium

Microsoft'un antivirüs işine gireceği ve bu amaçla bir Romen firmasından antivirüs teknolojisi satın alacağı bildirildi. Microsoft'un anlaştığı firmanın, merkezi Bükreş'te bulunan "GeCADSoftware Srl" olduğu ifade edildi. Microsoft'un firmaya kaç para ödediği ise gizli tutuluyor.

Microsoft'un üreteceği antivirüs yazılımlarıyla kullanıcılarını virüslü programlardan koruyacağı belirtiliyor. Microsoft'un ana ürünü olan MS Windows işletim sistemi, bilgisayar virüslerinin başlıca hedefleri arasında. Microsoft, yazılımlarının güvenilirliğini korumak için, 2002 yılı başında "trustworthy computing" adını verdiği bir girişim başlatmıştı.

Microsoft mühendis alımı için Türkiye'ye geliyor

huseyin

Microsoft Amerika'da Washington, Redmond'daki merkezinde temel ürünlerinin gelişiminde çalışmak için yazılım mühendisi ve testçi alacakmış. Ağustos -Eylül ayında görüşmek için Türkiye'ye gelecekler.

Birçok açık pozisyon olduğunu ve başvuranların birbirleriyle değil kendileriyle yarışacaklarından ahsediyorlar. Üniversitede okuyan bilgisayar bölümü öğrencileri ile bildiğiniz zeki kişilere yollar mısınız demişler. Sloganları da: NE YAPARSANIZ, MICROSOFT'TA YAPIN!

İlgilenenler, haberin devamındaki e-postayı okuyabilirler. Kahrolsun mikisoft, bak adamlar batıyo şirketi kurtaracak adam arıyo, Linux rules, diyen var mı bilmiyorum ama bilgisayarcılar için gayet mantıklı ve iyi bir fırsat gibi gözüküyor.

Bu da oldu: Microsoft 20 bin satır kodunu Linux'a açtı

anonim

Microsoft sessiz sedasız 20bin satırlık olduğu söylenen bir device driver (aygıt sürücüsü) setini Linux kernel'inde kullanılması temennisi ile GPL v2 lisansı altında Linux camiasına bahşetti. Amaç "virtual machine"lere kurulan Linux'ların daha verimli ve hızlı çalışmasını sağlamak(mış).

EMO vs. M$ (İlk round EMO'nun)

anonim

Elektrik Mühendisleri Odası bir süredir sonunda mühendislik ünvanı olan sertifikalara karşı savaş veriyordu. EMO kendi sitesinde yanımlanan bu habere göre ilk roundu aldı.

Not: Arada RHCE de var ama bence GNU/Linux a da torpil yapılmamalı.