Microsoft'tan "phishing"e hukuk savaşı

0
Soulblighter
Microsoft, taklit site oluşturarak kimlik hırsızlığı yaptıkları iddiasıyla 117 kullanıcıya dava açtı.

Dünyanın en büyük yazılım şirketi, dava açtığı kullanıcıların kimliklerini açıklamıyor. Şirket, bu kişilerin internet üzerinden yüzbinlerce e-posta göndererek masum kullanıcıların kimlik bilgilerini çalmaya teşebbüs ettiklerini savunuyor. Microsoft’un hedefi Windows açıklarını kullanan phishing şebekelerini ortya çıkarmak ve yok etmek.
Phishing'e karşı hukuk savaşı

Microsoft'un dava ettiği phishing sitelerinin Ekim 2004 ile Mart 2005 arasında faaliyet gösterdikleri, şimdi ise yayından kaldırılmış olduğu belirtildi. Microsoft yetkilileri phishing eylemi gerçekleştiren tüm kullanıcıları dava edeceklerini, bu hukuk savaşının kurumsal bir politika olduğunu vurguluyor.

MSN'in taklitlerine dikkat

Microsoft'un açtığı davaların bir kısmı da şirketin web sitesinin taklidinin yapan mecraları içeriyor. Microsoft'un logosunu taklit eden siteler, kullanıcıdan MSN kimlik bilgilerini güncellemelerini talep ediyor. Kullanıcı bilgilerini Hotmail’in önüyüzünü taşıyan taklit siteye girince de, kimlik bilgileri hacker’ın eline geçmiş oluyor.

Kaynak: NTV

Görüşler

0
ttk
http://www.haber7.com/haber.php?haber_id=81570

Yukarıdaki haberde geçen durum ve benzerlerinin baş sorumlusu olarak M.Soft'un ürünleri mi düşünüldü de böyle bir adım attılar acaba ?
Bazı bankalar müşterilerine karşı yapılan kredi kartı/ banka hesap bilgileri hırsızlığı benzeri girişimlere karşı çok lakayd davranıyorlar ne yazık ki.

Gelen bu tip bir mesajdan sonra merak edip (Firefox ile) girdiğim sitede hiç bir bilgimi girmedim sadece sayfaya bakıp çıktım üstelik zarar da görmedim ama, explorer ile sayfaya giren ve aynı zamanda da bir antivirüs kullanan birileri sayfada virüs ve trojan olduğuna dair uyardılar beni, az daha adamların başına dert açıyormuşum incelesinler diye adresi verirken. Bir de o sayfaya makinasında hiç antivirüs olmadan sadece girip çıkan pek çok kullanıcıyı düşünürseniz ...

Bankaya adresi veriyorum siteyi kapattırmak için girişimde bulunsunlar diye, site günlerce açık kalıyor. Kimbilir kaç kişi siteye girip çıkıyor sadece bakmak için de olsa. Üstelik sadece siteye bakmanın bile makinalarına trojan girmesine sebep olabileceğinden dahi habersiz olarak. Sonra gelsin keylogger'lar gitsin bilgiler.

Acaba bankaların bu lakaydlığından müşteriler kadar M.Soft da mı rahatsız oldu ki ? :)
0
abakana
Genelde bu tip durumlarda banka yerine hosting ya da domain servisi(o domain için) sağlayan kurumlara pshing yapıldığını bildirmek daha etkili oluyor, sitenin faaliyetlerine son verilmesi açısından.

Aslında pshingciye gereksiz bilgi vermekde onu rahatsız etmek için iyi bir yöntem ama uğraşacak kimse olduğunu sanmıyorum. Bir tanıdık bir kod yazmış ve bir spamcinin web e koyduğu forma flood yapıodu, kodu dw yapmayacağı ve makinasının boşta kaldığı zamanlarda çalıştırıyordu, kısaca "spamciye spam" diyodrdu buna da...
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Windows XP`nin yeni marifetleri

larweda

The Wall Street Journal`da çıkan bir habere göre, Windows işletim sisteminin yeni versiyonu olan Windows XP (ki 25 ekim`de piyasaya çıkacağı duyuruldu) ile beraber gelen Internet Explorer`da Smart Tags olarak adlandırılan yeni bir özellik olacakmış. Bu özellik sayesinde nette dolaşirken bir sayfa görüntülendiği zaman sayfa üzerindeki belirli kelimeler, otomatik olarak belirli web sitelerine linklenmiş olacak. Yani web sayfasının editörü ya da tasarımcısı sayfasında mesela Microsoft kelimesini kullanınca bu kelimeye bir link verilmemiş olmasına rağmen otomatik olarak www.microsoft.com`a linklenmiş olarak görünecek. Bunun türkçesi ise, tasarladığınız ya da yarattığınız sayfalara Microsoft tarafından müdahale edilmesi oluyor.

Microsoft WINE kullanıcılarını üzüyor...

FZ

Microsoft, Ocak ayında korsanlığa karşı başlattığı Genuine Advantage sistemini duyurmuştu. Bu senenin yaz aylarından itibaren Microsoft Downloads sistemini kullanmak isteyen herkes ya bir ActiveX kontrolü ya da kendi başına çalışan bir program aracılığı ile kendini tanıtmak zorunda bırakılacak. WINE geliştiricilerinden Ivan Leo Puoti, söz konusu onaylama aracının doğrudan WINE'ın varlığını kontrol ettiğini ve eğer WINE üzerinde çalışıyorsa genel (generic) bir hata mesajı vererek çalışmayı reddettiğini tespit etti.

Microsoft'un ilk kez WINE kullanımına karşı tedbir almaya çalıştığı ve WINE projesine karşı sessizliğini bozduğu iddiası gündemde.

Kaynak: /.

Gigger - Yeni Worm(!?)

elrond

Gigger isimli yeni bir worm yayılmaya başlamış. Aslında böyle haberler artık bayatladı ve kabak tadı vermeye başladı ama neyse, haberi olmayanlar kalıyorsa burdan duysun.(Laf aramızda Türkiye`de ilk burda duyuruluyor olabilir) Worm klasik Outlook, Outlook Express, mIRC üzerinden yayılan bir java script kodu. Kendini adress bookta bulduğu kerkese (burası çok şaşırtıcı:-) "Outlook Express Update" subjecti ile yolluyor. Yanlız kodu yazan fazla uğraşamamış olsa ki Worm Hard diskteki silebildiği her dosyayı siliyor. Şu an itibarı ile çok sınırlı sayıda networkte yayılmış durumda. Anti Virüs üreticileri low risk thread olarak kategorize etmişler. Bu update olayı bir ara aklıma gelmişti. Birileri birgün çıkıpta Windows Update sitesinin klonunu yapıp e-mail ile bu siteyi yayarsa ne olur diye. Millet update yerine virus yüklese mesela makinesine?

İstanbul Metrosu ve BSOD

FZ

FM Galaksi ve Boran'ın blogunda kalmasına gönlüm razı olmadı.

Karşınızda İstanbul Metrosu ve Ölümcül Mavi Ekran ;-)

17 Yaşındaki Türk Bill Gates'i Hüseyin

aragorntheelessar

Arkadaşlarının "Türk Gates" diye çağırdığı 17 yaşındaki lise son sınıf öğrencisi Hüseyin Genç, yazılım devi Microsof′un tek sistem mühendisi oldu. İşte başarının öyküsü.