Phishing Rehberi - Sivrizeka Para Tırtıklama Yöntemleri ve Korunma Şekilleri

0
FZ
Phishing, günümüzde yaygın olarak kullanılan bir saldırı yöntemidir. Görsel ve yazılı basında son zamanlarda online dolandırıcılık adı altında sık sık haberler duymaktayız. Phishing yönteminde temel kullanıcıyı kandırarak, kullanıcıya ilişkin kredi kartı bilgileri, banka hesap numaralarından bu hesaba ait internet şifresine kadar birçok özel bilgileri ele geçirmektir.

Kullanılan yöntemlerin başında e-posta ile gönderilen sahte mesajlar gelmektedir. Bu e-posta sanki bir ticari kurumdan(bankalar, alışveriş siteleri vb.) geliyormuş gibi bir izlenim yaratır. Bu, kullanıcının kendisine ilişkin bilgilerini girmesi için kuruma ait bağlantıya(link) tıklamasını içeren bir e-posta olabilir. E-posta içeriği kişisel bilgilerin güncellenmesi, sistemdeki yeniliklerin hesabınızda aktif olması için şifrenizi girin gibi mesajlardır.

Bunu gören kullanıcı e-posta ile gelen mesajdaki bağlantıya tıkladığında kurumun web sitesinin birebir kopyası olan başka bir sayfaya yönlendirilir. Burada girilen şifre gibi özel bilgiler artık başkasının eline geçer.

Tacettin Karadeniz'in FM camiası ile paylaştığı yazısının devamını burada okuyabilirsiniz.

Görüşler

0
sunny_smiley
milyonlarca kere bu söyleniyor ve yine milyonlarca kere daha da söylenecek, ta ki bu sistem ortadan kaldıralana kadar. hiçbir banka ya da kuruluş sizden şifrenizi söylemenizi istemez.
0
Soulblighter
Eğitim şart!
0
bahadirkandemir
FM hesap şifreleri bakım sırasında silinmiştir, herkesin şifresini bu mesaja yorum olarak göndermesi gerekmektedir.
0
tongucyumruk
user: tongucyumruk
pass: milatpaneb

Ne olur ne olmaz, FM paralı olur falan şu da kredi kartı numaram:

Tonguç Yumruk
5555-1247-9874-6275-4924
Son Kullanma Tarihi 12/2006
CVC2: 666
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Essentials of Metaheuristics yayınlandı

okanakyuz

Sean Luke yeni kitabı Essentials of Metaheuristics yayınlandı. Kitap özellikle yapısal kestirim, popülasyon metotları, paralel hesaplama, Kovelasyon, Çok hedefli optimizasyon, Karınca kolonileri, Genetik algoritmalar, Genetik programlama, evrimsel yazılım metotları gibi birbirinden populer yapay zeka konularını içerisinde barındırıyor. Gösterilen algoritmalar rahatlıkla C/C++,Java, Python, Lisp gibi bir dilde programlanabilecek sadelikte. Özellikle yapay zeka meraklısı arkadaşlara tavsiye ederim.

Kitap creative common lisans ile korunmuş olarak yazarın George Mason Üniverstesindeki sitesinde bedava olarak pdf formatında dağtılmakta. (http://cs.gmu.edu/~sean/book/metaheuristics/)

Java eKitap

anonim

J2EE 1.4 kurumsal Java teknolojilerine işlediğimiz kitabımızın eKitap versiyonu herkesin kullanımına açılmıştır. KJ eKitap JBoss, Spring, ITracker, JmxMonitor gibi açık yazılım ürünleri üzerinden ve konuları hakkında yazıldı. Performans iyileştirmeleri için teknikler, veri tabanlarının kurulumu, şema yönetimi, ilişkisel model tasarımı gibi konular kitapta mevcuttur. Tarif edilen programlama teknikleri bol örnek kodlarla desteklenmektedir.

eKitap'ı üretmek için LATeX ile yazılan kitabın PDF sürümünden Ghostscript ve biraz Perl ile gördüğünüz sayfalar üretilmiştir.

SFTP chroot için mini nasıl belgesi

conan

Amaç:
Bilgilerin şifreli olarak transfer edileceği bir sftp sunucusu yaratmak.

İhtiyaçlar:
SFTP kullanıcılarını işletim sistemi dosyalarından uzak tutmak. Bağlantıları için kendilerine özel bir chroot yaratmak.
SFTP kullanıcılarının sunucuya ssh üzerinden ulaşımını engellemek.
Becerebilirsek aynı servisi normal sistem yönetimi işlerinde de kullanabilecek şekilde ayarlamak.

Çözüm:
OpenSSH kaynak kodu içerisindeki sftp-server.c dosyasını yamamak ve kullanıcıları sınırlandıran bir kabuk yaratmak.

Nasıl?

Ağ Güvenliği İpuçları

honal

O'Reilly Yayınevinin "Network Security Hacks" adlı kitabı Açık Akademi Yayınlari tarafından Türkçeye "Ağ Güvenliği İpuçlari" olarak tercüme edilmistir.

"Ag Güvenligi İpuçları" kitabi sisteminizi basit bir hedef olmaktan çıkaracak 100 güçlü ve kullanışlı ipucu sunmaktadır. Bunlar, gerçek dünyada kullanilan araçlardan alınmış örnekler ve güvenlik uzmanlarının kendi bilgisayar ve ağlarını korumak için kullandığı yöntemlerden oluşmaktadır. Herbir ipucunu okumak yalnızca birkaç dakika sürerken sizi saatlerce araştırma yapmaktan kurtaracaktır.

Erciyes Linux Dergisi 3. Sayısı

anonim

Erciyes Üniversitesi Linux Topluluğu Sürekli yayını olan "Erciyes Linux Dergisi", Mayıs-Haziran 3.sayısı ile karşımızda...