“Virüs çıkabülür!”, “Sazan olma oltaya gelme!”
26 Haziran 2007
Yeni Şafak‘dan Melih Bayram Dede İngiltere’de Websense adlı internet güvenlik şirketinin Türkiye Bölge Müdürü olan Hüsamettin Başkaya ile bir röportaj yapmış. Hüsamettin Başkaya daha önce Emniyet Genel Müdürlüğü bünyesinde kurulan Bilişim Suçları Bürosu Şefi imiş.
Önce kötü niyetli insanların yaptığı şeylerden çarpıcı bilgiler…
Uygulamaların web üzerine taşınmasıyla, ‘hacker‘lar, internette kişileri kandırmak için içinde zararlı kodlar bulunan programlar göndermek yerine, bu zararlı kodları web sayfaları içerisine yerleştirmeyi tercih ediyor. Zararlı kodlar da siteleri ziyaret edenlerin bilgisayarlarına bulaşıyor.
Eskiden e-postalara iliştirilmiş dosyalarla zararlı kodlar sisteminize bulaştırılıyordu ya da internetten bir program indirmenizi istiyorlardı ve bu programların içine gizlenmiş zararlı kodlar kullanıcının bilgisayarına yerleştirilmeye çalışılıyordu. Artık saldırılar bu şekilde gelmiyor. Bir web sayfasına giriyorsunuz, bilgisayarınızın güvenlik ayarlarına göre bazen otomatik olarak, bazen de ‘yüklemek ister misiniz‘ diye sorularak bu zararlı programcıkları bilgisayarımıza yükleniyor.
Klavye tuşlarını kaydeden ve belli yerler gönderen ‘Key Logger‘ dediğimiz programlar, bir başka kişinin o sisteme erişebilmesini sağlayan ‘Trojan‘ dediğimiz programcıklar ya da zararlı kodlar, ‘Sypware‘ dediğimiz herkesin başının belası casus programlar, reklam amaçlı ‘adware‘ler, bilgisayarınızdan belli bilgileri, internet kullanım alışkanlıklarınızı belli yerlere gönderen zararlı kodlar gibi tehlikelerle maalesef klasik çözümler dediğimiz antivirüs veya güvenlik duvarlarıyla başa çıkmak mümkün değildir.
Artık öyle bir noktaya geldi ki, zararlı kodların marketi var, borsası var. Zararlı kod yazanlar artık bunları internette satıyor. Eskiden ‘hacker‘ grupları yazdıkları zararlı kodları sadece kendileri kullanırlardı. Bilgisayar kullanıcılarının klavye vuruşlarını kaydeden, bilgisayardaki bilgileri istenilen yere gönderen zararlı kodlar bugün 3 bin dolara 5 bin dolara satılıyor.
Eskiden bir web sayfası ‘hack‘ edildiği zaman, şu grup tarafından hack edilmiştir diye sitenin ana sayfasından ilan edilirdi. Ama şimdi öyle değil. Web sayfası ‘hack‘ edilir, hiç kimse fark etmeden içerisine bir zararlı kod konulur ve dışarı çıkılır. Burayı ziyaret eden kullanıcılar her girdiklerinde o zararlı kodlar sisteme bulaşır. Bugün güvenilir bankalar var, devlet kurumları var; bunlardan herhangi birinin web sayfası bu şekilde ‘hack‘ edilirse, tüm ziyaretçilere zararlı kodlar bulaştırılır.
‘Click dolandırıcılığı‘ diye bir şey var. Sizin isteğiniz dışında ard arda reklamlar açılıyor ve tıklamanız isteniyor. Bu kişiler bir saniyede binlerce dolar kazanıyorlar. Eskiden ‘hacker‘lar bu işi nam için, şan için yaparlardı. Şimdi ise tamamen maddi odaklı, menfaat odaklı yapıyorlar. Ve olabildiğince kendilerini gizleme esaslı.
Peki kullanıcılar olarak ne yapacağız?
- Hangi web sayfasına girdiğimize dikkat edeceğiz..
- E-postalar içindeki linkler tıkladıklarında nereye gidiyor ona çok dikkat edeceğiz…
- Bazı sitelerde girildiğinde görülen amacı zararlı kod bulaştırmak olan “Bilgisayarınız risk altında. Korunmak için hemen buraya tıklayın” gibi ‘pop-up‘ uyarılara çok dikkat edeceğiz…
- ‘Spam‘ ve ‘Pishing‘ denilen olta saldırılara çok dikkat edeceğiz…
- Kişisel güvenlik duvarı ve antivirüs kullanmak yeterli değil. ‘Antispyware‘ ya da ‘Spyware‘ temizleyici yazılımları mutlaka kullanmamız gerekiyor…
- Bir yere tıklarken, nereye tıkladığımızı, niçin tıkladığımızı her zaman düşüneceğiz…
- Şunu hiçbir zaman unutmayacağız. Hiçbir şey bedava değildir. ‘1 milyon YTL kazandın‘, ‘Tatil kazandın‘ gibi gelen e-postalara kesinlikle itibar etmemeliyiz…
Siz siz olun internette gezinirken çok dikkatli olun, biraz dikkat biraz bilinç sizi tehlikelerden koruyacaktır… Aman dikkat “Virüs çıkabülür“, “Sazan olma oltaya gelme!“…
[Yeni Şafak] Kimse güvende değil
[flickr] jeffkee’s photos - Leap-A attacks!


23 Temmuz 2007 9:32
Gerçekten çok faydalı bir yazı bence, herkes okumalı.
13 Eyll 2007 15:05
Bence bunu herkes okumalı. Çok yararlı olabilir.