COMODO LABORATUVARLARINDAN: Tüm Dünyada Kimlik Avına Yönelik Yeni Bir E-Posta Dolandırıcılık Hareketi Apple Kimliklerini Hedefliyor

Benzer belgeler
Kaspersky Küçük ve Orta Ölçekli İşletmeler İçin Güvenlik

Enerji, bankacılık, finans, telekomünikasyon gibi önemli sektörler Sinara Labs ile siber saldırılar a karşı güvende

KASPERSKY LAB BUGÜNÜ KORUR, GELECEĞİ GÜVENCE ALTINA ALIR

İnternet te Bireysel Güvenliği Nasıl Sağlarız? Rauf Dilsiz Bilgi Güvenliği Uzmanı

Yaz Okulu Misafir Öğrenciler için Kullanım Kılavuzu

Kurum Personeli için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

Mobil Güvenlik ve Denetim

Bilgi ve Bilgisayar Sistemleri Güvenliği (Information and Computer Systems Security)

Pedagojik Formasyon Öğrencileri için Uzaktan Eğitim Yönetim Sistemine Giriş Kılavuzu

MİLLİ EĞİTİM BAKANLIĞI YENİ EPOSTA SİSTEMİ HAKKINDA MEB

(... GÜÇLÜ KORUMA, DÜŞÜK SİSTEM KAYNAĞI KULLANIMI...)

E-İmza için Yapılması gereken İşlemler:

KİLİTLENMEMİŞ KAPILAR

BASKI GÜVENLİĞİ ZORUNLULUĞU

UZAKTAN ÖĞRETİM SİSTEMİ ORYANTASYON EĞİTİMİ BŞEÜ CANLI DERS SİSTEMİ

Venatron Enterprise Security Services W: P: M:

BİLGİ İŞLEM DAİRE BAŞKANLIĞI

HP kimlik doğrulamalı baskı çözümleri

İlgili sayfa ulaşmak için metnin üzerine TIKLAYINIZ.

Uzaktan Eğitim Programlarına Giriş Kılavuzu

PALET TEYİT EKRANI EĞİTİM NOTU

CEPIS e-yetkinlik Karşılaştırması Kullanım Kılavuzu

UŞAK TİCARET VE SANAYİ ODASI E-ODA VE E-PAZAR KULLANIM KILAVUZU

Mükellef OKS BES Firması ile sözleşme imzalar ( OKS BES + Mükellef )

Pearson Kütüphane Erişimi Kullanım Kılavuzu

1. YazBee ana sayfasına girdiğinizde Üye Ol kısmını doldurup KAYIT butonuna tıklayınız.

Çocuklar ve Ebeveynler için İnternet Güvenliği

-Sistem web sitesi üzerinden çalışmakta olup, 4 ana bölümden oluşmaktadır.

Öğrenci E Posta Açma Sistemi ve Kullanma Dokümanı

Pearson Kütüphane Erişimi Kullanım Kılavuzu

Trend Micro Worry-Free Business Security 8.0 İlk Kez Kurulumla İlgili İpuçları ve Püf Noktaları

İSTANBUL KEMERBURGAZ ÜNİVERSİTESİ İÇERİK YÖNETİM SİSTEMİ KULLANIM KLAVUZU KEMERBURGAZ ÜNİVERSİTESİ İÇERİK YÖNETİM SİSTEMİ

Uzaktan Eğitim Programlarına Giriş Kılavuzu

AXA GO KULLANIM KILAVUZU

İSTANBUL ESENYURT ÜNİVERSİTESİ

Bu görüntü kısmından aşağıda okla gösterilen kısma tıklayabilirsiniz

TARIM REFORMU GENEL MÜDÜRLÜĞÜ

Siber Suçlarla Mücadele Şube Müdürlüğümüz, ilimiz Derince ilçesinde bulunan İl Emniyet Müdürlüğü yerleşkesinde faaliyet göstermektedir.

4006 Bilim Fuarları Destekleme Programı Başvuru Adımları

KAMPÜS KART KULLANIM KILAVUZU

Self Servis Windows Parola İşlemleri

GAP COTTON GAPCOTTON LAB PORTALI. Kullanım Kılavuzu.

Niçin Bilinçli ve Güvenli İnternet?

Öğrenciler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

CISCO IRONPORT C-SERİSİNİ TERCİH ETMEK İÇİN ÖNE ÇIKAN 10 ÖNEMLİ ÖZELLİK

ÇANKAYA ÜNİVERSİTESİ WEBMAIL KULLANIM KLAVUZU

AirPrint Kılavuzu. Bu Kullanım Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J2320/J2720. Sürüm 0 TUR

ÖĞRETİM ÜYELERİ İÇİN KULLANICI KILAVUZU

CHECKPOINT VPN KULLANIM KILAVUZU

TNB KAYITLI ELEKTRONİK POSTA HİZMET SAĞLAYICILIĞI VE TİCARET A.Ş.

Bilgi Güvenliği. Kurumsal Eğitim Kataloğu Siber Güvenlik Farkındalığı

KÜÇÜK İŞLETMELER İÇİN BT GÜVENLİĞİ UYGULAMA KILAVUZU İşletmenizin kapsamlı bir BT güvenliği korumasına sahip olduğundan nasıl emin olursunuz?

KURUMSAL YÖNETİM VE YATIRIMCI İLİŞKİLERİ PORTALI YATIRIMCI-GEZGİN ÜYE ÜYELİK KILAVUZU

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

KULLANICI KILAVUZU. inter - KEP Hesap aktivasyonu ve webmail Kullanımı. Ağustos 2016

Elektronik Belge Yönetim Sistemi Kullanım Kılavuzu

Çalışanları ihtiyaç duyduğu bilgiye en hızlı ulaştıran araç.

KASPERSKY ENDPOINT SECURITY FOR BUSINESS

AirPrint Kılavuzu. Bu Kullanıcı Kılavuzu aşağıdaki modeller için geçerlidir: MFC-J3520/J3720. Sürüm 0 TUR

RPMNET WOLVOX REPORTER

Ders İ zlencesi. Ders Başlığı. Dersin amacı. Önceden sahip olunması gereken beceri ve bilgiler. Önceden alınması gereken ders veya dersler

EÜTF Ö.D.E.M. KULLANICI KILAVUZU

Bu amaçla, ticket sistemi kullanımı hakkında daha detaylı bilgi vermemizin uygun ve gerekli bir davranış olduğunu düşündük.

Hızlı Başlangıç Kılavuzu

Finans Sektörüne Yönelik Yeni Nesil Tehditler. Burç Yıldırım Mart 2015

Milli Eğitim Bakanlığı Açık Öğretim Liseleri Öğrenci Durum Belgesi Sorgulama KULLANIM KILAVUZU

Raporda öne çıkanlar:

BİLGİ GÜVENLİĞİ. Bu bolümde;

BAŞVURU İŞLEMLERİ. Kurumsal Başvurular İçin;

Seymen Isı - BayiPos Kullanım Klavuzu

Yoğun Bakım Ünitelerinin Denetimine İlişkin Açıklamalar

Beykent Üniversitesi Uzaktan Eğitim Sisteminde tüm eğitim ve öğretim faaliyetleri bir Web yazılımı olan Beykent Üniversitesi Öğretim Yönetim Sistemi

BİLGİSAYAR VE AĞ GÜVENLİĞİ

Bilişim Uzayında Saldırılar. Prof. Dr. Eşref ADALI www. Adalı.net

Bireysel siber farkındalık araştırması

ŞEFFAFLIK PLATFORMU APİ PORTALI

FİRMALAR KULLANIM KILAVUZU

Best Practice Nedir? Hasta odaklı yaklaşımı ile bilimsel güvenilirlikle sonuçlar sunan yeni bir bakış açısı

Süha Makina - BayiPos Kullanım Klavuzu

ING Bank Güvenlik Bildirimi

Yeni bir Gmail hesabı açmak(almak) için İnternet Explorer gezgininde adresine ya da doğrudan adresine girilir.

MEİS VERİ GİRİŞLERİ KLAVUZU

Misafirler için Kablosuz İnternet Erişimi (Wi-Fi) Kullanım Kılavuzu

Bilgisayar Ağları ve Ağ Güvenliği DR. ÖĞR. ÜYESİ KENAN GENÇOL HİTİT ÜNİVERSİTESİ ELEKTRİK-ELEKTRONİK MÜH.

SAP PORTAL DERS SEÇİMİ KILAVUZU

[SUB-TITLE 1] Özellikler

M.Ü. REKTÖRLÜĞÜ BİLGİ İŞLEM DAİRE BAŞKANLIĞI SINGLE SIGN-ON KULLANIM TALİMATI

1. MobilePASS nedir? MobilePASS, SafeWord Kartınızın mobil uygulama versiyonudur. Güvenlik Yöneticiniz, MobilePASS ı CitiDirectBE haklarınıza ekler

BİLGİSAYAR BİLİMLERİ ARAŞTIRMA VE UYGULAMA MERKEZİ BİLGİ GÜVENLİĞİ

Groupama Sigorta dan 7/24 Doktorum

İstemci Tabanlı Saldırı Türleri. Ozan UÇAR

DUYURU 2013 / AZS-035. Tarih : 26 Şubat 2013 Konu : AZnet Güvenlik Ekranları & AZnet Statik Ip No Girişi Dağıtım : Acenteler

KULLANICI KULLANIM KILAVUZU

Bilgi Güvenliği Hizmetleri Siber güvenliği ciddiye alın!

Outlook Ahi Evran. Posta Kurulum Klavuzu BAUM Bilgisayar Bilimleri Araştırma ve Uygulama Merkezi 2015

YENİ AKOFİS, MÜŞTERİ SİPARİŞ YÖNETİMİ

Yeni tedarikçiler için Kılavuz GW e-sourcing-plattformu için Kılavuz

AG DANIŞMANLIK HAKKINDA

Transkript:

COMODO LABORATUVARLARINDAN: Tüm Dünyada Kimlik Avına Yönelik Yeni Bir E-Posta Dolandırıcılık Hareketi Apple Kimliklerini Hedefliyor Comodo Antispam Labs ekibi, Apple kimliğine sahip tüm işletmeleri ve tüketicileri hedefleyen ve kimlik bilgilerini, parola ve kredi kartı bilgilerini çalmak için tasarlanmış yeni bir global kimlik avı (phishing) tehdidi tespit etti. Apple, 800 milyondan fazla itunes hesabı olduğunu rapor etmişti.* Sahte Apple kimlik avı (phishing) e-postaları tıpkı Apple tarafından gönderilen kurumsal e-postalara benziyor; Apple logosunu da taşıyan e-postalarda Apple'ın fiziksek adresi ile birlikte Apple görevlilerine aitmiş gibi görünen bir e-posta adresi de veriliyor ve böylece alıcıda e-postanın gerçek olduğu yanılsaması yaratılıyor. E-posta, alıcıya Apple hesaplarına bazı sınırlamalar getirildiğini ve bunu düzeltmek için alıcının verilen bağlantıdaki adreste bazı bilgileri girmesi gerektiğini söylüyor. Alıcı verilen bağlantıya tıkladığında, Apple'a aitmiş hissi ve görünümünü veren ek sayfalara yönlendiriliyor ve bu sayfalarda alıcıdan kredi kartı bilgilerini ve parolalarını doğrulaması isteniyor. Siber hırsızlar işte bu aşamada bilgileri çalıyor. Comodo Antispam Labs ekibi bu Apple kimlik avı e-postasını yaptıkları IP, alan adı ve URL analizleri sonucunda ve Laboratuvarın Comodo İnternet güvenlik sistemlerinin kullanıcılarından gelen veriler üzerindeki sürekli izleme ve taramaları sonucunda tespit etti. Comodo Antispam Laboratuvarı, çevrim içi (online) dünyayı korumak ve güvenli bir yer haline getirmek için yenilikçi ve tescilli Comodo siber güvenlik teknolojilerini kullanan mühendislerden ve bilgisayar bilimcilerinden oluşan bir uzmanlık kaynağıdır." diyen Comodo Teknoloji Müdürü Fatih Orhan sözlerine şunları ekledi: Siber suçluların bir adım önünde olan, BT ortamlarının ve işletmelerin güvenli olmasını sağlayan yenilikçi teknoloji çözümlerini geliştirip uygulamak için özenle çalışmaya devam edeceğiz. Şirketinizin BT ortamının kimlik avı (phishing) amaçlı saldırılara, kötü amaçlı yazılımlara, casus yazılımlara veya siber saldırılara maruz kaldığını düşünüyorsanız Comodo Antispam Labs güvenlik danışmanlarıyla irtibata geçin: https://enterprise.comodo.com/contact-us.php Comodo Antispam Labs tarafından tespit edilen Apple kimlik avı e-postaları hakkındaki bilgiler ve ekran görüntüleri aşağıda verilmiştir. *Verilerin alındığı kaynak: Apple Shareholders Call, Forbes.com: http://www.forbes.com/sites/ nigamarora/2014/04/24/seeds-of-apples-new-growth-in-mobile-payments-800-million-itune-accounts/

Kimlik Avı Ekran Görüntüleri ve Bilgileri E-posta İçeriği Kimden: Apple <verefy@appe.com> Kime: *gizli* Yanıtla: Apple <verefy@appe.com> Konu: Apple Kimlik Bilgilerinizi Teyit Edin - AppleID Destek! Alıcı yukarıdaki Buraya Tıklayın ("Click Here") bağlantısına tıkladığında aşağıdaki sayfaya gönderiliyor:

! Kurban Apple ID kimlik bilgilerini ve parolasını girip "Oturum Aç" butonuna tıkladığında son sayfaya yönlendiriliyor; bu son sayfa ise siber hırsızlar için en önemli bölümler çünkü buralarda alıcıdan kişisel bilgilerini ve ardından kredi kartı bilgilerini girmesi isteniyor:

!!

Bu son sayfada kredi kartı bilgileri alınıyor ve o aşamaya dek kimliği bilinmeyen kurban "Onayla" (Validate) butonuna bastığında siber hırsızlar tüm bilgileri almış oluyor. BT'lerinin sahte Apple kimlik avı (phishing) e-postalarına maruz kalabileceğini düşünen sistem BT yöneticilerinin dikkat etmesi gereken adresler, kötü amaçlı URL'ler, alan adları ve IP adresleri aşağıda verilmiştir. E-postanın geldiği adres: verify@appe.com E-posta içindeki kötü amaçlı URL: https://srv80.prodns.com.br/~good/my-account/en/ URL Alan Adı: prodns.com.br IP Adresi: 192.185.215.210