|
Dolandırıcılar phishing yöntemiyle
kullanıcının gizli bilgilerini elde etmenin yanı sıra bu bilgilere başka bir
yöntem olan keylogger adı verilen klavye ve ekran görüntülerini
kopyalayabilen programlar vasıtasıyla ulaşıyorlar.
Keylogger Yöntemi ve Alınabilecek Önlemler:
İnternet kullanan banka müşterilerinin veya internet üzerinden
ticaret yapan kullanıcıların online işlem şifrelerinin çalınması keylogger,
yani klavye tuş girdilerini kayıt eden yazılımlar vasıtasıyla da
yapılmaktadır. Kullanıcıların bilgisayarlarına yerleştirilen keylogger adlı
yazılım, bilgisayarda yapılan her türlü işlemlerin bir kaydını tutar, bu
kayıtlar klavyeden girilen bilgilerin yanı sıra ekran görüntüleri de
olabilir. Bu kayıtlar ya sistemde bir txt (metin) dosyası olarak tutulur ya
da klavye girdileri e-posta ile saldırgana (hacker) gönderilir.
Keylogger Türü Yazılımlar Sisteme Nasıl Giriyor ?
1) Kötü niyetli kişiler tarafından yazılan ve işletim sistemlerinin
açıklarından yararlanılarak hedef bilgisayarın kısmen veya tamamen yönetici
haklarını saldırgana teslim eden truva atı (trojan) adlı yazılımlar
aracılığıyla keylogger yazılımları sisteme yüklenebilir.
2) Keylogger yazılımı bilgisayara kullanıcı tarafından yüklenebilir.
Keylogger ve Benzeri Programlardan Etkilenmemek İçin:
• Mutlaka işletim sisteminizin güncellemelerini yapın.
• Bir güncel ve aktif antivirüs programını bilgisayarınızda bulundurun.
• Bankacılık ve önemli işlemlerinizi güvenli olmayan bilgisayarlardan
yapmayın.
• Kullandığınız bilgisayarın web browserı (internet tarayıcısı)’nın otomatik
tanımlama özelliğindeki “Formlarda kullanıcı adları ve parolalar” ile ilgili
kısmın işaretsiz olmasına dikkat edin.
Yukarıda bahsedilen “Formlarda kullanıcı adları ve parolalar” bölümündeki
düzenleme aşağıdaki şekilde yapılabilir:
İnternet Explorer 6.0 için ( Araçlar->İnternet Seçenekleri->İçerik->Otomatik
Tamamla)
Firefox 1.0 PR İçin ( Araçlar -> Seçenekler -> Gizlilik)
Kaynak:
www.tbb.org.tr
|