Duyuruyu Kapat
Facebook Gözat
Twitter Gözat

Pushing Koruması Nedir? Bilen Var Mı?

Konu, 'Serbest Kürsü' kısmında Tolga Ayla tarafından paylaşıldı.

  1. Tolga Ayla

    Tolga Ayla Onursal Üye

    Kayıt:
    12 Eylül 2009
    Mesajlar:
    1.744
    Beğeniler:
    2.576
    Şehir:
    İstanbul, Ümraniye
    Seviye:
    Selam arkadaşlar..

    Pushing koruması nedir bilen var mı? Ben nette araştırma yaptım ancak cevaplar çok karışık, bir çok terim var yanıtlarda..

    Şöyle anlayacağım şekilde özet halinde bilen kişiden rica edyorum..

    teşekkürler..
     
  2. Tolga Ayla

    Tolga Ayla Onursal Üye

    Kayıt:
    12 Eylül 2009
    Mesajlar:
    1.744
    Beğeniler:
    2.576
    Şehir:
    İstanbul, Ümraniye
    Seviye:
    Phishing olarak düzeltiyorum soruyu...?
     
  3. Ozan Akçay

    Ozan Akçay Forum Demirbaşı

    Kayıt:
    29 Temmuz 2008
    Mesajlar:
    532
    Beğeniler:
    182
    Şehir:
    İzmir-Datça
    Seviye:
    Vikipedi, özgür ansiklopedi

    Yemleme, sözcüğü İngilizce "Password" (Şifre) ve "Fishing" (Balık avlamak) sözcüklerinin birleşmesiyle oluşturulmuş phishing sözcüğünün Türkçe karşılığıdır. Yemleme, yasadışı yollarla bir kişinin şifresini veya kredi kartı ayrıntılarını öğrenmeye denir. "Yemleyici" diye tanımlanan şifre avcıları, genelde e-posta vb. yollarla kişilere ulaşır ve onların kredi kartı vb. ayrıntılarını sanki resmi bir kurummuş gibi isterler. Bu "av"a karşılık veren kullanıcıların da hesapları, şifreleri vb. özel bilgileri çalınmaktadır.

    Örneğin Firefox'un bazı sürümlerinde/eklentilerinde bu koruma varmış. Güvenilir sitelerin kılığına girerek şifre , kredi kartı vb.. bilgilerinizi çalmaya çalışan web sitelerinin adreslerinin yer aldığı bir liste ile sizin girdiğiniz adresi karşılaştırıp gerek görürse uyarı veriyormuş.Phishing koruması da bu olsa gerek.
     
    Tolga Ayla ve Kamil BULUT bunu beğendi.
  4. Eser Sevinç

    Eser Sevinç Onursal Üye

    Yaş:
    34
    Kayıt:
    5 Nisan 2011
    Mesajlar:
    1.783
    Beğeniler:
    2.585
    Şehir:
    Eskişehir
    Adı:
    Eser Sevinç
    Bisiklet:
    Scott
    Seviye:
    Şurada detaylı bilgi mevcut
    https://mail.google.com/support/bin/answer.py?hl=tr&ctx=mail&answer=8253

    Kısaca bahsetmek gerekirse, genelde banka bilgilerini ele geçirmeye çalışırlar, bankadan gelmiş gibi size mail gönderirler ve bankanın sitesine benzer bir siteye veya direk giriş bilgilerinizi soran bir sayfaya yönlendirirler yönlendirirler, adres satırına baktığınızda eğer htlm,asp, php veya internet sitesi uzantılarının ne anlama geldiğinden bilginiz yoksa anlamanız pek mümkün olmayabilir. Sonra sizden giriş bilgilerinizi isterler siz de aldanır da giriş bilgilerinizi verirseniz sistemlerine kaydederler ve size işleminiz başarılı diye onay sayfası çıkartırlar, daha sonra da bankanın orjinal sitesine yönlendirirler. Siz de pek bir şey anlamadan bilgilerinizi vermiş olursunuz, allah korusun o bilgilerle hesaplarınızı göçürürler.
    Mailinize gelen ve sizden herhangi bir hesabınızın bilgilerini isteyen maillere aldanmayınız. Ne işlem yapacaksanız direk bankanın sitesine girip yapınız. Böyle bir durum yaşadıysanız hemen bankanızla görüşüp hesaplarınızı dondurunuz.
     
    sonEr´´ bunu beğendi.
  5. Soner SAĞ

    Soner SAĞ Aktif Üye

    Kayıt:
    19 Ağustos 2011
    Mesajlar:
    135
    Beğeniler:
    142
    Şehir:
    Kocamustafapaşa
    Bisiklet:
    Kron
    Seviye:
    Phishing herhangi bir hesap bilgisinin yasal olmayan yollarla ele geçirmek anlamina geliyor. En sık kullanılan yöntem herhangi bir bankanın web sitesi arayüzünü kopyalayıp. Rastgele email hesaplarına gönderilmesi. Kopyalanan arayüz farklı bir hosting+domain ( yayınlama+alanadı) üzerinde çalıştırılabilir.

    Kısaca garanti.com.tr web sitesini kopyalayip zaranti.com şeklinde bir alanda çalıştırabilirsiniz. php python gibi programlama dilleri ilede arkada çalışan süreçleri yönetirsiniz. Sitenin görüntüsü aynı oldugu için bu kısma yemleme denir. Herhangi bir hesap sahibi giriş yapmak istediğinde bilgileri girer. Phishing kısmıda budur. Girilen bilgiler sonra kullanılmak üzere saklanabilir bir yere gönderilebilir. Bu işlem anlaşılacağı üzere sadece banka hesapları için yapılmaz.
    Korunmak için her ne olursa olsun emailinize gelen bilginiz olmayan bir siteye özel bilgi girmemektir. Yada bir link ile sizi bir yere yönlendiriyorsa. Adres satırını kontrol etmeniz gerekir.
     
    Tolga Ayla bunu beğendi.