Mlliyet Milliyet Blog Milliyet Blog
 
Facebook Connect
Blog Kategorileri
 

26 Mayıs '09

 
Kategori
İnternet
 

MSN şifreniz ne kadar değerli bir bilseniz!

MSN şifreniz ne kadar değerli bir bilseniz!
 

MSN, Yahoo Messenger, Skype, facebook vs. kullanarak internet üzerinden haberleşme ihtiyacını karşılayanlar hergün biraz daha artıyor. Birçok kişi ve şirket haberleşme giderlerini azaltmak için anında mesajlaşma programlarını veya mail kullanma yolunu tercih ediyor. Özellikle MSN'ye hackerler büyük ilgi gösteriyor. Çeşitli yöntemlerle MSN, Yahoo Messenger, Skype, facebook vs. kullanıcıların şifrelerini çalarak tehdit ve şantajda bulunuyorlar. Hele de ele geçirilen mail şifrenizde internet bankacılığı kullanıcı adı ve şifreleriniz saklıysa işte o zaman işin boyutları daha da büyüyor.

MSN şifresi nasıl çalınır?

Dikkatsiz, güvenlik konusunda yeterli bilgi ve özeni göstermeyen kişiler MSN hırsızlarının gözdeleri. Şifreleri ele geçirmek için birçok yöntem var. Mesela hedef seçilen bir bilgisayara <ı>Fake Mail (sahte mail) göndermek ilk akla gelen. Bu yöntemi uygulayanlar gönderdikleri maili <ı>www.hotmail.com sitesinden gelmiş gibi gösterip "Mail hesabınızın iptal olmaması için aşağıdaki linke tıklayarak şifrenizi değiştirin, aksi halde 10 gün içerisinde hesabınız iptal olacak" mesajı atıyorlar. Bu sahte maille, güvenlik bilgisi yetersiz kullanıcılar hemen link üzerinden şifrelerini değiştirmek için eski ve yeni şifrelerini giriyorlar. Fakat bütün bu bilgiler, hırsızın mail hesabına kullanılan şifre avcısı programlar sayesinde geri gönderilir. Veeeee şifreniz artık hackerların elinde!

İkinci yöntem, internet kafe, işyeri vs. gibi bilgisayarların ortak kullanıldığı alanlarda kullanıcıların sıklıkla karşılaştıkları bir yöntem: Keylogger programı. Bu program bastığınız bütün tuşları bir dosyaya kaydeder ve şifre bilgileri bu dosya sayesinde yine hackerlerin eline geçer. Başka bir yöntemde ise kolay şifrelerin programlar vasıtasıyla tek tek denenerek bulunması. '123456', 'deneme', 'doğum günü', 'evlilik tarihi', 'ssk numarası' vs. gibi basit şifreler hepimizin kolayına gelir. Bunlar doğal olarak hackerlerinde hoşuna gider. Bir diğer şifre avı yöntemi, unutulan şifreyi kurtarmak için kendimizin belirlediği gizli sorulara verilen cevaplar. "En sevdiğiniz hayvan", "en çok görmek istediğiniz şehir" gibi sorulara kaç farklı şekilde cevap verilebilir ki? Hackerler bunları da basit bir takım tahminlerle bulabiliyorlar.Bir de MSN'ye ek özellikler kazandıran MSN Plus gibi küçük programcıklara trojan türü bir eklentiyle hedefteki bilgisayara yükletmek. Böyle uygulamalar sıradan web sitelerinden indirildiğinde bilgisayardaki tüm şifreleri hackerlere iletiyor.

MSN adresim veya şifrem çalınırsa ne yapabilirim?

İlk yapmanız gereken en yakın Cumhuriyet savcılığına dilekçe ile başvurmak. Ciddiye almaz iseniz başınıza büyük işler açar. Şikayet dilekçenize çalınan MSN adresinizi, IP numaranızı ve hırsızlığın farkına vardığınız tarih ve saati muhakkak yazın. Mail ve MSN listenizdeki tüm adres ve kişilere, adresinizin çalındığı konusunda muhakkak bilgi verilmesi de oldukça önemli.

Hacker'i yakalamak için savcılık, MSN veya maili çalınan kişinin adresini kullanan kişilerin IP numaralarını, tarih-saat ve tüm detaylarıyla Microsoft Türkiye'nin İstanbul'daki temsilciliğinden resmi olarak ister. Microsoft Türkiye en son hangi IP adresinden MSN ya da hotmail hesabına giriş yapıldığını ve bütün bilgileri savcılığa iletir. Savcılık, bu kez Türk Telekom'un yardımıyla ilgili tarih ve saatte bu IP'leri kullananların kimlik tespitini yapar. Bu süreçte emniyetin bağlı birimleri de gerekli işlemleri yapmaktadır. Sahte IP numarası sayesinde şifre ele geçirilme ihtimaline karşı emniyetin bilişim uzmanları, kimliği tespit edilen suçluların bilgisayarlarını incelemeye alırlar. Suçun kesinleşmesi halinde mahkeme süreci başlar.

Fakat suç yurtdışından, internet kafe gibi ortak kullanım alanlarında işlenmiş ise suçluyu bulmak oldukça zor. Ancak bilişim suçları ile mücadele eden emniyet güçleri, suçun boyutu arttıkça elindeki tüm imkânlarla kısa sürede sonuca ulaşabiliyor.

Uygulanan cezalar

Hackerlar, Yeni Ceza Kanunu'na göre iki yıla kadar hapis veya adli para cezası ile yargılanabiliyor. Maili hacklenen kişinin bilgilerinde yapılan bir değişiklik veya eksiklik meydana geldiğinde bu ceza iki katına çıkıyor. Maili hacklenen kişi devlet kuruluşunda çalışıyor, bu maili kurum işinde kullanıyor ve bu mailinde işi için gerekli birtakım belgeler bulunduruyorsa, cezası 1-3 yıl arasında değişiyor. Ayrıca TCK 124. maddesinde haberleşmenin engellenmesi suçu sübut bulduğundan, önceki cezalara ek olarak altı aydan iki yıla kadar hapis veya adli para cezası uygulanıyor. Ve hacker, haberleşme gizliliğini ihlal ettiği için de önceki cezalara ek olarak TCK'nın 132. maddesi gereğince altı aydan iki yıla kadar hapis veya adli para cezası alır. Kişisel verileri ele geçiren kişi bunu bir şekilde başkalarına verirse, yayarsa TCK 136. maddesinin, "Kişisel verileri, hukuk dışı bir başkasına veren, yayan veya ele geçiren kişi, bir yıldan dört yıla kadar hapis cezası ile cezalandırılır." hükmüyle yargılanır.

MSN ve mailim nasıl güvende olur?
<>

Asla hiçbir bilgisayarda <ı>MSN parolamı hatırla ve otomatik aç seçeneğini kullanmayın.

Mailinize gelen ek dosyaları mümkün olduğunca açmayın. <ı>İlla açmanız gerekiyorsa antivirüs taramasından geçirin.

Mail içerisindeki linki tıklayarak değil, linki başka bir sayfada ve Explorer dışında bir pogram ile (Firefox - Safari) açın.

Mail hesabınızın oturumunu kapatmadan direkt İnternet Explorer'ı kapatmayın.

İnternet kafe gibi ortak bilgisayarların kullanıldığı ortamlarda MSN oturumunuzu açmayın. Açmak zorunda kalırsanız işiniz biter-bitmez oturumunuzu mutlaka kapatın ve en kısa sürede şifrenizi cafe dışında güvenli bir ortamda değiştirin.

MSN veya Windows Live Hotmail Müşteri Hizmetleri, Microsoft Destek Hizmetleri adı altında gelen e-postalar içinde yer alan linkleri tıklayarak şifrenizi, özel güvenlik bilgilerinizi talep eden sorulara cevap vermeyin. Para karşılığı veya talep etmediğiniz halde size ulaşan destek mesajlarına itibar etmeyin.

MSN listenize tanımadığınız biri tarafından davet alırsanız asla kabul etmeyin.

İşletim sistemi, antivirüs ve güvenlik duvarı gibi programları sürekli güncelleyin.

MSN üzerinden kişisel bilgilerinizi, her türlü parola ve kredi kartı bilgilerinizi en yakın arkadaşınıza dahi göndermeyin.

Hiçbir banka veya kurum e-posta veya MSN üzerinden parola, hesap veya kredi kartı numarası ya da diğer gizli bilgileri istemez. Gelen bu mesajlara kanmayın.

MSN şifrenizi belirli bir uzunlukta, kolay tahmin edilemeyecek şekilde belirleyin. Şifrenizi kimseyle paylaşmayın. Başka e-posta hesaplarınız, üye olduğunuz forumlar, bloglar ve başka interaktif siteler için aynı şifreyi kesinlikle kullanmayın.

MSN programını Microsoft'un resmi sitesinden indirip yükleyin.


 
Toplam blog
: 91
: 3105
Kayıt tarihi
: 16.02.09
 
 

Yıllardır yazmadım... Şimdi yine devam.. Haftanın belirli günleri... Çünkü eskisi kadar vaktim yo..