Kimlik Avı Nedir?

Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...

Justice4ewer

Adanmış Üye
9 Ara 2010
6,346
0
Ankara
Kimlik avı nasıl açılıp kapatılır ?

Kimlik avı ne işe yarar ?


Çevrimiçi kimlik avı, kişisel ve finansal bilgileri bir e‑posta iletisi veya web sitesi aracılığıyla elde etmek amacıyla bilgisayar kullanıcılarını kandırmak için kullanılan bir yöntemdir. Sık rastlanan bir kimlik avı dolandırıcılığı banka, kredi kartı şirketi veya saygın bir çevrimiçi satıcı gibi güvenilir bir kaynaktan gönderilmiş gibi görünen bir e‑posta iletisiyle başlar. E‑posta iletisinde, alıcılar kendilerinden hesap numarası veya parola gibi bilgilerin istendiği sahte bir web sitesine yönlendirilir. Bu bilgiler genellikle kimlik hırsızlığı amacıyla kullanılır.

Kimlik Avı Filtresi nedir ve korunmama nasıl yardımcı olabilir?

Microsoft Kimlik Avı Filtresi, Internet Explorer’da kimlik avı web sitelerinin algılanmasına yardımcı olan bir özelliktir. Kimlik Avı Filtresi siz web’de gezinirken arka planda çalışır ve kimlik avı dolandırıcılıkların korunmanıza yardımcı olmak için üç yöntem kullanır. İlk yöntemde, ziyaret ettiğiniz web sitelerinin adreslerini, yasal olarak Microsoft’a bildirilen bir listeyle karşılaştırır. Bu liste bilgisayarınızda depolanır. İkinci yöntemde, ziyaret ettiğiniz siteleri çözümleyerek, kimlik avı web sitelerinin genel özelliklerini taşıyıp taşımadıklarına bakar. Üçüncü yöntemde, Kimlik Avı Filtresi sizin izninizle, kimlik avı gerçekleştirdiği bildirilmiş web sitelerinin sık güncelleştirilen listesine göre daha kapsamlı denetleme yapmak üzere bazı web sitesi adreslerini Microsoft’a gönderir.

Ziyaret ettiğiniz site kimlik avı gerçekleştirdiği bildirilmiş web siteleri listesindeyse, Internet Explorer, Adres çubuğunda uyarı niteliğinde bir web sayfası ve bir bildirim görüntüler. Uyarı niteliğindeki web sayfasından devam edebilir veya sayfayı kapatabilirsiniz. Web sitesinde kimlik avı sitesine özgü özellikler bulunmakla birlikte site listede yoksa, Internet Explorer bu sitenin olası bir kimlik avı web sitesi olduğu konusunda sizi yalnızca Adres çubuğunda uyarır. Kimlik Avı Filtresi’nin kullanımı Microsoft Hizmet Sözleşmesi’ne tabidir. Daha fazla bilgi için, çevrimiçi Microsoft Hizmet Sözleşmesi’ni okuyun.

Kimlik Avı Filtresi hangi bilgileri Microsoft’a gönderir?

Kimlik Avı Filtresi’ni kullanarak web sitelerini otomatik olarak veya el ile denetlediğinizde, ziyaret ettiğiniz web sitesinin adresiyle birlikte IP adresi, tarayıcı türü ve Kimlik Avı Filtresi sürüm numarası gibi bilgisayarınıza ait bazı standart bilgiler Microsoft’a gönderilir. Gizliliğinizin korunmasına yardımcı olmak için, Microsoft’a gönderilen bilgiler SSL kullanılarak şifrelenir ve ziyaret ettiğiniz web sitesinin etki alanı ve yoluyla sınırlandırılır. Arama terimleri, formlara girdiğiniz bilgiler veya tanımlama bilgileri gibi web adresiyle ilişkili olan diğer bilgiler gönderilmez.

Örneğin, http://search.msn.com adresindeki MSN arama web sitesini ziyaret ettiyseniz ve arama terimi olarak "My Secret" yazdıysanız, Kimlik Avı Filtresi "http://search.msn.com/results.aspx?q=MySecret&FORM=QBHP"http://search.msn.com tam adresini göndermek yerine, arama terimini çıkarır ve yalnızca "http://search.msn.com/results.aspx" adresini gönderir.

Çözümlenmek üzere Microsoft’a bir adresin gönderilme tarihi ve adres gönderildiğinden beri göz atılan toplam web sitesi sayısı gibi, Internet Explorer ve Kimlik Avı Filtresi kullanımınız ile ilgili anonim istatistikler de Microsoft’a gönderilir. Bu bilgiler, yukarıda tanımlanan bilgilerle birlikte Kimlik Avı Filtresi hizmetini çözümlemek ve geliştirmek için kullanılır. Microsoft, aldığı bilgileri sizi kişisel olarak tanımlamak için kullanmaz. Hangi bilgilerin gönderildiği ve bu bilgilerin nasıl kullanıldığı hakkında daha fazla bilgi için, bkz. Internet Explorer gizlilik bildirimi.

Kimlik Avı Filtresi her zaman açık mıdır?

Hayır. Internet Explorer’ı ilk yüklediğinizde, Kimlik Avı Filtresi ziyaret ettiğiniz web sitelerini yalnızca bilgisayarınıza kaydedilen yasal web sitelerinin listesiyle karşılaştırır. Ayrıca, ziyaret ettiğiniz web sitelerini inceleyerek, kimlik avı web sitelerinin genel özelliklerini taşıyıp taşımadıklarına bakar. Siz göndermek istemedikçe hiçbir bilgi Microsoft’a gönderilmez. Yasal web sitesi listesinde bulunmayan bir web sitesini ilk ziyaret ettiğinizde, web sitelerini otomatik olarak denetlemek isteyip istemediğinizi belirtmeniz istenir. Bu seçeneği işaretlerseniz, Kimlik Avı Filtresi, bildirilen kimlik avı sitelerinin sık güncelleştirilen listesine göre denetlemek ve şüpheli veya kimlik avı gerçekleştirdiği bildirilmiş web siteleri konusunda sizi uyarmak için bazı web sitelerini Microsoft’a gönderir.

Bir web sitesini el ile nasıl denetlerim?

Web sitelerinin otomatik olarak denetlenmemesini seçerseniz, Kimlik Avı Filtresi, Internet Explorer durum çubuğunda bir simge görüntüler. Web sitesini denetlemek için, simgeyi ve ardından Bu Web Sitesini Denetle’yi tıklatın. Aşağıdaki adımları izleyerek, web sitelerini Internet Explorer’dan da denetleyebilirsiniz.

Bir web sitesini el ile denetlemek için

1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Denetlemek istediğiniz web sitesine gidin.

3. Sırasıyla Araçlar düğmesini, Kimlik Avı Filtresi’ni ve sonra da Bu Web Sitesini Denetle’yi tıklatın.



Bir web sitesinin şüpheli olarak işaretlenmesi ne anlama gelmektedir?

Bir web sitesinin şüpheli olarak işaretlenmesi, bu sitede kimlik avı web sitelerine özgü özelliklerin bulunduğu ve bilgisayarınızda depolanan yasal web siteleri listesinde veya kimlik avı gerçekleştirdiği bildirilen web sitelerinin çevrimiçi listesinde bulunmadığı anlamına gelmektedir. Web sitesi gerçekte yasal olabilir, ancak güvenilir olduğundan emin olmadıkça kişisel veya finansal bilgilerinizi bu siteye göndermemeniz gerekir. Bir web sitesi şüpheli olarak işaretlendiğinde, Internet Explorer Adres çubuğu sarıya döner ve bir ileti görüntüler.

Bir web sitesinin kimlik avı gerçekleştirdiği bildirilen bir olarak işaretlenmesi ne anlama gelmektedir?

Kimlik avı gerçekleştirdiği bildirilen bir web sitesi, sahte olarak tanımlanmış ve Microsoft’a bildirilmiş bir sitedir. Bildirilmiş bir kimlik avı web sitesini ziyaret ederseniz, Internet Explorer siteyi engeller, bir bilgi sayfası görüntüler ve Adres çubuğu kırmızıya döner.

Ziyaret ettiğim sitelerden biri Kimlik Avı Filtresi tarafından işaretlenmiş, ancak bir kimlik avı web sitesi değildir. Ne yapabilirim?
Bir web sitesinin yanlışlıkla kimlik avı sitesi olarak işaretlendiğini düşünüyorsanız, aşağıdakileri yapın:

Hataları Microsoft’a bildirmek için
1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Yanlışlıkla kimlik avı web sitesi olarak bildirilen siteye gidin.

3. Sırasıyla Araçlar düğmesini, Kimlik Avı Filtresi’ni ve Bu Web Sitesini Bildir’i tıklatın.

4. Hatayı bildirmek için, görüntülenen web sayfasını kullanın.



Bir kimlik avı web sitesini nasıl bildirebilirim?

Bir kimlik avı web sitesini bildirmek için
1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Kimlik avı web sitesine gidin.

3. Sırasıyla Araçlar düğmesini, Kimlik Avı Filtresi’ni ve Bu Web Sitesini Bildir’i tıklatın.

4. Web sitesini bildirmek için, görüntülenen web sayfasını kullanın.



Kimlik Avı Filtresi uyarısını yoksaymamı bildiren bir web sitesine inanmalı mıyım?

Hayır. Kimlik Avı Filtresi, kimlik avı ve sahte web siteleri konusunda sizi uyarmak için bilinen bilgilerden yararlanır. Ayrıca, web sitesi sahipleri, web siteleri yanlışlıkla bir kimlik avı sitesi olarak işaretlenirse Microsoft’a başvurabilirler. Bir web sitesi Kimlik Avı Filtresi uyarılarını yoksaymanızı bildirirse, uyarıları yoksaymayın ve kişisel veya finansal bilgilerinizi girmeyin.

Kimlik Avı filtresi, web sitelerini yanlışlıkla kimlik avı sitesi olarak işaretlemekten nasıl kaçınır?
Kimlik Avı Filtresi yalnızca Microsoft’ta raporları inceleyenler veya üçüncü taraf veri sağlayıcılarının çalışanları tarafından kimlik avı sitesi olduğu doğrulanmış siteleri engeller. Kimlik Avı Filtresi ayrıca, kullanıcıların ve web sitesi sahiplerinin hataları olabildiğinde hızlı rapor edebilmeleri için web tabanlı bir geri bildirim sistemi sunar. Bu raporlar doğrulanır ve hatalar düzeltilir.

Kimlik Avı Filtresi için özel bir güvenilen siteler listesi oluşturabilir miyim?
Evet, kurumsal bilgisayar yöneticiler ve tekil kullanıcılar web sitelerini kendi güvenilen siteler listelerine ekleyebilir ve Güvenilen Siteler güvenlik bölgesindeki tüm web siteleri için Kimlik Avı Filtresi’ni kapatabilir.

Bir web sitesini kendi güvenilen web siteleri listenize eklemek ve sitede Kimlik Avı Filtresi’ni kapatmak için
1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Güvenilen siteler listesine eklemek istediğiniz web sitesine gidin.

3. Araçlar düğmesini ve ardından Internet Seçenekleri’ni tıklatın.

4. Güvenlik sekmesini tıklatın ve sonra Güvenilen siteler’i tıklatın.

5. Siteler düğmesini tıklatın.

6. Web sitesinin adresinin Bu web sitesini bölgeye ekle kutusunda gösterilmesi gerekir.

• Site güvenilir bir site (HTTPS) değilse, Bu bölgedeki tüm sitelerden (https sunucu doğrulaması iste onay kutusunu temizleyin.


7. Ekle’yi tıklatın.

8. Kapat’ı tıklatın.

9. Güvenlik sekmesinde Özel düzey’i tıklatın.

10. Güvenlik Ayarları iletişim kutusunda, aşağıya doğru kaydırarak Kimlik Avı Filtresini Kullan’ı bulun ve Devre dışı bırak’ı tıklatın.

11. Tamam düğmesini iki kez tıklatın.



Internet Explorer neden Kimlik Avı Filtresi hizmetinin kullanılamadığını söylüyor?

Kimlik Avı Filtresi kullanılamadığında, bu süre boyunca ziyaret ettiğiniz web siteleri Microsoft’a bildirilen kimlik avı web sitelerini içeren çevrimiçi listede denetlenemez. Bilgisayarınızın Internet bağlantısı olmadığında hizmet kullanılamaz. Internet’e bağlı olduğunuzdan emin olun ve yeniden deneyin. Internet’e bağlıysanız ancak yakın zamanda Internet Explorer’ı güncelleştirmediyseniz, Kimlik Avı Filtresi’nin artık desteklemediği eski biri sürümü kullanıyor olabilirsiniz. Güncelleştirmeleri denetlemek için, Araçlar düğmesini tıklatın ve sonra Windows Update’i tıklatın veya Internet Explorer 7 web sayfasından en son sürümü yükleyin.

Kimlik Avı Filtresi’ni nasıl kapatırım?
Kimlik Avı Filtresi’ni kapatmak için
1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Sırasıyla Araçlar düğmesini, Kimlik Avı Filtresi’ni ve sonra da Kimlik Avı Filtresi Ayarları’nı tıklatın.

3. Seçenekler listesinde Güvenlik öğesinin altında Kimlik Avı Filtresi bölümüne gidin, Kimlik Avı Filtresini Devre Dışı Bırak’ı ve ardından Tamam’ı tıklatın.

Kimlik Avı Filtresi bundan sonra kimlik avı sitelerini denetlemez ve bu konuda sizi uyarmaz.



Kimlik Avı Filtresi’ni nasıl yeniden açabilirim?
Kimlik Avı Filtresi’ni açmak için
1. Başlat düğmesi ve ardından Internet Explorer’ı tıklatarak Internet Explorer’ı açın.

2. Sırasıyla Araçlar düğmesini, Kimlik Avı Filtresi’ni ve sonra da Otomatik Web Sitesi Denetimini Aç’ı tıklatın.

3. Otomatik Kimlik Avı Filtresi’ni etkinleştir’i ve sonra Tamam’ı tıklatın.



Çevrimiçi kimlik avından korunmak için ne yapabilirim?
Aşağıda, çevrimiçi kimlik avından korunmanıza yardımcı olacak bazı pratik ipuçları verilmektedir:

• Bir e‑postada, anlık iletide veya açılır pencerede hiçbir zaman kişisel bilgilerinizi açıklamayın.

• Tanımadığınız kişilerin gönderdiği e‑postalardaki veya anlık iletilerdeki bağlantıları ya da şüpheli görünen hiçbir bağlantıyı tıklatmayın. Arkadaşlarınızdan veya ailenizden gelen iletiler bile sahte olabileceğinden gönderenle bağlantı kurarak iletinin gerçekten söz konusu kişi tarafından gönderilmiş olup olmadığını denetleyin.

• Yalnızca gizlilik bildirimlerini veya kişisel bilgilerinizin nasıl kullanıldığı ile ilgili bilgileri sunan web sitelerini kullanın.

• Finansal bilgilerinizi ve kredi geçmişinizi düzenli olarak gözden geçirin ve şüpheli etkinliği bildirin.

• Windows ve Internet Explorer’ın güncel kalmasını sağlayın. Daha fazla bilgi için bkz. Windows güvenlik güncelleştirmelerini edinme.


Kişisel ve finansal bilgilerimi bir kimlik avı web sitesine girmem halinde ne yapmam gerekir?
En kısa zamanda aşağıdakileri yapmanız yardımcı olabilir:

• Tüm çevrimiçi hesaplarınızın parolalarını veya PIN’lerini değiştirin.

• Kredi raporlarınıza bir sahtekarlık uyarısı ekleyin. Bunu nasıl yapacağınızdan emin değilseniz, bankanıza veya mali danışmanınıza başvurun.

• Banka veya çevrimiçi satıcıyla doğrudan bağlantı kurun. Sahte e‑postadaki bağlantıyı kullanmayın.

• Hileli bir şekilde erişilen veya açılan herhangi bir hesap biliyorsanız bu hesapları kapatın.


Sahtekarlık kurbanı olduğumu anlarsam ne yapmalıyım?
En kısa zamanda aşağıdakileri yapmanız yardımcı olabilir:

• Yerel karakola durumu bildirin.

• Kredi raporlarınıza bir sahtekarlık uyarısı ekleyin. Bunu nasıl yapacağınızdan emin değilseniz, bankanıza veya mali danışmanınıza başvurun.

• Tüm çevrimiçi hesaplarınızın parolalarını veya PIN’lerini değiştirin.

• Banka veya çevrimiçi satıcıyla doğrudan bağlantı kurun. Sahte e‑postadaki bağlantıyı kullanmayın.

• Hileli bir şekilde erişilen veya açılan herhangi bir hesap biliyorsanız bu hesapları kapatın.
 
Durum
Üzgünüz bu konu cevaplar için kapatılmıştır...
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.