Kimlik Hirsizligi, Dolandiriciligi ve Korunma Yollari Genis Anlatim

Optimist®

Uzman üye
27 Ocak 2012
1,751
0
İstanbul
Kimlik Hirsizligi, Dolandiriciligi ve Korunma Yollari
3.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/3.jpg
S.A.
Bir suredir makale yazamiyordum. Paslanmadan once cok onemli bir konuyu ele alip sizleri bilgilendireyim dedim :)
Kimligimiz bizim sahip oldugumuz en kiymetli seylerden birisidir. Ozellikle de dijital cagda yasadigimizi dusunursek, yaptigimiz islemlerin buyuk bir kismi kimligimiz uzerinden gerceklesiyor. Bu “kimlik” tabirini sadece nufus cuzdani ya da ehliyet olarak dusunmeyin. Bu tabire ayni zamanda adiniz, email adresiniz, telefonunuz ve hatta cesitli siteler uzerinde kullandiginiz takma adlar da giriyor.
Peki ya bu bilgiler kotu amacli birinin eline gecerse neler olur? Cogu kisi “Adim ve soyadim baskasinin eline gecse ne olacak? O isimden daha yuzlerce kisi var ulkede” seklinde dusunuyor. Bu dusunce tarzinin ne kadar yanlis oldugunu ve nelere sebep olabilecegini arastiracagiz. Simdi bu konuda birkac tanima bakalim:
4.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/4.jpg
Kimlik Hirsizligi: Bir kisinin ad soyadinin, dogum tarihinin, su anki ya da onceki ikamet adreslerinin o kisinin bilgisi disinda elde edilerek kotuye kullanilmasidir. Bu gibi bilgiler daha sonra kotu amacli kisiler tarafindan alim/satim islemlerinde, sahte kimlik hazirlamakta ve hatta suc islerken kullanilmaktadir.
Kimlik Dolandiriciligi: Kimlik hirsizligi ile elde edilen bilgilerin, baska insanlari kandirip onlari da dolandirmak icin kullanilmasidir. Ornegin kimlik hirsizligi ile bir kisinin ad soyad, adres, telefon ve email bilgilerinin elde edilip bu bilgiler uzerinden yasadisi kacakcilik yapmak ve suc teskil eden olaylarda kullanmak bu kategoriye girer.
Kimler Kurban Olabilir?
Kimlik hirsizligi ve dolandiriciligi konusunda yeni dogmus bir cocuktan tutun da coktan vefat etmis bir insana kadar herkez birer kurban durumuna dusebilir. Adinizin ne oldugu, nerede yasadiginiz ya da telefon numaraniz farketmez. Eger internet ve sosyal aglar ile cok icli disli iseniz, siz de bir kurban olabilirsiniz.
Kimlik Hirsizlari Kisisel Bilgilerinizi Nasil Elde Ederler?
5.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/5.jpg
1) Fiziksel ortam taramasi seklinde suclular halen somut hirsizlik ile kisisel bilgilerinize ulasmaktadir. Bunlardan bazilarini inceleyelim:
a) Cop Karistiriciligi: Komik gelebilir belki ama gercekten gunumuzde ise yarayan bir yontemdir. Cesitli sirket ve ofislerin ortak coplerinin karistirilarak musterilerin ve calisanlarin bilgilerini iceren cop olarak atilan belgelere ulasilir.
b) Posta Hirsizligi: Evlere ya da ofislere gelen postaların calinmasi olarak tanimlanir. Genellikle kisilerin posta kutulari evlerin ve ofislerin disinda oldugu icin cesitli yollarla bu kutularin icerisine erisilip bankadan gelen zarflar, kredi karti detaylari, tibbi ve finansal bilgiler, vergi kayitlari ve cesitli faturalardan toplanan bilgiler ile kisi hakkinda muazzam bir bilgi toplanmis olur.
c) Icerideki kaynaklar: Bir sirkette personellerin ve musterilerin bilgilerine erisim yetkisi olan bir calisandan elde edilen bilgilerdir. Bu gibi calisanlara yapilan para teklifleri ya da tehdit gibi yollarla istenilen bilgiler kolaylikla elde edilebilir.
d) Sahtekarlik: Kendisini yasal bir memur gibi tanitarak kisi hakkinda cesitli bilgileri soranlar bu kapsama girer.
e) Hirsizlik: Direk olarak kisinin evine ya da ofisine gizlice girerek cesitli belge ve evraklarin calinmasi ile olusan durumlardir.
f) Cuzdan-Canta hirsizligi: Adindan da anlasilacagi gibi kisinin cantasinin ya da cuzdaninin calinmasi ile kimligi, kredi karti, ehliyeti gibi onemli seylerin calinmasi ile olusur. Kimlik hirsizliginin %50 gibi buyuk bir kismi bu yol ile elde edilir.
g) Kart Dolandiriciligi: Genellikle restorantlardaki ya da kredi karti gereken cesitli yerlerdeki kisilerin kartinizi alarak gizlice kopyalamasi ile ortaya cikar. Ornegin gunumuzde bazi restorantlarda garsonlarin kemerlerinin altina ya da onluklerinin altina gizledigi aletler ile kartinizin isleme koyulmadan once kopyalanmasi durumu olabilir.
h) Gizli Aygitlar: ATM’ler ya da telefonlara gizlenen aygitlar ile PIN numarasi, telefon gorusmeleri, kamera kayitlari gibi bilgilerin elde edilmesi bu kategoriye girer.
1.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/1.jpg
2) Sanal ortamlarda yazilimlarin, sistemlerin ya da girilen web sitelerinin hacklenmesi ile elde edilen bilgiler. Eger sanal dunya ile bir iletisiminiz varsa ve cesitli ortamlarda kisisel bilgilerinizi acikca yayinliyorsaniz asagidaki yollarla kimlik hirsizligina maruz kalabilirsiniz:
a) Kullanicilar: Zincirin en zayif halkasidir. Phishing gibi sosyal muhendislik teknikleri ile kisinin guvenlik hakkinda bilgisizligi avantaja cevirilebilir.
b) Erisim Noktalari: Bircok kimlik hirsizligi vakalari ortak erisime acik yerlerde sanal ortama baglanan kisilere yapilan saldirilar ile gerceklesir. Ornegin, ortak bir aga baglanan kotu niyetli bir hacker, ag uzerinde yaydigi virus, worm ya da trojan gibi yazilimlar ile ya da ortak agin dinlenmesi ile gerceklestirilen saldirilar ile (ARP Posinong vs.) kullanicilarin bilgileri calinabilir.
c) Internet Servis Saglayicilar (ISP): Internete baglanan kullanicilarin internet servis saglayicilari eger guvenligine onem vermiyorsa, bu sirkete yapilan bir hacker saldirisi ile butun kullanicilarin kimlik bilgileri tehlikeye girer.
d) Internetteki Ucuncu Partiler: DNS serverlari ya da internette gezinmek icin kullanilan tarayicilardaki aciklardan yararlanilarak gerceklestirilen saldirilar bu kapsama girer. Guvenligine onem vermeyen bir kullanici kolaylikla bu yolla tuzaga dusurulebilir.
e) E-sirketler: Gunumuzde neredeyse hepimiz en azindan bir E-Sirket ile bilgilerimizi paylasiyoruz. Ornegin, bir internet bankaciligi, sirketinizin web maili ya da surekli kullandiginiz bir web sitesinin hacklenmesi ile sistemdeki butun kullanicilarin bilgilerinin calinmasi durumu olabilir.
10.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/10.jpg
3) Phishing, yaygin kullanilan sosyal muhendislik tekniklerini temel alan bir saldiridir. Kurban, ona tamamen yasal ve guvenilir gelen bir noktaya cekilir ve o nokta uzerinden bilgisayarina cesitli yazilimlar ile sizilmaya calisilir ya da direk olarak kurbanin kendi kisisel bilgilerini girmesi istenir. Onlarca farkli Phishing cesiti vardir ve bu saldirganin hayalgucune gore artabilir. Phishing cesitleri ile ilgili daha detayli bilgiye yazmis oldugum makale uzerinden ulasabilirsiniz:
http://www.Cyber-warrior.org/Forum/phishing-cesitleri-bug-researchers_429270,0.cwx
11.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/11.jpg
4) Spoofing denilen yontemle tamamen guvenilir bir mail gibi gozuken kaynak uzerinden kullanicilara virus gonderilir. Boylece onlarin bilgisayarlarinda tam kontrol sahibi olunabilir.
5) Pharming denilen saldiri yontemi internet uzerindeki en komplike ve gelismis saldirilardan biridir. DNS serverlari kullanilarak kullanicilar gercek websitesi yerine sahte olanlara yonlendirilir. Bu sekilde bilgiler calinir.
6) War Driving denilen method Turkce adi ile “Saha Taramasi”, bir ag uzerinde Wireshark, ettercap, cain&abel gibi programlari kullanarak, ag uzerindeki kisilerin bilgisayarlarindaki butun iletisimi dinlemeye yarar.
12.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/12.jpg
Kimlik Hirsizlari Kisisel Bilgilerinizi Nasil Kullanirlar?
1.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/1.jpg
- Kredi karti saglayicinizi arayarak hesabiniza ait adresi degistirebilirler. Boylece size bir turlu gelmeyen hesap ayrintilari yuzunden sizi buyuk bir borcun icine sokmus olurlar.
- Sizin isminizle ve bilgilerinizle bir banka hesabi acarak bu hesap uzerinden bircok islem yapabilir, ve bir sorun olmasi durumunda da sizi zor duruma sokabilirler. Boylece kendileri de baslarina gelebilecek tehlikelerden kacinmis olurlar.
- Adiniza bir telefon hatti ya da cep telefonu hesabi acabilirler.
- Adiniza kayitli bir otomobil ya da arsa, ev alabilirler.
- Resminizi ve bilgilerinizi kullanarak sahte ehliyet ya da kimlik duzenleyebilirler ve bunlar uzerinden islem yapabilirler.
- Kimliginizi kullanarak engellilere, yaslilara ve cesitli vatandaslara taninan haklardan yararlanabilirler.
Kimliginizi Guvende Tutmak Icin Neler Yapabilirsiniz?
7.jpg


Asagidaki onerileri kullanarak kimlik hirsizligina karsi kendinizi tamamen olmasa da buyuk oranda korumaya almis olursunuz:
1) Kisisel detaylariniza cok deger verdiginiz bir esyaniz gibi davranin.
2) Eger bir sosyal ag kullaniyorsaniz, yayinlayacaginiz kisisel bilgilerinizi sinirlandirin.
2.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/2.jpg
3) Kisisel bilgilerinizi ve sifrelerinizi sadece guvenli baglantilar kullanan sitelerde kullanin. (Ornegin, https:// baglantilari)
4) Bilgisayarinizda birer guvenlik duvari, antivirus ve anti-keylogger oldugundan ve bunlarin surekli guncel oldugundan emin olun.
5) Phishing saldirilari hakkinda bilgi edinin. Size gelen maillere her zaman supheci yaklasin ve maillerdeki linklere tiklamayin. Ayrica sunu unutmayin ki hicbir zaman gercek bir sirket ya da websitesi sizin kisisel bilgilerinizi ve sifrelerinizi mail yolu ile sormaz.
6) Eger birisi size kisisel bilgilerinizi yuz yuze ya da telefon ile soruyorsa oncelikle o kisinin bilgilerini ve yasallik teskil eden kimligini isteyin.
7) Hicbir zaman PIN numaranizi ve sifrelerinizi baskalari ile paylasmayin.
8) Cuzdaninizi veya cantanizi halka acik yerlerde guvende tutun ve surekli yaninizda bulundurun.
9) Kisisel bilgilerinizi iceren kagitlari, zarflari ve belgeleri cope atmayin. Bunun yerine imha edin.
10) Kablosuz aginizi WPA2 ile sifreleyin ve sifreyi de oldugunca karmasik tutun.
11) Spam emaillere cevap vermeyin ve mumkun oldugunca bunlari engelleyin.
12) Butun hesaplariniz icin farkli sifreler kullanmaya dikkat edin. Boylece bir sifreniz calinirsa diger hesaplariniz da etkilenmemis olur. Ayrica sifre secimlerinizi kolayca tahmin edilemeyecek seyler ile olusturun.
8.gif
http://i1118.photobucket.com/albums/k603/cwsolver/8.gif
13) Sosyal aglarinizdaki gizlilik ayarlarinizi kontrol edin ve mumkun oldugunca kisitlayin.
14) Adresinizi, telefonunuzu, emailinizi, dogum tarihinizi, dogum yerinizi, annenizin kizlik soyadini ve kimlik numaralarinizi kesinlikle internet ortaminda paylasmayin. Ozellikle bu gunlerde anne kizlik soy adi ile gerceklestirilen eylemlere karsi, sosyal aglarda dayinizi eklemeyin, belirtmeyin.
15) Ortak aglardan birine bagli iken kesinlikle banka hesabiniza ya da onemli hesaplariniza erismeyin.
16) Akilli telefon kullaniyorsaniz, mutlaka bir koruyucu program kullanin. Eger imkaniniz varsa telefonunuza ekran kilidi koyun.
Kimlik Hirsizligi ya da Dolandiriciligi Kurbani Oldugumu Nasil Anlarim?
- Eger gerceklestirmediginiz bir harcama ya da basvurmadiginiz bir yerde kaydiniz gozukuyorsa
- Duzenli olarak size gelen zarflar ve raporlar bir anda nedensiz yere gelmiyorsa
- Kartiniz sebepsiz yere bloke olmussa
- Bir hirsizlik durumu ile karsi karsiya kalmissaniz
- Bilgisayarinizda herhangi bir keylogger, trojan gibi virus tespit edilmisse
- Sosyal aglardan birindeki hesabiniz calinmissa
- Evinize islemediginiz bir suctan oturu polis ya da mahkeme karari gelirse veya bilmediginiz bir trafik cezasi gelirse
Eger Kimlik Hirsizligi ya da Dolandiriciligi Kurbani Isem Neler Yapmaliyim?
13.jpg
http://i1118.photobucket.com/albums/k603/cwsolver/13.jpg
Ne kadar onlem almis olursaniz olun kimlik hirsizligi hala sizi bulabilir. Kimliginize dair her bir belgenin birer kopyasini almak ve bunlari saklamak, bu gibi bir durumda sizin kanitiniz olabilir. Eger kimlik hirsizligi ya da dolandiriciligi ile ilgili supheleriniz varsa asagidaki adimlari izleyebilirsiniz:
1) Derhal polise bir suc duyurunda bulunun ve suphelerinizi anlatin. Dosya numaranizi alin ve durum hakkinda polise mumkun oldugunca cok bilgi verin. Polis raporu numarasini temin edin cunku kimliklerinizle iliskili onemli hesaplarinizi dondurmak icin bu numaraya ihtiyaciniz olabilir.
2) Eger sanal ortam araciligi ile bilgisayariniz uzerinden boyle bir durum ile karsi karsiya iseniz, bilgisayarinizi da bilisim polisine arastirmasi icin verin.
3) Eger kimlik hirsizligi kredi kartlarinizi tehlikeye atabilecek duzeyde ise, hesaplarinizi dondurun ve bu hesaplarin numaralarini yetkililere verin.
Kisisel bilgileriniz sizin sahip oldugunuz en kiymetli esyalar arasindadir. Bu yuzden de onlari korumak icin elinizden gelen herseyi yapmalisiniz. Gercek su ki, ne kadar onlem alirsaniz alin hic olmadik bir anda kimlik hirsizligi ile karsi karsiya kalabilirsiniz cunku kendi guvenliginizi ne kadar alsaniz da fiziksel bir saldiriya maruz kalabilirsiniz. O yuzden de amacimiz kimlik hirsizligi ve dolandiriciligina karsi mumkun oldugu kadar koruma saglamak ve basimiza gelirse eger neler yapabilecegimizi ogrenmek.
9.png
http://i1118.photobucket.com/albums/k603/cwsolver/9.png
Umarim faydali bir anlatim olmustur..
Bir baska makalede gorusmek dilegiyle..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.