Url Spamlar ve Online Oyunlar
![]() |
Spam mesaj yazarları içerikçe basit mesajlar yazarak karmaşık anti-spam filtrelerini aşmaya çalışıyorlar. IBM’in bu yılın ilk altı ayını kapsayan X-Force güvenlik raporuna göre Ruslar spamlar konusunda yüzde 11′lik bir payla dünyada ilk sırada. Spam yazarları görsel tabanlı veya dosya iliştirilmiş e-postalar yerine birkaç kelimeden oluşan URL içerikli mesajlara odaklanmış durumda. |
Çünkü içeriğindeki sadelik anti-spam filtrelerin bu mesajları bulmasını zorlaştırıyor. Spam mesajların % 90 kadarı bu URL spamlardan oluşuyor. IBM ayrıca çevrimiçi oyun sevdalılarının siber korsanların yeni hedefi olduğunu ekliyor. 2008 başından bu yana tespit edilen en etkili dört şifre çalma amaçlı virüsün hedefinde de oyuncular var. Bu virüsler çevrimiçi oyuncuların sanal varlıklarını çevrimiçi marketlerde satmak için kullanılıyor.
“Gürcistan’da Gazeteciler Vuruldu” Konulu Spam Mesajı
![]() |
Gürcistan ile Rusya arasındaki savaşla ilgili bir haber, spam mesajların yeni gözdesi : “Gürcistan’da gazeteciler vuruldu”.
Konusu geçtiğimiz günlerde Gürcistan’da saldırıya uğrayan Türk gazeteciler olan mesaj ilişiğinde bir zip dosyasıyla geliyor. Mesajın içeriği İngilizce bir metinden oluşuyor ve şunlardan bahsediyor: “Türk televizyonları Gürcistanda saldırıya uğrayan dört gazetecinin videolarını yayınlıyor. NTV’den bir ekip Gürcü-Rus Savaşının devam ettiği Gori ve Kuzey Osetyadaydı. Gerçek fotograflar ekteki dosyadadır. Dosyanın şifresi : 123″ Böyle bir mesajla karşılaşırsanız zip dosyasını açmadan hemen silin. |
Temmuz Ayı, Spam Ayı
![]() |
Google Temmuz ayında iş dünyasına yönelik e-posta hizmetleri veren şirketi Postini’ye gelen spam mesaj sayısında, önceki aylara nazaran büyük bir artış olduğunu söyledi. Hatta spam mesajlar Temmuz ayının 24′ünde gün içerisinde 10 milyona yaklaştı.
Spam mesajlardan dikkat çeken birisi taşımacılık sektöründe faaliyet gösteren UPS firmasına aitmiş gözüküyor. Linke tıkladığınızda bilgisayarınıza bir malware yerleştirmiş oluyorsunuz. Bu spam mesajlardan bir diğeri ise CNN’den geliyormuş gibi gözüküyor. içeriğinde yine zararlı indirmenize neden olabilecek linkler var.
Google uyguladığı filtreler sayesinde 14 milyon müşterisini spam mesajlardan uzak tuttuğunu söylüyor.
Spam ve zararlı yazılım sayısında yaz aylarında bir artış olduğu diğer otoritelerinde ortak görüşü. Kaspersky firması da daha önce böyle bir tespitte bulunmuştu. Yani spam mesajlar da keneler gibi sıcak ayları seviyor.
Google, bu konuda kullanıcıları güvenmedikleri linklere tıklamamaları konusunda uyarıyor.
CNN Spamleri Trojanlı Flash İçeriyor
Hacklenen binlerce site, mail ile sahte Flash Player Update‘ leri dağıtıyor. CNN.com’ un da içinde bulunduğu sitelerden gönderilen maillerdeki video linklerine tıklayan kullanıcılara Flash Player’ ın update yapması gerektiği için link veriliyor ve bu link ile bir çok değişik isimde trojan geliyor. 48 saatte gönderilen sahte CNN.com maillerinin 160 miyonu aştığı söyleniyor. Bulgaristan’ da ise yapılan açıklamaya göre hacklenmiş 1,000 sitenin sahte Flash Player Update’ leri içerdiği söyleniyor.
Bir Hekim Nasıl Dolar Milyoneri Olur?
Bir hekimin dolar milyoneri olabilmesi için türlü seçenekler, türlü yollar vardır elbette. 23 yıllık bir hekim olarak bu konuda pek kişisel deneyimim ve girişimim olduğunu söyleyemem ne yazık ki, ama çeşitli yollarla epey para kazanmış büyüğüm, küçüğüm çok hekim tanırım.
Eğer bir konuda deneyimim yoksa, ikinci ağızdan konuşmaktan, hele hele dedikodu yapmaktan çok da hazetmem. O nedenle genç hekim adaylarına ya da bir türlü istediği serveti elde edememiş hekimere bu konuda diyecek pek lafım yok. Daha doğrusu yoktu diyelim, ta ki bu sabaha kadar.
Bu sabah ne oldu?
Bu sabah bir e-mail aldım, subject kısmında “CONGRATULATIONS YOU HAVE WON” - Tebrikler Kazandınız - yazıyordu. Eh okumuş yazmış, interneti de epey senedir tanıyan biri olarak, internetteki türlü kandırmaca ve dolandırıcılık vs. olaylarından bir şekilde haberdarım. Üstelik de Doctus’un müdavimlerinden sayılırım. Durum böyle olunca, aman dedim olsa olsa viruslu bir maildir, kimbilir makineme neler yapmak üzere postalanmıştır. Fakat yine de bir şeyler kazanmış olma olasılığı postayı incemek için içimde bir merak uyandırdı. Maili gönderen; Microsoft Email Lottery 2008 (mslotto@noreply.com), beni kutluyor, bu yılki“MICROSOFT EMAIL LOTTERY AWARD”ı kazanan 25 kişiden biri olduğumu söylüyordu. Bir de mektup göndermişlerdi, detayları ve kazandığım parayı nasıl alacağımı anlatmak üzere.
Yazdım, akıllı, bilgili, deneyimli, 23 yıllık bir hekimim… acaba (?) dedim ekteki mektubu da okuyunca, acaba doğru olabilir mi? İçimden bir ses, pek de kandırmaca gibi durmuyor diyordu. Çekilişin nasıl yapıldığını, mail adreslerinin nasıl belirlendiğini, bu sistemde kullanılan bir sürü rakam, harf, şifre vs. vermişler. Üstelik adresleri, telefonları var…. Arayın bizi demişler, ister telefonla, ister maille. Aaa bu arada kaynadı, kazandığım miktar 1.000.000 (bir milyon) Amerikan Doları.
İnandım sanki ben bu mektuba. Ve güzel haberi hemen paylaşayım istedim bir arkadaşımla, Doctus’ta şeftir kendisi. Hani Çocuk ve Bilgi Güvenliği Derneğini de birlikte kurduğumuz, bilgi güvenliği üzerine bilgisine şapka çıkardığım kişi. Çok kibardır, o bakımdan belki de açık açık gülmedi ama, nüfus cüzdanımın ve kredi kartımın önlü arkalı fotokopilerini ona yolladığım takdirde bana çok daha büyük lotolar kazandıracağına dair söz verdi. Bu açıklamanın üzerine daha fazla bir açıklama gerekmedi o mailin yem olduğunu anlamam için. Heyecanım dindikten, aklıselimle düşünmeye başladıktan sonra, ben de öyle gerekçeler buldum ki bu loto işinin nasıl da lezzetli bir yem olduğuna dair. Ama itiraf etmeliyim, çok kısa bir süre bile olsa acaba doğru olabilir mi diye düşünmüştüm işte. Ve arkadaşım da olmasa, bir kaç gün sonra dolar milyoneri bir hekim olmadığımı öğrenmenin hayal kırıklığını koyun bir kenara, dövüne dövüne kredi kartı borcumun nasıl olup da limitinin dibine vurduğunu öğenip ah vah ediyor olacaktım.
Evet, bir sabah şekeri şeklinde gelip geçti bu loto-mail işi de…. Dolayısıyla bir hekimin nasıl dolar milyoneri olacağını tarif etmeye dair hala anlatabileceğim bir şey yok ne yazık ki. Üstelik arkadaşım sayesinde hayalini bile çok çabuk yitirdim o bir milyon doların :).
Betül Ulukol
Storm Worm Youtube’u Kullanıyor
Son ayların en tehlikeli internet zararlısı Storm Worm / Zhelatin, sistemlere bulaşmak için Youtube sitesini kullanmaya başladı. Strom bulaştırmak için gönderilen e-postalarda Youtube bağlantıları bulunuyor.

Gerçekte ise bağlantılar Zhelatin dağıtım sitelerine gidiyor. video.exe isimli zararlıyı indermeniz için gittiğiniz siteye bir de Youtube logosu eklemişler.

Storm Worm’un nasıl bulaştığıyla alakalı bir video:
Read more
Ne Kadar Güvenlik?
Bazı banyolarda bir sepet vardır, içerisinde dergiler, gazeteler, ürün katalogları falan vardır. Banyoyu kullanırken bir yandan da bu dergileri okursunuz. Diş hekimi muayenehanelerindeki dergilere benzer bunlar. En yenisi altı aylıktır. Ama gene de eski haberleri makaleleri buralarda okumanın ayrı bir yeri vardır hayatımızda. Neyse efendim, dün gece banyoda rastladığım PCWorld Ocak 2007 dergisinde, güvenlikle alakalı bir makaleye rastladım.
Spam Gerçeğiyle Yaşamak
Son günlerde fazla blog veya haber sitesi takip edemiyorum. Sevgili arkadaşımız Osman’ın blogunda Spam posta ile ilgili bir haber görünce fazla önemsemedim. Sıradan spam haberleri diye okudum, yorumumu yaptım ve geçtim. Ancak olmadık bir şey oldu. Spam yapan site, Osman’a ulaşarak bu haberi yanıtladı. Spam’in yanlış bir şey olduğunu ama işe yaradığını belirtti. OSman da buna dürüst iletişim demiş. Tam olarak ironi yapıp yapmadığından emin değilim. Ama bir spamci ve dürüst iletişim yanyana olmasına çok da alışık olduğumuz iki kavram değil.
ISC, Kötücül (Malicious) Yazılım Kavramını Tanımladı
Çin Haber Servisinin (China News Service) raporuna göre, Çin nihayet “malicious” kötücül yazılımlar için yeni bir tanım üretti. “Malware” şu anda Çin kamuoyunu oldukça meşgul ediyor. “hooligan software” adını verdikleri kampanya için çok sayıda Çin internet kullanıcısı seferber oldu. Ancak internet kullanıcıları neye kötücül yazılım dendiğine karşı bir kavram kargaşası içindeydiler çünkü kötücül yazılımın net bir tanımı yoktu. Çin İnternet Cemiyeti “Internet Society of China” özel bir çalışma grubu oluşturarak kötücül yazılım, yani “malicious software”in tanımını yaptırdı.
Read more
Eposta adresinizi kimin dağıttığını Gmail ile bulun
Bir sitede herhangi bir kayıt esnasında eposta adresinizi verdiğinizde, sitenin sizin eposta adresinizi spam listelerine katmamasını umarsınız. Eğer size spam gelmeye başlarsa, en azından bu yol ile sorumlu siteyi belirlemiş olacaksınız. Bu işlem Gmail hesabı gerektirir.





