<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title><![CDATA[TurkishCode Bilgisayar & Bilişim Topluluğu - E-Posta Güvenliği]]></title>
		<link>https://forum.turkishcode.com/</link>
		<description><![CDATA[TurkishCode Bilgisayar & Bilişim Topluluğu - https://forum.turkishcode.com]]></description>
		<pubDate>Sun, 05 Apr 2026 21:55:56 +0000</pubDate>
		<generator>MyBB</generator>
		<item>
			<title><![CDATA[Süperonline "Phishing" Hakkında Uyarıyor]]></title>
			<link>https://forum.turkishcode.com/konu-superonline-phishing-hakkinda-uyariyor.html</link>
			<pubDate>Thu, 17 Mar 2016 12:02:18 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://forum.turkishcode.com/member.php?action=profile&uid=1">root</a>]]></dc:creator>
			<guid isPermaLink="false">https://forum.turkishcode.com/konu-superonline-phishing-hakkinda-uyariyor.html</guid>
			<description><![CDATA[Merhaba arkadaşlar;<br />
<br />
Görünen o ki mail sahteciliğinde superonline adı da kullanılmakta. Bir çok yazı yazılmasına, haber yapılmasına, hatta çevremizde örnekleri ile karşılaşmamıza rağmen hala içimizde bu sahteciliğin farkına varamadan bilgilerini, verilerini karşı tarafa kendi eliye bilmeden verenlerimiz malesef mevcut.<br />
<br />
İşte Superonline uyarı mesajı:<br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Turkcell Superonline tarafından gönderiliyor gibi görünen "Ödenmemiş Hesap var" , "Hesabınızda Borç Var" , "Hesabınız Elinizde" gibi konu başlıklarına sahip, zararlı yazılım içeren e-postalar tespit edilmiştir. "Phishing" olarak isimlendirilen bu tip saldırılara karşı kendinizi korumak için; </span></span><br />
</span></span><br />
<ul class="mycode_list"><li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Tanımadığınız kişilerden gelen,</span></span></span></span><br />
<br />
</li>
<li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Sizinle ilgili olmayan bilgiler içeren,</span></span></span></span><br />
<br />
</li>
<li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Şüpheli içerik barındırdığını düşündüğünüz, e-postalardaki ekli dosyaları ve bağlantıları kesinlikle çalıştırmamanızı ve açmamanızı öneririz.</span></span></span></span><br />
</li>
</ul>
]]></description>
			<content:encoded><![CDATA[Merhaba arkadaşlar;<br />
<br />
Görünen o ki mail sahteciliğinde superonline adı da kullanılmakta. Bir çok yazı yazılmasına, haber yapılmasına, hatta çevremizde örnekleri ile karşılaşmamıza rağmen hala içimizde bu sahteciliğin farkına varamadan bilgilerini, verilerini karşı tarafa kendi eliye bilmeden verenlerimiz malesef mevcut.<br />
<br />
İşte Superonline uyarı mesajı:<br />
<br />
<span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Turkcell Superonline tarafından gönderiliyor gibi görünen "Ödenmemiş Hesap var" , "Hesabınızda Borç Var" , "Hesabınız Elinizde" gibi konu başlıklarına sahip, zararlı yazılım içeren e-postalar tespit edilmiştir. "Phishing" olarak isimlendirilen bu tip saldırılara karşı kendinizi korumak için; </span></span><br />
</span></span><br />
<ul class="mycode_list"><li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Tanımadığınız kişilerden gelen,</span></span></span></span><br />
<br />
</li>
<li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Sizinle ilgili olmayan bilgiler içeren,</span></span></span></span><br />
<br />
</li>
<li><span style="color: #333333;" class="mycode_color"><span style="font-weight: bold;" class="mycode_b"><span style="font-size: small;" class="mycode_size"><span style="font-family: Arial;" class="mycode_font">Şüpheli içerik barındırdığını düşündüğünüz, e-postalardaki ekli dosyaları ve bağlantıları kesinlikle çalıştırmamanızı ve açmamanızı öneririz.</span></span></span></span><br />
</li>
</ul>
]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[Mail İle Banka Sahteciliği]]></title>
			<link>https://forum.turkishcode.com/konu-mail-ile-banka-sahteciligi.html</link>
			<pubDate>Wed, 07 Oct 2015 08:39:50 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://forum.turkishcode.com/member.php?action=profile&uid=1">root</a>]]></dc:creator>
			<guid isPermaLink="false">https://forum.turkishcode.com/konu-mail-ile-banka-sahteciligi.html</guid>
			<description><![CDATA[Merhaba arkadaşlar, bugün bana gelen bir mail ile alakalı sizlere yazmak istiyorum. Mail Akbank'dan geldiğini iddia eden sözüm ona eposta doğrulama maili.<br />
<br />
Bilgisi az olan vs. kişiler bu maile tıklayabilir tıkladığında ise olumsuz sonuçlarla karşılaşabilir. Banka bilgileri çalınması vs gibi.<br />
<br />
Mail İçeriği aynen şöyle;<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/er3inep3.png" loading="lazy"  width="700" height="521" alt="[Resim: er3inep3.png]" class="mycode_img" /></div>
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Nasıl anlarız peki bu mailin sahte olduğunu?</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Hemen anlatayım şöyle;</span><br />
<br />
1. Öncelikli  kimdem gelmiş bakıyoruz ve "root@akbankasi.co.uk" adresinden gelmiş ki bahsi geçen bankanın mail adresleri ile alakası yok.<br />
<br />
<br />
2. Olarak bahsi geçen bizden tıklamamızı istediği linki incelersek "<span style="font-weight: bold;" class="mycode_b"><a href="http://internetsubesi.akbankasi.com" target="_blank" rel="noopener" class="mycode_url">http://internetsubesi.akbankasi.com</a></span>" şeklinde fakat gerçek adres ise "<span style="font-weight: bold;" class="mycode_b"><a href="https://internetsubesi.akbank.com" target="_blank" rel="noopener" class="mycode_url">https://internetsubesi.akbank.com</a></span>" şeklindedir. Aradaki fark bariz ortada ve sahte olan adrese "<span style="font-weight: bold;" class="mycode_b">who is domain</span>" sorgusu yaptığımızda ise 06.10.2015 tarihinde açıldığını görüyoruz ayrıca diğer bilgileride alakasız ve alan adı daha yeni oluşturulmuş. Bizi keklemek istediği gayet ortada.<br />
<br />
Bağlantıya tıkladğımızda ise Akbank İnternet Şubesi'nin tıpatıp aynısı ile karşılaşıyoruz. Eğerki doğru bilgileri  girersek eyvah <img src="https://forum.turkishcode.com/images/smilies/smile.png" alt="Smile" title="Smile" class="smilie smilie_1" />]]></description>
			<content:encoded><![CDATA[Merhaba arkadaşlar, bugün bana gelen bir mail ile alakalı sizlere yazmak istiyorum. Mail Akbank'dan geldiğini iddia eden sözüm ona eposta doğrulama maili.<br />
<br />
Bilgisi az olan vs. kişiler bu maile tıklayabilir tıkladığında ise olumsuz sonuçlarla karşılaşabilir. Banka bilgileri çalınması vs gibi.<br />
<br />
Mail İçeriği aynen şöyle;<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/er3inep3.png" loading="lazy"  width="700" height="521" alt="[Resim: er3inep3.png]" class="mycode_img" /></div>
<br />
<br />
<span style="font-weight: bold;" class="mycode_b">Nasıl anlarız peki bu mailin sahte olduğunu?</span><br />
<br />
<span style="font-weight: bold;" class="mycode_b">Hemen anlatayım şöyle;</span><br />
<br />
1. Öncelikli  kimdem gelmiş bakıyoruz ve "root@akbankasi.co.uk" adresinden gelmiş ki bahsi geçen bankanın mail adresleri ile alakası yok.<br />
<br />
<br />
2. Olarak bahsi geçen bizden tıklamamızı istediği linki incelersek "<span style="font-weight: bold;" class="mycode_b"><a href="http://internetsubesi.akbankasi.com" target="_blank" rel="noopener" class="mycode_url">http://internetsubesi.akbankasi.com</a></span>" şeklinde fakat gerçek adres ise "<span style="font-weight: bold;" class="mycode_b"><a href="https://internetsubesi.akbank.com" target="_blank" rel="noopener" class="mycode_url">https://internetsubesi.akbank.com</a></span>" şeklindedir. Aradaki fark bariz ortada ve sahte olan adrese "<span style="font-weight: bold;" class="mycode_b">who is domain</span>" sorgusu yaptığımızda ise 06.10.2015 tarihinde açıldığını görüyoruz ayrıca diğer bilgileride alakasız ve alan adı daha yeni oluşturulmuş. Bizi keklemek istediği gayet ortada.<br />
<br />
Bağlantıya tıkladğımızda ise Akbank İnternet Şubesi'nin tıpatıp aynısı ile karşılaşıyoruz. Eğerki doğru bilgileri  girersek eyvah <img src="https://forum.turkishcode.com/images/smilies/smile.png" alt="Smile" title="Smile" class="smilie smilie_1" />]]></content:encoded>
		</item>
		<item>
			<title><![CDATA[CryptoLocker Virüsü Nedir ve Nasıl Bulaşır?]]></title>
			<link>https://forum.turkishcode.com/konu-cryptolocker-virusu-nedir-ve-nasil-bulasir.html</link>
			<pubDate>Wed, 07 Oct 2015 07:17:28 +0000</pubDate>
			<dc:creator><![CDATA[<a href="https://forum.turkishcode.com/member.php?action=profile&uid=1">root</a>]]></dc:creator>
			<guid isPermaLink="false">https://forum.turkishcode.com/konu-cryptolocker-virusu-nedir-ve-nasil-bulasir.html</guid>
			<description><![CDATA[<span style="font-weight: bold;" class="mycode_b">CryptoLocker Virüsü Nedir?<br />
<br />
</span><br />
<span style="font-size: medium;" class="mycode_size">Fidyeci (ransomware) <a href="https://tr.wikipedia.org/wiki/Truva_atı_(bilgisayar)" target="_blank" rel="noopener" class="mycode_url">truva atıdır</a><a href="https://tr.wikipedia.org/wiki/CryptoLocker#cite_note-1" target="_blank" rel="noopener" class="mycode_url">[1]</a>. <a href="https://tr.wikipedia.org/wiki/Microsoft_Windows" target="_blank" rel="noopener" class="mycode_url">Microsoft Windows</a> işletim sistemlerini hedef alır. İnternet üzerinde ilk olarak 5 Eylül 2013 tarihinde görülmüştür<a href="https://tr.wikipedia.org/wiki/CryptoLocker#cite_note-2" target="_blank" rel="noopener" class="mycode_url">[2]</a>. CryptoLocker, <a href="https://tr.wikipedia.org/wiki/Bilgisayar_virüsü" target="_blank" rel="noopener" class="mycode_url">virüslü</a> e-posta eklerinden bilgisayara bulaşarak, bilgisayara bağlı depolama birimlerindeki ve bilgisayara bağlı ağlarda bulunan belirli türlerdeki dosyaları şifreler. Daha sonra kullanıcıya, şifreli dosyaların çözülmesi için yüksek miktarda ödeme yapılmasını teklif eden bir mesaj görüntüler. Ödeme yöntemi olarak <a href="https://tr.wikipedia.org/wiki/Bitcoin" target="_blank" rel="noopener" class="mycode_url">Bitcoin</a> istemektedir ve belirlenen süre içersinde ödenmediği takdirde şifreli dosyaların geri getirilemeyeceğini tehtidinde bulunur.<br />
</span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">CRYPTOLOCKER VİRÜSÜ NASIL BULAŞIR?<br />
</span></span><br />
<div style="text-align: justify;" class="mycode_align">1 . Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/li6jwy4n.png" loading="lazy"  alt="[Resim: li6jwy4n.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta<br />
</span></div>
<div style="text-align: justify;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 1</span>’de gösterildiği üzere fatura tutarı yüksek bir miktardır. Faturanın yüksek tutarından ötürü fatura hakkında bilgi almak isteyen kullanıcılar faturayı görmek istediklerinde <span style="font-weight: bold;" class="mycode_b">Şekil 2</span>’ de gösterilen web adresine yönlendirilmektedirler.<br />
<br />
</div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/ejc2rmdf.png" loading="lazy"  alt="[Resim: ejc2rmdf.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 2- Fatura İndirme Sayfası<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Kapçayı(doğrulama kodu) girip indir butonuna tıklanıldığında “<span style="font-weight: bold;" class="mycode_b">.zip</span>” uzantılı bir dosya indirmektedir. Bu dosyanın içinde ise “<span style="font-weight: bold;" class="mycode_b">.exe</span>” uzantılı fatura dosyası bulunmaktadır.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/idlu29gp.jpg" loading="lazy"  alt="[Resim: idlu29gp.jpg]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 3-İndirilen Zararlı Dosya<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">İndirilen bu zararlı yazılım çalıştırıldığında ise zararlı yazılım kullanıcının bilgisayarına bulaşmakta ve içi boş olmayan .doc, .docx, .pdf, JPEG, odt, .txt, .7z, .rar, .zip tipinde olan dosyalar şifrelenmektedir. Şifrelenen dosyaların yeni uzantıları .encrypted olmaktadır. <span style="font-weight: bold;" class="mycode_b">Şekil 4</span>’te bu durum gösterilmektedir.<br />
<br />
</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/5nvnyhcq.png" loading="lazy"  alt="[Resim: 5nvnyhcq.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 4- Şifrelenen Veriler</span></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/bq4sfzq4.png" loading="lazy"  alt="[Resim: bq4sfzq4.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 5- Verilerin Şifrelenmesinden Sonra Ekrana Çıkan Görüntü<br />
<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Zararlı yazılım bilgisayardaki verileri şifreleme işlemini bitirdikten sonra ekrana <span style="font-weight: bold;" class="mycode_b">Şekil 5</span>’teki gibi bir sayfa çıkarmaktadır. Görüldüğü üzere zararlı yazılım şifrelenen veriler karşılığında Şifre çözme yazılımı adı altında bir yazılımın satın alınmasını istemektedir.</div>
<br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/vkvv8mz8.png" loading="lazy"  alt="[Resim: vkvv8mz8.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 6- Şifre Çözme Yazılımı Satın Alma Şekli ve Tutarı<br />
</span></div>
<div style="text-align: justify;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 5</span>’ te çıkan görüntüdeki linke tıklandığında aslında tor ağı üzerinde olan fakat bir tor proxy hizmeti veren sunucu üzerinden erişilebilen <span style="font-weight: bold;" class="mycode_b">Şekil 6</span>’ daki gibi kişiye özel bir web sayfasına yönlendirilme yapılmaktadır.<br />
</div>
<div style="text-align: justify;" class="mycode_align">Şifre çözme yazılımının satın alınması konusunda ise 96 saat içinde satın alımı durumunda 2398 liradan 1198 liraya kadar indirim yapmaktadır.<br />
<br />
</div>
<div style="text-align: justify;" class="mycode_align">Zararlı yazılım ilk yayıldığında antivirüs firmalarının büyük bir çoğunlu tarafından tanınmamıştır. Virustotal sonuçları <span style="font-weight: bold;" class="mycode_b">Şekil 7</span>’de gösterilmektedir.</div>
<br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/cyd6l2mn.png" loading="lazy"  width="600" height="306" alt="[Resim: cyd6l2mn.png]" class="mycode_img" /><span style="font-weight: bold;" class="mycode_b"><br />
Şekil 7- Antivirüs Firmalarının CryptoLocker Sonuçları<br />
<br />
</span></div>
<span style="font-weight: bold;" class="mycode_b">Dikkat Edilmesi Gerekenler <br />
</span><br />
<div style="text-align: justify;" class="mycode_align">CryptoLocker gibi eposta yoluyla gelen zararlı yazılımlardan etkilenmemek için gelen eposta adreslerine çok dikkat edilmelidir. <span style="font-weight: bold;" class="mycode_b">Şekil 8</span>’de gerçek bir ttnet fatura eposta adresi ile <span style="font-weight: bold;" class="mycode_b">Şekil 9</span>’da zararlı yazılımının eposta adresleri gösterilmektedir.<br />
</div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/eyzfdor8.png" loading="lazy"  alt="[Resim: eyzfdor8.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 8- Gerçek TTNet Fatura Gönderim Adresi <br />
<br />
</span></div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/gi2ou8yf.png" loading="lazy"  alt="[Resim: gi2ou8yf.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 9- Sahte Fatura Gönderim Adresi<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">TTNet'in fatura görüntüleme adresi "<span style="font-weight: bold;" class="mycode_b">https//:efatura.ttnet.com.tr</span>" iken zararlı yazılımın kullandığı ise "<span style="font-weight: bold;" class="mycode_b">efatura.ttnet-fatura.info</span>" ve “<span style="font-weight: bold;" class="mycode_b">efatura.ttnet-fatura.biz</span>" adresleridir.<br />
</div>
<div style="text-align: justify;" class="mycode_align">Eposta olarak gönderilen faturaların uzantılarına dikkat edilmelidir. CyrptoLocker zararlı yazılımı bir .exe dosyasıdır. Oysaki TTNet faturaları pdf şeklinde göstermektedir. Dosyaların uzantıları bilgisayarlarda normalde görünmemektedir. Dosya uzantılarını görebilmek için klasör ayarlarından bilinen dosya türleri için uzantılarını gösterme (Hide extensions for known types) ayarı değiştirilmelidir. <span style="font-weight: bold;" class="mycode_b">Şekil 10</span>’da bu ayarlama gösterilmektedir. </div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/hw4fhsyn.png" loading="lazy"  width="400" height="494" alt="[Resim: hw4fhsyn.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 10- Dosya Uzantılarının Gösterimi İçin Yapılandırma<br />
<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Aynı zamanda Ttnet faturaları kullanıcılara faturaları indirtmek yerine browserda göstermektedir. <span style="font-weight: bold;" class="mycode_b">Şekil 11</span>‘ da gerçek Ttnet fatura görüntüleme ekranı gösterilmektedir. <span style="font-weight: bold;" class="mycode_b">Şekil 2</span>’de ise sahte sayfa gösterilmiştir.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/79w7xwjj.jpg" loading="lazy"  alt="[Resim: 79w7xwjj.jpg]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 11- Gerçek Fatura Görüntüleme Sayfası <br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Sonuç olarak, internetten indirilen dosyalar, epostalar açılmadan önce dikkatle okunmalıdır. Epostayı gönderen adreslere, epostanın içeriğine, indirilen dosyanın uzantısına dikkat edilmeli ve emin olunduktan sonra dosyalar açılmalıdır.</div>
<br />
<span style="font-weight: bold;" class="mycode_b">Alıntıdır.</span>]]></description>
			<content:encoded><![CDATA[<span style="font-weight: bold;" class="mycode_b">CryptoLocker Virüsü Nedir?<br />
<br />
</span><br />
<span style="font-size: medium;" class="mycode_size">Fidyeci (ransomware) <a href="https://tr.wikipedia.org/wiki/Truva_atı_(bilgisayar)" target="_blank" rel="noopener" class="mycode_url">truva atıdır</a><a href="https://tr.wikipedia.org/wiki/CryptoLocker#cite_note-1" target="_blank" rel="noopener" class="mycode_url">[1]</a>. <a href="https://tr.wikipedia.org/wiki/Microsoft_Windows" target="_blank" rel="noopener" class="mycode_url">Microsoft Windows</a> işletim sistemlerini hedef alır. İnternet üzerinde ilk olarak 5 Eylül 2013 tarihinde görülmüştür<a href="https://tr.wikipedia.org/wiki/CryptoLocker#cite_note-2" target="_blank" rel="noopener" class="mycode_url">[2]</a>. CryptoLocker, <a href="https://tr.wikipedia.org/wiki/Bilgisayar_virüsü" target="_blank" rel="noopener" class="mycode_url">virüslü</a> e-posta eklerinden bilgisayara bulaşarak, bilgisayara bağlı depolama birimlerindeki ve bilgisayara bağlı ağlarda bulunan belirli türlerdeki dosyaları şifreler. Daha sonra kullanıcıya, şifreli dosyaların çözülmesi için yüksek miktarda ödeme yapılmasını teklif eden bir mesaj görüntüler. Ödeme yöntemi olarak <a href="https://tr.wikipedia.org/wiki/Bitcoin" target="_blank" rel="noopener" class="mycode_url">Bitcoin</a> istemektedir ve belirlenen süre içersinde ödenmediği takdirde şifreli dosyaların geri getirilemeyeceğini tehtidinde bulunur.<br />
</span><br />
<span style="font-size: medium;" class="mycode_size"><span style="font-weight: bold;" class="mycode_b">CRYPTOLOCKER VİRÜSÜ NASIL BULAŞIR?<br />
</span></span><br />
<div style="text-align: justify;" class="mycode_align">1 . Zararlı yazılım fatura epostaları şeklinde kullanıcılara eposta göndermektedir.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/li6jwy4n.png" loading="lazy"  alt="[Resim: li6jwy4n.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 1- CryptoLocker Tarafından Kullanıcılara Gönderilen Eposta<br />
</span></div>
<div style="text-align: justify;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 1</span>’de gösterildiği üzere fatura tutarı yüksek bir miktardır. Faturanın yüksek tutarından ötürü fatura hakkında bilgi almak isteyen kullanıcılar faturayı görmek istediklerinde <span style="font-weight: bold;" class="mycode_b">Şekil 2</span>’ de gösterilen web adresine yönlendirilmektedirler.<br />
<br />
</div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/ejc2rmdf.png" loading="lazy"  alt="[Resim: ejc2rmdf.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 2- Fatura İndirme Sayfası<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Kapçayı(doğrulama kodu) girip indir butonuna tıklanıldığında “<span style="font-weight: bold;" class="mycode_b">.zip</span>” uzantılı bir dosya indirmektedir. Bu dosyanın içinde ise “<span style="font-weight: bold;" class="mycode_b">.exe</span>” uzantılı fatura dosyası bulunmaktadır.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/idlu29gp.jpg" loading="lazy"  alt="[Resim: idlu29gp.jpg]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 3-İndirilen Zararlı Dosya<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">İndirilen bu zararlı yazılım çalıştırıldığında ise zararlı yazılım kullanıcının bilgisayarına bulaşmakta ve içi boş olmayan .doc, .docx, .pdf, JPEG, odt, .txt, .7z, .rar, .zip tipinde olan dosyalar şifrelenmektedir. Şifrelenen dosyaların yeni uzantıları .encrypted olmaktadır. <span style="font-weight: bold;" class="mycode_b">Şekil 4</span>’te bu durum gösterilmektedir.<br />
<br />
</div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/5nvnyhcq.png" loading="lazy"  alt="[Resim: 5nvnyhcq.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 4- Şifrelenen Veriler</span></div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/bq4sfzq4.png" loading="lazy"  alt="[Resim: bq4sfzq4.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 5- Verilerin Şifrelenmesinden Sonra Ekrana Çıkan Görüntü<br />
<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Zararlı yazılım bilgisayardaki verileri şifreleme işlemini bitirdikten sonra ekrana <span style="font-weight: bold;" class="mycode_b">Şekil 5</span>’teki gibi bir sayfa çıkarmaktadır. Görüldüğü üzere zararlı yazılım şifrelenen veriler karşılığında Şifre çözme yazılımı adı altında bir yazılımın satın alınmasını istemektedir.</div>
<br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/vkvv8mz8.png" loading="lazy"  alt="[Resim: vkvv8mz8.png]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 6- Şifre Çözme Yazılımı Satın Alma Şekli ve Tutarı<br />
</span></div>
<div style="text-align: justify;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 5</span>’ te çıkan görüntüdeki linke tıklandığında aslında tor ağı üzerinde olan fakat bir tor proxy hizmeti veren sunucu üzerinden erişilebilen <span style="font-weight: bold;" class="mycode_b">Şekil 6</span>’ daki gibi kişiye özel bir web sayfasına yönlendirilme yapılmaktadır.<br />
</div>
<div style="text-align: justify;" class="mycode_align">Şifre çözme yazılımının satın alınması konusunda ise 96 saat içinde satın alımı durumunda 2398 liradan 1198 liraya kadar indirim yapmaktadır.<br />
<br />
</div>
<div style="text-align: justify;" class="mycode_align">Zararlı yazılım ilk yayıldığında antivirüs firmalarının büyük bir çoğunlu tarafından tanınmamıştır. Virustotal sonuçları <span style="font-weight: bold;" class="mycode_b">Şekil 7</span>’de gösterilmektedir.</div>
<br />
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/cyd6l2mn.png" loading="lazy"  width="600" height="306" alt="[Resim: cyd6l2mn.png]" class="mycode_img" /><span style="font-weight: bold;" class="mycode_b"><br />
Şekil 7- Antivirüs Firmalarının CryptoLocker Sonuçları<br />
<br />
</span></div>
<span style="font-weight: bold;" class="mycode_b">Dikkat Edilmesi Gerekenler <br />
</span><br />
<div style="text-align: justify;" class="mycode_align">CryptoLocker gibi eposta yoluyla gelen zararlı yazılımlardan etkilenmemek için gelen eposta adreslerine çok dikkat edilmelidir. <span style="font-weight: bold;" class="mycode_b">Şekil 8</span>’de gerçek bir ttnet fatura eposta adresi ile <span style="font-weight: bold;" class="mycode_b">Şekil 9</span>’da zararlı yazılımının eposta adresleri gösterilmektedir.<br />
</div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/eyzfdor8.png" loading="lazy"  alt="[Resim: eyzfdor8.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 8- Gerçek TTNet Fatura Gönderim Adresi <br />
<br />
</span></div>
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/gi2ou8yf.png" loading="lazy"  alt="[Resim: gi2ou8yf.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 9- Sahte Fatura Gönderim Adresi<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">TTNet'in fatura görüntüleme adresi "<span style="font-weight: bold;" class="mycode_b">https//:efatura.ttnet.com.tr</span>" iken zararlı yazılımın kullandığı ise "<span style="font-weight: bold;" class="mycode_b">efatura.ttnet-fatura.info</span>" ve “<span style="font-weight: bold;" class="mycode_b">efatura.ttnet-fatura.biz</span>" adresleridir.<br />
</div>
<div style="text-align: justify;" class="mycode_align">Eposta olarak gönderilen faturaların uzantılarına dikkat edilmelidir. CyrptoLocker zararlı yazılımı bir .exe dosyasıdır. Oysaki TTNet faturaları pdf şeklinde göstermektedir. Dosyaların uzantıları bilgisayarlarda normalde görünmemektedir. Dosya uzantılarını görebilmek için klasör ayarlarından bilinen dosya türleri için uzantılarını gösterme (Hide extensions for known types) ayarı değiştirilmelidir. <span style="font-weight: bold;" class="mycode_b">Şekil 10</span>’da bu ayarlama gösterilmektedir. </div>
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/hw4fhsyn.png" loading="lazy"  width="400" height="494" alt="[Resim: hw4fhsyn.png]" class="mycode_img" /></div>
<div style="text-align: center;" class="mycode_align"><span style="font-weight: bold;" class="mycode_b">Şekil 10- Dosya Uzantılarının Gösterimi İçin Yapılandırma<br />
<br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Aynı zamanda Ttnet faturaları kullanıcılara faturaları indirtmek yerine browserda göstermektedir. <span style="font-weight: bold;" class="mycode_b">Şekil 11</span>‘ da gerçek Ttnet fatura görüntüleme ekranı gösterilmektedir. <span style="font-weight: bold;" class="mycode_b">Şekil 2</span>’de ise sahte sayfa gösterilmiştir.</div>
<br />
<br />
<div style="text-align: center;" class="mycode_align"><img src="http://fs5.directupload.net/images/user/151007/79w7xwjj.jpg" loading="lazy"  alt="[Resim: 79w7xwjj.jpg]" class="mycode_img" /><br />
<span style="font-weight: bold;" class="mycode_b">Şekil 11- Gerçek Fatura Görüntüleme Sayfası <br />
</span></div>
<div style="text-align: justify;" class="mycode_align">Sonuç olarak, internetten indirilen dosyalar, epostalar açılmadan önce dikkatle okunmalıdır. Epostayı gönderen adreslere, epostanın içeriğine, indirilen dosyanın uzantısına dikkat edilmeli ve emin olunduktan sonra dosyalar açılmalıdır.</div>
<br />
<span style="font-weight: bold;" class="mycode_b">Alıntıdır.</span>]]></content:encoded>
		</item>
	</channel>
</rss>