Security Expert Network Editor Login | Register Ekle

root > Yazılım Güvenliği
Sahte Uygulamalardan Korunun - Yazılım Güvenliği - root \ Cyber-Security
AygünGÖNLÜŞEN
(Date : 04.03.2011 17:29:52)


Sahte Uygulamalardan Korunun

Sahte registry temizleyici yazılımı satan bir web sitesine veya e-postaya rastlamışsınızdır. Eğer siz de Registry Mechanic ismini kullanan bir sahtekarlık kurbanı olduysanız ileride bu tip sahtekarlıklardan korunmak ve zamanında farkedebilmek için aşağıdaki yazıyı okumanızı tavsiye ederim.

Sahte Yazılım Piyasası
Sahte antivirüs, sahte anti-casusluk yazılımları, sahte uygulamalar ve sahte registry temizleyici programlar kötü amaçlı yazılım yazarları tarafından yayılıyor. Bunların en bilinen örneği kurbanlarını kandırmak için Registry Mechanic isimli bir yazılımın ismini kullanmak. Registry Mechanic aslında bu tip sahte bir yazılım değil. PC Tools firmasının güvenilir ürünlerinden biri. Regstry Mechanic"i bir çevrimiçi dükkandan satın aldığınızda otomatik yenileme hizmetine de kayıt oluyorsunuz. Otomatik yenileme hizmeti iptalini http://www.pctools.com/myaccount/ adresinden veya https://secure.pctools.com/myaccount adresinden yapabilirsiniz.

Sahte yazılımları yenmek çok kolay değil, özellikle eğer Internet kullanıcıları bu tip tehditler konusunda bilinçli değillerse.

Bir Registry Mechanic sahtekarlığını farketmek
Yeni eposta ve web sahtekarlıkları her gün çıkıyor ve bu tip olaylardan haberdar olmamız gerekiyor. Sahtekarlık e-postaları veya sahtekarlık web sitelerinin tek bir amacı var, kullanıcıyı kandırmak. Bu tip bir epostayı cevaplayarak veya web sitesindeki formu doldururak kredi kartı bilgilerini başkalarına kaptıran ve sonucunda para kaybeden Internet kullanıcıları var. Bu tip Internet sahtekarlıklarından korunmak için bu tarzdaki mesajları tanımayı öğrenmek gerekiyor.

Genellikle bir sahtekarlık mesajı gerçek ürün veya hizmetlerin isimlerini kullanarak sahte yazılım satmaya çalışır. Bunun en bilinen örneklerinden biri Registry Mechanic isminin kullanıldığı e-postalar. Kötü amaçlı kişiler hangi yazılımların popüler olduğunu ve iyi yorumlar aldığını yakından takip ediyorlar. Bu popülerlikten spam veya sahtekarlık epostaları göndererek yararlanıyorlar.

Sahtekarların en çok kullandığı metodlardan biri kötü amaçlı yazılım yazanlarla ortaklık kurmak. Kötü amaçlı yazılımlar hazırlayarak (genelde trojan) sahte registry yazılımı gibi gösterip bilgisayarlara kurulmasını sağlıyorlar. Daha sonra bilgisayara bulaşma olduğu yönünde sahte "virüs var" tarzı mesajlar gösteriliyor.

Gerçek olamayacak kadar iyi tekliflere inanılmamalı. Özellikle bu tip bir bilgi veya yazılım aramamışsanız. Sahte program yazarları sahte tarama sonuçları ile kullanıcıları bilgisayarlarına bulaşma olduğu veya regstry"lerinde temizlik yapılması gerektiği konusunda kandırmaya çalışıyorlar.

Sahte Registry programlarından korunmak


Sahte yazılım veya kötü amaçlı bulaşmalardan korunmak için bilgisayar kullanıcıları aşağıdaki önerilere dikkat etmeliler:


Gerçek bir antivirüs veya güvenlik programı kullanmalı, sürekli güncel tutmalı ve bilgisayarı düzenli olarak taratmalı.


Gelen ve giden Internet trafiğini takip eden bir güvenlik duvarı kullanılmalı.


Bilgisayarın işletim sistemini düzenli güncellemeler yaparak güncel tutmalı, kritik ve önemli güvenlik açıklarını bu yolla kapatmalı.


Geçici olarak bilgisayara yazılan, örneğin geçici Internet dosyaları, webde gezinme kayıtları, cache ve çerezler, önemli veriler silinmeli.


Sadece güvenilen sitelerden dosya indirmeli, crack veya korsan yazılım paylaşılan sitelerden dosya indirmemeli.


Sadece güvenilir, tanınmış güvenlik üreticilerinden satın alma yapılmalı.


Kullanıcı hesaplarının çalınması veya ele geçirilmesini engellemek için düzenli olarak şifre değişimleri yapmalı.


Artık kullanmayı düşünmediğiniz hizmetlerdeki kullanıcı hesaplarınızı iptal ettirin.


Banka ve kredi kartı işlemlerinizi düzenli olarak izinsiz harcamalara karşı kontrol edin.


Şüpheli e-posta mesajlarındaki bağlantı adreslerine tıklamayın.


Sahtekarlık websiteleri veya adresleri kontrol eden bir web browser kullanın. Eğer web tarayıcısı bu özelliği kendiliğinden desteklemiyorsa eklentilerle (add-on,plug-in) destekliyor olabilir, bunları kurun. Bu tip eklentilere örnek olarak Web of Trust ve SiteAdvisor verilebilir.











Derecelendir
Kaynak brighthub.com
İçerik İhbarı
Bağlantılar Bg.org.tr

CS - Security Expert Network AUP&TOS