İçeriğe atla

Yemleme

Yemleme amaçlı atılmış bir e-posta

Yemleme diğer bilinen adlarıyla phishing, oltalama, kimlik avı genellikle hackerların hedef kişiye hediye, indirim veya benzeri cezbedici sahte iletiler gönderilerek parola, kimlik bilgisi veyahut benzeri verilerini çalmaya çalışmasına verilen isimdir.

Sözcük, İngilizce password (Türkçe: şifre) ve fishing (Türkçe: balık avı) sözcüklerinin birleşmesiyle oluşturulmuş phishing ifadesinin Türkçe karşılığıdır. "Yemle" diye tanımlanan şifre avcıları, genelde e-posta gibi yollarla kişilere ulaşır ve onların kredi kartı gibi ayrıntılarını sanki resmi bir kurummuş gibi ister. Bu "av"a karşılık veren kullanıcıların da hesapları, şifreleri vb. özel bilgileri çalınmaktadır.

Örnek olarak; format açısından resmi bir banka konseptinde bir e-posta alınır ve bu e-posta'da şifre, kredi kartı numarası vb. bilgilerin verilmesi önerilir.

Yemleme yüzünden ABD'de Mayıs 2004 ile Mayıs 2005 arasında 1 milyon bilgisayar kullanıcısı zarara uğramış ve toplam 929 milyon Amerikan doları kaybetmişlerdir, bu da şirketlere 2 milyar dolara yakın bir zarar teşkil etmiştir. İngiltere'de 2004'te 12,2 milyon İngiliz sterlini olan banka dolandırıcılığı, 2005'te 23,2 milyon sterlin'e çıkmıştır.

Yemleme karşısında tüm bankalar vb. kurumlar hiçbir zaman kullanıcılarından e-posta aracılığı ile özel bilgilerini istemeyeceklerini, böyle bir durumda e-postayı vb. talepleri kendilerine iletmelerini önerirler.

Ayrıca bakınız

Kaynakça

İlgili Araştırma Makaleleri

<span class="mw-page-title-main">Spam</span>

Spam ya da istenmeyen mesaj, e-posta, telefon, faks gibi elektronik ortamlarda çok sayıda alıcıya aynı anda gönderilen gereksiz veya uygunsuz iletidir. En yaygın spam türleri reklamlar ve ilanlardır. Elektronik posta (e-posta), internetin en eski iletişim araçlarından birisidir. E-posta, fiziksel, alışılagelmiş posta alımı ya da gönderiminin elektronik olanı ve internet üzerinden gerçekleştirilen, düşük maliyetli ve hızlı olanıdır. Güvenlik, kimlik denetimi gibi gereklilikler göz önünde bulundurulmamıştır ve bu yüzden e-posta altyapısı günümüzde internette büyük problemlere yol açmaktadır.

<span class="mw-page-title-main">Banka</span> finansal etkinlikte bulunan kurum

Banka, faizle para alınıp verilebilen, kredi, iskonto, kambiyo işlemleri yapan, kasalarında para, değerli belge, eşya saklayan ve bunun dışındaki diğer ticari, finansal ve ekonomik etkinliklerde bulunan kuruluşlara denir. En yaygın üçüncül sektörlerden biridir. Banka sözcüğü İtalyanca banca sözcüğünden Türkçeye geçmiştir. Para bozma gişesi, para bozma yeri anlamına gelir. Kredilendirme faaliyetleri doğrudan banka tarafından veya sermaye piyasaları aracılığıyla dolaylı olarak da yapılabilir. Bankalar genellikle uluslararası bir dizi sermaye standardı olan Basel Anlaşmalarına dayanan asgari sermaye gereksinimine tabidir. Bankalar bir ülkenin finansal sistem ve ekonomisinde önemli bir rol oynadıklarından, yargı alanlarının çoğu bankalar üzerinde yüksek derecede düzenleme uygulamaktadır.

<span class="mw-page-title-main">Skype</span> telekomünikasyon yazılımı servisi

Skype, İnternet üzerinden iletişim ve telefon görüşmesi yapılmasını sağlayan bir yazılımdır.

<span class="mw-page-title-main">.tk</span>

.tk Tokelau için internet ülke kodu üst seviye alan adıdır. (CcTLD) Dağıtımı dot.tk tarafından yapılmaktadır.

<span class="mw-page-title-main">Kredi</span> ekonomi terimi

Kredi, bir tarafın diğer tarafa para veya kaynak sağlamasına izin veren ve ikinci tarafın birinci tarafa hemen geri ödeme yapmadığı borç ve güvendir. Bir kimseye belirli bir süre sonra geri almak kaydıyla satın alma gücü sağlanması veya bu gücün devredilmesi olarak tanımlanır. Bu sözü edilen nakdi kredi tanımıdır. Ancak bankalar bir tüzel ya da gerçek kişi lehine garanti ve kefalet vererek de kredilendirme yapabilir. Buna da gayrinakdi kredi denir.

Lamer, internet ortamında hacker gibi davranıp gövde gösterisi yapan kişilere denir.

Para aklama, çok genel tanımı ile, suçtan elde edilen malvarlığı değerlerinin yasal olmayan kaynağının gizlenmesi amacıyla meşru bir kaynaktan elde edilmiş gelir gibi gösterilmesi yönündeki işlem ve eylemlerdir.

<span class="mw-page-title-main">İnternet</span> elektronik iletişim ağı

İnternet, bilgisayar sistemlerini birbirine bağlayan elektronik iletişim ağıdır. TDK, internet sözcüğüne karşılık olarak genel ağı önermiştir. İnternet yerine zaman zaman sadece net sözcüğü de kullanılır.

<span class="mw-page-title-main">Opera (web tarayıcısı)</span> Web tarayıcısı

Opera, Opera Software tarafından geliştirilen, Windows, macOS ve Linux işletim sistemlerinde çalışan bir web tarayıcısıdır. Blink tarayıcı motorunu kullanır.

<span class="mw-page-title-main">Kimlik hırsızlığı</span>

Kimlik hırsızlığı, Bir başkasının üçüncü şahısları ve bilgi işlem sistemlerini kendisinin söz konusu kişi olduğuna ikna ederek yanıltmasına, o şahsın çıkarlarına zarar verip kendisine çıkar sağlamasına ya da bu dolandırıcılığa olanak verecek bilgilere ulaşmasına denir.

<span class="mw-page-title-main">İslami bankacılık</span>

İslami bankacılık olarak adlandırılan sistem, aktivitelerini şeriatı esas alarak belirlemektedir. Şeriat, ödünç verilen paradan para kazanmayı yasaklamaktadır.

Dolandırıcılık, en genel anlamıyla aldatma amacı ile yapılan kasıtlı eylemdir. Dolandırıcılık, türlerine göre farklılık gösterebilmektedir. Arkeoloji, edebiyat, emlâk, belge sahteciliği vb. dolandırıcılık türleri vardır.

Passolig, Türkiye'de faaliyet gösteren elektronik bilet sistemidir.

Pretty Good Privacy (PGP), 1991 yılında Phil Zimmermann tarafından geliştirilen, OpenPGP standardını kullanarak veri şifrelemek, şifreli veriyi çözmek veya veriyi imzalamak için kullanılan, gönderilen ya da alınan verinin gizliliğini ve kimlik doğrulamasını sağlayan bir bilgisayar programıdır. Genellikle text dokümanlarını, e-postaları, dosyaları, klasörleri ve disk bölümlerini şifrelemek ve imzalamak için kullanılır.

<span class="mw-page-title-main">İnternet dolandırıcılığı</span>

İnternet dolandırıcılığı. İnternet servislerinin kullanılarak insanları dolandırmak, kullanmak veya kişisel bilgilerini çalmak internet dolandırıcılığı olarak adlandırılır. En bilinen örneklerden biri kötü amaçlı güvenlik yazılımlarıdır. Sahte talepleri muhtemel kurbanlara sunmak, hileli transferleri yürütmek veya dolandırıcılıkla elde edilen paraların olayla bağlantılı kişilere aktarılması için internet servisleri kullanılabilir.

<span class="mw-page-title-main">Android Pay</span> dijital cüzdan platformu

Android Pay, Google tarafından geliştirilen, mobil cihazlarda uygulama içi ve dokunuşla ödeme alımlarını çalıştırmak için dijital cüzdan platformudur. 8 Ocak 2018 tarihinden itibaren, Google Wallet ile, Google Pay adı verilen tek bir ödeme sistemi haline getirilmiştir. Kullanıcılara Android telefonlar, tabletler veya saatler ile ödeme yapmalarını sağlar. Android Pay perakendeciye fon transferi kolaylaştıran kartı bilgilerini iletmek için yakın saha iletişimi (NFC) kullanır. Bu ödeme terminallerinde kredi kartı veya banka kartı EMV veya manyetik şeritli karta kullanıcıya bunları Android Pay cüzdanına yüklemeye olanak sağlayarak değiştirir. Çok faktörlü kimlik doğrulama ilavesi ile, zaten birçok ülkede kullanılan temassız ödemelerine benzer. Hizmet Android cihazlara bir yakın alan iletişimi (NFC) anteni, ana bilgisayar tabanlı kart emülasyonu (HCE) ve Android'in güvenliğini kullanarak kablosuz satış sistemleri noktası ile iletişim kurmasına olanak tanır.

Çok faktörlü kimlik doğrulma (MFA) bir bilgisayar kullanıcısına, kullanıcının kimlik doğrulama mekanizmasına başarılı bir şekilde iki ya da daha fazla kanıt sağladığında erişim sağlandığı bir kimlik doğrulama yöntemidir: bilgi, sahiplik ve devralma.

<span class="mw-page-title-main">İnternet güvenliği</span>

Internet güvenliği, yalnızca Internet, sıkça tarayıcı güvenliği ve World Wide Web ile ilgili değil, aynı zamanda Ağ Güvenliği, uygulama ve işletim sistemleri sistemleri ile bir bütün olarak ilgilidir. Amacı, internet üzerinden saldırılara karşı kullanılacak kurallar ve önlemler oluşturmaktır. İnternet, bilgi alışverişi için güvenli olmayan bir kanalı temsil eder; bu da kimlik avı, çevrimiçi virüsler, truva atları, solucanlar ve daha fazlası gibi yüksek bir saldırı veya dolandırıcılık riskine yol açar.

Beyaz şapkalı hacker, bilişim suçları işleyen hackerların kullandıkları teknik ve yöntemleri bilen ve hackerların eylemleri sırasında kullandıkları araçları ve yazılımları tanıyan, iyi niyetli hackerlardır.

Siyah şapkalı hacker, sistemlere zarar veren, sistemdeki bilgileri çalan ve sisteme izinsiz erişim sağlayan kötü amaçlı hackerlardır.