TEKNOLOJİ HABERLERİ
Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.
TEKNOLOJİ HABERLERİ
Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.
TEKNOLOJİ HABERLERİ
Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.
TEKNOLOJİ HABERLERİ
Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.
TEKNOLOJİ HABERLERİ
Go to Blogger edit html and find these sentences.Now replace these sentences with your own descriptions.This theme is Bloggerized by İmtiyaz - imtiyazcoder.blogspot.com.
4 Aralık 2012 Salı
Çoklu Hesap Yönetim Araçları : HootSuite
Paylaşım zamanlaması:
Analiz ve Raporlama:
3 Aralık 2012 Pazartesi
Bankalar için cep telefonuna gelen SMS riskli
Zitmo (Zeus-in-the-mobile) tüm dünyada özellikle internet bankacılığı ve finans merkezli olarak yaygın kullanılan Zeus trojanının mobil versiyonu diyebiliriz. Güvenlik yazılımı kılığındaki Zitmo bulaştığı Android telefonlarda internet bankacılığı SMS mesajlarını ele geçirerek bunları komuta kontrol sistemleri aracılığı ile dolandırıcılara iletiyor.
Zeus internet bankacılığı trojanı, Zitmo gibi pek çok farklı zararlı yazılım varyasyonuna ev sahipliği yapıyor. Türkiye’de de çok sayıda bankanın sistemlerine uygun şekilde tasarlanmış Zeus trojan kiti satışlarının el altında yapıldığı ve kullanıldığı biliniyor. Bu yeni mobil Zeus tehditini de dolandırıcılar Türkiye’ye uyarlamakta geç kalmayacaklardır.
Bankalar için yeni trojanlar
Fiyatlandırma toptan satışlarda indirim yapılmasına olanak tanıyor. Internet sitelerine yerleştirilmiş zararlı kodlarla ilgili ise lokasyon tabanlı bir fiyatlandırma söz konusu. Rakamlar hangi ülkeden ziyaretçilere saldırmak istediğinize göre değişiyor. Hazır bazı webinject scriptleri olduğu gibi, sipariş vererek özel bir tane yazdırmakta mümkün. Fiyatta buna göre değişiyor.
Zararlı kod hizmeti veren satıcılar SpyEye, Zeus, Ice IX gibi istenilen her platform için webinject scripti hazırlayabiliyorlar.
Aşağıda satılan bazı modüller ile ilgili bilgiler var.
Bakiye öğrenici: Kurbanın hesabında ne kadar para olduğunu öğrenerek bunu komuta kontrol sistemi aracılığı ile dolandırıcıya iletiyor.
Fiyat: 50-100$
Bakiye değiştirici: Online bankacılık sisteminde kurbanın hesabında gözüken parayı değiştirerek aslında para transfer edilmemiş gibi gösteriyor. Elbette bu
Fiyat: 200-300$
Şifre yakalayıcı: SMS ile kullanıcıya gönderilen tek kullanımlık şifreleri yakalayarak dolandırıcıya iletiyor.
Fiyat: 150-200$
Ek şifreleme teknikleri: Bazı online internet bankacılığı uygulamalarında kullanılan ek şifreleri atlatmak için.
Fiyat: 100-200$
Uyarılar: Bu modül zararlı kodlar bir kurbanın bilgisayarına bulaştığında kontrol paneline, Jabber veya MSN hesabına anında uyarı gönderiyor.
Fiyat: 100-200$
ATS: Bu otomasyon modülü sayesinde tüm işlemler insan müdahalesi olmadan gerçekleşiyor. Sistem kullanıcıya zararlı kod bulaştırıyor, tek kullanımlık şifreyi öğreniyor, parayı transfer ediyor, kurbanın online internet bankacılığı hesabındaki bakiyesini gizliyor.
Fiyat: 1500-2000$
Şu anda bu modüllerin İtalyan, İspanyol ve Alman bankaları için uyarlanmış halleri satışta. Satıcılar istek geldiği takdirde her ülkeye ait bankalara uyarlanabileceğini belirtiyor. Türk dolandırıcıların bunları farketmesi uzun sürmeyecek gibi gözüküyor.
Bitcoin: Para aklamak için yeni bir cennet
Suçlular gruplar halinde, karmaşık siber dolandırıcılık vakalarında destek almak için siber suçlulara para ödemeye ve tam tersi olarak da siber suçlular majör suç kartelleri ile kendi suç faaliyetlerini birleştirerek kazanımlarına yeni yatırımlar yapma fırsatı yakalamaya başladılar. Görüldüğü üzere suçun sınırları yok ve toplumun her kesimine kontrolden çıkmış bir yangın gibi ilerlemeye devam ediyor. Kişisel bilgiler, bankacılık vb. gibi hassas bilgilerin çalınması için kötü amaçlı yazılım geliştirme ve dağıtma gibi alışılmış siber suç faaliyetlerine ek olarak ortaya çıkan yeni bir fenomen; siber dolandırıcılık ve hack hizmetlerinin sanal para sistemi ile satışı, kara para aklamada çok önemli bir unsur haline geldi.
Çok sayıda araştırmanın yanı sıra yasal kaynak ve gizli servislere ait raporlara göre, kara para aklamada Bitcoin denilen bir çeşit dijital para birimi kullanılıyor. Her ne kadar bu fenomen ile sanal para birimleri ve dinamiği hakkında çok az bilgiye sahip olunsa da Bitcoin’in olası yükselen bir tehdit olduğu şüphe götürmez bir gerçek. Oyun platformları ve dijital topluluklar da para aklama için birçok fırsatlar sunuyor. Bu kanalları kullanarak reel para birimlerinin herhangi bir gözetim mekanizmasına takılmadan sanal kredilere dönüştürülmesi mümkün. Para aklama işleyişini oluşturan başlıca 3 farklı aşama hakkında bilgi sahibi olmak bu döngünün anlaşılması için temel oluşturuyor.
Bu aşamalar;
Yerleşim; yasadışı fonların sanal bir dünyadaki banka hesaplarında hareketler oluşturarak veya devralma servisleri ile finansal bir sisteme tanıtılması eylemi.
Katmanlama; Yasadışı fonların finansal bir sistem içerisinde transfer ve dispersiyonu. Bu sıradan finansal sistemlerde, bankalar ve şirketler gibi çoklu aktörleri kapsayan karmaşık hareketlerin kullanılmasıyla mümkün olurken, sanal dünyada ise bir dizi bilinmeyen işlem ile sanal para transferi yapmak oldukça kolay bir operasyondur.
Entegrasyon; En kritik aşamalardan biridir. “Temizlenmiş” fonlar ekonomik sisteme tekrar tanıtılarak, genellikle meşru işlerde yeniden bir yatırıma çevrilir.
Siber alanda içe ve dışa olan finansal akışın kontrol edilememesi, sanal para birimi geri kazanım operasyonlarını son derece verimli hale getirirken kanıtlanmasını ise çok kılıyor. Ayrıca siber aklama fenomeni için herhangi bir yaklaşım düzenlemesinin olmaması da göz önünde bulundurulmalı.
“Bitcoin” ile birlikte “Linden Lab’s Second Life” (Linden Dollars) sanal para birimleri, gerçek para ile sanal para birimleri arasındaki dönüşümün nasıl olduğunun 2 geçerli örneği. Second Life para aklamada öncü olarak kabul edilse de 2011′in ikinci yarısındaki tahmini dünya para aklama değerleriyle karşılaştırıldığında analiz edilen hacim hala sınırlı miktarda kalıyor. Second Life tarafından elde edilen Linden Dollar’ın 2011 yılı içerisindeki toplam miktarı 30 milyon dolar civarında.
Anonim işlemler ve bu işlemlerin anında gerçekleşiyor olması Bitcoin gibi sanal para birimlerinin önemli imtiyazları. Bu camia geçen zamanla birlikte hızla büyürken ayrıca sanal para ile ödeme kabul eden meşru şirketlerin sayısı da aynı oranda artıyor. Bitcoin, geniş çaplı yeraltı toplulukları ve Tor gibi anonim networklerin yaygınlaşmasıyla popülerliğini her geçen gün arttırıyor. Bu sanal dünyanın üyeleri kolluk kuvvetleri tarafından gerçekleştirilen her çeşit denetimden uzak kalmak maksadıyla sanal para birimlerini benimsemeyi kabul etmiş durumda. Derin internet yasal olsun yasa dışı olsun her türlü hizmet ve avantajı elde etmenin mümkün olduğu bir pazar olarak tanımlanabilir. Bu pazarın bir parçası olan Silk Road üyelerinin gerçekleştirdiği işlemlerdeki patlamayla etkileyici bir yükselme gösterdi.
Yapılan ilginç bir araştırmaya göre; derin internetin en ünlü kara pazarlarından olan Silk Road sadece ilaç satışlarından yıllık 22 milyon dolarlık bir rakam elde ediyor. Satışlardan elde edilen aylık toplam tutar 1.9 milyon dolara ulaşmakla birlikte, bir diğer inanılmaz detay ise Silk Road operatörlerinin aylık 143.000 dolara ulaşan komisyon miktarları olarak sayılabilir. Araştırma, yıllık 22 milyon dolarlık satış yapan pazarın, komisyonunu 6 ay öncesinden bu rakamın iki katına çıkardığının altını özellikle çiziyor.
Gerek merkezi otorite gerekse diğer kontrol mekanizmalarının eksikliği, siber suçlular tarafından otoritelerce düzenlenmemiş ve izlenemeyen karmaşık transferler yapmak için kullanılan sanal para birimleri ile gerçekleştirilen yeni ödeme metotlarını ideal kılıyor. Para aklamadaki geleneksel yöntemler gelecek yıllarda kökten değiştirilebilir. Sanal para birimi kullanılarak gerçekleştirilen kara para aklamaya karşı verilen mücadele şeması karmaşık bir yapıda. Bu konudaki düzenleyici otorite eksikliği ve sistemin mimari yapısı suç faaliyetlerini izleyebilmeyi imkansız kılıyor. Hiçbir hükümet Bitcoin kullanıcılarının yasalara uymasını zorunlu kılmayı başaramaz. Siber suçluların sanal para kullanarak gerçekleştirdiği kara para aklama yolu sayısız olmakla birlikte, benimsenmiş olan spesifik sanal para birimi şemasına bağlı. Bunlar içerisinde en ünlü olanları Second Life ve Bitcoin. Her iki durumda da aklayıcılar sahte bilgi kullanarak çok sayıda sanal hesap oluştururlar. Bu hesap networkleri çok sayıda işlem gerçekleştirmek için kullanılır. Aklayıcı, bu sanal dünya içerisinde oluşturduğu hesapları aracılığıyla ürün ve hizmet alabilir. Son olarak da tüm gelirlerini tahsildar olarak koruduğu bir alt hesap kümesine yönlendirir. Bu aşamadan sonra artık toplanan fonlarını banka gibi istediği herhangi bir finansal hizmetten çekebilir ve bu fonların kaynağını izlemek imkansız olacaktır.
Sanal para biriminin gerçek para birimlerine dönüştürülmesi kritik bir basamak. Aklayıcılar kolluk kuvveti kontrollerinden kaçınmak ve kurtulmak amacıyla TOR