Merhaba arkadaşlar,
Bir müşterimize yandex mail üzerinden mail kullandırıyoruz. Ancak yurtdışı müşterileri ile ilgili ikinci defa dolandırıcılık sorunu yaşıyorlar. Durumu sizlere bildirmek ve nasıl yardımcı olabileceğinizi öğremek istedik.
Müşterimiz, av tüfeği imalatı yapan ve yurt dışına ihrac eden bir firma. Bu firma, müşterilerine mail üzerinden invoice gönderiyorlar, hesap bilgilerini vesaire iletiyorlar ve müşterileri bu mail içeriğindeki hesap numaralarına ödeme yapıyorlar. Sıkıntı ilk yaşandığında bundan bir kaç ay önce, müşterimizin mail adresine benzer bir mail adresinden yurt dışındaki müşterilerine hesap numarası bildiren mail gönderilmiş ve yurt dışındaki müşterileri bu hesap numarasına ödeme yapmış. İkinci yaşanılan sıkıntı ise dün, bizim müşterimiz yurt dışındaki başka bir müşterisine henüz mail göndermeden, müşterimizin kendi maili üzerinden gönderilen veya öyle görünen bir şekilde yurt dışındaki müşterilerine hesap numaranı içeren mail gönderilmiş. Yurt dışındaki müşteri de bu hesap numarasına ödeme yapmış.
Bu sorunların önüne nasıl geçeceğiz? Sorunun müşteri maillerinde mi yoksa nerede olduğunu nasıl tespit edeceğiz?
Daha önce böyle bir olayla karşılaşan oldu mu acaba?
Yanıtlarınız için teşekkürler.
Yandex Mail Üzerinden Dolandırıcılık Hakkında
17
●1.477
- 29-04-2016, 10:19:47Mailin uzantısı yandexe mi ait yoksa yandex emaili kurumsal olarka mı kullanıyorsunuz? (domain sizin adınıza mı?) eğer yandex üzerinden kullanıyorsanız, benzer mail açıldığında müşteriniz dikkatsiz olduğu sürece bu tür sorunlar yaşanır. Size tavsiyem, firmanıza ait domain üzerinden mail göndermeniz. Ödeme yöntemlerini de mail içine bilgi olarak değil, resmi sitenizde açacağınız bir "hesap numaraları" sayfasına koymanız ve bu sayfanın linkini müşterinize atmanız. Ayrıca en azından karşılıklı teyitleşmeden önce ödeme yapılmaması konusunda da müşterileriniz ile görüşmeniz fayda sağlayacaktır.WWT adlı üyeden alıntı: mesajı görüntüle
- 29-04-2016, 10:35:32Üyeliği durdurulduyanıtınız için teşekkürler. hayır uzantısı müşterimizin alanadının uzantısı. mx kayıtları ile yandexe yönlendirdik. yandex loglarına baktığımızda yurtdışı girişlerini yapıldığını falan görüyoruz.. dikkatimizi çeken "meksika" girişleri. yandex maillerine yurt dışında otomatik giriş falan yapılıyor mu yoksa bu loglardaki tüm yurt dışı girişleri zararlı olarak göze alabilir miyiz hocam?AlperA. adlı üyeden alıntı: mesajı görüntüle
ek olarak, hesap numaraları sayfası konusunu da müşterimizle paylaşacağız.
tekrar teşekkürler - 29-04-2016, 10:40:20Eğer tahmininiz yurtdışından bir yerden maile giriş yapılıp mail atıldığı ise, o zaman bunu yandex ile görüşmenizde fayda var. Fakat ilk mesajınızda "açılan benzer bir mail adresinden hesap numaraları gönderilmiş" demiştiniz. Yani burdan, sizin mailinizde birşey olmadığını, sadece sorunun müşterinin dikkatsizliğinden kaynaklandığını anlıyorum açıkçası.WWT adlı üyeden alıntı: mesajı görüntüle
- 29-04-2016, 10:46:06Üyeliği durdurulduilkinde benzer maille, ikinci olayda ise müşterimizin mailinden gitmiş hocam.AlperA. adlı üyeden alıntı: mesajı görüntüle
ek olarak, bizim müşterimizin yurt dışındaki müşterisi kim? müşterisinin hangi mailine invoice gönderiyorlar? ya da iş ne zaman bitti anlaşma nasıl sağlandı? sorularına yanıt bulabilmesi için bu zararlı kişinin, müşterimizin mailini de takip etmesi gerekmiyor mu?
örneğin siz bir müşterinizle mailleşiyorsunuz, başka biri gelip sizin müşterinizi tahmin edemez, attığınız maili taklit edemez vesaire. - 29-04-2016, 10:49:09Demekki işin arkaplanı var. Açıkçası yandex bazlı bir sorundan ziyade, kişi taraflı bir poblem oldugunu dusunuyorum. Yani en ufak bir keylogger bile sebep olabılır herşeye. bunun bilinmesinin pekbir yolu yok açıkçası. Eğer müşteriniz sürekli iş yaptığınız bir müşteriniz ise ona şirketiniz üzerinden bir mail açıp, kendisine teslim edip, sizinle sadece o mailden görüşmesini diğer başka maillere aldırış etmemesini de önerebilirsiniz.WWT adlı üyeden alıntı: mesajı görüntüle
- 29-04-2016, 10:53:52Üyeliği durdurulduevet hocam işin arkaplanı olma ihtimali yüksek. hani gelir geçer standart bir düzen olmadığı belli. bahsettiğiniz gibi müşterimizin interet sitesi üzerinde hesap bilgilerini içeren bir sayfa açılıp müşterilerini o sayfaya yönlendirmeleri biraz da olsa böyle sorunların önüne geçecektir diye düşünüyoruz.AlperA. adlı üyeden alıntı: mesajı görüntüle
yurt dışına ihracat yapan bir çok müşterimiz var hatta portfoyumuzun 80% i diyebilirim ama sadece bu firmada böyle bir sıkıntı yaşanıyor. Firmanın bilişim işlerini yıllardır biz yaptığımız için hem biraz zor durumda kalıyoruz hem de ilgilenmek çözüm sunmak durumunda kalıyoruz. Bir de sevdiğimiz insanlar.
Tekrar teşekkür ederim yanıtlarınız için.
Dikkate alacağız. - 29-04-2016, 11:03:10Hocam bence yandexte sorun olduğunu sanmıyorum.Ben apple geliştiricisiyim.Adamlar scan mail denilen bana apple.com şeklinde mail atabiliyorler yani nasıl yapıyorlar bilmiyorum ama kendilerinin olmayan bir domainde uzantıda mail adresi gibi gösterip mail atabiliyorlarWWT adlı üyeden alıntı: mesajı görüntüle
-Apple aradım izah ettim dedimer geliştirici bilgilerini çalmak için atılan mailler (mailde geliştirici süreniz az kaldı tıklayın diyor) Tıklanıldığında tarayıcıla keylogger atğyor.
Aman dikkat edelim.
GT-I9500 cihazımdan Tapatalk kullanılarak gönderildi - 29-04-2016, 11:07:38Üyeliği durdurulduHidrojenWEB adlı üyeden alıntı: mesajı görüntüle
hocam cevabınız için teşekkürler öncelikle.
doğru diyorsunuz da müşterimizin yurtdışındaki müşterileriyle ilişkilerini nereden nasıl bilecekler.. keylogger ile yapılsa daha fazla bir zarar verilmez mi? yani sadece bir müşterileri yok ya da bilgisayarlarında daha önemli dosyalar, bilgiler de mevcut.. yanlış mı düşünüyorum acaba?