Merhabalar,
Bir süredir müşterilerimizi hedefleyen sahte alan adı veya hizmet yenileme e-maillerinin gönderildiği konusunda siz değerli müşterilerimizden geri bildirimler almaktayız. Tüm bu durumlara karşı zaman zaman e-mail ve SMS ile bilgilendirmeler göndersek de, ne yazık ki bu eylemlerin zaman zaman devam ettiği görülmektedir. Bunların neticesinde detaylı bilgilendirme yapma zorunluluğumuz doğmuştur.
1. Ne oluyor?
Günümüzde internet üzerinden dolandırıcılık ne yazık ki çok yaygın durumda olup pek çok sektörden pek çok kişi hedeflenmektedir. Bunların en başında bankalar yer almakta olup; e-ticaret ve internet üzerinde faaliyeti olabilen her sektör hedeflenmektedir. Bizim özelimizde ise, kullanıcılarımıza sahte alan adı ya da hizmet yenileme e-mailleri gönderilmekte, bizim asla kullanmadığımız "acele ettirme" dili kullanılarak hizmetin süresinin dolduğu, acilen yenilenmesi gerektiği gibi ifadeler kullanılmakta ve sahte bir ödeme linki ile tıklanınca kredi kartı bilgileri girilmesi sağlanan bir sayfa açılmaktadır. Bu sayfa da bizim ödeme sayfalarımızla benzerlik gösterebilmektedir. Buradaki amaç kullanıcının kafasını karıştırarak kartından çekim yapmak ve kredi kartı bilgilerini çalmaktır. Şunu da belirtmek isteriz ki, Telekomünikasyon sektöründe sadece Güzel Hosting değil, diğer büyük hosting şirketlerinin müşterilerine de bu şirketlerin adı ve logosu kullanılarak aynı dolandırıcılık yöntemi denenmektedir.
2. E-mail gönderebilmek için bilgilerinizi nereden buldular?
Şunu kesin olarak belirtmek isteriz ki, sistemlerimizde herhangi bir veri sızıntısı olmamıştır. Böyle bir durumda yasa gereği sizlere bilgi vermemiz zorunlu olup bu durumun saklanabilmesi ya da üzerinin örtülmesi mümkün değildir. Bu tip sızıntıların internette her web sitesinde olabileceğinin farkındayız, bizim sitemizde verilerinizin güvenle saklanması için gerekli tüm önlemler alınmış ve periyodik olarak profesyonellere siber saldırı testleri yaptırılarak olası açıklar aranmaktadır.
Bir web sitesinin hangi hosting şirketinde barındığını bulmanın pek çok çeşitli yolu olduğu gibi, bir servis sağlayıcının bünyesinde hangi web sitelerinin barındığını gösteren pek çok online araç da mevcuttur. Bu tip harici araçlarla barındırdığımız alan adları tespit edilmekte, bu alan adlarının bilgi@ veya info@ vb. en sık kullanılan e-mail adreslerine gönderimler yapılmaktadır. Bu şekilde zaten müşteri hesabına sahip olmayan pek çok mail adresine de sahte gönderimler yapılmakta, bu da verilerin sistemimizden sızmadığını zaten kanıtlamaktadır. Bunun yanında, bu alan adlarının halka açık whois kayıtlarındaki e-mail adresleri de benzer şekilde sahte e-mailler ile hedeflenebilmektedir.
3. Bu e-mailler neden SPAM olarak gelmiyor? Nasıl Inbox'a düşüyor?
Tüm dünya genelinde SPAM filtreleri belli başlı kontrol mekanizmalarına sahiptir. Bunların en önemlisi ise SPF kayıtlarıdır. SPF kayıtları, bir alan adının hangi IP adreslerinden e-mail gönderebileceğini belirten kayıtlar olup bunlar eşleşmediği zaman e-mailler SPAM olarak işaretlenir. Bunun dışında ise çeşitli içerik filtreleri SPAM'a karşı taramalar yapar. Gönderilen sahte mailler, gönderen adres olarak bizim alan adımızı taklit etmemektedir. Yani @guzel.net.tr olan bir adresten gelmemektedir. İlgili sahte e-mailler, genel olarak çalınmış yurtdışı e-mail hesaplarından gönderilmektedir. Gönderici adresi manipule edilmediği için ve mail içeriği içerik filtrelerine takılmadığı için, ilgili e-mailler "teknik olarak" SPAM değildir. Tamamen dolandırıcılık amaçlı olarak gönderilen ve kullanıcıyı yanıltarak kart bilgilerini çalma ve kartından para çekme amacı taşıyan e-maillerdir. Benzer e-mailler pek çok şirket adına gönderilebilmekte olup dolandırıcılar ne yazık ki dönem dönem insanları yanıltabileceğini düşündüğü sektörlerde denemeler yapmaktadır.
4. Ne yapmam gerekir?
En önemlisi, tarafınıza bizden geldiğini düşündüğünüz e-maillerin gönderici adresine bakarak @guzel.net.tr uzantılı olduğundan emin olmanızdır. Tarafımızdan gönderilen e-mailler, sadece @guzel.net.tr uzantılı adreslerden gönderilmektedir. Diğer bir husus ise, Güzel Hosting olarak asla e-mail üzerinden link ile ödeme tahsil etme gibi bir sistemimiz olmadığını hatırlamanızdır. Bütün ödemeler www.guzel.net.tr üzerindeki müşteri panelinize kullanıcı girişi yapmak suretiyle kredi kartıyla yapılmaktadır. Ayrıca yine www.guzel.net.tr adresindeki banka hesaplarımız dışında herhangi bir hesaba ödeme de almamaktayız.
Bunun yanında eğer bireysel olarak sadece kendiniz için değil, gerek kendi müşterileriniz gerek ise başkaları için aldığınız hizmetler var ise, onları da bu konuda bilinçlendirmeniz, potansiyel dolandırıcılıkların önüne geçebilecektir.
Şu anda dolandırıcıların güncel yöntemlerinden bir tanesi bu olup sadece şirketimizin değil, pek çok hosting şirketinin kullanıcılarının hedeflendiğini tekrar belirtmek isteriz.
Bilgilerinize sunarız.
İyi Çalışmalar,
Güzel Hosting Internet Hizmetleri
www.guzel.net.tr
Dolandırıcılık Amaçlı Gönderilen E-mailler Hakkında
1
●286