Merhaba;

Bir kaç gündür hem arkadaşımın hemde benim karşıma çıkan reklamları ekte resim 
olarak paylaşacağım.


Sosyal medya reklamları sayesinde kampanya düzenlenerek kullanıcıları phishing 
saldırısına düşürüp gerçek olmayan banka adreslerinden kişilerin şifrelerini 
çalmaktadırlar.

Örneğin Garanti Bankası site adresi :
 www.garanti.com.tr<http://www.garanti.com.tr>

Yalnız saldırıyı düzenleyen kişiler özel karakterler ile domain alıp benzerlik 
kurmuşlar
 Ve domain adresini
www.gaŕanti.com<http://www.xn--gaanti-xhb.com>

R Harfine dikkat edin
Olarak almışlar ve birebir kopyalama ile phishing saldırısına devam etmekteler.

Ve Bunun gibi
ziraat.com.tr<http://ziraat.com.tr> yerine ——> 
onlineziratsube.com<http://onlineziratsube.com>

Kullanmışlar ve sosyal medyada sponsorlu bağlantı olarak ise
15 Temmuz 2017 tarihine kadar Ziraat Online Şubeye giriş yapın, 50 TL Puan 
Kazanma şansını kaçırmayın. Ayrıntılı bilgi ve işlem Bir tık kadar uzağınızda!


Bu konuda banka yetkilileri uyarılabilir mi yada bu listede bankada mevcut 
çalışanlar varsa iletirlerse iyi olur çünkü özel karakter kullanılarak 
yapıldığı için garanti bankası için neredeyse siteye girdiğinizde ssl 
sertifikası olsa hiç bir şey fark edilmeyecek düzeyde bu reklamlarada son 
kullanıcıların çok rahatlıkla tıklayacağından da eminim.


Ekte reklam ve sitelerin görselleri bulunmaktadır.

http://dosya.arjeta.com.tr/phishing/1.jpeg

http://dosya.arjeta.com.tr/phishing/2.jpeg

http://dosya.arjeta.com.tr/phishing/3.jpeg

http://dosya.arjeta.com.tr/phishing/4.jpeg

http://dosya.arjeta.com.tr/phishing/5.png


İyi Çalışmalar Dilerim.

Sezgin SERPEN
Bilgisayar Mühendisi

Arjeta Bilişim Yazılım Tanıtım ve Tasarım Hizmetleri San. Tic. LTD. ŞTİ.


http://www.arjeta.com.tr
-------------------------------------------------
Sinara Labs. E-Posta Tehdit Simülasyonu

ets.sinaralabs.com

-------------------------------------------------

Cevap