Etiket arşivi: yahoo

E-postalardaki kritik tuzak: İzleme pikselleri

E-posta almayanımız var mı? Sorunun cevabı belli: Tabii ki yok! İş yerlerimizden, okullarımızdan, mağazalardan ve aklınıza gelen çoğu yerden e-postalar alıyoruz. Peki aldığınız e-postalarda çeşitli tuzaklar olduğunun ne kadar farkındayız? E-posta takip araçlarına aşina mıyız? E-postaları okuduğumuz konum bilinebiliyor mu? Okuduğumuz e-postalarda ne kadar vakit geçirdiğimizi öğrenebilirler mi? Eğer bu soruların yanıtlarını merak ediyorsanız, gelin hem sizleri nasıl takip ettiklerini hem de sizi takip etmelerini nasıl minimize edeceğinizi anlatalım.

Çoğu şirket veya kuruluşun sizi takip etmek istediği uzun zamandır biliniyor. Size dair bilgiler öğrenebilmek, profilinizi çıkarmada ve sonrasında kullanılacak stratejiyi oluşturmada önemli bir noktayı oluşturuyor. Hali hazırda gerek sosyal medyada gerekse internet sitelerinde profilinizi çıkarmaya yarayan araçlar olsa da ek bir seçenek daha var: E-posta izleme pikselleri.

Yanlış duymadınız. Size gönderilen e-postaların içeriğindeki görsellerde bulunan herhangi bir pikseli, gelen e-postayı açıp açmadığınızı, nerede açtığınızı, içerikte ne kadar süre geçirdiğiniz gibi bilgileri öğrenmek için kullanıyorlar. Uzmanlara göre ise bu durum son zamanlarda ciddi bir artış içerisinde.

Söz konusu pikseller ilgili e-postalarda bulunuyor. Ancak sizin bu pikseli fark etmeniz düşük bir olasılık. Bu sayede işlerini daha kolay halledebiliyorlar. Size gönderilen e-postada bulunan bu ‘izleyici’ pikseller, siz e-postayı açtığınızda karşı tarafa haber veriyor. Sadece bununla da sınırlı değil. Sizin hakkınızdaki birçok veriyi toplayabiliyor. 

İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Her ne kadar şirketler ve kuruluşlar bunu ‘müşterilerinin zevklerini anlama’ adı altında yapsalar da sonuç olarak birilerinin sizi izlediği hissi, rahatsız olmanıza yetiyor. Siz farkında olmadan sizi izleyen bu piksellerin önüne geçebilmenizin ise birkaç yolu var.

İlk olarak web üzerinde Gmail’i açın ve sağ üstteki ‘Ayarlar’ simgesini tıklayın. Ardından ‘Tüm ayarları gör’ seçeneğini tıklayıp gelen ekrandaki ‘Genel’ bölümünden ‘Resimler’ kısmını bulun. Resimler kısmını gördüğünüzde karşınızda iki seçenek olacak: Bunlardan ilki ‘Bilinmeyen kaynaktan gelen resimleri her zamana görüntüle’ iken diğer seçenek ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ olacaktır. Siz de ‘Bilinmeyen kaynaktan gelen resimleri görüntülemeden önce sor’ seçeneğini tıklayarak söz konusu pikselli maillerin önüne geçebilirsiniz.

Tarihte görülmemiş e-posta hırsızlığı endişe uyandırdı: 3 milyar kullanıcı adı ve parola sızdırıldı

Eğer Apple işletim sistemi MacOS üzerinde kullanıyorsanız benzer durum burada da geçerli. Mail’e girip, ‘Tercihler’e, daha sonrasında ‘Görüntüleme’ kısmından ‘Mesajlara uzak içeriği yükle’ seçeneğini onaylarınızdan kaldırın. Outlook’da ise yine benzer biçimde ‘harici resimleri otomatik olarak indir’ seçeneğiyle sizi izleyen piksellerin önüne geçebilirsiniz. Aynı komutları mobil cihazlarınız üzerinden de yapabilirsiniz.

EKLENTİLERLE İZLEYİCİ PİKSELLERİ NASIL ÖNLEYEBİLİRSİNİZ?

Eğer ‘resimler’ üzerinde tam anlamıyla bir güvenlik istiyorsanız çeşitli eklentiler de mevcut. 

Ücretsiz ve açık kaynaklı bir eklenti olan ‘Ugly Email’, bir süredir yaygın bir biçimde kullanılıyor. Aynı zamanda bu eklenti, izleme piksellerine karşı alternatif bir çözüm yolu sunuyor. Ugly Email; Gmail, Chrome ve Firefox gibi tarayıcılara kurulabiliyor.

Ugly Email, siz e-postanın kendisini açmadan önce, Gmail’de izleme pikselleri olan e-postaların yanında bir göz simgesi koyuyor. Bu vesileyle içerisinde izleme pikseli barındıran resimlerden isteğe bağlı bir biçimde uzak durabiliyorsunuz. Göz simgesiyle işaretlenmiş bir e-postayı açtığınızda dahi Ugly Email, izleme pikselini engelleyebilmek için çalışmaya devam ediyor. 

‘Trocker’ ise izleyici piksellere çare olabilecek diğer bir eklenti. Chrome ve Firefox gibi tarayıcılara kurulabilen Trocker aynı zamanda Gmail, Yahoo ve Outlook ile de uyumlu. Ugly Email gibi ücretsiz olan eklenti, izleme pikselleri bulunan e-postaları, iletiyi açtığınızda konu başlığındaki küçük ‘T’ simgesiyle size bildirir. Böylelikle hem izleme piksellerini engelleyebilir hem de izleme pikseli bulunan e-postaların farkına varabilirsiniz. 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

SolarWinds karşı atağa geçti: Şirketten iki kritik transfer

Kimi teknoloji şirketlerine göre farklı adlandırılsa da literatüre ‘SolarWinds Saldırısı’ olarak geçen, son yılların en büyük siber saldırısının ardından ABD’li yazılım şirketi SolarWinds’ten yeni hamleler geldi. Şirket, olayın yaralarını sarmak ve güvenlik açıklarını minimize etmek için eski resmi siber güvenlik yetkilisi Chris Krebs ve eski Facebook güvenlik yöneticilerinden Alex Stamos’u danışmanlık görevine getirdi.

SolarWinds’in ürettiği ağ izleme ve yönetme platformu Orion’u hedef alan hackerlar, ürün için güncelleme yazılımı sağlayan servise zararlı yazılım yerleştirerek Orion’un yeni güncellemesini yükleyen kullanıcıların ağlarına sızmayı başarmıştı.

Şirketin binlerce müşterisi söz konusu zararlı yazılımın bulunduğu güncellemeyi yükleyerek bu saldırıdan etkilenmişti. Zararlı yazılımın belli hedeflerde aktif hale gelmesi ‘hedeflenmiş bir saldırı’ olasılığını gündeme getirirken ABD’li yetkililerce olayın arkasında Rus hackerların olduğu vurgulanmıştı.

SolarWinds ŞİRKETİ YENİ TAKVİYELER YAPIYOR

Firma, ağ yönetimi yazılımının arka kapı sürümlerine izinsiz girişleri değerlendirmesi ve ileriye dönük korumasına yardımcı olması için CrowdStrike şirketiyle daha önce anlaşmıştı.

SolarWinds, gerçekleştirilen saldırıdan sonra yaralarını sararken önemli takviyeler yapmaya devam ediyor. ABD Başkanlık seçimlerinde Donald Trump’ın ‘oy sayma makinelerinde usulsüzlük yapıldığı’ iddiasını reddeden ve yaptığı açıklamayla başkan tarafından görevine son verilen eski ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Direktörü Chris Krebs ve Facebook eski baş güvenlik sorumlusu Alex Stamos, ‘danışman’ sıfatıyla şirkete rehberlik edecek.

ABD’nin IŞİD’i hackediği operasyon: Teknolojiyle Psikolojik Harbin birleşimi: Glowing Symphony

SolarWinds şirketinden yapılan açıklamada, “Bu saldırıdan ders alarak, güvenlik uygulamalarımızı, duruşumuzu ve politikalarımızı geliştirmemize yardımcı olacak, sektörde lider konuma ve güvenli bir yazılım geliştirme şirketine dönüşme yolculuğumuzda alanının en iyi rehberliğini sağlamaları için Chris Krebs ve Alex Stamos’u göreve getirdik.” ifadeleri kullanıldı.

NEDEN CHRİS KREBS VE ALEX STAMOS?

Danışmanlık görevi üstlenen Stamos ve Krebs, daha önceden de Rus hackerların arkasında olduğu saldırılara aşina. Eski bir Microsoft çalışanı olan ve daha sonra ABD siber güvenlik ekibinin başında yer alan Krebs, Rus hackerlar konusunda gayet bilgili.

2014 yılında Rus hackerların 500 milyon Yahoo kullanıcısının hesaplarını ele geçirdiği iddia edilen Yahoo’da güvenlik yöneticisi olarak görev alan Stamos’un da Rus hackerlar konusunda Krebs’ten geri kalmıyor. Halihazırda Stanford’da akademisyen olarak kariyerini sürdüren Stamos, koronavirüs salgını sonrası değişen çalışma biçimiyle hızla büyüyen video konferans şirketi Zoom’a da güvenlik konularında danışmanlık yapmıştı.

 

Siber Bülten abone listesine kaydolmak için formu doldurunuz

 

Amerikalı “evsiz hacker” ölü bulundu

Dünyaca ünlü hacker ‘nun 37 yaşında öldüğü bildirildi. Hacker’ın ölümü babası tarafından sosyal medya aracılığıyla duyuruldu. Babası, Adrian’ın ölümü hakkında; “Büyük hüzün ve kırık bir kalple Adrian’ın ölümünü bildirmeliyim. Parlak bir akıl ve merhametli ruh gitti, o benim sevgili oğlumdu” paylaşımını yaptı.

Hacker Lamo’nun cesedinin bir komşusu tarafından bulunduğu belirtildi. Ancak ölüm nedeni hakkında bir bilgi verilmedi. Kansas’ta yaşayan Kolombiya asıllı Amerikalı hacker, ilk olarak 2000’lerin başlarında New York Times , Microsoft ve Yahoo gibi sistemlere sızdı.

Hacker’ın ölümünün tartışmalara neden olmasının asıl nedeni ABD ordusuyla yaşanan olaylar oldu. Lamo, askeri istihbaratta görevli iki arkadaşı ile birlikte ABD ordusu hakkında bazı bilgiler elde etti. Arkadaşlarından biri Chealsa Manning daha sonra yakalandı ve 35 yıl hapis cezası aldı. Ancak Barack Obama’nın ABD başkanlığı döneminde cezası ertelenerek serbest kaldı. Şimdi Lamo’nun ölümünün ardında ABD ordusu hakkında öğrendiği bilgilerin olup olmadığı merak ediliyor.

Kaynak: Hürriyet

Siber Bülten abone listesine kaydolmak için formu doldurunuz