Spam & Phising Kokteyli
Okuyucu : 1.041
Günlük Okuyucu : 1,3
Şimdi salak bir slashdot günlük mail' ı okurken (normalde salak olmaz ama bu biraz salak geldi) aklıma geldi. belki zaten kullanılan bir yöntem ama ben kaçırmış olabilirim, şahsen hiç rastlamadım.
Phising ile güvenilir kurumlar üzerinden bir sürü şey yapılıyor. Kurum ismi kullanılarak ve e-mailları taklit edilerek kredi kartı toplamaya, kişisel bilgi toplamaya, şifre çalmaya yönelik saldırılar düzenleniyor.
Peki eğer tanıtmak istediğimiz siteyi başka bir kurum altında tanıtır ve bu şekilde spam yaparsak nasıl bir sonuca ulaşaırız. Bence çok iyi bir döngü olabilir ve bu henüz yoksa yakında karşımıza çıkabilecek şeylerden biridir.
Mesela Bankanızda şu şekilde bir mail alabilirsiniz;
-------------- cut here --------------
Sayın müşterimiz;
Size desteklediğimiz XXX ile alakalı sitelerden yeni bir tanesini daha gururla sunarız;
www.blabla....com
vs..
-------------- cut here --------------
Bu sayede kullanıcı zaten güven duyduğundan dolayı çok büyük bir ihtimal ile linke tıklayacaktır. Ek olarak bu yöntem IE vs. exploitlerini tetiklemek içinde basitçe kullanılabilir.
Ya da benzer örnek olarak Slashdot' ın günlük haberlerindeki ilk haberi kendi sitenin haberi olarak değiştirip plain-text her zamanki formatta büyük bir spam yapmak. Slashdot okuyucularinin bir cogu direk site linkine tıklayarak siteye gidecektir.

Yorumlar
Aşağıdaki form aracılığı ile yorumlarınızı ve fikirlerinizi gönderebilirsiniz. Henüz bu konu hakkında bir yorum yazılmamış.
Yorum Ekle
Spam & Phising Kokteyli ile İlişkili Olabilecek Yazılar - Haberler
Social Bookmarking ArayışıWeb 2.0 Kedimi Yedi
Underground Market
Google Spamleri
Web Spam Aracı
Diğer Yazılar
Spam Hareketleri
Spam üzerinde devam edelim
SpamBully, Bana maillarımı geri verin !
Spame Karşı Uygulamalar, Açık Kaynak Kod Yaklaşımı SpamBayes
Spam-me-not // E-mail Obfuscator
Spamnet
Spamnet Outlook Express Beta
Speedtest - Hız Testi
Spyware Savaşları, Cephede yeni biri
SQL Block
SQL Injection - UNION ile Data Okuma
SQL Injection' a Giriş ve SQL Injection Nedir?
SQL Injection Cheat Sheet
SQL Injection Cheat Sheet is Online !
SQL Injection Cheat Sheet Online!
SQL Injection Cheat Sheet Yenilendi
SQL Injection' dan Korunma Videosu
SQL Injection' dan Korunma Videosu
SQL Injection Dersleri
Neredeyim ?
Ferruh.Mavituna » Haberler » Spam & Phising Kokteyli