web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa INTERNET Online İçerik Akışık Yayın

Netflix’e Gmail Adresi ile Üye Olanlar; Dikkat!

Türk-İnternet Haber Merkezi-Türk-İnternet Haber Merkezi
14 Nisan 2018
-Kişisel Verilerin Korunması
0
Netflix’e Gmail Adresi ile Üye Olanlar; Dikkat!
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Netflix hesabınız bir Gmail adresiyle kayıtlıysa, Netflix’ten ödeme bilgilerinizi yenilemenizi isteyen herhangi bir e-posta geldiğinde dikkat edin. Gmail’in, “noktalar önemli değil” özelliği nedeniyle, kart bilgilerinizi başka birinin Netflix hesabına eklemenize sebep olabilecek bir e-posta ile yeni bir kimlik avı dolandırıcılığına maruz kalabilirsiniz! Kullanıcıları uyaran global güvenlik yazılımları şirketi Bitdefender Antivirüs, gelen e-postalardaki kişisel bilgilerin doğruluğunu her zaman kontrol etmenizi ve bu tür değişiklikleri yapmadan önce gerçekten gerekli olup olmadığını iki kez kontrol etmeden kart bilgilerinizi vermemenizi ya da şifrenizi yenilememenizi özellikle belirtiyor.

Gmail ve Netflix, güvenlik açığı olmayan iki sistemin bir araya gelerek bir güvenlik açığı oluşturmalarına örnek olacak bir olaya neden oldular. Bir Gmail ve Netflix kullanıcısı, Gmail’in kullanıcılar için iyi bir özellik olduğu konusunda ısrar ettiği “noktalar önemli değil” özelliği sebebiyle, kart bilgilerini başka birinin Netflix hesabına eklemesine neden olabilecek bir e-posta aldı ve bu durumun yeni bir kimlik avı dolandırıcılığı yöntemi olarak kullanılabileceğini fark etti.

Açığı farkeden James Fisher, 2013 yılında [email protected] adresini kullanarak Netflix’e kaydolmuştu. Farklı bir eyalette benzer bir ada sahip bir kişi de, Gmail’in “noktalar önemli değil” özelliği sebebiyle [email protected] adresiyle aynı kabul ettiği [email protected] adresini Netflix’e kaydolmak için kullanmıştı. Faturalandırmada bir şeyler ters gittiğinde, Netflix adresin noktalı versiyonunun arkasında başka birinin olduğunu bilmeden, gerçek Fisher’a e-posta göndererek kredi kartı bilgilerini yenilemesini istedi.

Bir şeylerin yanlış olduğunu fark ettiğinde, kredi kartı numarasını yenilemesine- daha doğrusu bir başkasının Netflix hizmeti için ödeme yapmasına – saniyeler kalan Fisher yaşadığı olayı şöyle anlatıyor: “E-posta gerçekten netflix.com’dan geliyordu, bu yüzden bağlantıya tıkladım. Oturum açıldı ve beni gerçekten netflix.com’da barınan ‘Kredi veya Banka Kartını Güncelle’ sayfasına götürdü. Burada herhangi bir kimlik avı yok. Ama bekleyin, ‘Güncelleme’ sayfası reddedilen kartımı **** 2745 olarak gösterdi. Bu tanımadığım bir kart numarası. Kayıtlarımı kontrol ettim, bu kart numarasını daha önce hiç görmedim. Neler oluyor? Sonunda bu e-postanın aslında [email protected] gönderildiğini anladım. Normalde ise hiçbir nokta olmadan [email protected] e-posta adresini kullanıyorum. Bu e-postanın geri döneceğini düşünebilirsiniz, ancak bunun yerine benim gelen kutuma ulaştı. Çünkü Gmail adreslerinde ‘noktalar önemli değil’.”

Gmail’in “Noktalar Önemli Değil” Özelliği Nedir?

Gmail adreslerinde nokta işaretlerinin önemi yoktur. Birisi size e-posta gönderirken adresinize yanlışlıkla nokta eklerse söz konusu e-posta yine de size teslim edilir. Örneğin, e-posta adresiniz [email protected] ise adresinizin tüm noktalı sürümlerine sahipsiniz demektir:

[email protected],
[email protected],
[email protected]

Kimin Hatası?

Güvenlik kusuru nerede? Bazıları Netflix’in hatası olduğunu düşünebilir. Netflix’in, kayıt sırasında e-posta adresini doğrulaması gerekir. Ancak kayıt sırasında başka birinin adresini kullanmak sadece hesabın kontrolünü o kişiye devreder. Netflix’in [email protected] kayıtlarına izin vermemesi gerektiğini düşünenler de olacaktır ancak bu, Netflix’i ve diğer tüm web sitelerini Gmail’in kurallı algoritması hakkında içsel bilgiye sahip olmaya zorlayacaktır. Bu durumda asıl sorunun Gmail’in “noktalar önemli değil” özelliğinde olduğu söylenebilir. Öncelikle, hiç kimse bu sonsuz e-posta adresleri setini istemez. Hatta kullanıcıların bir çoğu da bu adreslere sahip olduklarının farkında bile değildir. Kendi sonsuz adres kümelerinin farkında olan Gmail kullanıcıları bile, bunların ortaya çıkarabileceği dolandırıcılıklardan habersizdir.

Bitdefender Antivirüs uzmanlarına göre bu durum, standart bir kimlik avı dolandırıcılığının, iki hizmet arasındaki dikkatsizlikten nasıl yararlanabileceğini gösteriyor. Gerçekten de, Netflix üyeliğiniz için birini kandırıp ödeme yaptırmanız komik derecede kolay görünüyor. Güvenlik uzmanları bu durumu, güvenlik açığı olmayan iki sistemin bir güvenlik açığı oluşturmak için bir araya gelmesine örnek olarak tanımlıyor. Gerçekten de, söz konusu olan hiçbir hizmet bu konu için tam olarak suçlanmayacaktır, ama şimdi belki bir tanesi bu durumu ele alacaktır.

Bitdefender Antivirüs Kullanıcıları Uyarıyor

Google ve California Üniversitesi, kimlik avının, 2017’de hesap tabanlı çevrimiçi hizmetlere yönelik en büyük tehdit olduğunu açıklayan bir çalışma gerçekleştirmişti. E-posta analizinde uzmanlar tarafından derlenen veriler, ABD ve AB’deki en iyi e-perakendeciler tarafından işletilen kök alan adlarının %87,6’sının tüketicilerini kimlik avı dolandırıcılığına maruz bıraktığını gösteriyordu.

Bu, Gmail/Netflix gibi farklı hizmetlerdeki yasal işlevselliği sömürerek hiç yoktan oluşturulmuş bir kimlik avı dolandırıcılığına mükemmel bir örnek. Global güvenlik yazılımları şirketi Bitdefeder Antivirüs, genel kural olarak, fatura bilgilerini yenilemenizi isteyen herhangi bir e-postaya karşı dikkatli olmanız gerektiği konusunda uyarıyor. Her zaman postadaki tüm kişisel bilgilerin doğru olup olmadığını kontrol edin ve bu tür değişiklikleri yapmanın gerçekten gerekli olduğunu iki kez kontrol etmeden önce kredi/banka kartı bilgilerinizi vermeyin veya şifrenizi yenilemeyin. Kimlik avı, kötü oyuncular için en popüler saldırı vektörlerinden biridir ve çevrimiçi hizmetlere yönelik en büyük tehdittir.

Etiketler: Açık (Sistemde Hata)Akışık YayınBitdefenderGmailHaberJames FisherNetflixSpam - Phishing

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Türk-İnternet Haber Merkezi

Türk-İnternet Haber Merkezi

Turk-internet.com Haber Merkezi Türk Internet Endüstrisi Portalı, turk-internet.com, 1 Eylül 2000’de resmi yayına geçerek, iş ve Internet dünyası profesyonelleriyle buluşmuştur. Editör icin [email protected] ya da [email protected].

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.