PayPal hizmetindeki bir güvenlik açığı, kullanıcıların kişisel bilgilerini çaldırmalarına neden olabilir. Netcraft'ın uyarısına göre oldukça ikna edici olan sahtekarlık girişimi, başlangıçta gerçek bir PayPal sayfası üzerinden Cross Site Scripting tekniğini kullanıyor. Sertifika ve SSL şifrelemesiyle kullanıcıya "güvenli" olduğunu belirten sayfa, sahtekarlar tarafından düzenlenmiş. Kullanıcının sayfaya girişinden sonra, karşısına, hesabının üçüncü şahıslar tarafından kullanılmış olabileceği şüphesiyle sınırlandırıldığı ve kısa bir süre içinde çözüm merkezine yönlendirileceği söyleniyor. Bir süre sonra başka bir sayfaya yönlendirilen kullanıcı, burada sahte bir PayPal giriş sayfasıyla karşılanıyor. Bir önceki gerçek PayPal sayfası tarafından ikna olmuşsa, kullanıcı adı ve şifresini sahtekarlarla paylaşan kullanıcı, bu sefer de kredi kartı dahil kişisel bilgilerini girmesini isteyen bir sayfaya geçiyor. İlk PayPal sayfasından sonrası, Kore'de bulunan bir sunucuda çalışıyor.

Bu tip sahtekarlıklardan korunmak için, kişisel bilgilerinizi girdiğiniz sayfaların güvenilirliğinden emin olmalısınız. Tarayıcınızın uyarılarını dinleyin ve mümkünse daha önce haber yaptığımız, Netcraft'ın bu aracı gibi yardımcıları kullanın.

Mesaj gönder »

PC Labs'da eğer daha önce yayınlanan yorumunuz / mesajınız yoksa, gönderdiğiniz mesaj otomatik olarak kontrol kuyruğuna girer ve onaylandıktan sonra sitede gözükür. Yorumlardan yazarları sorumludur; PC Labs sorumlu tutulamaz.

 

Doğrudan web tabanlı RSS okuyucularınıza ekleme yapmak isterseniz:

Google RSS okuyucusuna ekle

Yahoo RSS okuyucusuna ekle

Netvibes RSS okuyucusuna ekle

Windows Live Messenger ile gelişmeleri al