Yaklaşık olarak 10,000′in üzerindeki Hotmail ve MSN hesapları, bilgisayar korsanlarının saldırılarına uğradı ve ele geçirildi.
Â
Salı günü (06.10.09) sabahı 10,000′den fazla Hotmail hesabı, hassas bilgiye ulaşmaya çalışan bilgisayar korsanları tarafından ele geçirildi. Hotmail e-mail adresinize ya da MSN adresinize girebilmeniz için kullandığınız kullanıcı adı ve şifre kombinasyonları ele geçirildi. Hesapları A ve B ile başlayan kullanıcıların hesapları hedeflendi.
Her bir harf için yaklaşık olarak 5,500 hesap kullanıcı ismi ve şifreleri görüntülendi. Saldırıyı yapanların, alfabedeki her bir harf için benzer hesap numaraları olduğu düşünüldüğünde, toplam hasara uğratılmış hesap sayısı 143,000′i buluyor.
İlk başlarda akıllara gelen senaryo, ele geçirilen bilgilerin sızdırıldığı ya da direkt olarak Hotmail’in barındığı Microsoft network’ünden çalındığı şeklindeydi. Ancak bahsedilen matematiksel hesaplamalara göre, kayıtlı 400 milyon Hotmail hesabı üzerinden çalınan sadece hesaplar %3.5′ini oluşturuyor.
Computerworld’ün açıklamasına göre, Microsoft’dan e-posta ile verilen bilgiler, yaşanılan bu durumun, Microsoft’un içindeki verilerin artışı olmadığı, kullanıcılarına bu konu ile ilgili yardım etmek için ve hesaplarını tekrar kazanabilmeleri için üzerinde çalıştıklarını kaydetti.
Bu saldırılardan korunmak için, aşağıdaki 5 adımı takip edebilirsiniz:
Öncelikle, size gelen her mesaj veya e-postaya şüpheyle yaklaşın ve direkt olarak hiçbir e-postaya kullanıcı adınızı veya şifrenizi içeren bilgilerle bir cevap yazmayın.
Direkt olarak iletişime geçin. Şüphe ile yaklaşmaktan da öte, bilmediğiniz kaynaklı e-posta veya mesajlara yanıt yazmayın.
Banka hesaplarınız ile ilgili bilgileri e-posta adresinizde bulundurmayın. Eğer normal olmayan bir durumla karşılaşırsanız, bankanızı bilgilendirin.
Mevcut arama motorunuzu kullanın. Internet Explorer 8 ve Firefox 3.5 gibi arama motorları genellikle risk taşırlar.
Saldırılar ile ilgili Federal Trade Commission (Federal Ticari Komisyonu) na bilgi verebilirsiniz. http://www.ftc.gov/












