Yemleme ( “phishing”) Hazırlayanlar


  Uluslararası Boyutta ÇalıĢan Sivil Toplum KuruluĢları



Yüklə 0,54 Mb.
Pdf görüntüsü
səhifə23/40
tarix19.12.2023
ölçüsü0,54 Mb.
#184619
1   ...   19   20   21   22   23   24   25   26   ...   40
Yemleme PhНshНng

4.5 
Uluslararası Boyutta ÇalıĢan Sivil Toplum KuruluĢları
Yemleme ile mücadele etmek amacıyla kurulmuĢ, farklı sektörlerden üyeleri olan 
çeĢitli uluslar arası Sivil Toplum KuruluĢları (STK) bulunmaktadır. Söz konusu 
STK
’lardan biri olan ve 2003 yılında oluĢturulan Yemleme KarĢıtı ÇalıĢma Grubu 
(
“Anti-Phishing Working Group” – APWG)
42

gün geçtikçe artan ve kimlik bilgileri 
hırsızlığı ve dolandırıcılık ile sonuçlanan yemleme saldırıları ile mücadeleye 
odaklanmıĢtır.
APWG, 
yemleme ile ilgili araĢtırma faaliyetlerinin yanı sıra, dünya çapında 
yemlemenin hedefi olan kiĢilerden veya kuruluĢlardan gelen raporları toplamakta ve 
bu 
raporlar doğrultusunda her yıl üç ayda bir yemleme saldırılarına iliĢkin istatistikler 
yayımlayarak konu ile ilgili farkındalığın arttırılmasında önemli rol oynamaktadır. 
Ayrıca, yemlemenin her boyutu ile tartıĢıldığı ve paydaĢlar arasında bilgi paylaĢımına 
imkân veren bir forum hizmeti de sunmaktadır.
Yemleme konusunda faaliyetler yürüten bir diğer STK ise APWG ile aynı amacı 
taĢıyan ve 2004 yılında oluĢturulan Dijital Yemleme Ağıdır (“Digital Phishnet” - 
DPN)
43

DPN bünyesinde Microsoft ve VeriSign gibi önemli teknoloji ve e-ticaret 
firmaları, AOL ve EarthLink gibi ĠSSler, en büyük ABD bankaları ve finans kuruluĢları 
42
 http://www.antiphishing.org (SET: 10.02.2011)
43
http://www.digitalphishnet.org (SET: 10.02.2011)


35 
ve CIA, FBI, 
Federal Ticaret Komisyonu (“Federal Trade Commission” – FTC) gibi 
önemli kuruluĢlardan uzmanlar görev yapmaktadır. 
Ayrıca, MesajlaĢmanın Kötüye Kullanımı ile Mücadele ÇalıĢma Grubu (“Messaging 
Anti-Abuse Working Group
” – MAAWG)
44
adlı uluslararası STK, elektronik 
mesajlaĢma hizmetlerinin çıkar amaçlı kullanımını engelleyerek kullanıcı güvenliğini 
arttırmayı hedeflemektedir. Üyeleri arasında toplamda yaklaĢık 1 milyar e-posta 
hesabını iĢleten AOL, AT&T, Yahoo, Verizon gibi pek çok ĠSS ve Ģebeke iĢletmecisi 
bulunmaktadır. MAAWG, ĠDEP, yemleme ve botnetler hakkında haberler, en iyi 
uygulamalar ve araĢtırma raporları yayımlamakta ve çeĢitli etkinlikler 
düzenlemektedir. 
Ayrıca, önde gelen Ġnternet güvenliği hizmeti sağlayıcılarından olan Symantec 
bünyesinde oluĢturulan PRN de Ġnternet üzerinden yapılan dolandırıcılık ile mücadele 
etmeyi 
amaçlamaktadır. Söz konusu kuruluĢun üyeleri arasında RSA, eBay, Wells 
Fargo, Google, Yahoo, Netscape gibi Ģirketler ve bireysel internet kullanıcıları yer 
almakta olup, üyelerin bir kısmı karĢılaĢtıkları yemleme vakalarını PRN’ye rapor 
etmekte, bir kısmı ise bu raporlara dayanarak gereken tedbirleri almaktadır. 

Yüklə 0,54 Mb.

Dostları ilə paylaş:
1   ...   19   20   21   22   23   24   25   26   ...   40




Verilənlər bazası müəlliflik hüququ ilə müdafiə olunur ©azkurs.org 2024
rəhbərliyinə müraciət

gir | qeydiyyatdan keç
    Ana səhifə


yükləyin