Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Güvenlik etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

15 Aralık 2011 Perşembe

İnternetteki gizliliğinizi koruyun

Internet’teki gizliliğiniz, hem verdiğiniz kişisel bilgilerin miktarını hem de bu bilgilere kimin erişimi olduğunu kontrol etme yeteneğinize bağlıdır.

Çevrimiçi gizliliğinizi arttırmaya yardımcı olması için aşağıdaki önerileri uygulayın.

Kişisel bilgilerinizi paylaşmadan önce düşünün

Önce, web sitesinin gizlilik politikasını okuyun

Gizlilik politikalarında web sitesinin sizin hakkınızda hangi verileri topladığı, bunları nasıl kullandığı, paylaştığı ve güvenlik altına aldığı ve bu bilgileri nasıl değiştirebileceğiniz veya silebileceğiniz açıkça belirtilmelidir. (Örneğin, bu sayfanın ve Microsoft.com adresinde yer alan her bir sayfanın altına bakın.) Web sitesinin gizlilik beyanı yok mu? O zaman işinizi başka bir yerde halledin.

İhtiyacınız olandan fazlasını paylaşmayın

  • Genele açık hale getirmek istemediğiniz hiçbir şeyi yayınlamayın.
  • Sizi veya hakkınızdakileri belirten ayrıntıları en aza indirin.
  • Hesap numaralarınızı, kullanıcı adlarınızı ve parolalarınızı gizli tutun.
  • Asıl e-posta adresinizi veya Anlık Mesajlaşma (IM) adınızı sadece tanıdığınız kişilerle veya itibarlı kuruluşlarla paylaşın. Adresinizi veya adınızı Internet dizinlerinde veya iş ilanı verilen sitelerde yayınlamaktan kaçının.
  • Kayıt sırasında ve diğer formlarda sadece girilmesi zorunlu olan bilgileri - genelde bir yıldız işaretiyle (*) işaretlenir - girin.

Profilinizin veya bloğunuzun ne kadar özel olmasını istediğinizi seçin

Internet Explorer veya web sitesi ayarlarını veya seçeneklerini, çevrimiçi profil veya fotoğraflarınızı kimlerin görebileceğini, insanların sizi nasıl arayabileceklerini, yayınladıklarınızla ilgili kimlerin yorumda bulunabileceklerini ve başkalarının istenmeyen erişimlerini nasıl engelleyebileceğinizi yönetecek şekilde değiştirin.

Başkalarının neler yayınladıklarını izleyin

  • En az iki arama motoru kullanarak Internet üzerinde adınızı aratın. Metin ve resimleri arayın. Bir web sitesinde kendinizle ilgili hassas bilgiler bulmanız halinde web sitesinin irtibat bilgilerini bulun ve bu hassas bilgilerin kaldırılması talebinde bulunun.
  • Başkalarının bloglar ve sosyal ağ sitelerinde hakkınızda neler yazdıklarını düzenli olarak inceleyin. Arkadaşlarınızdan izniniz olmaksızın sizin veya ailenizin fotoğraflarını yayınlamamalarını isteyin. Başkalarının web sitelerinde yayınlanmış bilgiler veya fotoğraflar gibi materyallerden rahatsızlık duyarsanız bunların kaldırılmasını isteyin.

Bilgilerinizi koruyun

Bilgisayarınızı koruyun

Bilgisayarınızı korumak için aşağıdaki dört adımı takip ederek çevrimiçi kimlik hırsızlığı riskinizi önemli ölçüde azaltabilirsiniz:

  1. Bir Internet güvenlik duvarı kullanın .
    Not: Windows 7, Windows Vista ve SP2 ve SP3’lü Windows XP’de yerleşik ve otomatik olarak da devreye alınmış bir güvenlik duvarı bulunur.
  2. Microsoft Update ile otomatik güncelleştirmeleri açın adresine gidin.
    Not: Microsoft Update, Microsoft Office programlarınızı da güncelleştirecektir.
  3. Bir virüsten koruma yazılımına abone olun ve yazılımınızı güncel tutun. virüsten koruma ve casus yazılım önleme yazılımı kullanın Windows 7, Windows Vista ve Windows XP için ücretsiz olarak indirilebilir.

Güçlü parolalar oluşturmak

Güçlü parolalar en az 14 karakter uzunluğundadır ve harf (hem küçük hem de büyük harfler), sayı ve sembollerden oluşur. Güçlü parolaları siz kolay hatırlarsınız, başkaları ise zor tahmin eder.

  1. Parolalarınızı arkadaşlarınızla paylaşmayın.
  2. Aynı parolayı her yerde kullanmaktan kaçının. Parolanız çalınırsa, bu parolanın koruduğu bilgilerin tümü riskli hale gelir.


Hassas işleri, evinizdeki bilgisayardan yapın.

Genele açık bir bilgisayarda veya genele açık bir kablosuz ağ üzerindeki herhangi bir cihazda (dizüstü bilgisayar veya cep telefonu gibi) faturaları ödemekten, bankacılık işlemlerini ve alışverişinizi yapmaktan kaçının.

İpucu Internet Explorer, genele açık bir bilgisayarda izlerinizi silmeye ve böylece belirli bir faaliyetle ilgili hiçbir iz bırakmamanıza yardımcı olabilir.

Sahtekarlıktan kendinizi koruyun

Dolandırıcılık işaretlerini tespit edin

Gerçek olamayacak kadar güzel olan tekliflere, düzmece iş ilanlarına, bir piyango kazandığınıza dair bildirilere veya uzaktaki bir yabancıya parasını transfer etmesinde yardımcı olma isteklerine dikkat edin. Benzer diğer işaretler arasında acil mesajlar (“Hesabınız kapatılacak!”) , imla ve gramer hataları da yer alır.

Dolandırıcılık işaretlerini tespit edin

Şunları yapmadan önce düşünün:

  1. Şüpheli bir e-posta veya telefon mesajındaki bir web sitesini ziyaret etmek ya da numarayı aramak - her ikisi de düzmece olabilir. Bunun yerine kendi sık kullanılan adresinizi kullanın.
  2. Video klipleri ve oyunlara yapılan bağlantılara tıklamak veya fotoğrafları, şarkıları veya diğer dosyaları açmak - göndereni tanıyor olsanız bile. Önce gönderen kişiden onay alın.

Bir web sayfasının güvenli olduğuna dair işaretlere bakın

Hassas bilgiler girmeden önce şu kanıtlara bakın:

  1. Site, Internet’te aktarılırken verileri karışık şifreleyen bir güvenlik önlemi olan şifrelemeyi kullanmaktadır. Bir sitenin şifreli olduğunun göstergesi arasında, web adresinin https (“s” güvenli anlamına gelmektedir) ile başlamasını ve yanında da kapalı bir kilit resmi olmasını gösterebiliriz. (Kilit bazen pencerenin sağ alt köşesinde de olabilir.)


  1. Sahte değil, doğru web sitesindesiniz - örneğin, bankanızın web sitesi. Internet Explorer kullanıyorsanız, güvenilirliğin bir işareti, yukarıda gösterilen bir yeşil adres çubuğudur.

Kimlik avı filtresi kullanın

Şüpheli web siteleri hakkında sizi uyaran ve rapor edilmiş kimlik avı sitelerine ziyaretleri engelleyen bir filtre bulun. Örneğin, SmartScreen’i deneyin. Bu filtre Internet Explorer 8’de bulunur.

Potansiyel sahtekarlığı tespite yardımcı olun

Amerika Birleşik Devletleri’nde, ABD’nin en büyük üç kredi bürosundan (Experian, Equifax ve TransUnion) birinden her yıl ücretsiz olarak bir adet kredi raporu alma hakkınız bulunmaktadır. Şu adresten bu raporları alabilirsiniz: AnnualCreditReport.com.

 Kaynak :Microsoft

Microsoft Piyangosu dolandırıcılığı nedir?

     Microsoft piyangosu dolandırıcılığı, genelde alıcının “Microsoft Piyangosunu” kazandığını iddia eden bir e-posta iletisiyle başlar.
Herhangi bir Microsoft piyangosu yoktur ve böyle bir e-posta almışsanız bu ileti, sizden para çalmaya teşebbüs eden siber suçlular tarafından gönderilmiştir.
Bu e-posta iletileri, sizi kendilerine para göndermeye ikna etmek amacıyla sizinle bir iletişime girmek amacıyla tasarlanmışlardır. Bir kere para gönderdiğinizde, düzenbaz olan kişi genelde nakit para ödülüne erişebilmeniz için daha fazla para göndermeniz gerektiği konusunda sizi ikna etmek amacıyla farklı bir hikayeyle sizinle tekrar irtibat kuracaktır.
Kurgusal nitelikteki ödüle erişmek için suçlu sizden vergi, kurye hizmetleri, Birleşmiş Milletler gümrük kontrolü, vekalet ücretleri ve diğer adlar altındaki masrafların karşılanması amacıyla önden bir miktar para göndermenizi isteyebilir. Suçlu genelde inandırıcı görünmekte olup yöntemleri de oldukça yaratıcıdır. E-posta iletilerine kredibilite ve orijinallik katabilmek amacıyla Microsoft ve Bill Gates gibi bilinmiş şirket markaları ve kişi isimlerini kullanırlar.
Bu e-posta iletileri, sizi kendilerine para göndermeye ikna etmek amacıyla sizinle bir iletişime girmek amacıyla tasarlanmışlardır. Bir kere para gönderdiğinizde, düzenbaz olan kişi genelde nakit para ödülüne erişebilmeniz için daha fazla para göndermeniz gerektiği konusunda sizi ikna etmek amacıyla farklı bir hikayeyle sizinle tekrar irtibat kuracaktır.

Kimlik avı e-posta iletileri ve bağlantıları nasıl tanınır

    Kimlik avı amaçlı e-posta iletileri, kimliğinizi çalmak amacıyla tasarlanmıştır. Kişisel bilgilerinizi isterler veya sizleri kişisel verilerinizi vermenizi isteyen web sitelerine ya da telefon numaralarına yönlendirirler. Birkaç ipucu, sahte e-posta iletilerini veya içeriğindeki bağlantıları tespit etmenize yardımcı olabilir.

Kimlik avı amaçlı bir e-posta iletisi neye benzer?


Kimlik avı amaçlı e-posta iletileri çeşitli şekillerdedir:

·         Bankanız veya finans kuruluşunuzdan ya da düzenli olarak iş yaptığınız Microsoft gibi bir şirketten veya sosyal ağ sitenizden geliyormuş gibi görünebilirler.

·         E-posta adres defterinizdeki birisinden geliyormuş gibi görünebilirler.

·         Sizden bir telefon görüşmesi yapmanızı isteyebilirler. Telefonla kimlik avı dolandırıcılıkları, hesap numaranızı, kişisel kimlik numaranızı, parolanızı veya diğer değerli kişisel verilerinizi almak için bir kişinin veya sesli yanıt ünitesinin beklediği bir telefon numarasını aramanız için sizi yönlendirir.

·         Bu dolandırıcılıklar, doğrudan meşru web sitelerinden arınmış, resmi görünümlü logoları ve diğer tanımlayıcı bilgileri içerebilir ve hatta dolandırıcıların sosyal ağ sayfalarınızda bulmuş olduğu kişisel geçmişiniz hakkında ikna edici ayrıntılar içerebilir.

·         Kişisel bilgilerinizi girmenizin istendiği hileli web sitelerine giden bağlantılar içerebilir.

İşte bir e-posta iletisindeki kimlik avı dolandırıcılığının neye benzediğine dair bir örnek.

                                              

Hesap kapanması tehlikesini ve hesap bilgilerinizi girmeniz için sizi kandırmak üzere tasarlanmış kötü amaçlı bağlantıları içeren, kimlik avı amaçlı bir e-posta iletisi örneği.

Kimlik avı amaçlı bu e-posta iletilerinin daha da meşru görünmesi için dolandırıcılar, meşru web sitelerine (sırasıyla (Windows Live Hotmail ve Woodgrove Bank) gidiyormuş gibi görünen ancak aslında sizi düzmece bir dolandırıcılık sitesine veya resmi sitenin tam olarak aynısı gibi görünen bir açılır pencereye yönlendiren grafikler kullanırlar.

Kimlik avı amaçlı e-posta dolandırıcılıklarında sıkça kullanılan bazı ifadeler şunlardır:

"Hesabınızı doğrulayın."

İşletmeler, parolalarınızı, oturum açma bilgilerinizi veya kullanıcı adlarınızı, Sosyal Güvenlik numaralarınızı veya diğer kişisel bilgilerinizi göndermenizi e-posta yoluyla istememelidirler.

Microsoft’tan veya bir başka işletmeden kredi kartı bilgilerinizi güncellemenizi isteyen bir e-posta iletisi alırsanız yanıt vermeyin: Bu bir kimlik avı dolandırıcılığıdır.

"Piyango kazandınız."

Piyango dolandırıcılığı, peşinat ücreti sahtekarlığı olarak da bilinen, sıkça karşılaşılan bir kimlik avı dolandırıcılığıdır. Peşinat ücreti sahtekarlığının en sık karşılaşılan yöntemlerinden biri, büyük miktarda para kazandığınızı veya çok az bir çaba göstererek ya da hiç çaba göstermeyerek birinin size büyük miktarda para ödeyeceğini iddia eden bir iletidir. Piyango dolandırıcılığı genelde Microsoft gibi büyük şirketlere atıfta bulunur. Microsoft Piyangosu diye bir şey yok. Daha fazla bilgi için bkz: Microsoft Piyangosu dolandırıcılığı nedir?

"48 saat içinde yanıt vermezseniz hesabınız kapanacaktır."

Bu iletiler, hiç düşünmeden derhal yanıt vermenizi sağlayacak bir aciliyet hissi verirler. Kimlik avı amaçlı bir e-posta iletisinde hesabınız kapatılabileceğinden yanıt vermeniz gerektiği dahi iddia edilebilir.

Kimlik avı bağlantısı nasıl görünür?


Bazen kimlik avı amaçlı e-posta iletileri sizi, düzmece web sitelerine yönlendirir.

HTML formatlı iletilerde, meşru bir web sitesinde dolduracağınız bir forma tıpatıp benzeyen formlar veya bağlantılar yer alabilir.

E-posta iletilerinde veya web sitelerinde veya hatta anlık mesajlarda tıklatmanız istenen kimlik avı amaçlı bağlantılar, bir şirket adının tamamını veya bir kısmını içeriyor olabilirler ancak bunlar genelde maskelenmişlerdir, yani gördüğünüz bağlantı sizi o adrese değil, muhtemelen meşru olmayan bir web sitesine, yani farklı bir adrese yönlendireceklerdir.

Aşağıdaki örnekte de göreceğiniz gibi farenizin imlecini bağlantının üzerinde tuttuğunuzda (bağlantıyı tıklatmadan) gerçek web adresi, arka zemini sarı renkteki kutuda görüldüğü şekilde ekrana gelecektir. Şifrelenmiş rakamlardan oluşan dize hiçbir şekilde şirketin web adresine benzememektedir. Bu şüpheli bir işarettir.



Maskelenmiş bir web adresi örneği.

Siber suçlular ayrıca tanınmış şirketlerin isimlerini andıran ancak harf ekleyerek, çıkartarak ya da benzer harfler kullanarak değiştirilmiş web adreslerini de kullanırlar. Örneğin "www.microsoft.com" adresi şu şekilde görünebilir:

·         www.micosoft.com

·         www.mircosoft.com

·         www.verify-microsoft.com

Buna “yazım hatasıyla kandırma” veya “siber kandırma” denilir.

 Kaynak:Microsoft

Kimlik hırsızlığı nedir?

            Kimlik hırsızlığı parolalar, kullanıcı adları, bankacılık bilgileri veya kredi kartı numaraları gibi kişisel verilerin kaybıyla sonuçlanan her tür sahtekarlıktır.
Çevrimiçi kimlik hırsızlığı bazen şu adla da bilinir: kimlik avı gibi çevrimiçi dolandırıcılıklar yapar .
Kimlik hırsızlığı yeni değildir. Hırsızlar her zaman güvenilirliği dolandırma (aynı zamanda sosyal mühendislik olarak da bilinir), posta kutularından postaları çalma veya çöp kutularını arama gibi yollarla insanların kişisel bilgilerini yasalara aykırı olarak elde etmenin yollarını aramışlardır. Şimdi ise kimlik hırsızlığı çevrimiçi ortama geçmiş ve suçlular da daha fazla sayıda insanı dolandırabilir hale geldiğinden daha karlı bir hal almıştır.

Kaynak :Microsoft

E-posta ve web dolandırıcılıkları: Kendinizi korumaya yardımcı olma yöntemleri

        
            E-posta okurken veya Internet’te sörf yaparken kişisel bilgilerinizi ( kimlik hırsızlığı ), paranızı veya her ikisini birden çalmaya çalışan dolandırıcılıklara dikkat etmelisiniz. Bu dolandırıcılıkların birçoğu bilgilerinizi “avlamaya” çalıştıklarından “kimlik avı dolandırıcılıkları” olarak bilinir.
Bu Sayfada
  • Kimlik avı dolandırıcılıkları nasıl anlaşılır
  • Dolandırıcılıklar nasıl rapor edilir
  • Bir dolandırıcılığın kurbanı olduğunuzu düşünüyorsanız ne yapmalısınız
  • Dolandırıcılıklardan kaçınmanıza yardımcı olacak araçlar
Dolandırıcılıklar şunları içerir:
  • Alarm veren iletiler ve hesap kapatma tehditleri.
  • Çok az çaba harcayarak veya hiç çaba harcamayarak para verme vaatleri.
  • Gerçek olamayacak kadar iyi olan teklifler.
  • Haberlerde bir doğal afetin yaşandığının belirtilmesinin ardından bir hayır örgütüne bağış talepleri.
  • Kötü bir gramer ve imla hataları.
Daha fazla bilgi için bkz: Kimlik avı yapan e-postaları ve bağlantıları nasıl tanırsınız .

Popüler dolandırıcılıklar

Haberdar olmanız gereken popüler dolandırıcılıklardan bazıları şunlardır:
Microsoft’un adını veya diğer iyi bilinen şirketlerin adlarını kullanan dolandırıcılıklar. Bu dolandırıcılıklar, Microsoft’un adını kullanan sahte e-posta iletilerini veya web sitelerini içerir. E-posta mesajı, bir Microsoft yarışması kazandığınızı, Microsoft’un oturum açma bilgilerinize veya parolanıza ihtiyacı olduğunu veya bilgisayarınız konusunda yardımcı olmak üzere bir Microsoft temsilcisinin sizinle irtibata geçmekte olduğunu iddia edebilirler. (Bu sahte teknik destek dolandırıcılıkları genelde telefonla yapılır .)
Piyango dolandırıcılıkları. Microsoft piyangosunu veya çekilişlerini kazandığınızı iddia eden iletiler alabilirsiniz. Bu iletiler hatta bir Microsoft yöneticisinden geliyormuş gibi de görünebilir. Microsoft Piyangosu diye bir şey yok. Bu iletiyi silin. Daha fazla bilgi için bkz: Microsoft Piyangosu Dolandırıcılığı nedir?
Sahte güvenlik yazılımı dolandırıcılıkları. "Korkutma amaçlı yazılımlar" olarak da bilinen sahte güvenlik yazılımları, güvenlik açısından yararlı gibi görünen, ancak sınırlı veya sıfır güvenlik sağlayan, hatalı veya aldatıcı uyarılar üreten veya sizleri sahte işlemlere katılmanız için kandırmaya çalışan yazılımlardır. Bu dolandırıcılıklar, bir e-postada, çevrimiçi reklamlarda, sosyal ağ sitenizde, arama motoru sonuçlarında veya hatta bilgisayarınızda açılan pencereler halinde karşınıza çıkabilir ve işletim sisteminizin bir parçası gibi görünebilirler, ama değillerdir. 

Dolandırıcılık nasıl rapor edilir

Şüphelenilen bir dolandırıcılığı rapor etmek için Microsoft araçlarını kullanabilirsiniz.
  • Internet Explorer. Şüpheli bir sitedeyseniz, Internet Explorer 8’deki Güvenlik düğmesini veya menüsünü tıklatın ve SmartScreen Filtresi’ni seçin . Ardından Güvenli Olmayan Web Sitesini Bildir’i ve web sitesini rapor etmek için görüntülenen web sayfasını kullanın.
  • Hotmail. Kişisel bilgilerinizi isteyen şüpheli bir e-posta iletisi aldıysanız Hotmail gelen kutunuzdaki iletinin yanında bulunan onay kutusunu tıklatın. İşaretle öğesini tıklatın ve ardından Kimlik avı dolandırıcılığı seçeneğinin üzerine gelerek tıklatın. .
  • Microsoft Office Outlook. Şüpheli e-posta iletisini yeni bir e-posta iletisine ekleyin ve reportphishing@antiphishing.org adresine gönderin. .
Ayrıca Microsoft Office Outlook için Microsoft Önemsiz E-posta Raporlama Eklentisini de indirebilirsiniz .

Bir dolandırıcılığın kurbanı olduğunuzu düşünüyorsanız ne yapmalısınız

Bir kimlik avı dolandırıcılığına kişisel veya finansal bilgilerinizi vererek yanıt verdiğinizden şüphe duyuyorsanız her tür hasarı en aza indirmek için şu adımları atın.
  • Tehlikeye düştüğüne inandığınız tüm çevrimiçi hesaplarınızdaki parolaları veya PIN’leri değiştirin.
  • Kredi raporlarınıza sahtekarlık uyarısı ekleyin. Bunu nasıl yapacağınızı bilmiyorsanız bankanıza veya finans danışmanınıza danışın.
  • Doğrudan banka ile veya çevrimiçi tüccar ile irtibat kurun. Sahte e-posta iletisindeki bağlantıyı takip etmeyin.
  • Sahtekarlık neticesinde erişildiğini veya açıldığını bildiğiniz herhangi bir hesap varsa, bu hesapları kapatın.
  • Açıklanmamış ücretler veya başlatmadığınız sorgular için banka ve kredi kartı ekstrelerinizi düzenli olarak aylık kontrol edin.

Dolandırıcılıklardan kaçınmanıza yardımcı olacak araçlar

Microsoft, web’de dolaşırken veya e-postanızı okurken kimlik avı dolandırıcılıklarından kaçınmanıza yardımcı olacak çeşitli araçlar sunmaktadır.
  • Windows Internet Explorer. Internet Explorer 8’de bir web sitesinin gerçek kimliğini belirlemeyi kolaylaştırmak için adres çubuğundaki etki alanı adı siyah yazıyla belirtilir ve adresin geri kalanı da gri renkte görünür.
    Sahte web adreslerini belirleyin
    SmartScreen Filtresi’ni seçin Internet Explorer’da dolaşırken, potansiyel olarak güvenilir olmayan web siteleri hakkında size uyarılarda bulunulur. 

Kaynak :Microsoft

    8 Aralık 2011 Perşembe

    Microsoft Ücretsiz virüsten koruma, casus yazılımdan koruma ürünü

            Virüslere, casus yazılımlara ve diğer kötü yazılımlara karşı korunmak için Microsoft Security Essentials'ı kullanabilirsinz. Evinizde veya küçük ölçekli işletmenizde kullandığınız bilgisayarlarınız için gerçek zamanlı koruma sağlar.
            Microsoft Security Essentials ücretsizdir.* Yüklemesi ve kullanması kolay olacak şekilde tasarlanmıştır. Arka planda sessizce ve etkili bir şekilde çalıştığından, kesintiler ve güncelleştirmeler konusunda endişelenmenize gerek yoktur.


    Başlıca Özellikler
    • Kötü amaçlı yazılımlara karşı kapsamlı koruma
    • Basit ve ücretsiz karşıdan yükleme
    • Otomatik güncelleştirmeler
    • Kolay kullanım


    27 Kasım 2011 Pazar

    Çocuklara çevrimiçi güvenliğin temellerini öğretin

    Ebeveynseniz, çocuklarınıza bazı temel kuralları öğreterek çocuklarınızın interneti güvenli bir şekilde kullanmalarına yardımcı olabilirsiniz. Ebeveynlerin, çocuklarının öğrenmelerine yardımcı olabilecekleri birkaç temel ders.
    • Çocukları parolalarını gizli tutmaya teşvik edin
      Çocuklar okul, oyun web siteleri, fotoğraf yayınlama, alışveriş ve daha fazlası için çevrimiçi kullanıcı adları ve parolalar oluştururlar.
      Teen Angels / Wired Safety .org tarafından yapılan bir araştırmaya göre 8-9 yaşlarındaki çocukların yüzde 75’i parolalarını başkalarıyla paylaşıyor ve 7-12. sınıfa giden kızların yüzde 66’sı parolalarını başkalarıyla paylaştıklarını söylüyor.
      İnternet güvenliğinin ilk kuralı: parolalarınızı gizli tutun. Çocuklarınızı parolalarını, korudukları diğer bilgiler kadar özenle korumaları konusunda teşvik edin.
      Çocukların bilmeleri ve uymaları gereken bazı kurallar.
      • Parolalarınızı başkalarına vermeyin. Parolalarınızı arkadaşlarınızdan bile saklayın.
      • Kayıtlı parolalarınızı koruyun. Kaydettiğiniz veya yazdığınız parolaları nerede sakladığınıza dikkat edin. Parolalarınızı sırt çantanızda veya cüzdanınızda saklamayın. Parolalarınızın kayıtlarını, parolalarınızın koruduğu bilgileri bırakmayacağınız herhangi bir yerde bırakmayın. Parolalarınızı bilgisayarınızdaki bir dosyada saklamayın. Suçluların ilk baktığı yer orasıdır.
      • Parolanızı asla e-posta yoluyla veya e-posta isteğine yanıt olarak vermeyin. Parolanızı isteyen veya parolanızı doğrulamak üzere bir web sitesine gitmenizi isteyen e-posta mesajları kimlik avı dolandırıcılığı denen bir tür dolandırıcılık olabilir.
        Buna her zaman ziyaret ediyor olabileceğiniz güvenilen sitelerden gelen talepler de dahildir. Dolandırıcılar genellikle gerçek sitelerden alınan logolara ve dile sahip sahte e-posta iletileri oluştururlar.              
      • Denetimi sizde olmayan bilgisayarlarda parolanızı girmeyin. İnternette anonim şekilde gezinmek dışındaki herhangi bir amaçla okulunuzdaki, kütüphanedeki, internet cafelerdeki veya bilgisayar laboratuarlarındaki ortak kullanılan bilgisayarları kullanmayın.
        Bu bilgisayarları kullanıcı adı ve parola gerektiren herhangi bir hesap için kullanmayın. Suçlular çok az para karşılığında tuş vuruşu kaydetme aygıtları satın alabilirler ve bunları kurmaları yalnızca birkaç dakikalarını alır. Bu aygıtlarla, kötü amaçlı kullanıcılar internet üzerinden bir bilgisayara girilen bilgileri toplayabilirler.                
    • Çocuklarınızın sosyal ağı güvenli bir şekilde kullanmalarına yardım edin
      Çocuklarınız Webkinz veya Club Penguin gibi çocuklara yönelik tasarlanmış olan sosyal web siteleri veya Windows Live Spaces, YouTube, MySpace, Flickr, Twitter, Facebook ve diğerleri gibi yetişkinlere yönelik tasarlanmış olan sosyal web siteleri kullanıyor olabilirler.
      Çocuklar sosyal ağları dünyanın öbür yanında yaşıyor olabilecek olan diğerleriyle ve her gün okulda gördükleri yaşıtlarıyla irtibat kurmak için kullanırlar.
      Çocuklar, bu sosyal ağ sitelerinin çoğunun internet erişimi olan herhangi birisi tarafından görülebileceğini anlamalıdırlar. Sonuç olarak, yayınladıkları bir takım bilgiler çocukları kimlik avı dolandırıcılıkları , siber zorbalık ve internet avcılarına karşı savunmasız hale getirebilir. Çocukların sosyal ağ sitelerini güvenli bir şekilde kullanmalarına yardımcı olacak birkaç yol.
      • Çocuklarınızla deneyimleri hakkında konuşun. Çocuklarınızı, internette karşılaştıkları herhangi bir şeyin kendilerini tedirgin, rahatsız veya tehdit altında hissetmelerine yol açması halinde size söylemeleri yolunda teşvik edin. Sakin olun ve çocuklarınıza bu konuyu size bildirmelerinin doğru olduğunu hatırlatın. Çocuklarınızın durumu olumlu bir şekilde çözmelerine yardımcı olmak için kendileriyle birlikte çalışacağınızı bilmelerini sağlayın.
      • İnternet kuralları belirleyin. Çocuklarınız kendi başlarına internet kullanmaya başlar başlamaz internet kullanımı için kurallar belirleyin. Bu kurallar çocuklarınızın sosyal ağ sitelerini kullanıp kullanamayacaklarını ve nasıl kullanabileceklerini belirlemelidir.                
      • Çocuklarınızın yaş sınırlarına uymalarını sağlayın. Sosyal web sitelerine kayıt için tavsiye edilen yaş genellikle 13 ve üzeridir. Çocuklarınız tavsiye edilen yaşın altındaysa, bu siteleri kullanmalarına izin vermeyin. Yaşı tutmayan çocuğunuzun kaydolmasını önlemek için yalnızca bizzat bu sitelere güvenmemeniz gerektiğini hatırlamanız önemlidir.
      • Kendinizi eğitin. Çocuğunuzun kullanmayı planladığı siteleri değerlendirin ve hem çocuğunuzun, hem de sizin gizlilik ilkesini ve kullanım kurallarını anladığınızdan emin olun. Sitenin insanların yayınladıkları içerikleri izleyip izlemediğini öğrenin. Ayrıca, çocuğunuzun sayfasını düzenli olarak gözden geçirin.
      • Çocuğunuza, yalnızca çevrimiçi iletişim kurmuş olduğu kimseyle asla yüz yüze tanışmamasını öğretin. Çocuklar yalnızca çevrimiçi iletişim kurmuş oldukları yabancılarla yüz yüze tanıştıklarında büyük bir tehlike altına girerler. Çocuğunuza yalnızca yabancılarla konuşmamasını söylemek yeterli olmayabilir çünkü çocuğunuz çevrimiçi "tanıştığı" birini yabancı olarak düşünmeyebilir. 
      • Çocuklarınızı halihazırda tanıyor oldukları insanlarla iletişim kurmaya teşvik edin. Bu siteleri yüz yüze tanışmadıkları insanlarla değil, kendi arkadaşlarıyla iletişim kurmak için kullanmaları konusunda onları teşvik ederek, çocuklarınızın korunmasına yardımcı olabilirsiniz.
      • Çocuklarınızın tam adlarını kullanmadıklarından emin olun. Çocuklarınıza uygunsuz ilgi çekecek bir rumuz değil, yalnızca ilk adlarını veya rumuzlarını kullanmalarını öğretin. Ayrıca, çocuklarınızın arkadaşlarının tam adlarını yazmalarına da izin vermeyin.
      • Çocuğunuzun profilinde kişisel olarak tanınmasına neden olabilecek bilgilere karşı dikkatli olun. Çoğu web sitesi, çocukların belli bir okula giden herkesi içeren ortak gruplara katılmasına izin vermektedir.
        Çocuğunuz okul maskotu, iş yeri veya yaşadığı şehrin ismi gibi kimliğinin belirlenmesinde kullanılabilecek bilgileri veriyorsa çok dikkatli olun. Çok fazla bilgi çocuklarınızı siber zorbalığa, internet avcılarına, internet dolandırıcılığına veya kimlik hırsızlığına karşı savunmasız bırakabilir.                
      • Çok fazla ortak kullanıma açık olmayan bir site kullanmayı düşünebilirsiniz. Bazı web siteleri, sitenizi parolayla korumanıza veya görebilenleri yalnızca çocuğunuzun tanıdığı kişilerle sınırlamanıza yardımcı olacak diğer yöntemleri kullanmanıza izin verirler. Örneğin Windows Live Spaces ile, İnternetteki herhangi birinden sadece sizin seçtiğiniz kişilere kadar uzanan bir çerçevede, sitenizi kimlerin görüntüleyebileceğine dair izinlerin ayarlarını yapabilirsiniz.
      • Fotoğraflarda yer alan ayrıntılar konusunda akıllı davranın. Çocuklarınıza fotoğraflarda yer alan ayrıntıların birçok kişisel bilgiyi ortaya koyabileceğini anlatın. Çocuklarınızı kendilerinin veya arkadaşlarının sokak tabelaları, araba plakaları veya kazaklarındaki okul adı gibi açıkça tanınabilen ayrıntılar içeren fotoğraflarını yayınlamamaları konusunda teşvik edin.
      • Çocuklarınızı duygularını yabancılara açmamaları konusunda uyarın. Çocuklarınızı zaten çevrimiçi yabancılarla doğrudan iletişim kurmamaları için teşvik etmişsinizdir. Ancak, çocuklar sosyal web sitelerini sıklıkla güçlü duygularını ifade eden günlükler ve şiirler yazmak için kullanmaktadırlar.
        Çocuklarınıza internet erişimi olan herhangi birinin yazdıklarını okuyabileceğini ve avcıların sıklıkla duygusal olarak hassas çocukları aradığını açıklayın.
      • Çocuğunuza siber zorbalık hakkında bilgi verin. Çocuğunuz sosyal web sitelerini kullanabilecek yaşa gelir gelmez, onlarla şu konuda konuşun: siber zorbalık 'den edinin. Çocuklarınıza, siber zorbalığa maruz kaldıklarını düşünmeleri halinde bunu derhal ebeveynlerine, bir öğretmene veya güvendikleri başka bir yetişkine söylemeleri gerektiğini anlatın. Çocuklarınıza, diğer insanlara yüz yüze nasıl davranıyorlarsa çevrimiçi olarak da öyle davranmaları gerektiğini söylemeniz de çok önemlidir. Çocuklarınızdan, kendilerine nasıl davranılmasını istiyorlarsa başkalarına da öyle davranmalarını isteyin.
      • Çocuğunuzun sayfasının kaldırılması. Çocuğunuz güvenliğinin korunmasına yardımcı olmak üzere koyduğunuz kurallara uymayı reddederse ve çocuklarınızın davranışlarını değiştirmeye çalıştıysanız, çocuğunuzun kullandığı sosyal web sitesiyle irtibata geçip söz konusu sayfayı kaldırmalarını isteyebilirsiniz. Ayrıca ebeveyn denetiminin yerini almayacak şekilde bir tamamlayıcı olarak internet filtreleme araçlarını da araştırabilirsiniz               
                                
    • Çocuklarınız blog tutuyorlarsa, çok fazla şey ifşa etmemelerini sağlayın
      "Web günlüğü" ifadesinin kısaltması olan blog tutma uygulaması, özellikle bazen ebeveynlerinin veya velilerinin bilgisi dışında blog tutan gençler arasında hızla yayıldı.
      Sosyal ağ, çoğu gencin tercih ettiği çevrimiçi bir uğraş olarak blog tutmanın önüne geçmiş bulunsa da birçok çocuk hala sosyal ağ web sitelerinde blog tutmaktadır. Yapılan en son araştırmalar, günümüzde blogların yarısını ilk gençlik çağındaki kişilerin yazdığını, bunların üçte ikisinin yaşını belirttiğini, beşte üçünün bulunduğu yeri ve iletişim bilgilerini açıkladığını ve beşte birinin tam adını açıkladığını göstermektedir. Ayrıntılı kişisel bilgi paylaşmanın riskleri vardır.
      Blog tutmanın yazma ve iletişim becerilerini geliştirmek gibi olası faydaları olsa da, çocuklarınızı önceden internet ve blog tutma hakkında eğitmeniz önemlidir –araba kullanmaya başlamadan önce sürücü kursunu bitirmek gibi. Aşağıda başlamak için birkaç öneri verilmektedir:
      • Çevrimiçi kullanım için çocuklarınızla birlikte kurallar belirleyin ve bu konuda özenli olun.
      • Çocuklarınızın yayınlamayı düşündüğü içeriği yayınlanmadan önce görün. Okul maskotu veya oturduğunuz semtte çekilmiş bir fotoğraf gibi zararsız görünen bilgiler, bir araya getirilerek blog yazarının nerede oturduğunu öğrenmek için kullanılabilir.
      • Kendinize bu içeriği tanımadığınız birine gösterme konusunda rahat olup olmadığınızı sorun (ve çocuklarınızdan da bunu yapmalarını isteyin). Çekinceleriniz varsa, söz konusu içeriği yayınlanacak içerikten çıkarmalarını isteyin.
      • Blog oluşturma hizmetini inceleyin ve özel, parolayla korunan bloglar sunup sunmadığını öğrenin.
      • Çocuğunuza ait blogun web adresini kaydedin ve blogu düzenli olarak inceleyin.
      • Çocuklarınızın özeneceği olumlu örnekler bulmak için diğer blogları inceleyin.
    • Çevrimiçi sahtekarlıklara karşı dikkatli olun
      Federal Ticaret Komisyonu kayıtlarına göre, kimlik hırsızlığına maruz kalan kişilerin yüzde 31’ini gençler oluşturuyor. Gençler, iyi kredi derecelendirmeleri ve az borçları olduğundan ve kişisel bilgileri gizli tutma konusunda yetişkinlere nazaran daha az bilgili olduklarından ötürü hedef olarak çekicidirler.
      Çocuklarınızın akıllı tüketiciler olmak ve çevrimiçi sahtekarlıktan kaçınmak için bilmeleri gereken bir takım bilgiler
      • Asla kişisel bilgilerinizi paylaşmayın. Sohbet ettiğiniz kişinin kimliğinden tam olarak emin değilseniz, bir anlık iletide (IM) veya bir sohbet odasında tam adınız veya yaşadığınız yer gibi kişisel bilgilerinizi vermeyin.
      • Ortak bilgisayarlarda oturumu kapatın. Kütüphanede veya internet cafede bilgisayar kullanıyorsanız, bilgisayardan ayrılmadan önce oturumu tamamen kapatın. Bu bilgisayarlarda hangi yazılımların kurulu olduğunu, bu yazılımların neler yaptığını bilmiyorsunuz ve bu bilgisayarlarda tuş vuruşu izleme yazılımı kurulu olabilir.
      • Güvenli parolalar oluşturun ve gizli tutun. Daha fazla bilgi için yukarıda yer alan madde 1’e bakınız.
      • Yalnızca güvenli siteleri kullanın. Çocuklarınız web üzerinden alışveriş yapıyorlarsa, mali bilgilerini girdikleri sitelerin URL’lerinin https:// ile başladığından ve sağ alt köşede sarı bir kilit işareti veya yeşil bir adres çubuğu barındırdığından emin olmaları gerekir. Sitenin güvenlik sertifikasını kontrol etmek için simgeye veya adres çubuğuna tıklatabilirler.
      • Sahtekarlıkları tanıyın ve bildirin. Çocuklarınıza kimlik sahtekarlığına dair uyarı işaretlerini öğretin: önceden onaylanmış kredi kartı teklifleri, tahsilat kuruluşlarından gelen aramalar veya bilinmeyen mali tablolar. Çocuğunuzun kimlik sahtekarlığından şüphelenmesi halinde, zararı sınırlamak için derhal harekete geçin. Kredi kartı şirketiyle, bankalarla, tüm kredi raporlama kuruluşlarıyla ve polisle irtibata geçin. Sahtekarlık barındıran tüm hesapları kapayın ve çocuklarınıza tüm çevrimiçi hesaplarının parolalarını değiştirmelerini söyleyin. Yaptığınız her şeyin kayıtlarını tutun.
    Kaynak:microsoft.com

    Kötü Amaçlı Yazılımları Temizleme Aracı

                Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı, Windows 7, Windows Vista, Windows XP, Windows 2000 ve Windows Server 2003 işletim sistemli bilgisayarlarda, aralarında Blaster, Sasser ve Mydoom’un da bulunduğu yaygın olarak karşılaşılan bazı kötü amaçlı yazılımların bilgisayarınıza bulaşmış olup olmadığını denetler ve bulunan bulaşmaların temizlenmesine yardımcı olur.

    Ücretsiz İndirmek için;
    http://www.microsoft.com/downloads/tr-tr/details.aspx?FamilyId=AD724AE0-E72D-4F54-9AB3-75B8EB148356&displaylang=tr

    Tespit ve temizleme tamamlandığında araç size ayrıtılı bir rapor sunar.

    Kötü amaçlı yazılım bulaştığında bilgisayarlar normal çalışıyormuş gibi görünmeye devam ettiklerinden bilgisayarınızda sorun yokmuş gibi görünüyor olsa bile bu aracı düzenli olarak çalıştırmanız iyi bir fikirdir.

    25 Kasım 2011 Cuma

    Kimlik Avı Nedir?

                    Kimlik avı, çevrimiçi ortamda bir tür kimlik hırsızlığıdır. Kredi kartı numaraları, parolalar, hesap verileri veya diğer bilgiler gibi kişisel verilerinizi veya bilgilerinizi çalmak için tasarlanmış e-posta ve sahte web sitelerini  kullanır.
                   Sahtekarlar, bankanız veya kredi kartı şirketiniz gibi güvendiğiniz web sitelerinden geliyormuş gibi görünen ve sahte web sitelerine bağlantılar içeren ve kişisel bilgilerinizi vermenizi isteyen milyonlarca sahte e-posta iletisi gönderebilir. Suçlular bu bilgileri hesabınızdan para çalmak, adınıza yeni hesaplar açmak veya kimliğinizi kullanarak resmi belgeler temin etmek gibi birçok farklı sahtekarlık amacıyla kullanabilirler.

    Güçlü parolalar oluşturmak...

    Güçlü parolalar, daha güvenli çevrimiçi işlemler yapmanıza yardımcı olan önemli koruma öğeleridir.

    Parola gücünün iki ana öğesi: uzunluk ve karmaşıklık

    İdeal bir parola uzundur ve harfler, noktalama işaretleri, simgeler ve sayılar içerir.
    • Mümkün olduğunca en az 14 veya daha fazla karakter kullanın.
    • Parolanızdaki karakter çeşitliliği ne kadar fazlaysa, o kadar iyidir.
    • Yalnızca en sık kullandığınız veya gördüğünüz harfleri ya da karakterleri değil, klavyenizin tamamını kullanın.

    Hatırlayabileceğiniz güçlü bir parola oluşturun

    Uzun ve karmaşık bir parola oluşturmanın birçok yolu vardır Aşağıda, hatırlamanıza yardımcı olabilecek bir yöntem verilmiştir:

     

    Parolalarınızı meraklı gözlerden koruyun

    Parolaları "hatırlamanın" en iyi yolu, bunları bir yere yazmaktır. Parolaları bir yere yazmanızda bir sakınca yoktur, ancak bunları güvenli bir şekilde saklayın.

    Kaçınılması gereken ve sık rastlanan parola tehlikeleri

    Sanal korsanlar, parolaların şifresini hızlı bir şekilde çözebilecek karmaşık araçlar kullanır.
    Aşağıda belirtilenleri kullanarak parola oluşturmaktan kaçının:
    • Herhangi bir dildeki sözlük kelimeleri.
    • Tersten yazılan kelimeler, sık rastlanan yazım hataları ve kısaltmalar.
    • Diziler veya tekrarlanan karakterler. Örnekler: 12345678, 222222, abcdefg veya klavyenizdeki bitişik harfler (qwerty).
    • Kişisel bilgiler. Adınız, doğum gününüz, sürücü ehliyetiniz, pasaport numaranız veya benzer bilgiler.
    Kaynak : Microsoft.com