Þirket Dolandýrýcýlarýna Operasyon!
17/12/2013 12:10 - kumrales

Þirket Dolandýrýcýlarýna Operasyon!

Ýstanbul Emniyet Müdürlüðü Siber Suçlarla Mücadele Þube Müdürlüðünce; yürütülen soruþturma kapsamýnda; “(TCK 220. Md. Kanunun Suç Saydýðý Fiilleri Ýþlemek Amacýyla Örgüt Kurmak, TCK Md. 243. Md. Biliþim Sistemlerine Hukuka Aykýrý Olarak Girmek; TCK Md. 244-(1) Sistemi Engelleme, Bozma, Verileri Yok Etme Veya Deðiþtirme ve TCK 107. Md. Þantaj ) suçlarýyla ilgili olarak baþta ilimiz olmak üzere ülke genelinde, özellikle ticari þirketlere ait deðerli bilgilerin ve muhasebe kayýtlarýnýn tutulduðu sunuculara, internet aracýlýðý ile uzaktan izinsiz eriþim saðlayarak þifreleyen, þifrelerin açýlmasý karþýlýðýnda þirket sahiplerinden 1.000 $ ile 6.000 $ arasýnda deðiþen miktarlarda parayý yabancý uyruklu þahýslarýn bulunduðu çoðunlukla Ukrayna ve Rusya olmak üzere Vietnam, Çin, ABD ve Peru ülkelerine göndermelerini talep eden, paralarýn Western Union aracýlýðý ile çekilmesiyle ilgili uluslararasý suç þebekeleri mensuplarýyla belli yüzdeler karþýlýðýnda iþ birliði yapan ve parayý alamadýklarý taktirde þirket bilgilerini www.sirketverileri.com sitesinde yayýnlamakla maðdur þirketlere þantaj yapan bahse konu suç örgütünün, ülkemizde çeþitli vilayetlerde bulunan 273 þirketi maðdur ettiði, bu þüphelilerin þirket sunucularýna girerek þirkete ait tüm veri ve dosyalarý þifreleyerek kullanýlamaz hale getirdikleri ve bu eylemler neticesinde bugüne kadar sadece 55 þirketten 87.684,00 $ haksýz para aldýklarý ayrýca þirketlere mali açýdan büyük zarar verdikleri tespit edilmiþtir. Diðer kalan 218 þirketin maddi zararýyla ilgili tespit çalýþmalarý devam etmektedir.

 



MAÐDUR ÞÝRKETLERLE ÝLETÝÞÝME GEÇÝLEN VE PARA TALEBÝNDE BULUNULAN E-POSTA ADRESLERÝ

1. crypteks@hotmail.com
2. crypteks@yahoo.com
3. cryptekz@yahoo.com
4. crypttheserver@gmail.com
5. firmadatalari@gmail.com
6. firmatikislemler@gmail.com
7. firmayedek@gmail.com
8. mny4ptr.pn@gmail.com
9. money4ptr.pan@gmail.com
10. money4ptr.pn@gmail.com
11. mny4ptr.pan@gmail.com
12. server.bilgileri@gmail.com
13. server.yedekleri@gmail.com
14. yazalim.anlasalim @gmail.com
15. databilgimerkezi@hotmail.com
16. firmahesabi@yahoo.com
17. serveryedekleri.iletisim@gmail.com
18. money4ptr@gmail.com
19. serververi@gmail.com

Bununla birlikte, þüpheli þahýslarýn pornografik siteler üzerinden, maðdurlara ait banka/ödeme sistemleri hesap bilgilerini ele geçirmek için virüs yazdýrdýklarý tespit edilmiþtir. Ayrýca þüphelilerin sahte isim ve e-posta adresleri ile açmýþ olduklarý Ebay ve PayPal hesaplarý üzerinden dolandýrýcýlýk yaptýklarý ve yüksek miktarda haksýz kazanç elde ettikleri anlaþýlmýþ olup, tespit çalýþmalarý devam etmektedir.

Yurtdýþý baðlantýlarý da bulunan suç örgütü ile ilgili olarak Siber Suçlarla Mücadele Daire Baþkanlýðý ile koordineli olarak yürütülen ve yaklaþýk 6 ay süren çalýþmalar neticesinde; Müdürlüðümüzce 28/06/2013 tarihinde 10 ilde gerçekleþtirilen planlý operasyon kapsamýnda ilimizde 3 (üç), Samsun 4 (dört), Muðla 4 (dört), Malatya 2 (iki), Antalya, Bursa, Konya, Ordu, Yalova ve Zonguldak illerinde 1 (bir) olmak üzere toplamda 19 (ondokuz) adreste arama ve incelenmek üzere dijital materyallere el koyma iþlemleri gerçekleþtirilmiþtir.

Yapýlan arama ve el koyma iþlemleri neticesinde 15 (onbeþ) þüpheli þahsýn ifadesi alýnarak birimlerimizce serbest býrakýlmýþ olup, 5 (beþ) þüpheli þahýs hakkýnda ise gözaltý iþlemi uygulanmýþtýr. Gözaltýnda bulunan 5 (beþ) þüpheli þahýs 02/07/2013 günü Ýstanbul Adliyesine sevk edilmiþtir.

ELE GEÇÝRÝLEN MALZEMELER :

LAPTOP : 14
HARDDÝSK : 24
CEP TELEFON : 10
NETBOOK : 1
FLASH BELLEK : 6
IPAD : 1
CD : 80

MAÐDUR PROFÝLLERÝ

* Sunucu sistemlerine izinsiz eriþilen þirketlerin maðdur profiline bakýldýðýnda,
* Sunucularýn internete baðlý olduðu ve uzak masaüstü baðlantýsýnýn açýk olduðu,
* Kullanýcý adlarýnýn genellikle “Admin, Administrator, Þirket Adý” olduðu,
* Sunucu þifrelerinin ise genellikle “123456, Server, Password veya Þirket Adý” olduðu,
* Sunucu eriþim yetkisine sahip farklý kiþilerde düþük güvenlikli çeþitli kullanýcý adý ve þifrelerinin bulunduðu,
* Herhangi bir güvenlik önlemi veya yetkilendirme olmadan þifreye sahip herkesin sunucuya eriþebildiði,
* Sunucuda bulunan verilerin yedeðinin bulunmadýðý anlaþýlmýþtýr.

ÞÝRKETLERÝN MAÐDUR OLMAMASI ÝÇÝN ÖNERÝLER

- Ýnternet baðlantýsý gerekiyorsa uzak baðlantý yapacak IP adresleri sýnýrlandýrýlmalýdýr.
- Kullanýcý adý, sunucularda varsayýlan "Administrator" – “Admin” veya "Þirket Adý" olmamalýdýr.
- Sunucu þifrelerinin, büyük-küçük harfler de olmak üzere alfabetik, nümerik ve noktalama iþaretlerinden oluþturulmasý gerekmektedir.
- Þirket personeli için kullanýcý ad ve þifre yetkilendirmesi yapýlmalýdýr.
- Periyodik olarak sunucu güvenliði sýnanmalý, kullanýcý adý ve þifreler deðiþtirilmelidir.
- Lisanslý ve güncel sunucu iþletim sistemleri kullanýlmalýdýr.
- Sunucuda bulunan veriler sunucu dýþýnda baðýmsýz ve ayrý þifreleme ile çalýþan farklý bir sunucuda yedeklenmelidir.
- Periyodik olarak sunucu loglarý ilgililerce incelenmelidir.
- Yazýlýmsal ya da donanýmsal güvenlik duvarlarý oluþturulmalýdýr.
- Ticari sýr niteliðindeki bilgiler sunucular içinde de þifreli alanlarda barýndýrýlmalýdýr.

Kamu oyuna duyurulur.

 

Þubemiz sorumluluðunda olan suçlarla ilgili þikayet ve ihbarlarýnýzý websitemizin Ýhbar - Þikayet bölümünden, diðer suçlarla ilgili ihbar ve þikayetlerinizi Ýstanbul Emniyet Müdürlüðü ihbar ve þikayet bölümünden yapabilirsiniz.

Þubemizin sorumluluðunda olan suçlarý görmek için lütfen týklayýnýz.

Duyuru ve haberlerin tamamýný görmek için týklayýnýz.

https://www.nestauf.com/news_30_irket-dolandrclarna-operasyon.html