Mail yoluyla bilgisayarlarımıza giren, işletim sistemimiz ve verilerimize zarar veren virüslerin sayısı her geçen gün artıyor. Bir önceki yazımızda Türk Telekom Fatura Bilgilendirme ismiyle bilgisayarımıza giren Crypto Locker virüsünden bahsetmiştik.

Şimdide sizler için aynı Crypto Locker virüsü içeren bir diğer maili deşifre ediyoruz.

ttnetcryptolocker

Resimde gözüktüğü şekliyle mail kutunuza düşen bu mailin bildirim açıklamaları için tıklayınız linkine tıkladığınızda link sizi TTNET fatura dökümü linkine benzer bir siteye ancak virüsün var olduğu siteye yönlendiriyor. Sitenin URL si TTNET’in bilgilendirme sitesine çok benziyor ve bundan dolayı kullanıcılar çok kolay yanılabiliyor.

Bu tarz kopya maillerden kurtulmak için faturadaki linklere tıkladığınızda karşıdan yükleme,indirme veya çalıştırma isteğiyle gelen “.exe, .bat” gibi uzantılı dosya uyarılarına kesinlikle evet dememeniz gerekiyor. Orjinal fatura bilgilendirme dosyalarının uzantıları ise genelde “.pdf,.doc ve .docx” formatındadır. Bu formattaki dosyalar bilgisayarına zarar vermez.

Hazırlayan: Uğurcan ÜN