Monster Security Center

Sayın Monster Müşterisi,

Web sitemizi kullanan iş arayanları korumak öncelikli görevimizdir ve bu konuda Monster’a güveniyor olmanız bizim için çok önemli. Ne yazık ki, fırsatçı suçlular Internet’i yasadışı amaçları için her gün daha fazla kullanıyorlar. Geniş veritabanlarını bulunan birçok diğer şirket gibi, Monster veritabanı da zaman zaman, yaşa dışı yollarla bilgi sızdırma teşebbüsleriyle karşılaşıyor.

Geçtiğimiz günlerde Monster özgeçmiş veritabanının, Monster sitelerinde özgeçmişleri bulunanların isim, adres, telefon numarası ve e-posta adreslerinin yasadışı olarak indirilmesini de içeren kötü niyetli bir saldırının hedefi olduğundan belki haberdarsınızdır. Bu belirli sorun sonrasında Monster, tüm iç süreç ve prosedürleri kapsamlı bir şekilde gözden geçirmiş, iş arayanlara iletişim bilgilerinin yasadışı yollarla indirildiğini bildirmiş ve bu kayıtların barındırıldığı bir kaçak sunucuyu kapattırmıştır. Kredi kartı numaraları ve sosyal güvenlik numaraları gibi hassas bilgilerin kaybına dair herhangi bir kanıta ise rastlanmamıştır.

Monster bunun istisnai bir durum olmadığını düşünmektedir. Bireysel olarak hangi iş arayanların bu durumdan etkilendiklerini belirlemekteki önemli güçlükten dolayı, Monster tüm iş arayanların bu konu hakkında bilgilendirilmelerinin ve sonraki olası durumlarda etkilenmemek üzere önleyici adımlardan haberdar edilmelerinin herkes için en iyisi olacağına karar vermiştir. Monster, yasadışı olarak indirilen bu bilgilerin iş arayanlara yanıltıcı e-posta mesajları göndermek ve finansal bilgileri de edinmek üzere kullanılabileceğini düşünmektedir. Daha önce başka web siteleri de benzer saldırılarla karşılaşmıştır.

Kendinizi online dolandırıcılıktan koruyabilmenizin yolları hakkında size bilgilendirmek istiyoruz. Hiçbir şirket verilerine izinsiz erişimi tümüyle engelleyemeyecekse de, şirketimiz sizin gibi iş arayanlara ulaşarak Monster’ın ve diğerlerinin veritabanlarına saldıranlara karşı kendinizi korumanıza yardımcı olabileceğini düşünmektedir.

Internet güvenliği ve Monster’ın iş arayanları korumak için attığı adımlar konusunda açık bir diyalog sürdürmeye kararlıyız. Şirketimiz, tüm Monster sitelerine, sizi online dolandırıcılık hakkında eğitmeye yönelik bilgiler sunan bir güvenlik duyurusu eklemiştir. Bu bilgi http://help.monster.com/besafe/ adresinden (İngilizce) edinilebilir. Bu mektubun sonunda Internet güvenliği ile ilgili bilgiler ve dolandırmaya yönelik e-posta iletilerine örnekler bulabilirsiniz.

Monster, bize emanet ettiğiniz bilgileri daha iyi korumakla ilgili bir dizi girişim başlatmıştır. Bu girişimlerin bir kısmı hemen uygulanmıştır, diğerleri de vakti geldiğinde devreye sokulacaktır.

Bu eylemlerin Monster’a güveninizi korumak için atılan sorumlu adımlar olduğuna inanıyoruz ve güveninizin boşa çıkmasına izin vermeyeceğiz. Güvenli ve etkin bir iş arama ortamını sağlayabilmek için Monster’ın sayıları yüz binleri bulan kurumsal müşterileri ile de birlikte çalışıyoruz. Online kariyer kaynağı ortağınız olarak size hizmet vermeye devam etmek için yaptığımız iyileştirmelerden sizi haberdar edeceğiz. Internet’i daha güvenli kullanmak için lütfen okumaya devam ediniz.

Saygılarımla,


Sal Iannuzzi

Başkan ve CEO
Monster Worldwide


INTERNET’İ KULLANIRKEN GÜVENDE OLMAK

Dünyadaki her internet sitesi bilginin dolandırıcılık için kullanılması gibi büyüyen bir sorun ile karşı karşıyadır ve biz, dünyanın her yerindeki kullanıcılarımızla bu eyleme bir son vermek istiyoruz- Lütfen uyarı sinyalleri ve yapabilecekleriniz konusunda okumaya devam ediniz.

Spam mesajlarla her gün o kadar sık karşılaşıyoruz ki, dikkat etmeniz gerekenin ne olduğunu biliyor olduğunuzu sanabilirsiniz. Ancak iki tür e-posta dolandırıcılığı bulunmaktadır – “phishing” olarak bilineni ve “spoofing” – ki bunu tanımlamak daha zor olabilir. Her ikisinde de gönderici adresi, asıl sahibinden değil de bir başka yerden veya kişiden geliyormuş gibi gösterilmeye çalışılır. Dikkat edilmesi gereken uyarı sinyallerinden bazıları:

“Phishing” ne demek ve nasıl tespit ederim?
Phishing mesajları kimlik ve hesap bilgileri edinmek için kullanılır. Alıcıyı kötü niyetli bir yazılım indirmeye yönlendirmek üzere kullanılanları da vardır. Mesaj genellikle kullanıcın hesabında bir sorun bulunduğu ve hemen bununla ilgilenilmesi gerektiğini söyler. Aynı zamanda, okuyucunun kişisel veya hesabıyla ilgili bilgilerini girmesinin ya da kötü niyetli bir yazılımı indermesinin isteneceği taklit bir siteye giden bir bağlantı da bulunur. Monster, hesabınıza erişmeniz veya hizmetlerinden yararlanmanız için sizden asla bir yazılım indirmenizi istemez.

“Spoofing”den farkı ne?
Gerçek olmayan iş teklifleri içeren “spoofing” mesajlarına sık rastlanır ve/veya para transferi için bir ara adım olarak kullanılanlarına… Bu dolandırıcılık temel olarak genel kitleleri hedef almaktadır ve özgeçmişlerine iletişim bilgilerini eklemiş Monster kullanıcılarına da ulaşabilir. Phishing mesajlarında olduğu gibi göndericinin adresi genelde gizlenmiştir.

Nelere dikkat etmeniz gerektiğini gösteren bu örneklere göz atın:

Bu dolandırıcılık mesajları ne ile karşı karşıya kalabileceğinize örnekler içermektedir (ayrıntılar için tıklayınız):



Tüketici Önerileri: Phishing sahteciliğinden nasıl korunabiliriz

Tüketicileri phishing sahtekarlığı ile hedef alan mesajların sayısı da “kalitesi” de her geçen gün artıyor. Online bankacılık ve e-ticaret ne kadar güvenli olursa olsun, genel bir kural olarak, Internet üzerinden finansal bilgilerinizi verirken dikkatli olmalısınız. Anti-Phishing Working Group (Phishing Karşıtı Çalışmalar Grubu) bu tür sahtekarlıklara kurban olmamak için kullanabileceğiniz bir dizi öneri hazırladı.
  • Sizden acil olarak kişisel finansal bilgiler talep eden e-posta mesajlarına kuşkuyla yaklaşın
  • Phishing dolandırıcıları genellikle mesajlarında üzücü veya heyecan verici (ancak gerçek olmayan) iddialarda bulunarak insanların hemen tepki vermelerini sağlamaya çalışırlar
  • Genellikle kullanıcı adı, parola, kredi kartı numarası, sosyal güvenlik numarası, doğum günü vb. gibi bilgiler isterler
  • Mesajın gerçekliğinden emin olmadığınız sürece hiçbir e-posta mesajı, anlık mesaj veya sohbet ortamındaki bağlantıları kullanmayın
  • Bunun yerine, şirketi telefonla aramayı ya da web sitesini, adresini doğrudan tarayıcınıza yazarak ziyaret etmeyi tercih edin
  • Kredi kartı ya da hesaplarınıza yönelik ayrıntılar gibi bilgileri sadece güvenli bir web sitesi veya telefon üzerinde paylaşın
  • Web tarayıcınız üzerinden kredi kartı bilgisi veya diğer hassas bilgileri girerken güvenli bir web sitesi üzerinde olduğunuzdan emin olun
Diğer tüketici önerileri için (İngilizce): http://www.antiphishing.org/consumer_recs.html

Diğer sorularınızın yanıtları için (İngilizce): http://help.monster.com/besafe/

Bize http://kariyerim.monster.com.tr/contactus.aspx üzerinden ulaşabilirsiniz.