• Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
GözdeAnne
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Sonuç yok
Tüm Sonucu Görüntüle
GözdeAnne
Sonuç yok
Tüm Sonucu Görüntüle
Anasayfa Teknoloji

Dolandırıcılar, oltalama kitlerini kullanarak binlerce sahte sayfa oluşturuyor

haber by haber
6 Kasım 2022
in Teknoloji
0
Dolandırıcılar, oltalama kitlerini kullanarak binlerce sahte sayfa oluşturuyor
0
SHARES
0
VIEWS
Paylaş FacebookPaylaş Twitter

Kaspersky araştırmacıları, 2021’de siber hatalıların zahmetsizce kimlik avı taarruzları başlatmasına imkan tanıyan 469 farklı kimlik avı kitini temel alan geçersiz sayfa şablonlarıyla hazırlanmış 1,2 milyon kişisel kimlik avı sayfasını engelledi. Kimlik avı siteleri süratle engellenebildiğinden, dolandırıcılar bu sayfaları süratle ve çok sayıda oluşturmaya odaklanıyor. Kimlik avı kitlerini kullanarak, tecrübesiz bir kimlik avcısı bile kısa müddette yüzlerce kimlik avı sayfası oluşturabiliyor.

En yaygın kimlik avı tekniklerinden biri, büyük bilinirliğe sahip tanınmış markaları taklit eden ve kullanıcıların şahsî bilgilerini çalmaya odaklanan geçersiz sayfalar oluşturmaktır. Bu siteleri manuel olarak oluşturmanın uzun vakit almasının yanı sıra, kimlik avcılarının tamamı gerekli web geliştirme yahut site idaresi maharetlerine sahip değildir. Fakat kimlik avı kitlerinin kullanımıyla, kimlik avcıları en az ölçüde uğraşla istediği sonuca ulaşabilir. Gelişmiş teknik hünerlere sahip olmayan saldırganların bir oltalama saldırısı gerçekleştirmesi için satın alacakları şablona ekleyecekleri kısa bir talimat kafidir.

Bu şablonlara ek olarak kimi kimlik avı kitleri, tanınan iletileşme servislerinde yahut e-posta yoluyla kimlik avı ilişkilerini yaymak için komut belgeleri içerir. Bu spam gönderme yazılımı, toplu postalama sürecini otomatikleştirir ve dolandırıcıların potansiyel kurbanlarına yem olarak yüz binlerce kimlik avı e-postası göndermesine imkan tanır.

Kimlik avı kitlerinin geliştiricileri sırf temel işlevlerle yetinmekle kalmayıp tespitten kaçınma araçları üzere yeni, gelişmiş eklentiler bulmaya devam ediyor. Geliştiriciler, oluşturulan sayfalara kapalı yahut çöp kodlar ekleyerek siteyi algılamayı ve engellemeyi zorlaştırıyor.

Bu kodlar çoklukla çok fazla sayıda tutarsız metinlerden oluşur. Bu nedenle kimlik avı kitlerinin alıcıları, bilhassa de acemi kullanıcılar buna yakından bakmazlar. Kimi dürüst olmayan geliştiriciler bundan yararlanır ve bu ekstra kodu sırf sayfaya değil, tıpkı vakitte bilgi iletmekten sorumlu koda da ekler. Bunu yaparak eserinin alıcısının topladığı dataları çalabilir ve kendi maksatları için kullanabilirler.

Kimlik avı kitleri, Darknet’te yahut kapalı Telegram kanallarında faal olarak satılıyor. Fiyatlar şablonun karmaşıklığına bağlı olarak değişiyor ve çoklukla kimlik avcılarının Telegram kanallarında 50 ila 900 ABD Doları ortasında bir fiyatla satılıyor. En kolay kitler herkese açık alanda bile fiyatsız olarak bulunabiliyor.

Birçok geliştirici, kimlik avı kitlerini içeren, Hizmet Olarak Kimlik Avı üzere kapsamlı paketleri darknet üzerinde sunuyor. Bu paketler, rastgele bir tanınmış marka için uydurma siteler oluşturmaktan gayelerin araştırılmasına, kimlik avı e-postaları ve çalınan dataları şifreleyip müşteriye göndermeye kadar kapsamlı bir data hırsızlığı kampanyası başlatmak için eksiksiz bir hizmet yelpazesi sunuyor.

Kimlik avı kitinin kaynak koduna sahip olunduğunda, bu şablonu kullanılarak oluşturulmuş tüm geçersiz sayfaları engellemek mümkün. Geçen yıl Kaspersky araştırmacıları, 1,2 milyon ferdî kimlik avı web sitesini engellemelerine müsaade veren 469 kimlik avı kiti tespit etti.

Kaspersky Güvenlik Araştırmacısı Olga Svistunova, şunları söyledi: “Her yıl milyonlarca kimlik avı sayfasını engelliyoruz. Bu sayfaların ömrü yalnızca birkaç saat olmasına karşın, birçok hedefine ulaşmayı ve kullanıcı datalarını çalmayı başarıyor. Bu hücumların kapsamını genişletmek için dolandırıcıların her gün binlerce uydurma sayfa oluşturması gerekiyor. Kimlik avı kitleri bunu yapmanın kolay bir yolu haline geldi. Sadece en yetenekli bilgisayar korsanlarının bir kimlik avı sitesi geliştirebildiği ve kullanıcıları ferdî bilgilerini ifşa etmeleri için kaldırabildiği günler geride kaldı. Artık rastgele bir amatör kendi kimlik avı sayfasını oluşturabilir. Bu nedenle e-posta yahut iletileşme hizmetinden gelen irtibatları takip ederken bilhassa dikkatli olmalısınız.”

Kimlik avı kiti pazarıyla ilgili raporun tamamı Securelist’ten okunabilir.

Kimlik avı hücumlarından korunmak için Kaspersky şunları öneriyor:

  • Tıklamadan evvel temas denetim edilmelidir. URL’ye ön izleme yapmak ve yazım yanlışlarını ya da öteki düzensizlikleri aramak için fareyle üzerine gelinmelidir.
  • Güvenli bir temas üzerinden, sadece kullanıcı ismi yahut parolayla giriş yapmak uygun bir alışkanlıktır. Sitenin URL’sinin öncesinde siteyle irtibatın inançlı olduğunu gösteren HTTPS öneki aranmalıdır.
  • Suçluların işlerini ne kadar güzel yaptıklarına bağlı olarak bazen e-postalar ve web siteleri gerçek üzere görünebilir. Orjinal sayfalara benzerliklerine karşın bu sayfalar çok daha tehlikelidir.
  • Şüpheli e-postalardan gelen ilişkileri hiç takip etmemek daha uygundur. Örneğin bankanın alan ismiyle bildirideki temas denetim edilebilir.
  • Halka açık Wi-Fi ağları aracılığıyla çevrimiçi bankacılık yahut emsal hizmetlere giriş yapmaktan kaçınılmalıdır. Açık ağlar, başka taarruz tiplerinin yanı sıra irtibat üzerinden web sitesi adreslerini taklit eden ve geçersiz bir sayfaya yönlendiren tuzaklar içerebilir.
  • Sağlam bir güvenlik çözümü kurulmalı ve tavsiyelerine uyulmalıdır. Bu inançlı tahliller birçok sorunu otomatik olarak çözecek ve gerekirse ikaz verecektir.
  • Şirketleri, müşterileri yahut çalışanları hedefleyen yeni kimlik avı kitleri takip edilmelidir. Kimlik avı kitleri hakkında, Kaspersky Threat Intelligence Portal üzere siber tehditler hakkında data sağlayan hizmetler aracılığıyla bilgi alınabilir. Sayfanın güvenilirliği denetim edilmek isteniyorsa, ilişki Tehdit İstihbarat Portalı aramasına girilebilir ve kimlik avı kitleri hakkında bilgiler de dahil olmak üzere tüm istatistiklere ulaşılabilir: https://www.kaspersky.com.tr/internet-security
  • Web’de kimlik avı düzeneklerinden kaçınmak için Güvenli Tarayıcı Uzantısını yüklemek düzgün bir fikirdir. Bu uzantı, makûs hedefli belgeler içerdiği bilinen kimlik avı web sitelerini engelleyebilir ve makus hedefli yazılımların kullanıcının bilgisayarına indirilmesini durdurabilir.

Kaynak: (BHA) – Beyaz Haber Ajansı

Önceki yazı

Havacılıkta Girişimlerin Yeni Merkezi “İGA Hub” Açılıyor

Sonraki Gönderi

Huawei İş Ortakları Zirvesi’nde Birlikte Büyüme Vurgusu

Sonraki Gönderi
Huawei İş Ortakları Zirvesi’nde Birlikte Büyüme Vurgusu

Huawei İş Ortakları Zirvesi’nde Birlikte Büyüme Vurgusu

ÖNERİLEN

Cumhuriyet’in 100. yılı etkinlikleri duyuruldu! 28 Ekim ve 29 Ekim konserleri, kutlamaları…

19 Nisan 2024

6 ildeki 12 taşınmazın satışına onay

18 Nisan 2024

EN ÇOK GÖRÜNTÜLENEN

  • PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    PwC Türkiye’den Enerji Sektöründeki Birleşme ve Satın Almalar raporu

    0 shares
    Paylaş 0 Tweet 0
  • ‘Yolcu360 Partner’ Kurumların ve Acentelerin Hizmetinde

    0 shares
    Paylaş 0 Tweet 0
  • Kazancı Holding’e yeni İnsan Kaynakları Direktörü

    0 shares
    Paylaş 0 Tweet 0
  • Hürriyet Bizimle’de Ceyhun Yılmaz ile Hayata Dair

    0 shares
    Paylaş 0 Tweet 0
  • Cansever’in yeğeni Samara Can İbo Show’da Roman Havası oynadı!

    0 shares
    Paylaş 0 Tweet 0

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet

Sonuç yok
Tüm Sonucu Görüntüle
  • Anasayfa
  • Ebelik Sanatı
  • Emzirme
  • Suda Doğum
  • Gündem
  • Kültür Sanat
  • Ekonomi
  • Teknoloji
  • Sağlık
Ankara escortAnkara escort