enflasyonemeklilikötvdövizakpartichpmhp
DOLAR
32,5490
EURO
34,8241
ALTIN
2.439,12
BIST
9.722,09
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Az Bulutlu
22°C
İstanbul
22°C
Az Bulutlu
Perşembe Parçalı Bulutlu
20°C
Cuma Az Bulutlu
20°C
Cumartesi Az Bulutlu
18°C
Pazar Az Bulutlu
19°C
SON DAKİKA
18:06 Osmangazi’de metruk binalar yıkılıyor
17:54 Göreve gelmesinin ardından ziyaretçilerini kabul etmeye devam eden Kandıra Belediye Başkanı Erol Ölmez, Kandıra’da görev yapan muhtarlarla kahvaltı programında bir araya geldi
17:29 Selçuklu Belediye Başkanı Ahmet Pekyatırmacı, Şehit Erkan Kurşun ve Hakim Ömer Onsun İlkokullarından ziyarete gelen öğrencileri belediye meclis salonunda ağırladı
17:28 Gölcük Belediye Başkanı Ali Yıldırım Sezer, 31 Mart’ta düzenlenen yerel seçimlerin ardından mazbatalarını alan muhtarlara başarılar diledi
17:27 Büyükşehir Evde Bakım Hizmeti ile Reçete Yazmaya Başladı
17:26 Sandıklı İlçe Milli Eğitim Müdürü Hüseyin Eroğlu ve beraberindeki heyet, Belediye Başkanımız Adnan Öztaş’a hayırlı olsun ziyaretinde bulundu
17:25 SosyalBen’den Çocuklara: Beceri Geliştirme Merkezi
17:11 Takvimlerdeki 24.04.2024 tarihi nikah başvurularında Selçuklu Belediyesi’nde de yoğunluğa neden oldu
17:10 Başkan İbrahim Sandıkçı: “Canik’imize yeni yatırımlar kazandıracağız”
17:09 National Geographic ve Yuvam Dünya’nın “Dünyaya Sevgi ve Saygı Kuşağı” Projesinin Lansmanı Yapıldı
17:06 Almanya Cumhurbaşkanı Ankara’da
16:46 Başkan Kocaman Koltuğu Muhammet’e Devretti
16:45 Nazilli Gazeteciler Cemiyeti’nden Başkan Çerçioğlu’na Ziyaret
16:44 CHP Genel Başkan Yardımcısı İlhan Uzgel Buca Belediyesi’nin konuğu oldu
16:28 Prof. Dr. Havva Kök Arslan: “Türk Dışişleri açısından yılın belki de en sorunlu günü 24 Nisan…”
16:27 Başkan Topaloğlu turizmcilerle bir araya geldi
16:26 23 Nisan Karşıyaka’nda coşkuyla kutlandı
16:16 Mobil Kuaför ilçelerde 1658 vatandaşa hizmet verdi
16:15 İlkokul öğrencilerine ‘sıfır atık’ etkinliği
16:13 Dell Technologies’den yapay zekâ araştırması…
TÜMÜNÜ GÖSTER →

Arama motorlarında kritik açık! Sahte sitelere yönlendiren sayfalar büyük tehlike saçıyor

Kullanıcılarının giderek bilinçlenmesi ve güvenlik tehdidini engelleyen yazılımların artması saldırganları yeni yöntemler kullanmaya sevk ediyor …

Arama motorlarında kritik açık! Sahte sitelere yönlendiren sayfalar büyük tehlike saçıyor
02.10.2022
122
A+
A-

Kullanıcılarının giderek bilinçlenmesi ve güvenlik tehdidini engelleyen yazılımların artması saldırganları yeni yöntemler kullanmaya sevk ediyor. Bilgisayar korsanların son yöntemi ise arama motorları tarafından tespit edilemeyen siteler oldu.

Muhtemelen daha önce karşılaştığınız bu yöntemde aramanızla eşleşen bir siteye girdiğinizde karşınıza kısa bir süre beklemeniz gerektiğini söyleyen bir ekran çıkıyor. Daha sonra bu sayfa sizi yada dışı bahis siteleri ya da kötü amaçlı yazılım yükletmeye çalışan sayfalara yönlendiriyor.

Bu sorun telefonunuz veya web tarayıcınızla ilgili bir sorun değil. Saldırganlar, arama motorundaki bir açığı kullanarak  bu içerikleri kullanıcıların karşısına kolayca çıkarabiliyor.

ARAMA SORGUSUNDAKİ WEB SİTELERİNE DİKKAT EDİLMELİ

Bilgisayar korsanları, kullanıcı sayısı fazla olduğundan dolayı genellikle Google’ı hedef alıyor. Örneğin Google üzerinden yapılan “e-devlet şifresi nasıl alınır” sorgusunda kötü amaçlı yazılım yayan sayfaların çıktığını görebilirsiniz.


Bu siteler aslında zararlı bir kod içermiyor. Bu nedenle Google bu siteleri algılayamıyor. Ayrıca site başlığı ve içeriği arama sorgusuyla eşleştiği için bu siteler genellikle üst sıralarda çıkıyor. Saldırganlar Google’ın güvenlik sistemini geçmek için sayfa içerisine yönlendirme kodu ekliyor.

Bu tarz sitelerden herhangi birine girildiğinde kullanıcının karşısına öncelikle aşağıdaki gibi yönlendirme ekranı geliyor. 

Yönlendirme yaklaşık 5 saniye sürüyor. Bu nedenle Google botları bu sitenin farklı bir siteye yönlendirme yaptığını algılayamıyor. 

Yönlendirme işlemi tamamlandığında ise kullanıcıların karşına “Tebrikler Amazon.com Kullanıcısı”, “Tebrikler Apple Kullanıcısı”, “Sen seçildin”, “Amazon Promosyon Yarışması” ve “Amazon Ödül Etkinliği” gibi başlıklarla reklamlar çıkıyor. Bu reklamlar aracılığıyla 1000 dolarlık bir Amazon hediye kartı, ücretsiz iPhone 14 veya Samsung Galaxy S22 Ultra gibi vaatlerle kullanıcıların kişisel bilgilerini ve kart numarasını ele geçirmeye çalışıyor.

Yönlendirilen siteler arasında yasa dışı bahis siteleri de çok fazla bulunuyor. Bunun yanında kötü amaçlı uygulama yükletmeye çalışan sayfaların yanında kullanıcıların zararlı yazılım içeren uygulamayı yüklemesi için doğrudan Google Play veya iOS mağazasına yönlendirilen sayfalar da bulunuyor.

SAYFALAR ÇOĞU ZAMAN TELEFONU KİTLİYOR

Bu sayfalara girildiği zaman tarayıcılarda geri tuşu çalışmıyor. Çünkü bir önceki sayfa dönüldüğünde hızlı bir şekilde başka bir sayfa yönlendirme yapılıyor. Ayrıca bazı sayfalar Javascript’i kullanarak telefonun kilitlenmesine neden oluyor. Bu sayfaları kapatmanın tek yolu açık sekmeyi kapatmak ya da cihazı yeniden başlatmakla mümkün oluyor.

Ayrıca “cihazınızda virüs bulundu” tarzındaki sayfaların son yıllarda yaygınlaşmaya başlayan Progressive Web Apps (PWA) adındaki web teknolojisini kullanarak telefonun titremesine neden olduğu ve sesli uyarı verdiği görülüyor. Bu nedenle çoğu kullanıcı bu bildirimlerden korkarak zararlı yazılımı telefonuna yüklüyor.

BU SAYFALARDAN KORUNMAK İÇİN NE YAPABİLİRİM?

Bu tarz web sitelerinin olumsuz etkisinden korunmak için her zaman güncel bir işletim sistemi, tarayıcı ve virüs programı kullanılmadır.

Ayrıca Brave, Opera ve Edge gibi tarayıcılarda dahili olarak bulunan reklam engelleyiciler, bu tarz siteleri engellemede kullanıcılara yardımcı olabilir.

Son olarak arama motorlarında çıkan bu sayfaların domain bilgisi, içeriğin sahte olduğunu açıkça belli ediyor. Google’da alan adları aşağıdaki kırmızı çember içinde görebileceğiniz şekilde sayfa başlığının hemen üzerinde gösteriliyor.

Sahte sitelerde genellikle “.lv”, “.pl” “.fr”, “.tk”, “.gr”, “.fr” ve “.xyz” gibi çok sık görmeye alışık olmadığımız uzantıların kullanıldığı görülüyor. Ek olarak alan adı yabancı ve karmaşık oluyor. Bu nedenle bu tarz adreslere tıklamamak gerekiyor.

KAYNAK: HABER7
Yorumlar

Henüz yorum yapılmamış. İlk yorumu yukarıdaki form aracılığıyla siz yapabilirsiniz.