Pazartesi7 Eylül 202614:00İSTPİYASAAÇIK

Boş sayfalar dikkat! Uzmanından kritik güvenlik uyarısı

İnternette zararsız görünen boş sayfalar ve alan adı satılık bildirimleri siber saldırıların kapısını aralayabilir. Kaspersky, bu alan adlarının kişisel verileri izinsiz toplamak, kullanıcıları sahte sitelere yönlendirmek ve kötü amaçlı yazılım bulaştırmak için kullanılabileceği uyarısında bulundu.

Yayınlanma

Paylaş
Boş sayfalar dikkat! Uzmanından kritik güvenlik uyarısı

Kaspersky, boş sayfa, reklam alanı veya "alan adı satılık" bildirimi şeklinde görünen kullanılmayan alan adlarının kişisel verilerin izinsiz toplanması, kimlik avı ve kötü amaçlı yazılım saldırıları için kullanılabileceği uyarısında bulundu.

Şirketten yapılan açıklamaya göre, kayıtlı olmasına rağmen aktif bir internet sitesine ev sahipliği yapmayan "kullanılmayan alan adları", ilk bakışta zararsız görünse de arka planda kötü amaçlı veya istenmeyen betikler çalıştırabiliyor.

Bu alan adlarının ziyaret edilmesi, kullanıcıların IP adresi, konum bilgisi, tarayıcı ve cihaz özellikleri ile çerez tanımlayıcılarının bilgileri dışında toplanmasına yol açabiliyor.

Dolandırıcılar ayrıca "Canvas", "WebGL" ve ses profilleme gibi yöntemlerden yararlanarak kullanıcıların tarayıcı parmak izlerini çıkarabiliyor. Geleneksel çerezlerin yerine kullanılabilen bu tekniklerle cihazlar tanımlanabiliyor, kullanıcıların internetteki hareketleri takip edilebiliyor ve hedefli profiller oluşturulabiliyor.

YAZIM HATALARI KİMLİK AVI SİTELERİNE YÖNLENDİREBİLİR
Kullanılmayan alan adları, kötü amaçlı yönlendirmeler ve "typosquatting" adı verilen yöntem üzerinden de güvenlik riski oluşturabiliyor.

Bu yöntemde siber suçlular, popüler marka veya internet sitesi adreslerinden birkaç harfle ayrılan alan adlarını kaydederek adresi yanlış yazan kullanıcıları sahte platformlara yönlendirebiliyor. Bu siteler aracılığıyla oturum açma bilgileri ve finansal veriler ele geçirilebildiği gibi kullanıcıların bilgisi dışında cihazlara kötü amaçlı yazılım da indirilebiliyor.

Açıklamada görüşlerine yer verilen Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, boş bir internet sayfasının tamamen zararsız olduğu düşüncesinin tehlikeli bir yanılgı olduğunu belirtti.

Boş bir sayfa veya standart bir "alan adı satılık" bildirimini içeren sitenin, kullanıcı fark etmeden cihazın dijital ayak izini tarayabileceğine dikkati çeken Kravtsov, şunları kaydetti:

"Kullanılmayan alan adlarının doğrudan oluşturduğu risklerin yanı sıra kullanıcılar, kimlik avı veya kötü amaçlı yazılım dağıtımı yapan internet sitelerine de yönlendirilebilir. Bu kaynaklardan herhangi birine ulaşılması yalnızca kişisel verileri değil, finansal güvenliği ve kurumsal sistemlere erişimin güvenliğini de riske atabilir."

Kravtsov, kullanıcıların bilinmeyen kaynaklardan gelen bağlantılara tıklamamasını, kişisel bilgi girmeden önce adres çubuğundaki URL'yi kontrol etmesini ve web izleyicileriyle istenmeyen içerikleri engelleyen güvenlik çözümlerinden yararlanmasını önerdi.

Yanlışlıkla boş veya kullanılmayan bir alan adına girilmesi durumunda sayfadaki reklamlara tıklanmaması gerektiğini vurgulayan Kravtsov, böyle durumlarda iletişim bilgisi paylaşılmamasını, sekmenin kapatılmasının ardından tarayıcı önbelleği ve çerezlerinin temizlenmesini tavsiye etti.

BARIŞ CABACI

BARIŞ CABACI

İstanbul Ticaret Gazetesi – Ekonomi Editörü