DOLAR 34,0007 0.29%
EURO 37,8289 0.58%
ALTIN 2.819,970,38
BITCOIN 1968226-3.43301%
İstanbul
23°

HAFİF YAĞMUR

05:12

SABAHA KALAN SÜRE

Kaspersky’ son araştırmasında WordPress siteleri üzerine odaklandı: Web siteleri kimlik avı dolandırıcılığı için kullanılıyor!
  • Haberm
  • Teknoloji
  • Kaspersky’ son araştırmasında WordPress siteleri üzerine odaklandı: Web siteleri kimlik avı dolandırıcılığı için kullanılıyor!

Kaspersky’ son araştırmasında WordPress siteleri üzerine odaklandı: Web siteleri kimlik avı dolandırıcılığı için kullanılıyor!

ABONE OL
16 Ağustos 2023 12:12
Kaspersky’ son araştırmasında WordPress siteleri üzerine odaklandı: Web siteleri kimlik avı dolandırıcılığı için kullanılıyor!
0

BEĞENDİM

ABONE OL

Kimlik avı sayfalarını dağıtmak için daha kolay ve tesirli bir yol arayışında olan dolandırıcılar, emniyetli müdafaadan mahrum web sitelerini gaye alıyor.

Birçoğu evvelce kalma olan kelam konusu siteler, dayanak ve bakım eksikliği nedeniyle yaygın açıklar yoluyla hacklenmeye karşı savunmasız hale geliyor ve bu durum kimlik avı akınlarının önünü açıyor. Kaspersky uzmanları, dolandırıcıların özel bilgileri ve bankacılık bilgilerini toplayan geçersiz sayfalar oluşturmak için bu üzere web sitelerinden nasıl yararlandığına ve yayın platformları da dahil olmak üzere tanınan hizmetler kisvesi altında dolandırıcılığa nasıl yol açtığına ışık tuttu.

Kaspersky’nin son araştırmasına göre, dolandırıcılar bilinen güvenlik açıklarından yararlanarak makûs niyetli faaliyetlerini WordPress siteleri üzerine odaklıyor. Birtakım durumlarda siber hatalılar siteleri ele geçirmek için sırf yazılım açıklarına güvenmekle de kalmıyor. Bunun yerine zayıf şifrelere yahut sızdırılmış kimlik bilgilerine sahip site yöneticilerini gaye alarak denetim paneline yetkisiz erişim elde etmelerini ve kimlik avı sayfaları yayınlamalarını sağlıyor. Ele geçirilen bu sitelerin ana sayfalarında ekseriyetle fonksiyonel olmayan düğmeler yer alıyor. Bu sayede saldırganlar yepyeni dizinleri kimlik avı içeren aldatıcı dizinlerle değiştiriyor.

Çevrimiçi yayın hizmetlerinin popülaritesindeki artış, bunları kelam konusu trendlerden faal olarak yararlanan siber hatalılar için öncelikli amaç haline getirdi. Kaspersky uzmanları daima olarak Netflix, HBO Max, Hulu, Disney+ ve başka tanınmış yayın platformlarını taklit eden kimlik avı sayfaları keşfediyor. Tahlil edilen sayfalar ortasında birtakım eski, atağa uğramış web siteleri kullanılarak oluşturulanlar da var.

Bu kimlik avı sayfalarında Netflix’tekilere benzeyen giriş formları bulunuyor ve adres hedeflenen yayın hizmetinin hakikat (veya değiştirilmiş) ismini içeriyor. Fakat kullanıcının yönlendirildiği web sitesinin gerçek isminin taklit etmeye çalıştığı hizmetle hiçbir ilgisi yok. Bu kasıtlı manipülasyon, durumdan şüphelenmeyen kullanıcıları aldatmayı ve hassas bilgileri ifşa etmek üzere kandırmayı amaçlıyor.

Netflix dizini içine yerleştirilen ve Netflix giriş formunu taklit eden bir kimlik avı sayfası örneği

“Dijital dünyada dikkatli olmak önemli”

Yasal bir servise kaydolmaya çalıştığını düşünen ve durumdan şüphelenmeyen kullanıcılar, hesap giriş bilgileri, bankacılık bilgileri (CVV dahil) dahil olmak üzere ferdî bilgilerini bilmeden dolandırıcılara gönderdiklerinde sırf mali kayıpla kalmıyor, tıpkı vakitte pahalı şahsî bilgilerini tehlikeye atma riskiyle de karşı karşıya kalıyor. Ayrıyeten tüm bu bilgiler sitenin denetim panelinde saklandığı için, bu bilgilere yetkisiz erişimin kolay oluşu kurbanları daha geniş bir hücum dalgasına karşı savunmasız bırakıyor.

Kaspersky güvenlik uzmanı Olga Svistunova, şunları söylüyor: “Çevrimiçi yayın hizmetleri cümbüş alışkanlıklarımızda ihtilal yaratmış olsa da, dijital dünyada dikkatli olmak çok değerli. Dolandırıcılık kurbanı olma riskini en aza indirmek için aboneliklerin sadece yetkili kaynaklardan alınmasını kıymetle tavsiye ediyoruz. Ayrıyeten, aboneliklerinizi yönetmek için inançlı ve kullanışlı bir yaklaşım sunan abonelik yöneticisi uygulamalarını kullanabilirsiniz. Bu uygulamalardan yararlanarak aboneliklerinizi itimatla yenileyebilir, hesaplarınız üzerinde denetim sahibi olabilir ve hassas bilgilerinizi muhtemel tehditlerden koruyabilirsiniz.”

Kaspersky bünyesinde geliştirilen SubsCrub abonelik idaresi yazılımı, abonelikleri takip etmek, ödeme hatırlatmalarını kolaylaştırmak ve tasarrufa yönelik fırsatları haber vermek için derli toplu bir tahlil sunuyor. Kullanıcı dostu arayüzü ve güçlü özellikleriyle SubsCrab, zahmetsiz abonelik takibi sağlayarak kullanıcıların nizamlı ve finansal açıdan ilgili kalmasına yardımcı oluyor. Uygulama Türkçe lisanında mevcut.

Hacklenmiş web siteleri üzerinden yapılan kimlik avı akınları hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.