GÜNCEL

Tıklamadan önce 2 kere düşünün! Web sitelerindeki "ben robot değilim" tuzağı

Hürriyet'in haberine göre; Dolandırıcılar, internet kullanıcılarını kandırmak için her geçen gün daha farklı yöntemlere başvuruyor. Sahte banka mesajlarıyla baş

Tıklamadan önce 2 kere düşünün! Web sitelerindeki "ben robot değilim" tuzağı

Hürriyet'in haberine göre; Dolandırıcılar, internet kullanıcılarını kandırmak için her geçen gün daha farklı yöntemlere başvuruyor. Sahte banka mesajlarıyla başlayan, ardından kargo bildirimleri, ödül ve kampanya duyuruları ya da sahte müşteri hizmetleri üzerinden sürdürülen dolandırıcılıklara şimdi daha tanıdık bir ekran eklendi: ‘Ben robot değilim’ CAPTCHA doğrulaması!

İnternette bir web sitesine girerken karşımıza çıkan ve çoğu zaman üzerinde ‘Ben robot değilim’ yazan kutucuğu hemen herkes defalarca işaretlemiştir. Ancak siber güvenlik uzmanları, dolandırıcıların bu alışkanlığı yeni bir saldırı yöntemi için kullandığı konusunda uyarıyor. Üstelik bu yöntemde amaç yalnızca kullanıcıyı sahte bir internet sitesine yönlendirmek değil.

DOLANDIRICILIK ADIM ADIM NASIL İLERLİYOR?

ABD Federal Ticaret Komisyonu (FTC) geçtiğimiz ay yayımladığı uyarıyla bu yeni dolandırıcılık yöntemine dikkat çekti. Kurum, kullanıcıların internette sıkça karşılaştığı CAPTCHA doğrulamalarını taklit eden sahte ekranlar üzerinden gerçekleştirilen kimlik avı saldırılarına karşı uyardı.

Gerçek CAPTCHA’larda kullanıcıdan genellikle ekrandaki harf ve rakamları yazması ya da belirli görselleri seçmesi gibi basit görevleri tamamlaması isteniyor. Ancak sahte CAPTCHA’larda durum bambaşka. Kullanıcıdan, güvenlik doğrulaması yapıldığı izlenimi verilerek bilgisayarında bazı komutları çalıştırması isteniyor. Asıl tehlike de tam bu noktada başlıyor!

TEHLİKE BÜYÜYOR! SAHTE CAPTCHA SALDIRILARI YAYILIYOR

Son zamanlarda bu konuda oldukça ciddi örnekler olduğunu söyleyen Bilişim Uzmanı Osman Demircan, “En güncel örnek Microsoft’un 28 Ağustos’ta açıkladığı TerminalFix kampanyasında, ele geçirilmiş internet sitelerine sahte Cloudflare CAPTCHA ekranı yerleştirilmesi vakasıydı. Kullanıcılara bu kez Windows Terminal veya PowerShell açtırılarak zararlı komut çalıştırıldı. Saldırı yalnızca bilgi hırsızlığıyla da sınırlı değildi. Saldırganların kurum ağı üzerinde daha kalıcı erişim kurmasını sağlayabilecek çok aşamalı yapılar kullanıldı. Kullanılan yapılar, yakalanma olasılığını çok düşürerek hem kalıcılık sağladı hem de daha fazla bilgisayar ve telefonlar erişim sağlanmasına neden oldu” dedi.

Bir başka örneğin de yakın zamanda turizm sektöründe yaşandığını ifade eden Demircan, “Proofpoint, Booking benzeri rezervasyon temaları kullanan kampanyalarda kurbanların sahte CAPTCHA üzerinden PowerShell çalıştırmaya ikna edildiğini ve bunun başta DanaBot olmak üzere çeşitli zararlı yazılımların yüklenmesine yol açtığını tespit etti. Bazı kampanyalarda kullanıcıları tuzağa çekmek için oltalama amaçlı binlerce mesaj kullanıldı” şeklinde konuştu.

CAPTCHA’NIN GERÇEK Mİ YOKSA DOLANDIRICILARIN HAZIRLADIĞI SAHTE BİR EKRAN MI OLDUĞU NASIL ANLAŞILIR?

“Gerçek bir CAPTCHA, kullanıcıdan Windows’un veya bilgisayarın sistem araçlarını açmasını kesinlikle istemez” diyen Osman Demircan, “Yani ‘Windows + R’ye basın, Ctrl + V yapın, Enter’a basın, PowerShell’i açın, Terminal’i çalıştırın’ gibi bir talimat görüyorsanız, artık CAPTCHA doğrulamasından çok bir dolandırıcılık tuzağıyla karşı karşıya olduğunuzu anlamanız gerekir. Çünkü bu, çok güçlü bir dolandırıcılık göstergesi” dedi ve şöyle devam etti:

Kalici baglanti: https://www.ajansonline.com.tr/haber/tiklamadan-once-2-kere-dusunun-web-sitelerindeki-ben-robot-degilim-tuzagi

AJANS ONLİNE

HABER PORTALI