--° Detay
Güncel, tarafsız ve hızlı habercilik
Boş görünümlü bir web sitesi ekranı ve siber güvenlik tehditlerini simgeleyen dijital öğeler.
Teknoloji

Boş Görünümlü Web Siteleri Siber Tuzaklara Dönüşüyor: Kaspersky'den Kullanıcılara Önemli Uyarı

Siber güvenlik şirketi Kaspersky, kayıtlı ancak aktif olarak kullanılmayan "park edilmiş alan adlarının" siber dolandırıcılar tarafından veri hırsızlığı ve kimlik avı amacıyla kullanıldığı konusunda uyardı. Görünüşte zararsız olan bu web sitelerinin, kullanıcıları gizli takip ve doğrudan siber saldırı riskleriyle karşı karşıya bıraktığı belirtildi.

Siber güvenlik dünyasının önde gelen isimlerinden Kaspersky, internet kullanıcılarını önemli bir tehlikeye karşı uyarıyor: Kayıtlı ancak aktif olarak kullanılmayan, halk arasında "park edilmiş alan adları" olarak bilinen web siteleri, siber dolandırıcılar için yeni bir avlanma alanı haline geldi. Görünüşte zararsız olan bu sayfalar, aslında kişisel verilerin çalınmasından kimlik hırsızlığına kadar birçok risk barındırıyor.

Veri Toplama ve Gizli Takip Mekanizmaları

Park edilmiş alan adları, genellikle "Yakında" yazan bir yer tutucu veya "Bu alan adı satılıktır" gibi basit bir mesajla karşılaşabileceğiniz, geliştirilmemiş web adresleridir. Ancak Kaspersky'ye göre, bu sayfalar ziyaret edildiğinde kullanıcıların farkında olmadan hassas verilerini toplayabilir. IP adresi, konum bilgisi, tarayıcı kimliği (User-Agent) ve çerez tanımlayıcıları gibi bilgiler kolayca ele geçirilebilir.

Dahası, dolandırıcılar, Canvas, WebGL veya dijital ses profilleme (Audio Fingerprinting) gibi gelişmiş tekniklerle benzersiz tarayıcı parmak izleri oluşturabilir. Bu yöntemler, geleneksel çerezlerin ötesine geçerek kullanıcıları internet üzerinde takip etmeyi ve cihazlarını donanımlarının görüntü ve ses oluşturma biçimlerindeki benzersiz özellikler üzerinden tanımlamayı mümkün kılar. Toplanan bu veriler, kullanıcıların izni olmaksızın reklam ağlarına aktarılır ve detaylı, hedefli kullanıcı profilleri oluşturulmasında kullanılır.

Doğrudan Siber Tehditler: Yönlendirme ve Kimlik Avı

Gizli veri toplamanın yanı sıra, park edilmiş alan adları doğrudan güvenlik tehditleri de oluşturabilir. Kötü niyetli kişiler, ziyaretçileri otomatik olarak sahte platformlara, uygunsuz içeriklere veya çevrim içi kumar sitelerine yönlendiren betikler yerleştirebilir.

Bir diğer ciddi risk ise "typosquatting" yöntemidir. Kullanıcıların popüler web sitelerinin adreslerini yazarken yapacağı küçük bir yazım hatası, onları kötü amaçlı veya kimlik avı amacı taşıyan sahte sitelere yönlendirebilir. Bu sitelerde siber suçlular, oturum açma bilgilerini, finansal verileri çalabilir veya "drive-by download" saldırılarıyla (kullanıcının bilgisi olmadan kötü amaçlı yazılım indirme) cihazlara virüs bulaştırabilir.

Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, konuya ilişkin yaptığı değerlendirmede, "Çoğu kullanıcı boş bir web sayfasının tamamen zararsız olduğunu düşünebilir ancak bu oldukça tehlikeli bir yanılgıdır. Bu kaynaklardan herhangi birine ulaşılması yalnızca kişisel verileri değil, finansal güvenliği ve kurumsal sistemlere erişimin güvenliğini de riske atabilir" sözleriyle tehlikenin boyutuna dikkat çekti.

Bu tür siber tehditler küresel nitelikte olup, Kocaeli'deki internet kullanıcıları da dahil olmak üzere tüm dijital toplumu etkilemektedir. Bilgisayar ve akıllı telefon kullanımının yaygın olduğu Kocaeli'de, vatandaşların bu tür tehlikelere karşı bilinçli olması büyük önem taşımaktadır.

Kendinizi Siber Tehlikelerden Koruma Yolları

Kaspersky, kullanılmayan alan adlarının barındırdığı gizli risklerden korunmak adına kullanıcılara şu önlemleri almalarını tavsiye ediyor:

  • Bilinmeyen kaynaklardan gelen şüpheli bağlantılara tıklamaktan kaçının: E-posta, anlık mesajlaşma uygulamaları veya sosyal medya üzerinden gelen bağlantılara karşı her zaman temkinli olun. Hassas bir bilgi girmeden önce adres çubuğundaki URL'nin doğru yazıldığından emin olun.
  • Web izleyicilerini ve istenmeyen içerikleri engelleyen güvenilir güvenlik yazılımları kullanın: Kaspersky Premium gibi güvenlik çözümleri, izinsiz veri toplanmasını engellemek ve zararlı yönlendirme zincirlerini durdurmak üzere özel olarak tasarlanmış Anti-Banner, Takip Etme (Do Not Track - DNT) ve parmak izi engelleme gibi gelişmiş koruma modüllerini bünyesinde barındırır.
  • Yanlışlıkla bu alan adlarından birine girdiğinizi fark ederseniz temkinli olun: Sayfa üzerindeki hiçbir reklama veya afişe tıklamayın ve kesinlikle iletişim bilgisi paylaşmayın. Sekmeyi derhal kapatın ve ardından tarayıcınızın önbelleğini ve çerezlerini temizleyin.

YORUMLAR (0)

Henüz yorum yok. İlk yorumu siz yazın.