Başarılı bir kimlik sahtekarlığı saldırısı, hiçbir şeyden şüphelenmeyen kullanıcıları kişisel bilgilerini vermeye veya zararlı bağlantılara tıklamaya ikna etmek için hileye dayanır. Kimlik sahtekarlığının yol açtığı zararın boyutu yıllar içinde giderek artmıştır. Sahte şirket logosu gibi basit sahtekarlık yöntemleri hâlâ işe yarasa da, saldırganlar daha tehlikeli dolandırıcılık yöntemleri uygulamak için daha fazla çaba sarf etmektedir.
En yeni türdeki kimlik avı dolandırıcılığı, sahte URL'lerdir; bunlar, gerçek URL'lere benzeyen ancak yasadışı olan adreslerdir. Peki, dolandırıcılar bu kadar benzer bir URL'yi nasıl oluşturabiliyor? Dahası, bu tuzağa düşmemek için ne yapabilirsiniz? Bu konuyu ele aldık.
URL Spoofing nedir?
İdeal olarak, sahte bir URL, yalnızca verilerinizi çalmak amacıyla meşru bir kaynak adresi gibi görünecek şekilde gizlenmiş dolandırıcı bir bağlantıdır. Bazen sahte bir URL’ye tek bir kez tıklamak bile cihazınıza kötü amaçlı yazılım bulaşmasına neden olabilir. Bazı dolandırıcılar, bir siteyi gerçek versiyonuyla tamamen aynı göstermek için büyük çaba sarf ederler. Bu hile, sahte siteye sahte bir meşruiyet kazandırır ve kullanıcıları kişisel verilerini paylaşmaya yönlendirir; bu veriler ise daha sonra aleyhinize kullanılabilir.
Sahte URL'lere sahip web siteleri, tamamen kimlik avı saldırılarıyla oluşturulan trafiğe dayanır. Sahte sitenin URL'si bir ek, metin veya reklam kılığına sokulur ve ardından çok sayıda kullanıcıya dağıtılır. Dolandırıcılar, verilerinize ulaşmak için dikkat çekici tıklama tuzakları kullanır; tek gereken tek bir tıklamadır.
Yaygın Spoofing Teknikleri
Dolandırıcılar, internetteki kullanıcılara saldırırken sahte URL'ler göndermek için çeşitli yöntemler geliştirmiştir. İşte günümüzde kullanılan dört yaygın sahtekarlık tekniği:
- Metinlere veya düğmelere dizinlenmiş bağlantılar
Metinlerin, düğmelerin ve reklamların arkasına bağlantıları gizlemek, dolandırıcıların en çok tercih ettiği yöntemler arasında yer almaktadır. Her ne kadar bunu fark etmek kolay gibi görünse de, bazı bilgisayar korsanları sahte URL’ler göndermek için hâlâ bu yaygın numarayı kullanmaktadır – ve bu yöntem çoğu zaman işe yaramaktadır. Bununla birlikte, bir kimlik avı saldırısından şüpheleniyorsanız, imleci bağlantının üzerine getirerek URL’nin gerçekliğini kontrol ederek sahte URL’leri kolayca tespit edebilirsiniz.
Dolandırıcılar, en sevdiğiniz diziden gelmiş gibi görünen ve sizden aylık ödeme yapmanızı isteyen sahte e-postalar göndermek gibi beklenmedik yöntemler kullanır. Ödeme düğmesine tıkladığınız anda, kötü amaçlı bir web sitesine yönlendirilirsiniz ya da bir Truva atı virüsü anında bilgisayarınıza yüklenir.
- Yanlış yazılmış bağlantılar
Bilgisayar korsanları ve kimlik avcıları da bağlantı içeren e-postalar göndermeyi severler ve e-postanın güvenilir bir kaynaktan geliyormuş gibi görünmesini sağlarlar. Bilinen bir alan adındaki tek bir harfi değiştirmek gibi hilelere başvururlar. Örneğin, Netflix e-postalarının taklit edildiğine dair birçok haber gördük ve birçok kullanıcı, kandırılarak kişisel bilgilerini ifşa ettiklerinden şikayet etti.
- URL kısaltıcılar
bit.ly gibi URL kısaltıcılar, URL'leri sahte göstermenin en çok tercih edilen yöntemlerinden biridir. Kısaltılmış bağlantılar – özellikle Twitter gibi sosyal medya paylaşımları için – harika bir çözüm olsa da, dolandırıcıların kötü amaçlı bağlantıları gizlemesi için de kolay bir yol oluşturur. Kısaltılmış URL'lerde hangisinin gerçek, hangisinin sahte olduğunu ayırt etmek imkansızdır.
- Latin olmayan karakterler içeren bağlantılar
Yeni komut dosyalarının ortaya çıkmasıyla, dolandırıcılar artık verilerinizi kolayca ihlal edebiliyor. Artık homografik URL'ler tasarlamak için Latin olmayan karakterler kullanabiliyorlar. Bu da dolandırıcıların artık URL'leri taklit etmek için glifler, aksanlar ve aksanlar içeren harfleri kullanabilecekleri anlamına geliyor.
Daha da kötüsü, bazı harfler alfabetik sıralamalarına bakılmaksızın Latince karşılıklarının tam şeklini alacaktır. İnternet, dolandırıcıların farklı karakterleri kaydetmesine imkân tanıdığı için bu tür sahte URL’leri tespit etmek zordur.
Sahte bir bağlantı nasıl anlaşılır
- Şüpheli bağlantılara tıklamadan önce, imlecinizi bağlantının üzerine getirerek URL'nin geçerliliğini kontrol edin.
- Her zaman yazım hatalarını, aksanları, glifleri ve aksanları kontrol edin.
- Tarayıcınızı, antivirüs programınızı ve internete bağlanan diğer uygulamaları güncellemek gibi önleyici tedbirleri her zaman alın. Yeni güncellemeler genellikle daha gelişmiş siber güvenlik özellikleri içerir.
- URL sertifikasını her zaman kontrol edin - HTTPS sertifikasına sahip olmalıdır.
- Bir bağlantıdan şüphe duyuyorsanız, sahte bir URL olma ihtimali yüksektir, bu nedenle her ne pahasına olursa olsun açmaktan kaçının.
- En son kimlik avı saldırılarına karşı tetikte olmak size trend olan sahte URL teknikleri hakkında fikir verecektir.
Güvende Kalın
İnternete bağlanırken her zaman IPBurger VPN'i kullanın. Güçlü şifreleme yöntemleriyle en üst düzeyde güvenlik ve gizlilik garanti ediyoruz; ayrıca gerçek IP adresinizi gizleyerek gizliliğinizi koruyoruz.
URL Spoofing nedir?
Sahte bir bağlantı nasıl anlaşılır
