Türk’ün ilk er meydanı Elmalı’da dostluk kazandı
Spor, Teknoloji ve Eğlence Bir Arada

Kaspersky, siber dolandırıcıların kullanıcıların hassas kişisel verilerini ele geçirmek amacıyla "kullanılmayan alan adlarını" istismar ettiği konusunda uyarıda bulunuyor. Genellikle hata sayfası ya da reklam dolu basit bir yer tutucu görünümüne bürünen bu aldatıcı web siteleri, kullanıcıları her gün hem gizlilik ihlalleri hem de kimlik hırsızlığı riskiyle karşı karşıya bırakıyor.
Kullanılmayan alan adları (parked domains), kayıtlı olmasına rağmen henüz tam anlamıyla geliştirilmiş veya aktif bir web sitesine ev sahipliği yapmayan web adresleridir. İlk bakışta bu sayfalar zararsız görünebilir; çoğunlukla boş bir ekran, “Yakında” şeklinde bir yer tutucu veya “Alan adı satılık” bildirimi görüntüler. Ancak bu sayfaların arka planında, kullanıcıların fark edemeyeceği şekilde çalışan kötü amaçlı veya istenmeyen betikler bulunabilir.
Bu alan adlarından birini ziyaret etmek dahi IP adresi, konum bilgisi, User-Agent verileri (bir web tarayıcısının veya uygulamanın web sitelerine gönderdiği ve bir tür kimlik bilgisi işlevi gören metin) ve çerez tanımlayıcıları gibi hassas verilerin kullanıcı farkına varmadan toplanmasına yol açabilir. Dolandırıcılar ayrıca Canvas, WebGL veya dijital ses profilleme (Audio Fingerprinting) gibi benzersiz tarayıcı parmak izlerini de toplayabilir. Bu teknikler, geleneksel çerezlerin yerine kullanılarak kullanıcıları internet üzerinde takip etmeye ve cihazlarını, donanımlarının görüntü ve ses oluşturma biçimindeki benzersiz özellikler üzerinden tanımlamaya olanak tanır. Elde edilen bu veriler daha sonra reklam ağlarına aktarılabilir ve kullanıcıların bilgisi veya onayı olmadan ayrıntılı ve hedefli profiller oluşturmak için kullanılabilir.


Kullanılmayan alan adı örnekleri
Gizli takibin ötesinde, bu alan adları kötü amaçlı yönlendirmeler ve “typosquatting” (kullanıcının, popüler marka adlarından yalnızca bir veya iki harfle farklı olan alan adlarına yönlendirilmesi) yoluyla doğrudan güvenlik tehditleri de oluşturabilir. Tehdit aktörleri, ziyaretçileri otomatik olarak sahte platformlara, yetişkin içeriklerine veya çevrim içi kumar sitelerine yönlendiren betikler yerleştirebilir. Typosquatting yöntemi de ciddi bir risk oluşturur. Kullanıcının URL’yi yazarken yapacağı basit bir yazım hatası, onu kötü amaçlı veya kimlik avı amacı taşıyan bir web sitesine yönlendirebilir. Bu sitelerde siber suçlular oturum açma bilgilerini ve finansal verileri ele geçirebilir veya “drive-by download” saldırılarıyla (kullanıcının bilgisi ve onayı olmadan kötü amaçlı dosya veya yazılımların cihazına otomatik olarak indirilip yüklenmesi) cihazına gizlice kötü amaçlı yazılım bulaştırabilir.
Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, konuyla ilgili değerlendirmesinde şunları söylüyor: “Çoğu kullanıcı boş bir web sayfasının tamamen zararsız olduğunu düşünebilir ancak bu oldukça tehlikeli bir yanılgıdır. Boş bir sayfa veya standart bir ‘Alan adı satılık’ yer tutucusu, kullanıcı farkına varmadan cihazın dijital ayak izini gizlice tarayabilir ve reklam ağlarının kullanması için veri toplayabilir. Kullanılmayan alan adlarının doğrudan oluşturduğu risklerin yanı sıra kullanıcılar kimlik avı veya kötü amaçlı yazılım dağıtımı yapan web sitelerine de yönlendirilebilir. Bu kaynaklardan herhangi birine ulaşılması yalnızca kişisel verileri değil, finansal güvenliği ve kurumsal sistemlere erişimin güvenliğini de riske atabilir.”
Kaspersky, kullanılmayan alan adlarının barındırdığı gizli risklerden korunmak adına kullanıcılara şu önlemleri almalarını tavsiye ediyor:
Kaynak: (BYZHA) Beyaz Haber Ajansı
kurumsalmedya@hotmail.com