• Biz Kimiz
  • Künye
logo
roqos
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
roqos
  1. Anasayfa
  2. Bilişim
  3. Her gördüğünüze inanıp 'oltaya' gelmeyin!
Her gördüğünüze inanıp 'oltaya' gelmeyin!

Her gördüğünüze inanıp 'oltaya' gelmeyin!

ICT Media ICT Media
5 Eylül 2017 00:00
Paylaş

Siber saldırganlar antivirüs tespitlerinden kaçınmak için yeni ve karmaşık yöntemler geliştirmeye devam ediyorlar. Antivirüs yazılım kuruluşu ESET, internet kullanıcılarını sahte web sitelerine yönlendirmeye çalışan yeni bir oltalama yöntemi tespit etti. Siber saldırganlar, Latin alfabesi yerine Kiril veya Yunan alfabesi kullanarak hazırlanan ancak otomatik dönüştürücüler sayesinde popüler sitelerle aynı ismi taşıyan sahte siteler oluşturmaya başladı.

Kiril alfabesi ile yazıp dönüştürüyorlar

Antivirüs yazılım kuruluşu ESET, Kiril (Rus) veya Yunan alfabesi kullanılarak tamamen farklı şekilde oluşturulan, ancak Punycode olarak adlandırılan bir dönüştürücü sayesinde, birebir ve kusursuz şekilde orjinal siteye benzetilen yeni bir sahtekarlık yöntemi konusunda internet kullanıcıları uyardı.

Latin alfabesinde orijinal site gibi görünüyor

ESET, bu noktada Çinli matematikçi ve araştırmacı Xudong Zheng’in çalışmasını örnek gösterdi. Zheng, bu yeni ve ilginç santekarlığa dikkat çekmek için şu alan adını Kiril alfabesiyle kayıt ettirdi: https://www.xn--80ak6aa92e.com/. Ancak bu alan adı Latin harflerine dönüştürüldüğünde tarayıcıda “apple.com” olarak görüntülendi.

Unicode ve Punycode

Bunun gerçekleşmesini sağlayan, Kiril veya Yunan alfabesinde yer alan Unicode olmayan karakterlerin kullanılması. Bu alfabelerde Latin alfabesinde kullanılanlara benzer karakterler bulunabiliyor. Herhangi bir Unicode karakterin Latin alfabesine dönüştürülmesini sağlayan bir kodlama çeşidi olan Punycode sayesinde bu alan adları kayıt ettirilebiliyor. Üstelik bu alan adlarına güvenlik sertifikası da alınabiliyor. Yani her şey gayet yasal ve uygun görünüyor.

Firefox

Bu sıkıntı Chrome ve Internet Explorer’ın son sürümlerinde giderilmiş gibi görünse de Firefox gibi tarayıcılarda hala var. Uzmanlar, Firefox için network.IDN_show_punycode seçeneğini true olarak ayarlamak bir önlem olabileceğini belirttiler . Bu şekilde sitenin Punycode hali görünüyor.

Güvenlik güçlendirilmeli

ESET siber saldırganlarının hilelerine karşı şu uyarıda bulunuyor: Mesajın göndericisini inceleyin, yönlendirilen bağlantıya dikkat edin, düzgün yazıldığından emin olun ve hepsinden önemlisi güvenilir bağlantı üzerinden yayınlandığına ve sertifikaya sahip olduğuna emin olun. Hesaplarınızın daha da güvenli olması için çift faktör doğrulama uygulamaları kullanın.

 

Paylaş
Siber saldırganlar Unicode Punycode Oltalama

Bilişim Kategorisinin En Yenileri

TCL, Network X 2025’te yapay zekâ destekli tanıttı
TCL, Network X 2025’te yapay zekâ destekli tanıttı
20 Ekim 2025 13:39
Lidya Grup ilk dokuz ayda makine satışlarını ikiye katladı
Lidya Grup ilk dokuz ayda makine satışlarını ikiye katladı
20 Ekim 2025 13:37
KPMG ve AIMA’dan yatırımların geleceğine yön verecek tokenizasyon raporu
KPMG ve AIMA’dan yatırımların geleceğine yön verecek tokenizasyon raporu
17 Ekim 2025 14:39
Şirketlerin %95’i yapay zeka projelerinden sonuç alamıyor
Şirketlerin %95’i yapay zeka projelerinden sonuç alamıyor
17 Ekim 2025 14:38
BTM-Galatasaray Üniversitesi iş birliği start aldı
BTM-Galatasaray Üniversitesi iş birliği start aldı
17 Ekim 2025 14:36
Vodafone, 1 Nisan 2026 itibarıyla 81 il ve 922 ilçeyi 5G ile buluşturacak
Vodafone, 1 Nisan 2026 itibarıyla 81 il ve 922 ilçeyi 5G ile buluşturacak
17 Ekim 2025 14:28
ICT MEDIA DERGİSİ EKİM 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ EKİM 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.