• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Her gördüğünüze inanıp 'oltaya' gelmeyin!
Her gördüğünüze inanıp 'oltaya' gelmeyin!

Her gördüğünüze inanıp 'oltaya' gelmeyin!

ICT Media ICT Media
5 Eylül 2017 00:00
Paylaş

Siber saldırganlar antivirüs tespitlerinden kaçınmak için yeni ve karmaşık yöntemler geliştirmeye devam ediyorlar. Antivirüs yazılım kuruluşu ESET, internet kullanıcılarını sahte web sitelerine yönlendirmeye çalışan yeni bir oltalama yöntemi tespit etti. Siber saldırganlar, Latin alfabesi yerine Kiril veya Yunan alfabesi kullanarak hazırlanan ancak otomatik dönüştürücüler sayesinde popüler sitelerle aynı ismi taşıyan sahte siteler oluşturmaya başladı.

Kiril alfabesi ile yazıp dönüştürüyorlar

Antivirüs yazılım kuruluşu ESET, Kiril (Rus) veya Yunan alfabesi kullanılarak tamamen farklı şekilde oluşturulan, ancak Punycode olarak adlandırılan bir dönüştürücü sayesinde, birebir ve kusursuz şekilde orjinal siteye benzetilen yeni bir sahtekarlık yöntemi konusunda internet kullanıcıları uyardı.

Latin alfabesinde orijinal site gibi görünüyor

ESET, bu noktada Çinli matematikçi ve araştırmacı Xudong Zheng’in çalışmasını örnek gösterdi. Zheng, bu yeni ve ilginç santekarlığa dikkat çekmek için şu alan adını Kiril alfabesiyle kayıt ettirdi: https://www.xn--80ak6aa92e.com/. Ancak bu alan adı Latin harflerine dönüştürüldüğünde tarayıcıda “apple.com” olarak görüntülendi.

Unicode ve Punycode

Bunun gerçekleşmesini sağlayan, Kiril veya Yunan alfabesinde yer alan Unicode olmayan karakterlerin kullanılması. Bu alfabelerde Latin alfabesinde kullanılanlara benzer karakterler bulunabiliyor. Herhangi bir Unicode karakterin Latin alfabesine dönüştürülmesini sağlayan bir kodlama çeşidi olan Punycode sayesinde bu alan adları kayıt ettirilebiliyor. Üstelik bu alan adlarına güvenlik sertifikası da alınabiliyor. Yani her şey gayet yasal ve uygun görünüyor.

Firefox

Bu sıkıntı Chrome ve Internet Explorer’ın son sürümlerinde giderilmiş gibi görünse de Firefox gibi tarayıcılarda hala var. Uzmanlar, Firefox için network.IDN_show_punycode seçeneğini true olarak ayarlamak bir önlem olabileceğini belirttiler . Bu şekilde sitenin Punycode hali görünüyor.

Güvenlik güçlendirilmeli

ESET siber saldırganlarının hilelerine karşı şu uyarıda bulunuyor: Mesajın göndericisini inceleyin, yönlendirilen bağlantıya dikkat edin, düzgün yazıldığından emin olun ve hepsinden önemlisi güvenilir bağlantı üzerinden yayınlandığına ve sertifikaya sahip olduğuna emin olun. Hesaplarınızın daha da güvenli olması için çift faktör doğrulama uygulamaları kullanın.

 

Paylaş
Siber saldırganlar Unicode Punycode Oltalama

Bilişim Kategorisinin En Yenileri

TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
TeklifimGelsin, Türkiye’nin kredi karnesini açıkladı
9 Ocak 2026 15:36
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
Genç Yazılımcılar EU Code Week Türkiye Hackathonu’nda dijital çözümler üretti
9 Ocak 2026 14:52
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
Nu Teknoloji kırsal alanlarda kapsama sorununu uydu entegrasyonuyla çözüyor
9 Ocak 2026 14:50
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
TÜSİAD SD2 STEP etkinliği sanayi ve teknoloji ekosistemini bir araya getirdi
9 Ocak 2026 14:40
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
Bosch, CES 2026’da yazılım ve yapay zeka odaklı geleceği tanıttı
8 Ocak 2026 12:53
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
AGON PRO AG276QSG2: E-Spor Dünyasında NVIDIA G-SYNC Pulsar Dönemi
8 Ocak 2026 12:51
ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ OCAK 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.