• Biz Kimiz
  • Künye
logo
Fonbulucu Banner
logo
  • Anasayfa
  • ICT Etkinlik
    • Gelecek Etkinlikler
    • Planlanan Etkinlikler
    • Geçmiş Etkinlikler
  • Etkinliklerimizden Haberler
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
Fonbulucu Banner
  1. Anasayfa
  2. Bilişim
  3. Her gördüğünüze inanıp 'oltaya' gelmeyin!
Her gördüğünüze inanıp 'oltaya' gelmeyin!

Her gördüğünüze inanıp 'oltaya' gelmeyin!

ICT Media ICT Media
5 Eylül 2017 00:00
Paylaş

Siber saldırganlar antivirüs tespitlerinden kaçınmak için yeni ve karmaşık yöntemler geliştirmeye devam ediyorlar. Antivirüs yazılım kuruluşu ESET, internet kullanıcılarını sahte web sitelerine yönlendirmeye çalışan yeni bir oltalama yöntemi tespit etti. Siber saldırganlar, Latin alfabesi yerine Kiril veya Yunan alfabesi kullanarak hazırlanan ancak otomatik dönüştürücüler sayesinde popüler sitelerle aynı ismi taşıyan sahte siteler oluşturmaya başladı.

Kiril alfabesi ile yazıp dönüştürüyorlar

Antivirüs yazılım kuruluşu ESET, Kiril (Rus) veya Yunan alfabesi kullanılarak tamamen farklı şekilde oluşturulan, ancak Punycode olarak adlandırılan bir dönüştürücü sayesinde, birebir ve kusursuz şekilde orjinal siteye benzetilen yeni bir sahtekarlık yöntemi konusunda internet kullanıcıları uyardı.

Latin alfabesinde orijinal site gibi görünüyor

ESET, bu noktada Çinli matematikçi ve araştırmacı Xudong Zheng’in çalışmasını örnek gösterdi. Zheng, bu yeni ve ilginç santekarlığa dikkat çekmek için şu alan adını Kiril alfabesiyle kayıt ettirdi: https://www.xn--80ak6aa92e.com/. Ancak bu alan adı Latin harflerine dönüştürüldüğünde tarayıcıda “apple.com” olarak görüntülendi.

Unicode ve Punycode

Bunun gerçekleşmesini sağlayan, Kiril veya Yunan alfabesinde yer alan Unicode olmayan karakterlerin kullanılması. Bu alfabelerde Latin alfabesinde kullanılanlara benzer karakterler bulunabiliyor. Herhangi bir Unicode karakterin Latin alfabesine dönüştürülmesini sağlayan bir kodlama çeşidi olan Punycode sayesinde bu alan adları kayıt ettirilebiliyor. Üstelik bu alan adlarına güvenlik sertifikası da alınabiliyor. Yani her şey gayet yasal ve uygun görünüyor.

Firefox

Bu sıkıntı Chrome ve Internet Explorer’ın son sürümlerinde giderilmiş gibi görünse de Firefox gibi tarayıcılarda hala var. Uzmanlar, Firefox için network.IDN_show_punycode seçeneğini true olarak ayarlamak bir önlem olabileceğini belirttiler . Bu şekilde sitenin Punycode hali görünüyor.

Güvenlik güçlendirilmeli

ESET siber saldırganlarının hilelerine karşı şu uyarıda bulunuyor: Mesajın göndericisini inceleyin, yönlendirilen bağlantıya dikkat edin, düzgün yazıldığından emin olun ve hepsinden önemlisi güvenilir bağlantı üzerinden yayınlandığına ve sertifikaya sahip olduğuna emin olun. Hesaplarınızın daha da güvenli olması için çift faktör doğrulama uygulamaları kullanın.

 

Paylaş
Siber saldırganlar Unicode Punycode Oltalama

Bilişim Kategorisinin En Yenileri

NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
NVIDIA’dan Fiziksel Yapay Zekâ Atağı: Robotlar ve Otonom Araçlar İçin Üç Yeni Model
5 Haziran 2026 16:37
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
Onlayer, Deloitte Teknoloji EMEA Fast 500 Listesine Girdi
5 Haziran 2026 15:11
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
Tesla’dan Otonom Sürüşe Yeni Destek: Kamera Temizleme Sistemi Patentlendi
5 Haziran 2026 13:31
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
Perakende Sektöründe Satış Süreçleri Reyona Taşınıyor
5 Haziran 2026 12:06
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
Happy Place to Work’ten Karnaval’a “Türkiye’nin En Mutlu İş Yeri” Sertifikası
5 Haziran 2026 10:32
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
Casper’dan Öğrencilere Üretkenlik Odaklı Yeni Tablet: PAD M10 Pro
4 Haziran 2026 18:19
ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ HAZİRAN 2026 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.