• Biz Kimiz
  • Künye
logo
roqos
logo
  • Anasayfa
  • ICT Etkinlik
  • Organizasyon Hizmetlerimiz
  • Gündem
  • Bilişim
  • Telekom
  • Savunma
  • Enerji
  • e-Mobilite
  • Oyun
  • Kariyer
  • Röportaj
  • Dergi
  • Yazarlarımız
roqos
  1. Anasayfa
  2. Bilişim
  3. Her gördüğünüze inanıp 'oltaya' gelmeyin!
Her gördüğünüze inanıp 'oltaya' gelmeyin!

Her gördüğünüze inanıp 'oltaya' gelmeyin!

ICT Media ICT Media
5 Eylül 2017 00:00
Paylaş

Siber saldırganlar antivirüs tespitlerinden kaçınmak için yeni ve karmaşık yöntemler geliştirmeye devam ediyorlar. Antivirüs yazılım kuruluşu ESET, internet kullanıcılarını sahte web sitelerine yönlendirmeye çalışan yeni bir oltalama yöntemi tespit etti. Siber saldırganlar, Latin alfabesi yerine Kiril veya Yunan alfabesi kullanarak hazırlanan ancak otomatik dönüştürücüler sayesinde popüler sitelerle aynı ismi taşıyan sahte siteler oluşturmaya başladı.

Kiril alfabesi ile yazıp dönüştürüyorlar

Antivirüs yazılım kuruluşu ESET, Kiril (Rus) veya Yunan alfabesi kullanılarak tamamen farklı şekilde oluşturulan, ancak Punycode olarak adlandırılan bir dönüştürücü sayesinde, birebir ve kusursuz şekilde orjinal siteye benzetilen yeni bir sahtekarlık yöntemi konusunda internet kullanıcıları uyardı.

Latin alfabesinde orijinal site gibi görünüyor

ESET, bu noktada Çinli matematikçi ve araştırmacı Xudong Zheng’in çalışmasını örnek gösterdi. Zheng, bu yeni ve ilginç santekarlığa dikkat çekmek için şu alan adını Kiril alfabesiyle kayıt ettirdi: https://www.xn--80ak6aa92e.com/. Ancak bu alan adı Latin harflerine dönüştürüldüğünde tarayıcıda “apple.com” olarak görüntülendi.

Unicode ve Punycode

Bunun gerçekleşmesini sağlayan, Kiril veya Yunan alfabesinde yer alan Unicode olmayan karakterlerin kullanılması. Bu alfabelerde Latin alfabesinde kullanılanlara benzer karakterler bulunabiliyor. Herhangi bir Unicode karakterin Latin alfabesine dönüştürülmesini sağlayan bir kodlama çeşidi olan Punycode sayesinde bu alan adları kayıt ettirilebiliyor. Üstelik bu alan adlarına güvenlik sertifikası da alınabiliyor. Yani her şey gayet yasal ve uygun görünüyor.

Firefox

Bu sıkıntı Chrome ve Internet Explorer’ın son sürümlerinde giderilmiş gibi görünse de Firefox gibi tarayıcılarda hala var. Uzmanlar, Firefox için network.IDN_show_punycode seçeneğini true olarak ayarlamak bir önlem olabileceğini belirttiler . Bu şekilde sitenin Punycode hali görünüyor.

Güvenlik güçlendirilmeli

ESET siber saldırganlarının hilelerine karşı şu uyarıda bulunuyor: Mesajın göndericisini inceleyin, yönlendirilen bağlantıya dikkat edin, düzgün yazıldığından emin olun ve hepsinden önemlisi güvenilir bağlantı üzerinden yayınlandığına ve sertifikaya sahip olduğuna emin olun. Hesaplarınızın daha da güvenli olması için çift faktör doğrulama uygulamaları kullanın.

 

Paylaş
Siber saldırganlar Unicode Punycode Oltalama

Bilişim Kategorisinin En Yenileri

Türkiye’de Startup Yatırımları 2025’in 2. Çeyreğinde 858 Milyon Dolara Ulaştı
Türkiye’de Startup Yatırımları 2025’in 2. Çeyreğinde 858 Milyon Dolara Ulaştı
4 Eylül 2025 16:40
TEKNOFEST Kuantum Teknolojileri Yarışması Bilişim Vadisi’nde Gerçekleşti
TEKNOFEST Kuantum Teknolojileri Yarışması Bilişim Vadisi’nde Gerçekleşti
4 Eylül 2025 11:30
SAP Genç Profesyoneller Programı 15. Dönemini Tamamladı
SAP Genç Profesyoneller Programı 15. Dönemini Tamamladı
3 Eylül 2025 11:26
TTGV'den Yeni Teknolojilere Yönelik Güdümlü Proje Programı
TTGV'den Yeni Teknolojilere Yönelik Güdümlü Proje Programı
1 Eylül 2025 12:35
Türkiye Bilişim Derneği'nden 5G İhalesi Çalıştayı
Türkiye Bilişim Derneği'nden 5G İhalesi Çalıştayı
1 Eylül 2025 12:33
EGİAD Başkanı Özhelvacı:
EGİAD Başkanı Özhelvacı: "Melek Yatırımcılık Toplumsal Bir Hizmettir"
1 Eylül 2025 12:24
ICT MEDIA DERGİSİ EYLÜL 2025 SAYISI ÇIKTI!
Dergi

ICT MEDIA DERGİSİ EYLÜL 2025 SAYISI ÇIKTI!

Copyright © 2022. All Rights Reserved. Paragon Teknoloji

Webmail

play store app store

Bu websitesi Odeaweb sunucularında barındırılmaktadır.