8 Ağustos 2025, Cuma
No Result
View All Result
G24 BORSA
G24 SPOR
G24 Haber - 24 Saat Haber
No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ
No Result
View All Result
G24 Haber - 24 Saat Haber
No Result
View All Result
Home TEKNOLOJİ

Kaspersky’ son araştırmasında WordPress siteleri üzerine odaklandı: Web siteleri kimlik avı dolandırıcılığı için kullanılıyor!

by
16 Ağustos 2023
0
325
SHARES
2.5k
VIEWS
FacebookTwitterWhatsappTelegramE-Posta

Kimlik avı sayfalarını dağıtmak için daha kolay ve tesirli bir yol arayışında olan dolandırıcılar, sağlam muhafazadan mahrum web sitelerini gaye alıyor.

Birçoğu evvelce kalma olan kelam konusu siteler, takviye ve bakım eksikliği nedeniyle yaygın açıklar yoluyla hacklenmeye karşı savunmasız hale geliyor ve bu durum kimlik avı akınlarının önünü açıyor. Kaspersky uzmanları, dolandırıcıların özel bilgileri ve bankacılık bilgilerini toplayan geçersiz sayfalar oluşturmak için bu üzere web sitelerinden nasıl yararlandığına ve yayın platformları da dahil olmak üzere tanınan hizmetler kisvesi altında dolandırıcılığa nasıl yol açtığına ışık tuttu.

Kaspersky’nin son araştırmasına göre, dolandırıcılar bilinen güvenlik açıklarından yararlanarak makus niyetli faaliyetlerini WordPress siteleri üzerine odaklıyor. Kimi durumlarda siber hatalılar siteleri ele geçirmek için sırf yazılım açıklarına güvenmekle de kalmıyor. Bunun yerine zayıf şifrelere yahut sızdırılmış kimlik bilgilerine sahip site yöneticilerini gaye alarak denetim paneline yetkisiz erişim elde etmelerini ve kimlik avı sayfaları yayınlamalarını sağlıyor. Ele geçirilen bu sitelerin ana sayfalarında çoklukla fonksiyonel olmayan düğmeler yer alıyor. Bu sayede saldırganlar özgün dizinleri kimlik avı içeren aldatıcı dizinlerle değiştiriyor.

Çevrimiçi yayın hizmetlerinin popülaritesindeki artış, bunları kelam konusu trendlerden faal olarak yararlanan siber hatalılar için öncelikli maksat haline getirdi. Kaspersky uzmanları daima olarak Netflix, HBO Max, Hulu, Disney+ ve öteki tanınmış yayın platformlarını taklit eden kimlik avı sayfaları keşfediyor. Tahlil edilen sayfalar ortasında birtakım eski, akına uğramış web siteleri kullanılarak oluşturulanlar da var.

Bu kimlik avı sayfalarında Netflix’tekilere benzeyen giriş formları bulunuyor ve adres hedeflenen yayın hizmetinin yanlışsız (veya değiştirilmiş) ismini içeriyor. Lakin kullanıcının yönlendirildiği web sitesinin gerçek isminin taklit etmeye çalıştığı hizmetle hiçbir münasebeti yok. Bu kasıtlı manipülasyon, durumdan şüphelenmeyen kullanıcıları aldatmayı ve hassas bilgileri ifşa etmek üzere kandırmayı amaçlıyor.

Netflix dizini içine yerleştirilen ve Netflix giriş formunu taklit eden bir kimlik avı sayfası örneği

“Dijital dünyada dikkatli olmak önemli”

Yasal bir servise kaydolmaya çalıştığını düşünen ve durumdan şüphelenmeyen kullanıcılar, hesap giriş bilgileri, bankacılık bilgileri (CVV dahil) dahil olmak üzere ferdî bilgilerini bilmeden dolandırıcılara gönderdiklerinde sadece mali kayıpla kalmıyor, tıpkı vakitte pahalı şahsî bilgilerini tehlikeye atma riskiyle de karşı karşıya kalıyor. Ayrıyeten tüm bu bilgiler sitenin denetim panelinde saklandığı için, bu bilgilere yetkisiz erişimin kolay oluşu kurbanları daha geniş bir akın dalgasına karşı savunmasız bırakıyor.

Kaspersky güvenlik uzmanı Olga Svistunova, şunları söylüyor: “Çevrimiçi yayın hizmetleri cümbüş alışkanlıklarımızda ihtilal yaratmış olsa da, dijital dünyada dikkatli olmak çok değerli. Dolandırıcılık kurbanı olma riskini en aza indirmek için aboneliklerin sadece yetkili kaynaklardan alınmasını kıymetle tavsiye ediyoruz. Ayrıyeten, aboneliklerinizi yönetmek için inançlı ve kullanışlı bir yaklaşım sunan abonelik yöneticisi uygulamalarını kullanabilirsiniz. Bu uygulamalardan yararlanarak aboneliklerinizi inançla yenileyebilir, hesaplarınız üzerinde denetim sahibi olabilir ve hassas bilgilerinizi mümkün tehditlerden koruyabilirsiniz.”

Kaspersky bünyesinde geliştirilen SubsCrub abonelik idaresi yazılımı, abonelikleri takip etmek, ödeme hatırlatmalarını kolaylaştırmak ve tasarrufa yönelik fırsatları haber vermek için derli toplu bir tahlil sunuyor. Kullanıcı dostu arayüzü ve güçlü özellikleriyle SubsCrab, zahmetsiz abonelik takibi sağlayarak kullanıcıların sistemli ve finansal açıdan ilgili kalmasına yardımcı oluyor. Uygulama Türkçe lisanında mevcut.

Hacklenmiş web siteleri üzerinden yapılan kimlik avı atakları hakkında daha fazla bilgi edinmek için Securelist adresini ziyaret edin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Tags: AbonelikBilgileriKimlik AvıSiteleriYayın
Previous Post

Prime Görüntü, Yayınladığı Yeni Kısa Sinema Terror of The Trollocs ile The Wheel of Time Dizisinin İkinci Döneminden Kamera Gerisi İmajlar Paylaştı

Next Post

İstanbullu çocuklar, Eti Sarı Bisiklet ile buluşuyor!

Next Post
İstanbullu çocuklar, Eti Sarı Bisiklet ile buluşuyor!

İstanbullu çocuklar, Eti Sarı Bisiklet ile buluşuyor!

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

No Result
View All Result

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)
Kızılay Web Banner 336X280

Son Gönderiler

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

Hükümetin kamu işçisi için ikinci teklifi belli oldu!

27 Haziran 2025
Kamu işçileri için zam için kritik tarih belli oldu

Kamu işçileri için zam için kritik tarih belli oldu

26 Haziran 2025

Merkez’in rezervleri 3.6 milyar dolar azaldı

26 Haziran 2025
Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

Cumhurbaşkanı Erdoğan: Trump ile verimli bir görüşme yaptık

26 Haziran 2025
Dünya Bankası ve IAEA’dan nükleer iş birliği

Dünya Bankası ve IAEA’dan nükleer iş birliği

26 Haziran 2025
İstanbul’da deniz taksi ücretlerine zam!

İstanbul’da deniz taksi ücretlerine zam!

26 Haziran 2025
Aliağa alev alev! Yangın 19 saattir devam ediyor

Aliağa alev alev! Yangın 19 saattir devam ediyor

26 Haziran 2025
AK Partili Yalçın deniz kazası geçirdi

AK Partili Yalçın deniz kazası geçirdi

26 Haziran 2025
ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

ÖTV düzenlemesi Plan ve Bütçe Komisyonu’nda kabul edildi

25 Haziran 2025
Powell: Stagflasyon riski görmüyoruz

Powell: Stagflasyon riski görmüyoruz

25 Haziran 2025
Twitter Instagram

Kategoriler

  • Analizler (1)
  • Basketbol (32)
  • Borsa (64)
  • Borsa Haberleri (49)
  • Borsa Şirketleri (1)
  • Diğer (1)
  • DÖVİZ (88)
  • Döviz Haberleri (83)
  • Eğlence (1)
  • EKONOMİ (4.698)
  • Ekonomi Haberleri (1.369)
  • Emtia Haberleri (93)
  • Finans (55)
  • Futbol (1.614)
  • Gezi (3)
  • GLOBAL (2.678)
  • GUNDEM (23.328)
  • Haberler (7.963)
  • Halka Arz (2)
  • Hisse Senedi (3)
  • Kripto Haberleri (5)
  • MAGAZİN (528)
  • MANŞET (9.515)
  • MODA (6)
  • Piyasalar (56)
  • SAĞLIK (1.368)
  • SANAT (2.917)
  • Şirketler (16)
  • SPOR (1.809)
  • TEKNOLOJİ (1.679)
  • Tv & Sinema (21)
  • Voleybol (13)
  • Yaşam (6)

Copyright © 2023 | www.globalmediaas.com.tr

Sayfalar

  • Künye ve İletişim
  • Gizlilik ve Çerez Politikaları
  • Üye ve Ziyaretçi Aydınlatma Metni
  • Ziyaretçi Aydınlatma Metni
  • Çalışan ve Stajyer Aydınlatma Metni
  • Müşteri Adayı KVKK Aydınlatma Metni

No Result
View All Result
  • GLOBAL
  • MANŞET
  • EKONOMİ
  • MAGAZİN
  • MODA
  • SAĞLIK
  • SANAT
  • SPOR
  • TEKNOLOJİ