Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

ESET, İnternette Güvenli Gezinmenin Yollarını Listeledi

ESET, İnternette Güvenli Gezinmenin Yollarını Listeledi
0
127

seocu

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,340
Etkileşim
3
Puan
38
Yaş
36
F-D Coin
69

İnternet tarayıcıları, dijital dünyaya açılan kapılarımız. Tarayıcılar ile her gün saatlerce vakit geçiriyoruz. Bu durum tarayıcıları kullanıcılar için kıymetli bir araç haline getirmekle kalmıyor birebir vakitte tehdit aktörleri için de kıymetli bir maksada dönüştürüyor. Siber güvenlik şirketi ESET en çok karşılaşılan tarayıcı tehditlerini sıraladı, internette daha inançlı nasıl vakit geçirileceğinin ipuçlarını paylaştı.

Günümüzde internet tarayıcıları, siber hatalıların amaç alabileceği kimlik bilgilerinin, çerezlerin, internet aramalarının ve öteki alımlı bilgilerin depolandığı bir havuz haline geldi. Siber hatalılar, bilgisayarları uzaktan denetim etmek ve bilgisayarların bağlı bulunduğu ağa erişim sağlamak için atağa geçebiliyor. Tehditler makus maksatlı üçüncü taraflarla da hudutlu kalmıyor. Tarayıcılar üzerinden şahsî bilgilere erişim sağlayıp bunları takibe alan üçüncü taraf reklam verenler ve öteki uygulamalar, birçok kullanıcı için bir telaş kaynağı haline gelebiliyor.

Tarayıcılardaki yahut yüklemiş olabileceğiniz rastgele bir eklentideki/uzantıdaki güvenlik açıklarından yararlanma: Bu taktik, hassas dataları çalmak ya da başka makus maksatlı yazılımları indirmek hedefiyle kullanılabilir. Taarruzlar, genelde bir kimlik avı e-postası/mesajıyla ya da saklılığı ihlal edilmiş yahut saldırgan tarafından (indirme yoluyla) denetim edilen bir internet sitesinin ziyaret edilmesiyle başlar.

Kötü maksatlı eklentiler: Piyasada tarayıcı tecrübelerini uygunlaştırmak için kullanıcıların indirebileceği binlerce eklenti yer alır. Fakat, birçoğunun ayrıcalıklı tarayıcı erişimi bulunur. Bu şu manaya gelir. Yasal görünen geçersiz eklentiler; bilgi çalmak, öteki berbat gayeli yazılımları indirmek ve bunlardan daha fazlasını yapmak için kullanılabilir.

DNS zehirlenmesi: DNS internetin adres defteridir ve internete yazdığımız alan isimlerini IP adreslerine dönüştürerek ziyaret etmek istediğimiz internet sitelerinin tarayıcılar tarafından gösterilmesi için kullanılır. Lakin, bilgisayarınızda depolanan DNS girdilerine ya da DNS sunucularının kendisine yapılan ataklar, saldırganların tarayıcıları kimlik avı siteleri üzere makûs emelleri tesir alanlarına yine yönlendirmelerine imkan sağlayabilir.

Oturumun ele geçirilmesi: Oturum kimlik bilgileri, kullanıcılar giriş yaptığı vakit internet siteleri ve uygulama sunucuları tarafından işlenir. Lakin saldırganlar, bu kimlik bilgilerine sıkıntı kullanarak atakta bulunmayı ya da (şifreli değillerse) bunları yakalamayı başarırlarsa o vakit kullanıcı üzere görünüp tıpkı internet sitelerine/uygulamalara giriş yapabilir. Oradan da hassas bilgileri ve muhtemelen finansal bilgileri çalmak için fazla uğraşmalarına gerek kalmaz.

İki temas noktası ortasındaki ilişkiyi müsaadesiz izleme/tarayıcı saldırısı: Saldırganlar, kendilerini tarayıcınız ve görüntülediğiniz internet siteleri ortasına konumlandırmayı başarırsa internet trafiğini de değiştirebilir. Örneğin, sizi bir kimlik avı internet sayfasına yönlendirebilir, fidye yazılımları iletebilir ya da giriş bilgilerini çalabilir. Bu durum bilhassa halka açık Wi-Fi ilişkileri kullanırken gerçekleşebilir.

Ağ uygulamasından yararlanma: Çapraz site komut çalıştırması üzere taarruzlar, tarayıcınızdan çok bilgisayarınızdaki uygulamaları gaye alsa da tarayıcınıza yapılan taarruzlar, berbat hedefli programlar iletmek yahut çalıştırmak için kullanılır.

İnternette gezinirken kullanıcıların güvenlik ve saklılık risklerini hafifletmek için uygulayabileceği birçok prosedür bulunuyor.

  • Güvenlik açıklardan yararlanma riskini hafifletmek için tarayıcınızı ve eklentilerinizi şimdiki tutun. Taarruz alanını daha da azaltmak için aktüel olmayan eklentileri kaldırın.
  • Sadece HTTPS kullanan siteleri ziyaret edin. Bu siteler tarayıcı adres çubuğunda bir kilit simgesi taşır ve böylelikle bilgisayar korsanları tarayıcınız ve ağ sunucusu ortasındaki trafiği gözetleyemez.
  • E-posta ve çevrimiçi iletilerle taşınan tarayıcı tehdit riskini azaltmak için “kimlik avı farkındalığına” sahip olun. Gönderen kişinin bilgilerini denetim etmeden istenmeyen bir e-postaya cevap vermeyin yahut bu e-postadaki kontaklara tıklamayın. Rastgele bir şahsî bilginizi de paylaşmayın.
  • Herhangi bir uygulamayı ya da dosyayı indirmeden evvel bir defa daha düşünün. Bunun için her vakit resmi internet sitelerini ziyaret edin.
  • Kimlik hırsızlığı tesirini azaltmak için çok faktörlü kimlik doğrulama (MFA) uygulaması kullanın.
  • Ücretsiz sürümü olmamak üzere saygın bir hizmet sağlayıcıdan VPN hizmeti alın. VPN hizmeti, internet trafiğinizi inançta tutmak ve üçüncü taraf takipçilerinden gizlenmek için şifreli bir tünel oluşturur.
  • Saygın bir güvenlik sağlayıcısından çok katmanlı güvenlik yazılımı satın alın.
  • İşletim sisteminizde ve bilgisayarınızdaki yazılımlarda otomatik güncellemeleri etkinleştirin.
  • Takip edilmeyi önlemek ve üçüncü taraf çerezler ile açılır pencerelerini engellemek için tarayıcı ayarlarınızı güncelleyin.
  • Giriş yaparken kullanıcı tecrübesini etkileyecek olsa da tarayıcınızda parolanızı otomatik kaydetme seçeneğini kapatın.
  • Gizli bilgi paylaşımını azaltmak için gizlilik odaklı bir tarayıcı/arama motoru kullanın
  • Çerez takibini önlemek için Chrome Saklı Pencere Modu gibi özel tarayıcı seçeneklerini kullanın.
 

Similar threads

ESET Tehdit Raporu D1 2022’ye nazaran, e-posta tehditlerinde 2021’in son dört ayına kıyasla, 2022’nin birinci dört ayında yüzde 37’lik bir artış görüldü. Engellenen kimlik avı URL’lerinin sayısı neredeyse birebir oranda arttı. Kimlik avı dolandırıcılıkları saldırganların makus gayeli yazılım...
Cevaplar
0
Görüntüleme
107
Kayıt dışı siber kabahat iktisadının yıllık pahası trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı datayı ve bu bilgileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber...
Cevaplar
0
Görüntüleme
85
Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri ortasında 5.307 kimlik avı sayfası örneğini tahlil etti. Temasların kıymetli bir kısmı (1.784) izlemenin birinci gününden sonra etkin olmayı bırakırken birçok sayfa birinci saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13...
Cevaplar
0
Görüntüleme
89
Dijital bir lisans yahut eser anahtarı kullanmadan Windows’u aktifleştirmek isteyen kullanıcılar, kripto para cüzdanlarındaki kimlik bilgilerini ve başka bilgileri ele geçirmek için geliştirilen makus maksatlı yazılımlar tarafından hedefleniyor. “CryptBot” olarak isimlendirilen berbat maksatlı...
Cevaplar
0
Görüntüleme
31
Siber cürüm iktisadının yıllık bedeli her yıl artarak büyüyor. Siber güvenlik şirketi ESET yasa dışı yollarla ele geçirilen yaklaşık 24 milyar kullanıcı ismi ve parolanın sirkülasyonda olduğunu paylaştı. Dolandırıcılar kredi kartlarına ilişkin bilgileri hem kullanmak hem de bu bilgileri satmak...
Cevaplar
0
Görüntüleme
127
858,509Konular
982,844Mesajlar
30,633Kullanıcılar
pkxd35Son üye
Üst Alt