Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Kimlik Avı Sayfalarının Üçte Biri Bir Gün İçinde Devre Dışı Kalıyor

Kimlik Avı Sayfalarının Üçte Biri Bir Gün İçinde Devre Dışı Kalıyor
0
88

tekin

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,427
Etkileşim
0
Puan
36
Yaş
96
F-D Coin
95
kimlik-avi-sayfalarinin-ucte-biri-bir-gun-icinde-devre-disi-kaliyor.jpg

Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri ortasında 5.307 kimlik avı sayfası örneğini tahlil etti. Temasların kıymetli bir kısmı (1.784) izlemenin birinci gününden sonra etkin olmayı bırakırken birçok sayfa birinci saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13 saat sonra sayfaların dörtte biri aktifliğini yitirdi ve yarısı 94 saatten fazla dayanamadı.

Kimlik avı sayfasının ömrü, site yöneticileri tarafından görünür hale geldiği ve onlar tarafından kaldırıldığı ana bağlı. Kimlik avcıları satın alınan tesir alanında kendi sunucularını konuşlandırmış olsa ve sahtekarlık faaliyetinden şüphelenilse bile, barındırma şirketleri kimlik avcılarını bu alandaki bilgileri barındırma hakkından yoksun edebilir.

Bu hedefle açılan her yeni site, ömrünün her saatinde daha fazla kimlik avı tedbire veritabanında belirir. Bu da daha az potansiyel kurbanın siteyi ziyaret edeceği manasına gelir. Bu çeşit sayfaların ömür döngüsü çok kısa olduğu için kimlik avcıları, siteleri hala etkinken birinci saatlerde potansiyel kurbanlara mümkün olan en geniş erişimi sağlamak için birinci oluşturuldukları anda kimlik avı sayfalarına irtibatlar dağıtmaya odaklanırlar.

Saldırganlar çok daha sık biçimde mevcut bir sayfayı değiştirmek yerine yeni bir sayfa oluşturmayı seçer. Ayrıyeten kimlik avcıları nadiren engellenmemek için sayfayı değiştirebilir. Örneğin kimlik avcıları bir markayı yem olarak kullanırsa, onu öbür bir markayla değiştirebilirler. Lakin birden fazla sayfa, kimlik avcılarının aktiflik biçimini değiştirmeye karar vermesiyle engellenir. Bunun yanında diğer bir usul de kullanıcı tarafından görülmeyen, fakat kimlik avı tedbire motorlarının bilinmeyen bir müddet boyunca bunları engellemesini önleyen rastgele hazırlanmış kod öğeleri oluşturmaktır. Neyse ki Kaspersky kimlik avı tedbire motoru bu hileleri ustalıkla atlatabilme yeteneğine sahip.

İçeriği engellenmemesi için değiştirilen sayfaların büyük çoğunluğu, tanınan çevrimiçi oyunun en bilinen etkinliklerinden biri olan PUBG çekilişini taklit ediyor. Saldırganlar, yeni dönemle oyundaki süreksiz bir olayı eşleştirmek yahut kimlik avı sayfasının özgününe olabildiğince yakın olmasını sağlamak için sayfanın içeriğini vakitle değiştiriyor.

Kaspersky Güvenlik Araştırmacısı Egor Bubnov, şunları söylüyor: "Bu çeşit araştırmalar sırf veritabanlarımızı güncellemek ismine faydalı olmakla kalmıyor, birebir vakitte olay cevabını uygunlaştırmak için de kullanılabiliyor. Örneğin bir kuruluş geçersiz temaslarla spam saldırısı geçiriyorsa, kimlik avcılarının aktifliği için en yararlı vakit olması nedeniyle birinci saatlerde bunu püskürtmek değerli. Buna karşılık kullanıcıların bir temas aldıklarında ve sitenin legalliği konusunda kuşkuları olduğunda birkaç saat beklemelerini tavsiye ettiğimizi hatırlatırız. Bu müddet zarfında sadece kimlik avı tedbire veritabanlarına eklenme mümkünlüğü artmakla kalmayacak, kimlik avı sayfasının kendisi de aktifliğini durdurabilecektir. Sırf kimlik avını yakalamakla kalmayıp birebir vakitte akınları muvaffakiyetle savuşturmak üzere yaptığımız araştırmalar sayesinde kullanıcılarımız yeterli korunduklarından emin olabilirler."

Kimlik avı sayfalarının hayat döngüsü hakkında tam raporu Securelist'te bulabilirsiniz.

Kimlik avının kurbanı olmaktan kaçınmak için Kaspersky, kullanıcılara şunları öneriyor:
  • Halka açık Wi-Fi ağları aracılığıyla çevrimiçi bankacılık ve gibisi hizmetlere giriş yapmaktan kaçının. Bunun için inançlı bir ağ kullanmak daha düzgündür. Açık ağlar, öbür şeylerin yanı sıra ilişki üzerinden web sitesi adreslerini taklit eden ve böylelikle sizi düzmece bir sayfaya yönlendiren hatalılar tarafından oluşturulabilir.
  • İnançlı bir irtibat üzerinden sadece kullanıcı ismi ve parola girmek inançlı olsa da dolandırıcılar da SSL sertifikası yayınlayabildiğinden HTTPS öneki bile her vakit siteye yapılan temasın inançlı olduğunun göstergesi değildir.
  • Sağlam bir güvenlik tahlili kurun ve tavsiyelerine uyun. Güvenlik tahlilleri, sıkıntıların birçoklarını otomatik olarak çözecek ve gerekirse sizi uyaracaktır.
Kuruluşların kendini korunması için Kaspersky aşağıdakileri öneriyor:
  • Çalışanınıza temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bir kimlik avı simülasyonu saldırısı gerçekleştirin
  • Kimlik avı e-postası yoluyla bulaşma mümkünlüğünü azaltmak için, uç noktalar ve posta sunucularına yönelik Kaspersky Endpoint Security for Business gibi kimlik avına karşı müdafaa özelliklerine sahip bir müdafaa tahlili kullanın.
  • Microsoft 365 bulut hizmetini kullanıyorsanız onu da müdafaayı unutmayın. Kaspersky Security for Microsoft Office 365, inançlı iş irtibatı için SharePoint, Teams ve OneDrive uygulamalarına yönelik muhafazanın yanı sıra istenmeyen posta tedbire ve kimlik avı muhafazasına sahiptir.



 

Similar threads

Apple'ın eser lansman aktiflikleri sadece Apple hayranlarını değil, birebir vakitte dolandırıcıları da ilgilendiriyor. Birkaç yıldır Kaspersky uzmanları, uzun vakittir beklenen Apple sunumları ortasında ağırlaşan dolandırıcılık faaliyetlerini tespit ediyor. Dolandırıcıların, kullanıcıların...
Cevaplar
0
Görüntüleme
40
Kayıt dışı siber kabahat iktisadının yıllık pahası trilyonlarca dolara ulaşıyor. Siber hatalılar karanlık internet sitelerinde, emniyet güçlerinden ve birçok tüketiciden saklı olarak büyük ölçüde çalıntı datayı ve bu bilgileri edinmek için kullanılan korsanlık araçlarını alıp satıyorlar. Siber...
Cevaplar
0
Görüntüleme
84
Instagram, dünyanın en tanınan ikinci toplumsal ağı olduğundan buradaki hesaplar sıklıkla siber hatalıların uğrak noktası oluyor. Düzgün bir formda korunmayan hesapların hacklenmesi ise siber hatalılar için epeyce kolay bir iş. Kaspersky uzmanları, Instagram ayarlarının müsaade verdiği ölçüde...
Cevaplar
0
Görüntüleme
78
İnternet tarayıcıları, dijital dünyaya açılan kapılarımız. Tarayıcılar ile her gün saatlerce vakit geçiriyoruz. Bu durum tarayıcıları kullanıcılar için kıymetli bir araç haline getirmekle kalmıyor birebir vakitte tehdit aktörleri için de kıymetli bir maksada dönüştürüyor. Siber güvenlik şirketi...
Cevaplar
0
Görüntüleme
127
Kimlik avı atakları her geçen gün artıyor. Kaspersky Lab’in kimlik avıyla uğraş teknolojileri, 2017’de kullanıcıların kimlik avı için kullanılan sahifelere 482 milyon sefer girme teşebbüsünde bulunduğunu tespit etti. 2017’de 236 milyon olan bu sayı bir yıl içinde iki kat artış gösterdi. ...
Cevaplar
0
Görüntüleme
202
858,508Konular
982,837Mesajlar
30,627Kullanıcılar
GolfddaySon üye
Üst Alt