$ DOLAR → Alış: / Satış:
€ EURO → Alış: / Satış:

Kimlik Avı Sayfalarının Üçte Biri Bir Gün İçinde Devre Dışı Kalıyor

Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri arasında 5.307 kimlik avı sayfası örneğini analiz etti. Bağlantıların önemli bir …

Kimlik Avı Sayfalarının Üçte Biri Bir Gün İçinde Devre Dışı Kalıyor
  • 04.01.2022
  • 158 kez okundu

Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri arasında 5.307 kimlik avı sayfası örneğini analiz etti. Bağlantıların önemli bir kısmı (1.784) izlemenin ilk gününden sonra aktif olmayı bırakırken çoğu sayfa ilk saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13 saat sonra sayfaların dörtte biri etkinliğini yitirdi ve yarısı 94 saatten fazla dayanamadı.

Kimlik avı sayfasının ömrü, site yöneticileri tarafından görünür hale geldiği ve onlar tarafından kaldırıldığı ana bağlı. Kimlik avcıları satın alınan etki alanında kendi sunucularını konuşlandırmış olsa ve sahtekarlık faaliyetinden şüphelenilse bile, barındırma şirketleri kimlik avcılarını bu alandaki verileri barındırma hakkından mahrum edebilir.

Bu amaçla açılan her yeni site, ömrünün her saatinde daha fazla kimlik avı önleme veritabanında belirir. Bu da daha az potansiyel kurbanın siteyi ziyaret edeceği anlamına gelir. Bu tür sayfaların yaşam döngüsü çok kısa olduğu için kimlik avcıları, siteleri hala aktifken ilk saatlerde potansiyel kurbanlara mümkün olan en geniş erişimi sağlamak için ilk oluşturuldukları anda kimlik avı sayfalarına bağlantılar dağıtmaya odaklanırlar.

Saldırganlar çok daha sık biçimde mevcut bir sayfayı değiştirmek yerine yeni bir sayfa oluşturmayı seçer. Ayrıca kimlik avcıları nadiren engellenmemek için sayfayı değiştirebilir. Örneğin kimlik avcıları bir markayı yem olarak kullanırsa, onu başka bir markayla değiştirebilirler. Ancak çoğu sayfa, kimlik avcılarının etkinlik biçimini değiştirmeye karar vermesiyle engellenir. Bunun yanında başka bir yöntem de kullanıcı tarafından görülmeyen, ancak kimlik avı önleme motorlarının belirsiz bir süre boyunca bunları engellemesini önleyen rastgele hazırlanmış kod öğeleri oluşturmaktır. Neyse ki Kaspersky kimlik avı önleme motoru bu hileleri ustaca atlatabilme yeteneğine sahip.

İçeriği engellenmemesi için değiştirilen sayfaların büyük çoğunluğu, popüler çevrimiçi oyunun en bilinen etkinliklerinden biri olan PUBG çekilişini taklit ediyor. Saldırganlar, yeni sezonla oyundaki geçici bir olayı eşleştirmek veya kimlik avı sayfasının orijinaline olabildiğince yakın olmasını sağlamak için sayfanın içeriğini zamanla değiştiriyor.

Kaspersky Güvenlik Araştırmacısı Egor Bubnov, şunları söylüyor: “Bu tür araştırmalar yalnızca veritabanlarımızı güncellemek adına yararlı olmakla kalmıyor, aynı zamanda olay yanıtını iyileştirmek için de kullanılabiliyor. Örneğin bir kuruluş sahte bağlantılarla spam saldırısı geçiriyorsa, kimlik avcılarının etkinliği için en faydalı zaman olması nedeniyle ilk saatlerde bunu püskürtmek önemli. Buna karşılık kullanıcıların bir bağlantı aldıklarında ve sitenin meşruluğu konusunda şüpheleri olduğunda birkaç saat beklemelerini tavsiye ettiğimizi hatırlatırız. Bu süre zarfında yalnızca kimlik avı önleme veritabanlarına eklenme olasılığı artmakla kalmayacak, kimlik avı sayfasının kendisi de etkinliğini durdurabilecektir. Yalnızca kimlik avını yakalamakla kalmayıp aynı zamanda saldırıları başarıyla savuşturmak üzere yaptığımız araştırmalar sayesinde kullanıcılarımız iyi korunduklarından emin olabilirler.”

Kimlik avı sayfalarının yaşam döngüsü hakkında tam raporu Securelist’te bulabilirsiniz.

Kimlik avının kurbanı olmaktan kaçınmak için Kaspersky, kullanıcılara şunları öneriyor:

  • Halka açık Wi-Fi ağları aracılığıyla çevrimiçi bankacılık ve benzeri hizmetlere giriş yapmaktan kaçının. Bunun için güvenli bir ağ kullanmak daha iyidir. Açık ağlar, diğer şeylerin yanı sıra bağlantı üzerinden web sitesi adreslerini taklit eden ve böylece sizi sahte bir sayfaya yönlendiren suçlular tarafından oluşturulabilir.
  • Güvenli bir bağlantı üzerinden yalnızca kullanıcı adı ve parola girmek güvenli olsa da dolandırıcılar da SSL sertifikası yayınlayabildiğinden HTTPS öneki bile her zaman siteye yapılan bağlantının güvenli olduğunun göstergesi değildir.
  • Güvenilir bir güvenlik çözümü kurun ve tavsiyelerine uyun. Güvenlik çözümleri, sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır.

Kuruluşların kendini korunması için Kaspersky aşağıdakileri öneriyor:

  • Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bir kimlik avı simülasyonu saldırısı gerçekleştirin
  • Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalar ve posta sunucularına yönelik Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip bir koruma çözümü kullanın.
  • Microsoft 365 bulut hizmetini kullanıyorsanız onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarına yönelik korumanın yanı sıra istenmeyen posta önleme ve kimlik avı korumasına sahiptir.

Etiketler: / / / /

Havada Korkunç Anlar! THY Pilotu ABD’den Türkiye’ye uçuş sırasında hayatını aybett
HASAN ÇELİK/YÜRK USA NEWSPAPER THY pilotu İlçehin Pehlivan ABD’nin Washington eyaletinin Seattle kentinden İstanbul seferini yaptığı sırada baygınlık geçirerek hayatını...
New York’ta Eylül ayında büyük suçlarda düşüş yaşanırken, silahlı saldırılar arttı 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Emniyeti (NYPD), ‘2024’ün son dokuz ayı ve Eylül ayının suç raporunu’ açıkladı. ...
NEW YORK’TA GÖRKEMLİ DÜĞÜN TÖRENİ 
NEW YORK’TA GÖRKEMLİ DÜĞÜN TÖRENİ  Yağlıdereli iş adamı oğlunu görkemli bir düğünle evlendirdi. Birleşik Devletleri’nde yaşayan Yağlıdere’nin tanınmış iş adamlarından...
Belediye Başkanı Adams, New York’ta Bayrakları yarıya indirdi
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams, Belediye Binalarının 7 Ekim İsrail’deki saldırılarının birinci yıldönümünü...
İbrahim Kurtuluş, Cumhuriyet Halk Partisi’nin ABD’deki temsilciliğini kapatacağına dair bir yazı kaleme aldı
İbrahim Kurtuluş, Cumhuriyet Halk Partisi’nin ABD’deki temsilciliğini kapatacağına dair bir yazı kaleme aldı Kurtuluş, (CHP) Cumhuriyet Halk Partisi’nin ABD’deki temsilcisi...
Philadelphia Union, deplasmanda Columbus Crew’e 3-2 yenildi
HASAN ÇELİK/TÜRK USA NEWSPAPER  Süper Lig’in 6. haftasında Columbus Crew’e konuk olan Philadelphia Union, karşılaşmadan 3-2 yenilgi ile ayrıldı. Gol...
Belediye Başkanı Eric Adams, yaklaşan Bayramlar için New York polisi ile güvenlik toplantısı düzenledi 
HASAN ÇELİK/TÜRK USA NEWSPAPER  NWE YORK – ABD’nin New York şehrinde yaklaşan bayramlar ve 7 Ekim İsrail saldırısıyla ilgili kentin...
Belediye Başkanı Adams, DSNY’nin Mezuniyet ve Terfi Töreni’ne katıldı
HASAN ÇELİK/TÜRK USA NEWSPAPER New York Belediye Başkanı Eric Adams, New York Şehri Temizlik Dairesi (DSNY), New York’un çöp, geri dönüşüm, sokak temizliği...
Belediye Başkanı Adams, New York Şehri Su Temininin Geleceğini Güvence Altına Almak İçin Tarihi Projeyi Tanıttı 
HASAN ÇELİK/TÜRK USA NEWSPAPER NEW YORK – New York Belediye Başkanı Eric Adams ve New York Şehri Çevre Koruma Dairesi (DEP)...
Biden, Pentagon’a ABD ordusunun Orta Doğu’daki duruşunu gözden geçirme talimatı verdi
Biden, Pentagon’a ABD ordusunun Orta Doğu’daki duruşunu gözden geçirme talimatı verdi ABD Başkanı Joe Biden, Pentagon’a İsrail’in Lübnan’a saldırıları nedeniyle...
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

YORUM YAZ