Ne olduğunu bile anlamadan parasız kalabilirsiniz! Pes dedirten yeni tuzak

Siber güvenlik alanı, “DoubleClickjacking” ismi verilen yeni bir hacker sistemiyle karşı karşıya. Bu teknik, kullanıcıların farkında olmadan kritik süreçleri onaylamalarını sağlamak üzere tasarlanmış karmaşık bir tuzak. Bilhassa banka havalesi yapmak yahut ferdî bilgilere erişim sağlamak üzere tehlikeli gayeler taşıyor.

DOUBLECLICKJACKING NASIL ÇALIŞIR?

DoubleClickjacking, bilinen “clickjacking” saldırısının daha gelişmiş bir versiyonu. Klâsik clickjacking’de, kullanıcılar farkında olmadan görünmez bir butona tıklamaya zorlanır. DoubleClickjacking ise bu fikri iki kademeli ve ultra süratli bir formda gerçekleştiriyor.

Teknoloji haber kaynağı Presse Citron’a nazaran süreç şöyle işliyor:

İlk Tıklama (Tuzak): Kullanıcı, “Hediye Kazandınız!” ya da “Robot olmadığınızı doğrulayın” üzere cazip görünen bir düğmeye tıklamaya yönlendiriliyor.

İkinci Tıklama (Onay): İlk tıklamanın çabucak akabinde, berbat hedefli bir yazılım fare imlecinin altına görünmez bir onay düğmesi yerleştiriyor. Kullanıcının refleksle yaptığı ikinci tıklama, farkında olmadan para transferi ya da bilgi erişimi için onay verilmesini sağlıyor.

Bu saldırıyı tehlikeli kılan en büyük özellik, büsbütün görünmez ve sessiz olması. Kullanıcı ekranında rastgele bir anormallik fark etmiyor ve her şey olağan üzere ilerliyormuş üzere görünüyor.

Uzmanlara nazaran, Windows, macOS üzere tanınan işletim sistemlerinin standart güvenlik tedbirleri, bu süratli ve görünmez manipülasyonları engellemede yetersiz kalabiliyor.

BU TUZAKTAN NASIL KORUNABİLİRİZ?

Siber güvenlik uzmanları, DoubleClickjacking üzere hücumlardan korunmak için şu tekliflerde bulunuyor:

Dikkatli Olun: Birinci savunma çizgisi her vakit kullanıcıdır. Tanımadığınız yahut kuşkulu görünen kontaklara tıklamaktan kaçının. Gerçek olamayacak kadar yeterli gelen tekliflere kuşkuyla yaklaşın.

Tarayıcı Eklentileri Kullanın: NoScript yahut uMatrix üzere eklentiler, web sayfalarındaki ziyanlı kodların otomatik çalışmasını engelleyerek sizi koruyabilir.

Gelişmiş Güvenlik Yazılımları: Karmaşık atakları tespit edip engelleyebilen şimdiki ve güçlü antivirüs ya da güvenlik programları kullanmak değerlidir.

İlginizi Çekebilir:KKTC’de yaşayan Karadenizliler, 30. Geleneksel Alevkayası Yayla Şenliği’nde buluştu
share Paylaş facebook pinterest whatsapp x print

Benzer İçerikler

Yanarak ölenler şehit olur mu? Yanarak ölmek şehitlik midir?
İsrail, AA muhabirini Gazeteciler Günü’nde şehit etti! UMED’den tepki
Rıdvan Dilmen’den ‘Galatasaray’ tahmini: Günler öncesinden söyledi
İstanbul’da “viyadük düzenleme çalışması” metro hattındaki yolcuları mağdur etti
Kayyum atanmıştı! Siirt Belediyesi’nde terör temizliği: Onlarca kişi işten çıkarıldı
Adalet Bakanı Tunç: Yangınlara ilişkin 21 şüpheli tutuklandı
Yeni Giriş | © 2025 |