DOLAR 34,0006 0.29%
EURO 37,8516 0.64%
ALTIN 2.820,980,42
BITCOIN 1961047-3.13401%
İstanbul
25°

PARÇALI AZ BULUTLU

05:12

SABAHA KALAN SÜRE

Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor
  • Haberler34
  • Spor
  • Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor

Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor

ABONE OL
24 Nisan 2024 15:00
Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor
0

BEĞENDİM

ABONE OL

Kısa temaslar günümüzün çevrimiçi tecrübesinin vazgeçilmez bir kesimi haline geldi.

Birçok internet kullanıcısı bit.ly, ow.ly yahut bir URL kısaltıcı tarafından oluşturulan öbür kontaklara hiç tereddüt etmeden tıklıyor. Fakat kısa ilişkiler, çoklukla dikkate alınmayan değerli saklılık ve güvenlik tehditleri oluşturabiliyor. Kaspersky bu üslup irtibatlara karşı tetikte olmanın neden değerli olduğunu ve insanların ve şirketlerin kendilerini muhtemel tehlikelerden nasıl koruyabileceklerini açıklıyor.

Kısa kontaklar, bilhassa taşınabilir aygıtlarda İnternet gezinmesini ve mesajlaşmayı daha kolay ve süratli hale getiriyor. Ayrıyeten, sıklıkla bildiri uzunluğu hudutlu olduğu için toplumsal medya paylaşımlarını güzelleştirebiliyor. Birden fazla kişi otomatik olarak kısaltılan ilişkiyi kopyalayıp yapıştırıyor ve tanınan URL kısaltma hizmetlerinin birden fazla kullanıcıların ‘yeni’ web adresinin ismini özelleştirmesine müsaade veriyor. Lakin sorun da burada yatıyor. Klâsik URL’lerin bilakis, kısaltılmış bir URL kullanıcının üzerine gelip gerçek web sitesi adresinin ne olduğunu görmesine müsaade vermiyor. Hasebiyle, birden fazla durumda kısaltılmış bir URL’nin başka ucunda sizi neyin beklediğinden oraya gidene kadar emin olunamıyor.

 Eğer siber hatalılar web tarayıcısında sıfır tıklama açığından yararlanırlarsa, bir kullanıcı makûs hedefli web sitesine girdiği anda enfeksiyon meydana gelebiliyor. Siber hatalılar ayrıyeten amaç adresi gerektiğinde değiştirmek için ilişki kısaltma araçlarını kullanabiliyor. Örneğin, saldırganların bir çeşit ilişki içeren kimlik avı bildirileri gönderdiği, lakin iniş için oluşturdukları kimlik avı sitesinin engellendiği bir durumda, mektuplarındaki ilişkiler için URL kısaltıcıları kullanıyorlarsa, farklı bir adreste yine barındırmak sorun olmuyor. Ekseriyetle, izleri daha da bulandırmak için birden fazla yönlendirme kullanılıyor.

 Bazı ilişki kısaltma araçları, gerçek gaye site üzerinde ilişkiyi tıklayanların aksiyonlarını izlemeye müsaade veriyor. Bu, tesirli bir formda bir ara hücumdur: trafiğin, kullanıcı ile gaye site ortasında değişen tüm bilgileri izleyen bir orta hizmet düğümü üzerinden geçmesini sağlıyor. Münasebetiyle, URL kısaltıcı potansiyel olarak girilen kimlik bilgilerini, toplumsal ağ bildirilerini ve benzerilerini yakalayabiliyor. Dahası, bu cins kontaklar, URL kısaltıcı hizmetinin gelişmiş fonksiyonellik sunması durumunda, doxing ve diğer takip türleri için kullanılabiliyor.Formun Üstü

İlginizi Çekebilir;  İzmir'in peyzaj planlama çalışmalarında ekosistemin korunmasına rehber olacak proje

Çoğu durumda, toplu kullanıma yönelik kısa ilişkiler toplumsal ağ gönderilerine yahut web sayfalarına yerleştiriliyor. Lakin bir kullanıcıya ferdî olarak – bir iletileşme programında ya da ferdî yahut iş adresine gönderilen bir e-postada – gönderilmişse ek riskler ortaya çıkıyor. Bu tıp temasları kullanarak, kullanıcı hakkında kimi bilgileri esasen toplamış olan bir saldırgan, potansiyel kurbanı kimi ferdî dataların evvelce doldurulduğu bir kimlik avı sitesine yönlendirebiliyor. Örneğin, geçerli bir kullanıcı ismi ve şifre girme talebi içeren bir bankacılık sitesinin bir kopyasına yahut evvelce doldurulmuş şahsî bir banka kartı numarası olan ve kullanıcıdan bir güvenlik kodu girmesini isteyen bir hizmetin “ödeme ağ geçidine” yönlendirebiliyor.

Kısaltılmış bir URL’ye asla tıklamamak, bunların ne kadar yaygın ve kullanışlı hale geldiği göz önüne alındığında bir seçenek değil. Çoğunlukla, URL kısaltıcılar legal emeller için kullanılıyor ve büsbütün inançlı oluyor. Lakin, insanların bir hizmete duyduğu itimattan faydalanmak isteyen tehdit aktörleri olduğundan, kullanıcıların dikkatli olması değer kazanıyor. Bir kontağın kuşku uyandırması, tekrar gönderilen bir bildiride yer alması, tanıdık olmayan bir e-postadan yahut bilinmeyen bir bireyden gelmesi durumunda, ilişkiyi incelemenin kolay bir yolu GetLinkInfo veya UnshortenIt.  gibi bir araca kopyalayıp yapıştırmak olabiliyor. Kullanıcılar ayrıyeten şahsî aygıtları için Kaspersky Premium gibi bir güvenlik tahlili yüklemeyi tercih edebilirken, kurumlar da uygun bir Kaspersky Next katmanı seçebilirler. Bu üzere tahliller, irtibat kısaltılmış olsa bile tehlikeli bir web sitesine girmeden evvel kullanıcıyı uyaracak ve şimdi bilinmeyen güvenlik açıklarından yararlananlar da dahil olmak üzere cihazlarınıza virüs bulaştırma teşebbüslerine karşı muhafaza sağlıyor.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Güvenlik Araştırmacısı Mert Değirmenci “Kısaltılmış URL’lerin oluşturabileceği siber tehditlere karşı en yeterli savunma, kullanıcıların farkındalığı ve dikkati ile birlikte kapsamlı bir güvenlik tahlilidir. Birçok siber güvenlik ihlali insan yanılgılarından ve toplumsal mühendislik tekniklerinden kaynaklanır, bu nedenle beşerler bilinçlenmeli ve kuruluşlar, çalışanları bir şirketin datalarını ve hassas bilgilerini bilgisayar korsanlığı, kimlik avı yahut öteki ihlallerden korumak için gereken bilgi ve marifetlerle güçlendirmek için Kaspersky Automated Security Awareness Platform gibi tertipli eğitim programlarını değerlendirmelidir.”  

İlginizi Çekebilir;  UAEA'nın Avrupa Bölgesi'ndeki ilk "Destek İş Birliği Merkezi" EÜ'de açıldı

Kaynak: (BYZHA) Beyaz Haber Ajansı

En az 10 karakter gerekli


HIZLI YORUM YAP
300x250r
300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.