Dolar 38,1008
Euro 43,4851
Altın 4.076,20
BİST 9.317,24
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 18°C
Az Bulutlu
İstanbul
18°C
Az Bulutlu
Cts 19°C
Paz 23°C
Pts 20°C
Sal 15°C

Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor

Kısa ilişkiler günümüzün çevrimiçi tecrübesinin vazgeçilmez bir modülü haline geldi.

Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor
REKLAM ALANI
24 Nisan 2024 17:12
58

Kısa irtibatlar günümüzün çevrimiçi tecrübesinin vazgeçilmez bir modülü haline geldi.

Birçok internet kullanıcısı bit.ly, ow.ly yahut bir URL kısaltıcı tarafından oluşturulan başka kontaklara hiç tereddüt etmeden tıklıyor. Fakat kısa irtibatlar, çoklukla dikkate alınmayan kıymetli kapalılık ve güvenlik tehditleri oluşturabiliyor. Kaspersky bu biçim kontaklara karşı tetikte olmanın neden değerli olduğunu ve insanların ve şirketlerin kendilerini mümkün tehlikelerden nasıl koruyabileceklerini açıklıyor.

ARA REKLAM ALANI

Kısa ilişkiler, bilhassa taşınabilir aygıtlarda İnternet gezinmesini ve mesajlaşmayı daha kolay ve süratli hale getiriyor. Ayrıyeten, sıklıkla ileti uzunluğu hudutlu olduğu için toplumsal medya paylaşımlarını güzelleştirebiliyor. Birçok kişi otomatik olarak kısaltılan ilişkiyi kopyalayıp yapıştırıyor ve tanınan URL kısaltma hizmetlerinin birçok kullanıcıların ‘yeni’ web adresinin ismini özelleştirmesine müsaade veriyor. Lakin sorun da burada yatıyor. Klasik URL’lerin bilakis, kısaltılmış bir URL kullanıcının üzerine gelip gerçek web sitesi adresinin ne olduğunu görmesine müsaade vermiyor. Münasebetiyle, birden fazla durumda kısaltılmış bir URL’nin öteki ucunda sizi neyin beklediğinden oraya gidene kadar emin olunamıyor.

 Eğer siber hatalılar web tarayıcısında sıfır tıklama açığından yararlanırlarsa, bir kullanıcı berbat gayeli web sitesine girdiği anda enfeksiyon meydana gelebiliyor. Siber hatalılar ayrıyeten maksat adresi gerektiğinde değiştirmek için irtibat kısaltma araçlarını kullanabiliyor. Örneğin, saldırganların bir tıp ilişki içeren kimlik avı bildirileri gönderdiği, fakat iniş için oluşturdukları kimlik avı sitesinin engellendiği bir durumda, mektuplarındaki ilişkiler için URL kısaltıcıları kullanıyorlarsa, farklı bir adreste tekrar barındırmak sorun olmuyor. Çoklukla, izleri daha da bulandırmak için birden fazla yönlendirme kullanılıyor.

 Bazı temas kısaltma araçları, gerçek gaye site üzerinde ilişkiyi tıklayanların aksiyonlarını izlemeye müsaade veriyor. Bu, tesirli bir halde bir ara akındır: trafiğin, kullanıcı ile maksat site ortasında değişen tüm dataları izleyen bir orta hizmet düğümü üzerinden geçmesini sağlıyor. Münasebetiyle, URL kısaltıcı potansiyel olarak girilen kimlik bilgilerini, toplumsal ağ iletilerini ve benzerilerini yakalayabiliyor. Dahası, bu cins ilişkiler, URL kısaltıcı hizmetinin gelişmiş fonksiyonellik sunması durumunda, doxing ve diğer takip türleri için kullanılabiliyor.Formun Üstü

Çoğu durumda, toplu kullanıma yönelik kısa irtibatlar toplumsal ağ gönderilerine yahut web sayfalarına yerleştiriliyor. Lakin bir kullanıcıya ferdî olarak – bir iletileşme programında ya da şahsî yahut iş adresine gönderilen bir e-postada – gönderilmişse ek riskler ortaya çıkıyor. Bu çeşit irtibatları kullanarak, kullanıcı hakkında birtakım bilgileri zati toplamış olan bir saldırgan, potansiyel kurbanı kimi şahsî bilgilerin evvelden doldurulduğu bir kimlik avı sitesine yönlendirebiliyor. Örneğin, geçerli bir kullanıcı ismi ve şifre girme talebi içeren bir bankacılık sitesinin bir kopyasına yahut evvelden doldurulmuş şahsî bir banka kartı numarası olan ve kullanıcıdan bir güvenlik kodu girmesini isteyen bir hizmetin “ödeme ağ geçidine” yönlendirebiliyor.

Kısaltılmış bir URL’ye asla tıklamamak, bunların ne kadar yaygın ve kullanışlı hale geldiği göz önüne alındığında bir seçenek değil. Çoğunlukla, URL kısaltıcılar yasal hedefler için kullanılıyor ve büsbütün inançlı oluyor. Fakat, insanların bir hizmete duyduğu inançtan faydalanmak isteyen tehdit aktörleri olduğundan, kullanıcıların dikkatli olması kıymet kazanıyor. Bir temasın kuşku uyandırması, yine gönderilen bir iletide yer alması, tanıdık olmayan bir e-postadan yahut bilinmeyen bir şahıstan gelmesi durumunda, ilişkiyi incelemenin kolay bir yolu GetLinkInfo veya UnshortenIt.  gibi bir araca kopyalayıp yapıştırmak olabiliyor. Kullanıcılar ayrıyeten ferdî aygıtları için Kaspersky Premium gibi bir güvenlik tahlili yüklemeyi tercih edebilirken, kurumlar da uygun bir Kaspersky Next katmanı seçebilirler. Bu üzere tahliller, ilişki kısaltılmış olsa bile tehlikeli bir web sitesine girmeden evvel kullanıcıyı uyaracak ve şimdi bilinmeyen güvenlik açıklarından yararlananlar da dahil olmak üzere cihazlarınıza virüs bulaştırma teşebbüslerine karşı muhafaza sağlıyor.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Güvenlik Araştırmacısı Mert Değirmenci “Kısaltılmış URL’lerin oluşturabileceği siber tehditlere karşı en âlâ savunma, kullanıcıların farkındalığı ve dikkati ile birlikte kapsamlı bir güvenlik tahlilidir. Birçok siber güvenlik ihlali insan yanlışlarından ve toplumsal mühendislik tekniklerinden kaynaklanır, bu nedenle beşerler bilinçlenmeli ve kuruluşlar, çalışanları bir şirketin bilgilerini ve hassas bilgilerini bilgisayar korsanlığı, kimlik avı yahut başka ihlallerden korumak için gereken bilgi ve hünerlerle güçlendirmek için Kaspersky Automated Security Awareness Platform gibi sistemli eğitim programlarını değerlendirmelidir.”  

Kaynak: (BYZHA) Beyaz Haber Ajansı

REKLAM ALANI
Wordpress Hosting turkish plastic manufacturers Megane Yedek Parça Clio Yedek Parça torba filtre road safety yer yıkama makinesi balkan turu ankara çıkışlı kontrol cihazları tam kapsamlı check up fiyatları güneş paneli sistemleri mom jean konteyner hava yastığı iç mimarlık utts dağıtım transformatörü e imza saat Renault Yedek Parça briket fiyatları su jeti istanbul ingilizce kursu Kaya Tuzu