Siber suçlular, popüler rezervasyon sitesi adını kullanarak son derece inandırıcı sahte e-postalarla kimlik avı saldırısını derinleştirdi. Typosquatting adı verilen bu yöntem, görüntüde küçük bir hileyle tuzağı neredeyse fark edilemez kılıyor. Uzmanlar son dönemde Booking.com’un adını kullanan yeni bir kimlik avı saldırısına karşı kullanıcıları uyarıyor. Sahte e-postalar, kurbanların cihazlarına sızarak tam kontrolü ele geçirmeyi amaçlıyor ve bunun için olabildiğince ikna edici bir dil kullanılıyor.
Aldatıcı URL tuzağı: Typosquatting nasıl çalışıyor? Dolandırıcılar, gerçek “booking.com” adresine çok benzeyen sahte bir URL oluşturmak için japonca karakterlerden ’ん’ sembolünü kullanıyor. Bu sembol, bazı yazı tiplerinde /n veya /~ ile benzer görünerek kullanıcıların sahte siteyi gerçek bir site zannetmesini sağlıyor ve yönlendirme gerçekleşiyor.
Riskler sadece kimlik hırsızlığıyla sınırlı değil Bu tür tuzağa düşenler için tehlike sadece veri hırsını aşamıyor; cihazların uzaktan kontrolünü ele geçirebilen siber suçlular, bankacılık bilgileri, kişisel kimlik verileri ve parolalar gibi hassas bilgileri ele geçirebiliyor. Ayrıca kurbanın iletişimlerini gizlice izleyebilir ve cihazı başka saldırılar için kullanabilirler.
Tuzaktan korunmak için 5 önemli adım Uzmanlar, typosquatting ve benzeri kimlik avı saldırılarından korunmak için şu önlemlerin uygulanmasını öneriyor:
1
Elon Musk ve Anonymous Arasındaki Dijital Çatışma
2
“Old Smokers” Adı Verilen Yeni Bir Yıldız Türü Keşfedildi
3
Google 2024 Çevre Raporu: Yapay Zeka ve Veri Merkezlerinin Enerji Tüketimi
4
Yağmur Olasılığı: Anlamı, Hesaplanması ve Yanlış Anlamalar
5
Deniz Buzlarının Azalması ve İklim Değişikliği Üzerindeki Etkileri