Kaspersky, siber dolandırıcıların kullanıcıların hassas kişisel verilerini ele geçirmek amacıyla "kullanılmayan alan adlarını" istismar ettiği konusunda uyarıda bulunuyor. Genellikle hata sayfası ya da reklam dolu basit bir yer tutucu görünümüne bürünen bu aldatıcı web siteleri, kullanıcıları her gün hem gizlilik ihlalleri hem de kimlik hırsızlığı riskiyle karşı karşıya bırakıyor.
Kullanılmayan alan adları (parked domains), kayıtlı olmasına rağmen henüz tam anlamıyla geliştirilmiş veya aktif bir web sitesine ev sahipliği yapmayan web adresleridir. İlk bakışta bu sayfalar zararsız görünebilir; çoğunlukla boş bir ekran, “Yakında” şeklinde bir yer tutucu veya “Alan adı satılık” bildirimi görüntüler. Ancak bu sayfaların arka planında, kullanıcıların fark edemeyeceği şekilde çalışan kötü amaçlı veya istenmeyen betikler bulunabilir.
Bu alan adlarından birini ziyaret etmek dahi IP adresi, konum bilgisi, User-Agent verileri (bir web tarayıcısının veya uygulamanın web sitelerine gönderdiği ve bir tür kimlik bilgisi işlevi gören metin) ve çerez tanımlayıcıları gibi hassas verilerin kullanıcı farkına varmadan toplanmasına yol açabilir. Dolandırıcılar ayrıca Canvas, WebGL veya dijital ses profilleme (Audio Fingerprinting) gibi benzersiz tarayıcı parmak izlerini de toplayabilir. Bu teknikler, geleneksel çerezlerin yerine kullanılarak kullanıcıları internet üzerinde takip etmeye ve cihazlarını, donanımlarının görüntü ve ses oluşturma biçimindeki benzersiz özellikler üzerinden tanımlamaya olanak tanır. Elde edilen bu veriler daha sonra reklam ağlarına aktarılabilir ve kullanıcıların bilgisi veya onayı olmadan ayrıntılı ve hedefli profiller oluşturmak için kullanılabilir.


Kullanılmayan alan adı örnekleri
Gizli takibin ötesinde, bu alan adları kötü amaçlı yönlendirmeler ve “typosquatting” (kullanıcının, popüler marka adlarından yalnızca bir veya iki harfle farklı olan alan adlarına yönlendirilmesi) yoluyla doğrudan güvenlik tehditleri de oluşturabilir. Tehdit aktörleri, ziyaretçileri otomatik olarak sahte platformlara, yetişkin içeriklerine veya çevrim içi kumar sitelerine yönlendiren betikler yerleştirebilir. Typosquatting yöntemi de ciddi bir risk oluşturur. Kullanıcının URL’yi yazarken yapacağı basit bir yazım hatası, onu kötü amaçlı veya kimlik avı amacı taşıyan bir web sitesine yönlendirebilir. Bu sitelerde siber suçlular oturum açma bilgilerini ve finansal verileri ele geçirebilir veya “drive-by download” saldırılarıyla (kullanıcının bilgisi ve onayı olmadan kötü amaçlı dosya veya yazılımların cihazına otomatik olarak indirilip yüklenmesi) cihazına gizlice kötü amaçlı yazılım bulaştırabilir.
Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, konuyla ilgili değerlendirmesinde şunları söylüyor: “Çoğu kullanıcı boş bir web sayfasının tamamen zararsız olduğunu düşünebilir ancak bu oldukça tehlikeli bir yanılgıdır. Boş bir sayfa veya standart bir ‘Alan adı satılık’ yer tutucusu, kullanıcı farkına varmadan cihazın dijital ayak izini gizlice tarayabilir ve reklam ağlarının kullanması için veri toplayabilir. Kullanılmayan alan adlarının doğrudan oluşturduğu risklerin yanı sıra kullanıcılar kimlik avı veya kötü amaçlı yazılım dağıtımı yapan web sitelerine de yönlendirilebilir. Bu kaynaklardan herhangi birine ulaşılması yalnızca kişisel verileri değil, finansal güvenliği ve kurumsal sistemlere erişimin güvenliğini de riske atabilir.”
Kaspersky, kullanılmayan alan adlarının barındırdığı gizli risklerden korunmak adına kullanıcılara şu önlemleri almalarını tavsiye ediyor:
- Bilinmeyen kaynaklardan gelen şüpheli bağlantılara tıklamaktan kaçının: E-posta, anlık mesajlaşma uygulamaları ya da sosyal medya üzerinden gelen bağlantılara temkinli yaklaşın. Hassas bir bilgi girmeden önce adres çubuğundaki URL'nin doğru yazıldığından her zaman emin olun.
- Web izleyicilerini ve istenmeyen içerikleri engelleyen güvenilir yazılımlar kullanın: Kaspersky Premium gibi güvenlik çözümleri; izinsiz veri toplanmasını engellemek ve zararlı yönlendirme zincirlerini durdurmak üzere özel olarak tasarlanmış Anti-Banner, Takip Etme (Do Not Track - DNT) ve parmak izi engelleme (anti-fingerprinting) gibi gelişmiş koruma modüllerini bünyesinde barındırır.
- Yanlışlıkla bu alan adlarından birine ya da boş bir yer tutucu sayfaya girdiğinizi fark ederseniz temkinli olun: Sayfa üzerindeki hiçbir reklama/afişe tıklamayın ve kesinlikle iletişim bilgisi paylaşmayın. Sekmeyi derhal kapatın ve ardından tarayıcınızın önbelleğini ve çerezlerini temizleyin.
Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum Yazın