yandex
01.06.2025 -

Ankara Son Dakika Haber

Uzun lafın kısası: Kaspersky kısaltılmış URL’lerin ardındaki tehditleri ortaya çıkarıyor

Kısa ilişkiler günümüzün çevrimiçi tecrübesinin vazgeçilmez bir modülü haline geldi.


Kısa kontaklar günümüzün çevrimiçi tecrübesinin vazgeçilmez bir modülü haline geldi.

Birçok internet kullanıcısı bit.ly, ow.ly yahut bir URL kısaltıcı tarafından oluşturulan öbür temaslara hiç tereddüt etmeden tıklıyor. Fakat kısa temaslar, ekseriyetle dikkate alınmayan kıymetli zımnilik ve güvenlik tehditleri oluşturabiliyor. Kaspersky bu usul kontaklara karşı tetikte olmanın neden kıymetli olduğunu ve insanların ve şirketlerin kendilerini muhtemel tehlikelerden nasıl koruyabileceklerini açıklıyor.

Kısa ilişkiler, bilhassa taşınabilir aygıtlarda İnternet gezinmesini ve mesajlaşmayı daha kolay ve süratli hale getiriyor. Ayrıyeten, sıklıkla bildiri uzunluğu sonlu olduğu için toplumsal medya paylaşımlarını güzelleştirebiliyor. Birden fazla kişi otomatik olarak kısaltılan ilişkiyi kopyalayıp yapıştırıyor ve tanınan URL kısaltma hizmetlerinin birçok kullanıcıların ‘yeni’ web adresinin ismini özelleştirmesine müsaade veriyor. Fakat sorun da burada yatıyor. Klasik URL’lerin tersine, kısaltılmış bir URL kullanıcının üzerine gelip gerçek web sitesi adresinin ne olduğunu görmesine müsaade vermiyor. Münasebetiyle, birden fazla durumda kısaltılmış bir URL’nin başka ucunda sizi neyin beklediğinden oraya gidene kadar emin olunamıyor.

 Eğer siber hatalılar web tarayıcısında sıfır tıklama açığından yararlanırlarsa, bir kullanıcı makûs hedefli web sitesine girdiği anda enfeksiyon meydana gelebiliyor. Siber hatalılar ayrıyeten amaç adresi gerektiğinde değiştirmek için irtibat kısaltma araçlarını kullanabiliyor. Örneğin, saldırganların bir cins ilişki içeren kimlik avı iletileri gönderdiği, fakat iniş için oluşturdukları kimlik avı sitesinin engellendiği bir durumda, mektuplarındaki kontaklar için URL kısaltıcıları kullanıyorlarsa, farklı bir adreste tekrar barındırmak sorun olmuyor. Çoklukla, izleri daha da bulandırmak için birden fazla yönlendirme kullanılıyor.

 Bazı temas kısaltma araçları, gerçek maksat site üzerinde ilişkiyi tıklayanların aksiyonlarını izlemeye müsaade veriyor. Bu, tesirli bir biçimde bir ara taarruzdur: trafiğin, kullanıcı ile maksat site ortasında değişen tüm dataları izleyen bir orta hizmet düğümü üzerinden geçmesini sağlıyor. Hasebiyle, URL kısaltıcı potansiyel olarak girilen kimlik bilgilerini, toplumsal ağ bildirilerini ve benzerilerini yakalayabiliyor. Dahası, bu cins kontaklar, URL kısaltıcı hizmetinin gelişmiş fonksiyonellik sunması durumunda, doxing ve diğer takip türleri için kullanılabiliyor.Formun Üstü

Çoğu durumda, toplu kullanıma yönelik kısa temaslar toplumsal ağ gönderilerine yahut web sayfalarına yerleştiriliyor. Fakat bir kullanıcıya şahsî olarak – bir iletileşme programında ya da şahsî yahut iş adresine gönderilen bir e-postada – gönderilmişse ek riskler ortaya çıkıyor. Bu tıp kontakları kullanarak, kullanıcı hakkında kimi bilgileri zati toplamış olan bir saldırgan, potansiyel kurbanı birtakım ferdî bilgilerin evvelce doldurulduğu bir kimlik avı sitesine yönlendirebiliyor. Örneğin, geçerli bir kullanıcı ismi ve şifre girme talebi içeren bir bankacılık sitesinin bir kopyasına yahut evvelden doldurulmuş şahsî bir banka kartı numarası olan ve kullanıcıdan bir güvenlik kodu girmesini isteyen bir hizmetin “ödeme ağ geçidine” yönlendirebiliyor.

Kısaltılmış bir URL’ye asla tıklamamak, bunların ne kadar yaygın ve kullanışlı hale geldiği göz önüne alındığında bir seçenek değil. Çoğunlukla, URL kısaltıcılar yasal gayeler için kullanılıyor ve büsbütün inançlı oluyor. Fakat, insanların bir hizmete duyduğu itimattan faydalanmak isteyen tehdit aktörleri olduğundan, kullanıcıların dikkatli olması değer kazanıyor. Bir temasın kuşku uyandırması, tekrar gönderilen bir bildiride yer alması, tanıdık olmayan bir e-postadan yahut bilinmeyen bir bireyden gelmesi durumunda, ilişkiyi incelemenin kolay bir yolu GetLinkInfo veya UnshortenIt.  gibi bir araca kopyalayıp yapıştırmak olabiliyor. Kullanıcılar ayrıyeten şahsî aygıtları için Kaspersky Premium gibi bir güvenlik tahlili yüklemeyi tercih edebilirken, kurumlar da uygun bir Kaspersky Next katmanı seçebilirler. Bu üzere tahliller, irtibat kısaltılmış olsa bile tehlikeli bir web sitesine girmeden evvel kullanıcıyı uyaracak ve şimdi bilinmeyen güvenlik açıklarından yararlananlar da dahil olmak üzere cihazlarınıza virüs bulaştırma teşebbüslerine karşı muhafaza sağlıyor.

Kaspersky Küresel Araştırma ve Tahlil Grubu (GReAT) Güvenlik Araştırmacısı Mert Değirmenci “Kısaltılmış URL’lerin oluşturabileceği siber tehditlere karşı en âlâ savunma, kullanıcıların farkındalığı ve dikkati ile birlikte kapsamlı bir güvenlik tahlilidir. Birçok siber güvenlik ihlali insan yanılgılarından ve toplumsal mühendislik tekniklerinden kaynaklanır, bu nedenle beşerler bilinçlenmeli ve kuruluşlar, çalışanları bir şirketin bilgilerini ve hassas bilgilerini bilgisayar korsanlığı, kimlik avı yahut başka ihlallerden korumak için gereken bilgi ve maharetlerle güçlendirmek için Kaspersky Automated Security Awareness Platform gibi nizamlı eğitim programlarını değerlendirmelidir.”  

Kaynak: (BYZHA) Beyaz Haber Ajansı

yazar avatarı
Ankara Gündem Haber
BU KONUYU SOSYAL MEDYA HESAPLARINDA PAYLAŞ
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ
haber anka son dakika Ordu son dakika haber rize son dakika ankara son sondakika haberler istanbul sondakika haberler gazete kars erzurum güncel haberler haberler sondakika 34 son dakika haberlerim Ankara Asfalt Firmaları soğuk asfalt ankara araç kaplama Ankara Asfalt Firmaları Ankara Asfalt Firmaları vizesiz balkan turu Ankara Asfalt Ankara Asfalt Ankara Asfalt Firmaları Ankara Gündem Haber Ankara Matematik Özel Ders Ankara Asfalt Google Bilgi Paneli Ankara muhasebeci Ankara Web Tasarım