hourSON DAKİKA
left-arrowright-arrow
weather
İstanbul
down-arrowup-arrow

    Her gördüğünüze inanmayın!

    Her gördüğünüze inanmayın
    expand

    Siber saldırganlar, Latin alfabesi yerine Kiril veya Yunan alfabesi kullanarak hazırlanan ancak otomatik dönüştürücüler sayesinde popüler sitelerle aynı ismi taşıyan sahte siteler oluşturmaya başladı.

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Örneğin “twitter.com” yerine “twiitter.com” ya da “google.com” yerine “goggle.com” gibi harf oyunlarıyla kullanıcıların sahte sitelere yönlendirilmesi yeni bir yöntem değil. Ancak siber saldırganlar, oltalama yeteneklerini pes dedirten yaratıcı yöntemlerle geliştiriyorlar.

    Kiril alfabesi ile yazıp dönüştürüyorlar

    Antivirüs yazılım kuruluşu ESET, Kiril (Rus) veya Yunan alfabesi kullanılarak tamamen farklı şekilde oluşturulan, ancak Punycode olarak adlandırılan bir dönüştürücü sayesinde, birebir ve kusursuz şekilde orjinal siteye benzetilen yeni bir sahtekarlık yöntemi konusunda uyardı.

     

    Latin alfabesinde orijinal site gibi görünüyor

    ESET, bu noktada Çinli matematikçi ve araştırmacı Xudong Zheng’in  çalışmasını örnek gösterdi. Zheng, bu yeni ve ilginç santekarlığa dikkat çekmek için şu alan adını Kiril alfabesiyle kayıt ettirdi: https://www.xn--80ak6aa92e.com/.

    Ancak bu alan adı Latin harflerine dönüştürüldüğünde tarayıcıda “apple.com” olarak görüntülendi.

    oltalama eset 3

    Haberin Devamıadv-arrow
    Haberin Devamıadv-arrow

    Unicode ve Punycode

    Bunun gerçekleşmesini sağlayan, Kiril veya Yunan alfabesinde yer alan Unicode olmayan karakterlerin kullanılması. Bu alfabelerde Latin alfabesinde kullandıklarımıza benzer karakterler bulabiliriz. Herhangi bir Unicode karakterin Latin alfabesine dönüştürülmesini sağlayan bir kodlama çeşidi olan Punycode sayesinde bu alan adları kayıt ettirilebilir. Üstelik bu alan adlarına güvenlik sertifikası da alınabilir. Yani herşey gayet yasal ve uygun görünebilir.

    oltalama eset 2

    Firefox

    Bu sıkıntı Chrome ve Internet Explorer’ın son sürümlerinde giderilmiş gibi görünse de Firefox gibi tarayıcılarda hala var. Firefox için alabileceğiniz bir önlem network.IDN_show_punycode seçeneğini true olarak ayarlamak. Bu şekilde Punycode hali görünür.    

    Sıradaki Haberadv-arrow
    Sıradaki Haberadv-arrow