Connect with us

Doğrulama Ekranlarıyla Gelen Tehlike

HABERLER

Yayınlama

-

İnternette kullanıcıları insan mı yoksa bot mu olduklarını ayırt etmek için kullanılan CAPTCHA doğrulama ekranları, siber saldırganlar tarafından kötü amaçlı yazılım yaymak için yeni bir yöntem olarak kullanılmaya başlandı. Siber güvenlik şirketi ESET, giderek artan sahte CAPTCHA tehditlerine karşı internet kullanıcılarını uyarıyor.

CAPTCHA (Completely Automated Public Turing Test to Tell Computers and Humans Apart), yani “Bilgisayarları ve İnsanları Ayırmak İçin Tamamen Otomatik Genel Turing Testi”, web sitelerinde işlem yapan kullanıcıların gerçek birer insan olduğunu kanıtlamak için kullanılan bir güvenlik aracıdır. Ancak siber saldırganlar bu ekranların sahte versiyonlarını oluşturarak, kullanıcıları zararlı yazılımları indirip çalıştırmaya ikna etmeye çalışıyor.

Günümüzde internet trafiğinin önemli bir kısmı botlar tarafından oluşturuluyor ve bu botların yaklaşık %40’ı kötü amaçlı faaliyetlerde bulunuyor. Bu durum, CAPTCHA sistemlerinin önemini artırırken, saldırganlar da bu savunma sistemlerini suistimal ederek zararlı yazılımlar yayma aracı olarak kullanıyor.

Sahte CAPTCHA’lar Nasıl Çalışıyor?

Sahte CAPTCHA sayfaları genellikle kimlik avı e-postaları, sosyal medya mesajları veya zararlı reklam bağlantıları aracılığıyla yayılıyor. Bazen meşru görünen web sitelerine bile zararlı içerikler enjekte edilebiliyor. Kullanıcılar bu sahte CAPTCHA kutularına yönlendirildiklerinde, kutular genellikle gerçekçi görünüyor. Ancak kullanıcıdan sıra dışı komutlar istenebiliyor:

  • “İnsan olduğunuzu doğrulamak için tıklayın”

  • Windows tuşu + R ile komut ekranı açmak

  • CTRL + V ile panoya gizlice kopyalanmış zararlı bir komutu yapıştırmak

  • ENTER tuşuyla bu komutu çalıştırmak

Bu adımlar sonucunda genellikle PowerShell gibi yasal sistem araçları kullanılarak dış sunuculardan kötü amaçlı yazılımlar indiriliyor. Bu yazılımlar; kullanıcı adı, şifre, kişisel dosyalar, e-postalar, ekran görüntüleri, hatta kripto cüzdan bilgileri gibi hassas verileri çalarak dark web üzerinden satmak amacıyla kullanılıyor.

Nasıl Korunabilirsiniz?

  • Olağandışı CAPTCHA isteklerine karşı dikkatli olun.

  • İşletim sisteminizi ve tarayıcı yazılımınızı güncel tutun.

  • Saygın bir antivirüs ve güvenlik yazılımı kullanın.

  • Korsan yazılımlardan uzak durun.

  • Reklam engelleyici kullanarak zararlı reklamlardan korunmayı düşünün.

Sahte CAPTCHA’ya Tıkladıysanız Ne Yapmalısınız?

  • Hemen bir kötü amaçlı yazılım taraması başlatın.

  • İnternet bağlantınızı kesin, dosyalarınızı yedekleyin.

  • Gerekirse cihazınızı fabrika ayarlarına döndürün.

  • Tüm parolalarınızı değiştirin.

  • İki faktörlü kimlik doğrulamayı (MFA) aktif hâle getirin.

ESET uzmanları, siber tehditlerin sürekli evrildiğini hatırlatarak, kullanıcıların internet ortamında her zaman temkinli olmaları gerektiğinin altını çiziyor.

Senin reaksiyonun hangisi?
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0
+1
0

Blog

Blog & Makaleler1 hafta

Cumhuriyetimizin 102. Yılı: Bilimin, Teknolojinin ve Aydınlığın Işığında!

Cumhuriyetimizin 102. Yılı: Bilimin, Teknolojinin ve Aydınlığın Işığında! 29 Ekim 1923… Bir milletin yeniden doğduğu, bağımsızlığını ve geleceğini kendi elleriyle...

Blog & Makaleler2 ay

30 Ağustos Zafer Bayramı Kutlu Olsun!

30 Ağustos Zafer Bayramı Kutlu Olsun! 🇹🇷 Milletimizin bağımsızlık mücadelesinde en büyük dönüm noktalarından biri olan 30 Ağustos Zaferi, sadece...

Blog & Makaleler3 ay

Yanlışı Savunma Sendromu: Dezenformasyon Balonunu Patlatma Rehberi

Yanlışı Savunma Sendromu: Dezenformasyon Balonunu Patlatma Rehberi Günümüzde sosyal medya ve kulaktan dolma bilgiler, doğrulama mekanizmaları devreye girmeden milyonlarca kişiye...

Blog & Makaleler3 ay

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri

Türkiye İklim Kanunu Hakkında: Gerçekler ve Sosyal Medya Efsaneleri Türkiye, “2053 net sıfır emisyon hedefi” doğrultusunda en önemli yasal adımlarından birini...

Blog & Makaleler3 ay

Uzaydan Orman Yangını Senaryosu: Uydular, Lazer ve Ayna Teorisi

Uydular Lazer ya da Ayna ile Orman Yakabilir mi? Gerçek mi, Komplo mu? Son yıllarda sosyal medyada, “uydular lazerle orman...

Blog & Makaleler3 ay

Milli Gücün Yeni Sembolü: HAYALET Sığınak Delici Bomba

Milli Gücün Yeni Sembolü: HAYALET Sığınak Delici Bomba IDEF 2025’te Sahneye Çıktı Türkiye’nin savunma sanayii, her geçen yıl daha güçlü...

Blog & Makaleler3 ay

GAZAP: Türkiye’nin En Güçlü Uçak Bombası Sahada

GAZAP: Türkiye’nin En Güçlü Uçak Bombası Sahada Milli Savunma Bakanlığı Ar-Ge birimi, Türkiye savunma sanayii tarihinde bir ilke daha imza...

Galeri

İnternet Haberleri8 ay

Sony Dünya Fotoğraf Ödülleri

SONY DÜNYA FOTOĞRAF ÖDÜLLERİ:  PROFESYONEL KATEGORİDE FİNALİSTLER VE KISA LİSTELER   Sony Dünya Fotoğraf Ödülleri, 2025 Profesyonel yarışmasının finalistlerini ve...

Blog & Makaleler11 ay

Google Haritalar’da Köklü Değişiklik

Google Haritalar’da Köklü Değişiklik: Polis Noktaları Artık Görülebilecek Google Haritalar, dünya genelinde milyonlarca kullanıcıya hizmet sunan bir navigasyon ve bilgi...

Blog & Makaleler2 yıl

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı

Teknoloji ve Bilimin Dönüm Noktaları: 6 Mart’ın Anlamı Teknoloji ve bilim, insanlığın ilerlemesinde ve gelişiminde kritik bir rol oynamaktadır. Her...

Teknoloji Galerileri2 yıl

Bakan Uraloğlu: 3. Çeyrek Raporu Sonuçlarını Açıkladı

Ulaştırma ve Altyapı Bakanı Abdulkadir Uraloğlu, 2023 yılı 3’üncü çeyreği rakamlarını açıkladı. Bakan Uraloğlu, Bilgi Teknolojileri ve İletişim Kurumu tarafından...

Blog & Makaleler2 yıl

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk

Evrenin İlk Elementi: Big Bang’den Başlangıç Noktasına Yolculuk Evren, 13,8 milyar yıl önce, son derece yoğun ve sıcak bir durumdan...

Bilişim Haberleri2 yıl

SİNEMADA YAPAY ZEKA

Sinemada yapay zeka, birçok farklı şekilde kullanılabilir ve hikaye anlatımına, karakter gelişimine, görsel efektlere ve genel film yapımına önemli katkılarda...

Blog & Makaleler2 yıl

Möbius Şeridi: Geometrinin Harikası

Möbius Şeridi: Geometrinin Harikası Matematik ve geometri, doğanın düzenini anlama ve modelleme konusunda insanlığın en güçlü araçlarından biridir. Bu disiplinler,...

Etiket Bulutu

Kategoriler

Trending

SiteLock

Gizlilik Bildirimi

Copyright © 2017-2025 Bilgizone. Yeni Bilgi Noktası. Wordpress Bilgizone Özel Tasarımı ile güçlendirilmiştir.
Sitedeki tüm harici linkler ayrı bir sayfada açılır. Bilgizone harici linklerin sorumluluğunu almaz.