

Kaspersky, siber dolandırıcıların kullanıcıların hassas şahsî datalarını ele geçirmek emeliyle “kullanılmayan alan adlarını” istismar ettiği konusunda ihtarda bulunuyor. Çoklukla yanılgı sayfası ya da reklam dolu kolay bir yer tutucu görünümüne bürünen bu aldatıcı web siteleri, kullanıcıları her gün hem kapalılık ihlalleri hem de kimlik hırsızlığı riskiyle karşı karşıya bırakıyor.
Kullanılmayan alan isimleri (parked domains), kayıtlı olmasına karşın şimdi tam manasıyla geliştirilmiş yahut faal bir web sitesine mesken sahipliği yapmayan web adresleridir. Birinci bakışta bu sayfalar zararsız görünebilir; çoğunlukla boş bir ekran, “Yakında” halinde bir yer tutucu yahut “Alan ismi satılık” bildirimi imgeler. Fakat bu sayfaların arka planında, kullanıcıların fark edemeyeceği halde çalışan berbat hedefli yahut istenmeyen betikler bulunabilir.
Bu alan isimlerinden birini ziyaret etmek dahi IP adresi, pozisyon bilgisi, User-Agent dataları (bir web tarayıcısının yahut uygulamanın web sitelerine gönderdiği ve bir çeşit kimlik bilgisi fonksiyonu gören metin) ve çerez tanımlayıcıları üzere hassas bilgilerin kullanıcı farkına varmadan toplanmasına yol açabilir. Dolandırıcılar ayrıyeten Canvas, WebGL yahut dijital ses profilleme (Audio Fingerprinting) üzere eşsiz tarayıcı parmak izlerini de toplayabilir. Bu teknikler, klâsik çerezlerin yerine kullanılarak kullanıcıları internet üzerinde takip etmeye ve aygıtlarını, donanımlarının imaj ve ses oluşturma biçimindeki eşsiz özellikler üzerinden tanımlamaya imkan tanır. Elde edilen bu datalar daha sonra reklam ağlarına aktarılabilir ve kullanıcıların bilgisi yahut onayı olmadan detaylı ve amaçlı profiller oluşturmak için kullanılabilir.


Kullanılmayan alan ismi örnekleri
Gizli takibin ötesinde, bu alan isimleri berbat maksatlı yönlendirmeler ve “typosquatting” (kullanıcının, tanınan marka isimlerinden sadece bir yahut iki harfle farklı olan alan isimlerine yönlendirilmesi) yoluyla doğrudan güvenlik tehditleri de oluşturabilir. Tehdit aktörleri, ziyaretçileri otomatik olarak uydurma platformlara, yetişkin içeriklerine yahut çevrim içi kumar sitelerine yönlendiren betikler yerleştirebilir. Typosquatting metodu de önemli bir risk oluşturur. Kullanıcının URL’yi yazarken yapacağı kolay bir yazım kusuru, onu berbat emelli yahut kimlik avı hedefi taşıyan bir web sitesine yönlendirebilir. Bu sitelerde siber hatalılar oturum açma bilgilerini ve finansal dataları ele geçirebilir yahut “drive-by download” taarruzlarıyla (kullanıcının bilgisi ve onayı olmadan berbat gayeli evrak yahut yazılımların aygıtına otomatik olarak indirilip yüklenmesi) aygıtına gizlice berbat hedefli yazılım bulaştırabilir.
Kaspersky Web İçeriği Uzmanı Svyatoslav Kravtsov, mevzuyla ilgili değerlendirmesinde şunları söylüyor: “Çoğu kullanıcı boş bir web sayfasının büsbütün zararsız olduğunu düşünebilir fakat bu epeyce tehlikeli bir yanılgıdır. Boş bir sayfa yahut standart bir ‘Alan ismi satılık’ yer tutucusu, kullanıcı farkına varmadan aygıtın dijital ayak izini gizlice tarayabilir ve reklam ağlarının kullanması için data toplayabilir. Kullanılmayan alan isimlerinin direkt oluşturduğu risklerin yanı sıra kullanıcılar kimlik avı yahut berbat hedefli yazılım dağıtımı yapan web sitelerine de yönlendirilebilir. Bu kaynaklardan rastgele birine ulaşılması sadece şahsî dataları değil, finansal güvenliği ve kurumsal sistemlere erişimin güvenliğini de riske atabilir.”
Kaspersky, kullanılmayan alan isimlerinin barındırdığı kapalı risklerden korunmak ismine kullanıcılara şu tedbirleri almalarını tavsiye ediyor:
- Bilinmeyen kaynaklardan gelen kuşkulu ilişkilere tıklamaktan kaçının: E-posta, anlık iletileşme uygulamaları ya da sosyal medya üzerinden gelen kontaklara temkinli yaklaşın. Hassas bir bilgi girmeden evvel adres çubuğundaki URL’nin gerçek yazıldığından her vakit emin olun.
- Web izleyicilerini ve istenmeyen içerikleri engelleyen sağlam yazılımlar kullanın: Kaspersky Premium gibi güvenlik tahlilleri; müsaadesiz bilgi toplanmasını engellemek ve ziyanlı yönlendirme zincirlerini durdurmak üzere özel olarak tasarlanmış Anti-Banner, Takip Etme (Do Not Track – DNT) ve parmak izi engelleme (anti-fingerprinting) üzere gelişmiş muhafaza modüllerini bünyesinde barındırır.
- Yanlışlıkla bu alan isimlerinden birine ya da boş bir yer tutucu sayfaya girdiğinizi fark ederseniz temkinli olun: Sayfa üzerindeki hiçbir reklama/afişe tıklamayın ve muhakkak irtibat bilgisi paylaşmayın. Sekmeyi derhal kapatın ve akabinde tarayıcınızın önbelleğini ve çerezlerini temizleyin.
Kaynak: (BYZHA) Beyaz Haber Ajansı


