Windows ve Apple bile çaresiz: ‘DoubleClick’ tuzağı ne olduğunu anlamadan banka hesabınızı saniyeler içinde boşaltıyor

DoubleClickjacking Tehlikesiyle Siber Güvenlikte Yeni Bir Dönem

Siber güvenlik dünyası, DoubleClickjacking adı verilen yeni bir bilgisayar korsanlığı tekniği ile sarsılıyor. Bu yöntem, kullanıcıları kandırarak onların bilmeden hassas işlemleri onaylamalarına neden oluyor. Saldırının amacı, özellikle banka havaleleri yapma veya kişisel verilere erişim sağlama gibi eylemleri hedeflemektedir.

DoubleClickjacking Nedir ve Nasıl İşler?

Bu saldırı, meşhur bir siber saldırı şekli olan “clickjacking” yönteminin daha ileri bir versiyonu olarak tanımlanıyor. Clickjacking, zararsız görünen bir bağlantının altında, aslında kritik bir komutu yerine getiren gizli bir düğmenin bulunduğu bir web sayfasıdır.

DoubleClickjacking ise bu mantığı bir adım ileriye taşıyor. Teknoloji haber kaynağı Presse Citron’a göre, bu saldırı iki aşamada gerçekleşiyor:

  • Korsanlar, kullanıcıyı cazip bir butona tıklamaya teşvik eder, örneğin “Hediye Kazandınız!” veya “Robot olmadığınızı doğrulayın”.
  • Kullanıcı ilk tıklamayı yaptığında, kötücül bir yazılım hızla ve görünmez bir şekilde imlecin altına para transferi onayı veya veri erişim izni gibi bir öğe yerleştirir. Kullanıcı ikinci tıklamayı yaptığında ise, bu gizli işlemi farkında olmadan onaylamış olur.

Bu saldırıyı tehlikeli kılan en büyük etken, tamamen gizlice gerçekleşmesidir. Kullanıcı, herhangi bir şüpheli durum fark etmez ve her şeyin olağan seyrettiğini düşünür. CommentÇaMarche gibi kaynaklara göre, Windows veya Apple gibi işletim sistemlerinin standart güvenlik önlemleri, bu tür hızlı manipülasyonlar karşısında etkisiz kalabilir.

Bu Tehlikeye Karşı Nasıl Korunulur?

Siber güvenlik uzmanları, bu tür saldırılara karşı alınabilecek önlemleri şöyle sıralıyor:

  • Temkinli Olun: Her zaman dikkatli olunmalı ve şüpheli bağlantılardan kaçınılmalıdır.
  • Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi tarayıcı eklentileri, kötü niyetli kodların otomatik çalışmasını engeller ve ek bir koruma sağlar.
  • Gelişmiş Güvenlik Yazılımları: Bu tür gizli ve karmaşık saldırıları tespit edip engelleyebilen güvenlik yazılımlarını kullanmak, savunmanızı güçlendirecektir.

Related Posts

Siber saldırı ortalığı birbirine kattı: Dev şirketler ve kamu kurumları hedefte

Microsoft’un yaygın kullanılan sunucu yazılımındaki güvenlik açığından faydalanan hackerlar, ABD’deki kamu kurumları ve dünyadaki özel şirketleri hedef alan siber saldırılar düzenledi. Washington Post’un (WP) haberine göre ABD’li yetkililer ve …

X’te (Twitter) erişim sorunu yaşandı

Son zamanlarda kullanıcıların sıklıkla erişim sorunu yaşadığı sosyal medya platformu X’te (Twitter) erişim sorunu yaşandı.

Navigasyon devi yapay zeka dönüşümü nedeniyle 300 çalışanını işten çıkaracak

Avrupa’nın en büyük navigasyon sistemleri firması TomTom, yapay zeka dönüşümü çerçevesinde 300 çalışanını işten çıkaracağını açıkladı.

Her kredi kartında var ama çoğu kişi bilmiyor! İşte CVV gerçeği

İnternet alışverişinde sıkça kullanılan CVV özelliğinin amacını çoğu kişi bilmiyor. Bu 3 haneli numara dolandırıcılığa karşı kalkan görevi görüyor.

Türkiye’nin dijital omurgası: Türk Telekom’un fiber altyapısı

Türkiye’nin en batısından en doğusuna, en kuzeyinden en güneyine, 81 ilin her köşesine uzanan fiber altyapısıyla dijital geleceğin mimarı olan Türk Telekom, 9 milyondan fazla haneye 1 Gbps erişim hızı sunarken, Türkiye genelinde ortalama 358 Mbps’i aşan bağlantı hızı sağlıyor. Türk Telekom CEO’su Ümit Önal’ın ev sahipliğinde; Adana, Çanakkale, İzmir, Mardin, Nevşehir, Trabzon ve Van’dan gazetecilerin eş zamanlı olarak katıldığı çevrim içi toplantıda, Türk Telekom’un uçtan uca yüksek hızlı fiber internet erişiminin geldiği nokta ve bölgesel hız performansları sahada deneyimlendi. Türk Telekom CEO’su Ümit Önal, “Amacımız herkes için daha bağlantılı, daha akıllı, daha güvenli ve erişilebilir bir dijital dünya inşa etmek” dedi.

ABD Savunma Bakanlığı ile OpenAI arasındaki anlaşma

ABD Savunma Bakanlığı (Pentagon), yapay zeka şirketi OpenAI ile ulusal güvenlik alanındaki kritik ihtiyaçlara yönelik yapay zeka prototipleri geliştirilmesini öngören 200 milyon dolarlık sözleşme imzaladı.