Bu e-postaları sakın açmayın… Sahte URL oluşturmak için Japon alfabesini kullanıyorlar, amaç banka bilgilerini ele geçirmek

Siber suçlular, popüler rezervasyon sitesinin adını kullanarak son derece inandırıcı sahte e-postalarla yeni bir kimlik avı saldırısı düzenliyor. “Typosquatting” adı verilen bu tehlikeli yöntemde kullanılan küçük bir görsel hile, tuzağı fark etmeyi neredeyse imkânsız hale getiriyor.

Son dönemde siber güvenlik uzmanları, popüler seyahat platformu Booking.com’un adını kullanan yeni ve tehlikeli bir kimlik avı (phishing) saldırısına karşı kullanıcıları uyarıyor. Oldukça inandırıcı bir dille hazırlanan sahte e-postalar aracılığıyla yayılan saldırı, kurbanların cihazlarına sızarak tüm kontrolü ele geçirmeyi amaçlıyor.

Aldatıcı URL tuzağı: ‘Typosquatting’ nasıl çalışıyor?

Dolandırıcıların bu saldırıda kullandığı “typosquatting” tekniği ise tuzağı neredeyse fark edilmez kılıyor. Siber suçlular, gerçek “booking.com” adresine çok benzeyen sahte bir URL oluşturmak için Japon alfabesinden ‘ん’ sembolünü kullanıyor. Bu sembol, bazı yazı tiplerinde /n veya /~ karakterlerine benzediği için, kullanıcılar gerçek bir siteye girdiklerini zannederek sahte adrese yönlendiriliyor.

Riskler sadece kimlik hırsızlığıyla sınırlı değil

Bu tuzağa düşen bir kullanıcının karşılaştığı riskler oldukça büyük. Siber suçlular, cihazın uzaktan kontrolünü tamamen ele geçirerek bankacılık bilgileri, kişisel kimlik verileri ve parolalar gibi hassas bilgilere erişebiliyor. Ayrıca, kurbanın iletişimlerini gizlice izleyebilir ve cihazı başka siber saldırılar için kullanabilirler.

Tuzaktan korunmak için 5 önemli adım

Uzmanlar, “typosquatting” ve benzeri kimlik avı saldırılarından korunmak için aşağıdaki önlemlerin alınmasını tavsiye ediyor:

Şüpheli E-postalara Dikkat Edin: Booking.com gibi firmalardan geldiği iddia edilen, beklemediğiniz veya aciliyet vurgusu yapan e-postalara karşı daima şüpheci yaklaşın.

E-posta içindeki doğrulanmamış bağlantılara veya eklere, özellikle acil işlem talep ediyorlarsa, asla tıklamayın.

Göndereni Doğrulayın: Gönderenin e-posta adresini ve alan adını dikkatle kontrol edin, harf ve sembollerin tam olarak “booking.com” ile bittiğinden emin olun.

Resmi Kanalları Kullanın: Rezervasyon durumunuzu kontrol etmek için e-postadaki bir bağlantı yerine, her zaman Booking.com’un resmi web sitesine veya mobil uygulamasına doğrudan gidin.

Güvenlik Yazılımlarını Güncel Tutun: İşletim sisteminizi ve antivirüs yazılımınızı her zaman güncel tutun. Cihazınızın güvenliğinden şüpheleniyorsanız tam bir güvenlik taraması yapın.

Related Posts

Arabanın motor ömrünü yarıya indiren hata: Farkında olmadan herkes yapıyor

Günümüzde birçok otomobilde standart hale gelen teknolojiler sürüş konforunu artırsa da motor ömrü üzerinde ciddi riskler barındırıyor. 50 yılı aşkın tecrübeye sahip tamirci, sürücülerin sıkça kullandığı bir özelliğin motoru yıprattığını belirterek önemli uyarılarda bulundu.

Tesla’dan sinyal kolunu parayla satıyor

Tesla, Çin’de Model 3 için sinyal kolunu geri getiriyor.

Yüzüklerin Efendisi’nden fırlamış gibi: Uzayda Sauron’un Gözü’ne benzeyen bir oluşum görüntülendi

Dünya’ya doğru yönelmiş güçlü bir kozmik jetin görüntüsü, bilim insanlarına hem etkileyici bir manzara sundu hem de yıllardır cevabı aranan bir soruya ışık tuttu.

Avrupa’nın en çok satan Jeep’i emekliye ayrılıyor

Jeep markasına Avrupa pazarında ikinci bir bahar yaşatan ve B-SUV segmentinin en popüler modellerinden biri haline gelen Renegade için yolun sonu göründü.

En cimri araçlar belli oldu: 1 damla benzini boşa harcamıyor

Türkiye otomobil pazarında ara liderliğini koruyan, hem tasarım hem de performans açısından sundukları avantajların yanı sıra, düşük yakıt tüketimiyle öne çıkan bu SUV modeller yoğun talep görüyor.

Depremi 30 saniye önceden bildirdi: Bildirimleri açmak için bu adımları hemen uygulayın

Dün akşam saatlerinde gerçekleşen Balıkesir merkezli deprem Ege ve Marmara Bölgesi’nin büyük bölümünde hissedildi. Google deprem uyarı sisteminin birçok vatandaşı yaklaşık 30 saniye önceden uyarması deprem sonrasında en çok konuşulan konulardan oldu. Deprem uyarısı alamayan vatandaşlar ise Google’ın deprem uyarı sistemini nasıl açacağını araştırmaya başladı.