Kimlik Avı Sayfalarının Üçte Biri 1 Gün İçinde Devre Dışı Kalıyor

Kimlik avı sayfalarının yaşam döngüsünü analiz eden Kaspersky araştırmacıları, kimlik avı sayfalarının üçte birinin 1 gün içinde devre dışı kaldığını tespit etti.

GENEL 27.12.2021, 10:53
Kimlik Avı Sayfalarının Üçte Biri 1 Gün İçinde Devre Dışı Kalıyor

Kimlik avı sayfalarının yaşam döngüsünü analiz eden Kaspersky araştırmacıları, kimlik avı sayfalarının üçte birinin 1 gün içinde devre dışı kaldığını tespit etti.

Kaspersky açıklamasına göre, bu çalışma kapsamında araştırmacılar, 19 Temmuz-2 Ağustos 2021 arasında 5 bin 307 kimlik avı sayfası örneğini analiz etti. Bağlantıların önemli bir kısmı (1.784) izlemenin ilk gününden sonra aktif olmayı bırakırken çoğu sayfa ilk saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13 saat sonra sayfaların dörtte biri etkinliğini yitirdi ve yarısı 94 saatten fazla dayanamadı.

Kimlik avı sayfasının ömrü, site yöneticileri tarafından görünür hale geldiği ve onlar tarafından kaldırıldığı ana bağlı. Kimlik avcıları satın alınan etki alanında kendi sunucularını konuşlandırmış olsa ve sahtekarlık faaliyetinden şüphelenilse bile, barındırma şirketleri kimlik avcılarını bu alandaki verileri barındırma hakkından mahrum edebiliyor.

Bu amaçla açılan her yeni site, ömrünün her saatinde daha fazla kimlik avı önleme veri tabanında belirir. Bu da daha az potansiyel kurbanın siteyi ziyaret edeceği anlamına gelir. Bu tür sayfaların yaşam döngüsü çok kısa olduğu için kimlik avcıları, siteleri hala aktifken ilk saatlerde potansiyel kurbanlara mümkün olan en geniş erişimi sağlamak için ilk oluşturuldukları anda kimlik avı sayfalarına bağlantılar dağıtmaya odaklanır.

Saldırganlar çok daha sık biçimde mevcut bir sayfayı değiştirmek yerine yeni bir sayfa oluşturmayı seçer. Ayrıca kimlik avcıları nadiren engellenmemek için sayfayı değiştirebilir. Örneğin kimlik avcıları bir markayı yem olarak kullanırsa, onu başka bir markayla değiştirebilirler. Ancak çoğu sayfa, kimlik avcılarının etkinlik biçimini değiştirmeye karar vermesiyle engellenir. Bunun yanında başka bir yöntem de kullanıcı tarafından görülmeyen, ancak kimlik avı önleme motorlarının belirsiz bir süre boyunca bunları engellemesini önleyen rastgele hazırlanmış kod öğeleri oluşturmaktır. Kaspersky kimlik avı önleme motoru, bu hileleri atlatabilme yeteneğine sahip bulunuyor.

İçeriği engellenmemesi için değiştirilen sayfaların büyük çoğunluğu, popüler çevrim içi oyunun en bilinen etkinliklerinden biri olan PUBG çekilişini taklit ediyor. Saldırganlar, yeni sezonla oyundaki geçici bir olayı eşleştirmek veya kimlik avı sayfasının orijinaline olabildiğince yakın olmasını sağlamak için sayfanın içeriğini zamanla değiştiriyor.

"GÜVENİLİR BİR GÜVENLİK ÇÖZÜMÜ KURUN VE TAVSİYELERİNE UYUN"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Egor Bubnov, bu tür araştırmaların sadece veri tabanlarını güncellemek adına yararlı olmakla kalmadığını, aynı zamanda olay yanıtını iyileştirmek için de kullanılabildiğini belirtti.

Bubnov, "Örneğin bir kuruluş sahte bağlantılarla spam saldırısı geçiriyorsa, kimlik avcılarının etkinliği için en faydalı zaman olması nedeniyle ilk saatlerde bunu püskürtmek önemli. Buna karşılık kullanıcıların bir bağlantı aldıklarında ve sitenin meşruluğu konusunda şüpheleri olduğunda birkaç saat beklemelerini tavsiye ettiğimizi hatırlatırız. Bu süre zarfında yalnızca kimlik avı önleme verita banlarına eklenme olasılığı artmakla kalmayacak, kimlik avı sayfasının kendisi de etkinliğini durdurabilecektir. Yalnızca kimlik avını yakalamakla kalmayıp aynı zamanda saldırıları başarıyla savuşturmak üzere yaptığımız araştırmalar sayesinde kullanıcılarımız iyi korunduklarından emin olabilirler." ifadelerini kullandı.

KASPERSKY, KİMLİK AVININ KURBANI OLMAKTAN KAÇINMAK İÇİN KULLANICILARA ŞUNLARI ÖNERİYOR:

"Halka açık Wi-Fi ağları aracılığıyla çevrim içi bankacılık ve benzeri hizmetlere giriş yapmaktan kaçının. Bunun için güvenli bir ağ kullanmak daha iyidir. Açık ağlar, diğer şeylerin yanı sıra bağlantı üzerinden web sitesi adreslerini taklit eden ve böylece sizi sahte bir sayfaya yönlendiren suçlular tarafından oluşturulabilir. Bazen e-postalar ve web siteleri tıpkı gerçekler gibi görünür. Bu suçluların ödevlerini ne kadar iyi yaptıklarına bağlı ancak köprüler büyük olasılıkla yazım hatalarıyla veya sizi farklı bir yere yönlendirebilirler. Güvenli bir bağlantı üzerinden yalnızca kullanıcı adı ve parola girmek güvenli olsa da dolandırıcılar da SSL sertifikası yayınlayabildiğinden HTTPS öneki bile her zaman siteye yapılan bağlantının güvenli olduğunun göstergesi değildir. Güvenilir bir güvenlik çözümü kurun ve tavsiyelerine uyun. Güvenlik çözümleri, sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır."

KASPERSKY, KURULUŞLARIN KENDİNİ KORUMASI İÇİN DE ŞU ÖNERİLERİ SUNUYOR:

"Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bir kimlik avı simülasyonu saldırısı gerçekleştirin. Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalar ve posta sunucularına yönelik Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip bir koruma çözümü kullanın. Microsoft 365 bulut hizmetini kullanıyorsanız onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarına yönelik korumanın yanı sıra istenmeyen posta önleme ve kimlik avı korumasına sahiptir."

Yorumlar (0)
14
açık
Puan Durumu
Takımlar O P
1. Galatasaray 33 90
2. Fenerbahçe 33 86
3. Trabzonspor 33 55
4. Beşiktaş 33 51
5. Başakşehir 33 49
6. Rizespor 33 48
7. Kasımpasa 33 46
8. Antalyaspor 33 45
9. Alanyaspor 33 45
10. Sivasspor 33 45
11. A.Demirspor 33 41
12. Samsunspor 33 39
13. Ankaragücü 33 37
14. Kayserispor 33 37
15. Konyaspor 33 36
16. Gaziantep FK 33 34
17. Hatayspor 33 33
18. Karagümrük 33 33
19. Pendikspor 33 30
20. İstanbulspor 33 16
Takımlar O P
1. Eyüpspor 31 69
2. Göztepe 31 63
3. Ahlatçı Çorum FK 31 55
4. Sakaryaspor 31 54
5. Bodrumspor 31 52
6. Kocaelispor 31 52
7. Bandırmaspor 31 47
8. Boluspor 31 47
9. Gençlerbirliği 31 47
10. Erzurumspor 31 42
11. Ümraniye 31 37
12. Manisa FK 31 36
13. Keçiörengücü 31 36
14. Şanlıurfaspor 31 34
15. Tuzlaspor 31 33
16. Adanaspor 31 32
17. Altay 31 15
18. Giresunspor 31 7
Takımlar O P
1. Arsenal 34 77
2. M.City 33 76
3. Liverpool 34 74
4. Aston Villa 34 66
5. Tottenham 32 60
6. M. United 33 53
7. Newcastle 33 50
8. West Ham United 34 48
9. Chelsea 32 47
10. Bournemouth 34 45
11. Brighton 33 44
12. Wolves 34 43
13. Fulham 34 42
14. Crystal Palace 34 39
15. Brentford 34 35
16. Everton 34 33
17. Nottingham Forest 34 26
18. Luton Town 34 25
19. Burnley 34 23
20. Sheffield United 34 16
Takımlar O P
1. Real Madrid 32 81
2. Barcelona 32 70
3. Girona 32 68
4. Atletico Madrid 32 61
5. Athletic Bilbao 32 58
6. Real Sociedad 32 51
7. Real Betis 32 48
8. Valencia 32 47
9. Villarreal 32 42
10. Getafe 32 40
11. Osasuna 32 39
12. Sevilla 32 37
13. Las Palmas 32 38
14. Deportivo Alaves 32 35
15. Rayo Vallecano 32 34
16. Mallorca 32 31
17. Celta Vigo 32 31
18. Cadiz 32 25
19. Granada 32 18
20. Almeria 32 14
Namaz Vakti 26 Nisan 2024
İmsak 04:06
Güneş 05:36
Öğle 12:35
İkindi 16:20
Akşam 19:24
Yatsı 20:48