Kimlik Avı Sayfalarının Üçte Biri 1 Gün İçinde Devre Dışı Kalıyor

Kimlik avı sayfalarının yaşam döngüsünü analiz eden Kaspersky araştırmacıları, kimlik avı sayfalarının üçte birinin 1 gün içinde devre dışı kaldığını tespit etti.

GENEL 27.12.2021, 10:53
Kimlik Avı Sayfalarının Üçte Biri 1 Gün İçinde Devre Dışı Kalıyor

Kimlik avı sayfalarının yaşam döngüsünü analiz eden Kaspersky araştırmacıları, kimlik avı sayfalarının üçte birinin 1 gün içinde devre dışı kaldığını tespit etti.

Kaspersky açıklamasına göre, bu çalışma kapsamında araştırmacılar, 19 Temmuz-2 Ağustos 2021 arasında 5 bin 307 kimlik avı sayfası örneğini analiz etti. Bağlantıların önemli bir kısmı (1.784) izlemenin ilk gününden sonra aktif olmayı bırakırken çoğu sayfa ilk saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13 saat sonra sayfaların dörtte biri etkinliğini yitirdi ve yarısı 94 saatten fazla dayanamadı.

Kimlik avı sayfasının ömrü, site yöneticileri tarafından görünür hale geldiği ve onlar tarafından kaldırıldığı ana bağlı. Kimlik avcıları satın alınan etki alanında kendi sunucularını konuşlandırmış olsa ve sahtekarlık faaliyetinden şüphelenilse bile, barındırma şirketleri kimlik avcılarını bu alandaki verileri barındırma hakkından mahrum edebiliyor.

Bu amaçla açılan her yeni site, ömrünün her saatinde daha fazla kimlik avı önleme veri tabanında belirir. Bu da daha az potansiyel kurbanın siteyi ziyaret edeceği anlamına gelir. Bu tür sayfaların yaşam döngüsü çok kısa olduğu için kimlik avcıları, siteleri hala aktifken ilk saatlerde potansiyel kurbanlara mümkün olan en geniş erişimi sağlamak için ilk oluşturuldukları anda kimlik avı sayfalarına bağlantılar dağıtmaya odaklanır.

Saldırganlar çok daha sık biçimde mevcut bir sayfayı değiştirmek yerine yeni bir sayfa oluşturmayı seçer. Ayrıca kimlik avcıları nadiren engellenmemek için sayfayı değiştirebilir. Örneğin kimlik avcıları bir markayı yem olarak kullanırsa, onu başka bir markayla değiştirebilirler. Ancak çoğu sayfa, kimlik avcılarının etkinlik biçimini değiştirmeye karar vermesiyle engellenir. Bunun yanında başka bir yöntem de kullanıcı tarafından görülmeyen, ancak kimlik avı önleme motorlarının belirsiz bir süre boyunca bunları engellemesini önleyen rastgele hazırlanmış kod öğeleri oluşturmaktır. Kaspersky kimlik avı önleme motoru, bu hileleri atlatabilme yeteneğine sahip bulunuyor.

İçeriği engellenmemesi için değiştirilen sayfaların büyük çoğunluğu, popüler çevrim içi oyunun en bilinen etkinliklerinden biri olan PUBG çekilişini taklit ediyor. Saldırganlar, yeni sezonla oyundaki geçici bir olayı eşleştirmek veya kimlik avı sayfasının orijinaline olabildiğince yakın olmasını sağlamak için sayfanın içeriğini zamanla değiştiriyor.

"GÜVENİLİR BİR GÜVENLİK ÇÖZÜMÜ KURUN VE TAVSİYELERİNE UYUN"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Araştırmacısı Egor Bubnov, bu tür araştırmaların sadece veri tabanlarını güncellemek adına yararlı olmakla kalmadığını, aynı zamanda olay yanıtını iyileştirmek için de kullanılabildiğini belirtti.

Bubnov, "Örneğin bir kuruluş sahte bağlantılarla spam saldırısı geçiriyorsa, kimlik avcılarının etkinliği için en faydalı zaman olması nedeniyle ilk saatlerde bunu püskürtmek önemli. Buna karşılık kullanıcıların bir bağlantı aldıklarında ve sitenin meşruluğu konusunda şüpheleri olduğunda birkaç saat beklemelerini tavsiye ettiğimizi hatırlatırız. Bu süre zarfında yalnızca kimlik avı önleme verita banlarına eklenme olasılığı artmakla kalmayacak, kimlik avı sayfasının kendisi de etkinliğini durdurabilecektir. Yalnızca kimlik avını yakalamakla kalmayıp aynı zamanda saldırıları başarıyla savuşturmak üzere yaptığımız araştırmalar sayesinde kullanıcılarımız iyi korunduklarından emin olabilirler." ifadelerini kullandı.

KASPERSKY, KİMLİK AVININ KURBANI OLMAKTAN KAÇINMAK İÇİN KULLANICILARA ŞUNLARI ÖNERİYOR:

"Halka açık Wi-Fi ağları aracılığıyla çevrim içi bankacılık ve benzeri hizmetlere giriş yapmaktan kaçının. Bunun için güvenli bir ağ kullanmak daha iyidir. Açık ağlar, diğer şeylerin yanı sıra bağlantı üzerinden web sitesi adreslerini taklit eden ve böylece sizi sahte bir sayfaya yönlendiren suçlular tarafından oluşturulabilir. Bazen e-postalar ve web siteleri tıpkı gerçekler gibi görünür. Bu suçluların ödevlerini ne kadar iyi yaptıklarına bağlı ancak köprüler büyük olasılıkla yazım hatalarıyla veya sizi farklı bir yere yönlendirebilirler. Güvenli bir bağlantı üzerinden yalnızca kullanıcı adı ve parola girmek güvenli olsa da dolandırıcılar da SSL sertifikası yayınlayabildiğinden HTTPS öneki bile her zaman siteye yapılan bağlantının güvenli olduğunun göstergesi değildir. Güvenilir bir güvenlik çözümü kurun ve tavsiyelerine uyun. Güvenlik çözümleri, sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır."

KASPERSKY, KURULUŞLARIN KENDİNİ KORUMASI İÇİN DE ŞU ÖNERİLERİ SUNUYOR:

"Personelinize temel siber güvenlik hijyeni eğitimi verin. Kimlik avı e-postalarını nasıl ayırt edeceklerini bildiklerinden emin olmak için bir kimlik avı simülasyonu saldırısı gerçekleştirin. Kimlik avı e-postası yoluyla bulaşma olasılığını azaltmak için, uç noktalar ve posta sunucularına yönelik Kaspersky Endpoint Security for Business gibi kimlik avına karşı koruma özelliklerine sahip bir koruma çözümü kullanın. Microsoft 365 bulut hizmetini kullanıyorsanız onu da korumayı unutmayın. Kaspersky Security for Microsoft Office 365, güvenli iş iletişimi için SharePoint, Teams ve OneDrive uygulamalarına yönelik korumanın yanı sıra istenmeyen posta önleme ve kimlik avı korumasına sahiptir."

Yorumlar (0)
14
açık
Puan Durumu
Takımlar O P
1. Galatasaray 35 96
2. Fenerbahçe 35 90
3. Trabzonspor 35 58
4. Başakşehir 35 55
5. Beşiktaş 35 54
6. Alanyaspor 35 49
7. Kasımpasa 35 49
8. Rizespor 35 49
9. Sivasspor 35 48
10. Antalyaspor 35 45
11. A.Demirspor 35 44
12. Samsunspor 35 42
13. Kayserispor 35 41
14. Ankaragücü 35 39
15. Karagümrük 35 37
16. Konyaspor 35 37
17. Gaziantep FK 35 35
18. Hatayspor 35 34
19. Pendikspor 35 33
20. İstanbulspor 35 16
Takımlar O P
1. Eyüpspor 33 72
2. Göztepe 33 69
3. Sakaryaspor 33 57
4. Bodrumspor 33 56
5. Ahlatçı Çorum FK 33 56
6. Kocaelispor 33 55
7. Bandırmaspor 33 50
8. Boluspor 33 50
9. Gençlerbirliği 33 50
10. Erzurumspor 33 44
11. Manisa FK 33 40
12. Ümraniye 33 40
13. Keçiörengücü 33 39
14. Tuzlaspor 33 37
15. Adanaspor 33 36
16. Şanlıurfaspor 33 35
17. Altay 33 9
18. Giresunspor 33 7
Takımlar O P
1. Arsenal 36 83
2. M.City 35 82
3. Liverpool 36 78
4. Aston Villa 36 67
5. Tottenham 35 60
6. Newcastle 35 56
7. Chelsea 35 54
8. M. United 35 54
9. West Ham United 36 49
10. Bournemouth 36 48
11. Brighton 35 47
12. Wolves 36 46
13. Fulham 36 44
14. Crystal Palace 36 43
15. Everton 36 37
16. Brentford 36 36
17. Nottingham Forest 36 29
18. Luton Town 36 26
19. Burnley 36 24
20. Sheffield United 36 16
Takımlar O P
1. Real Madrid 34 87
2. Girona 34 74
3. Barcelona 34 73
4. Atletico Madrid 34 67
5. Athletic Bilbao 34 61
6. Real Sociedad 34 54
7. Real Betis 34 52
8. Valencia 34 47
9. Villarreal 34 45
10. Getafe 34 43
11. Deportivo Alaves 34 41
12. Sevilla 34 41
13. Osasuna 34 39
14. Las Palmas 34 37
15. Celta Vigo 34 34
16. Rayo Vallecano 34 34
17. Mallorca 34 32
18. Cadiz 34 26
19. Granada 34 21
20. Almeria 34 17
Namaz Vakti 07 Mayıs 2024
İmsak 03:49
Güneş 05:23
Öğle 12:34
İkindi 16:22
Akşam 19:34
Yatsı 21:02