Windows ve Apple bile çaresiz: ‘DoubleClick’ tuzağı ne olduğunu anlamadan banka hesabınızı saniyeler içinde boşaltıyor

DoubleClickjacking Tehlikesiyle Siber Güvenlikte Yeni Bir Dönem

Siber güvenlik dünyası, DoubleClickjacking adı verilen yeni bir bilgisayar korsanlığı tekniği ile sarsılıyor. Bu yöntem, kullanıcıları kandırarak onların bilmeden hassas işlemleri onaylamalarına neden oluyor. Saldırının amacı, özellikle banka havaleleri yapma veya kişisel verilere erişim sağlama gibi eylemleri hedeflemektedir.

DoubleClickjacking Nedir ve Nasıl İşler?

Bu saldırı, meşhur bir siber saldırı şekli olan “clickjacking” yönteminin daha ileri bir versiyonu olarak tanımlanıyor. Clickjacking, zararsız görünen bir bağlantının altında, aslında kritik bir komutu yerine getiren gizli bir düğmenin bulunduğu bir web sayfasıdır.

DoubleClickjacking ise bu mantığı bir adım ileriye taşıyor. Teknoloji haber kaynağı Presse Citron’a göre, bu saldırı iki aşamada gerçekleşiyor:

  • Korsanlar, kullanıcıyı cazip bir butona tıklamaya teşvik eder, örneğin “Hediye Kazandınız!” veya “Robot olmadığınızı doğrulayın”.
  • Kullanıcı ilk tıklamayı yaptığında, kötücül bir yazılım hızla ve görünmez bir şekilde imlecin altına para transferi onayı veya veri erişim izni gibi bir öğe yerleştirir. Kullanıcı ikinci tıklamayı yaptığında ise, bu gizli işlemi farkında olmadan onaylamış olur.

Bu saldırıyı tehlikeli kılan en büyük etken, tamamen gizlice gerçekleşmesidir. Kullanıcı, herhangi bir şüpheli durum fark etmez ve her şeyin olağan seyrettiğini düşünür. CommentÇaMarche gibi kaynaklara göre, Windows veya Apple gibi işletim sistemlerinin standart güvenlik önlemleri, bu tür hızlı manipülasyonlar karşısında etkisiz kalabilir.

Bu Tehlikeye Karşı Nasıl Korunulur?

Siber güvenlik uzmanları, bu tür saldırılara karşı alınabilecek önlemleri şöyle sıralıyor:

  • Temkinli Olun: Her zaman dikkatli olunmalı ve şüpheli bağlantılardan kaçınılmalıdır.
  • Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi tarayıcı eklentileri, kötü niyetli kodların otomatik çalışmasını engeller ve ek bir koruma sağlar.
  • Gelişmiş Güvenlik Yazılımları: Bu tür gizli ve karmaşık saldırıları tespit edip engelleyebilen güvenlik yazılımlarını kullanmak, savunmanızı güçlendirecektir.

Related Posts

Yeni ve ücretsiz Pokemon mobil oyunu: Pokemon Friends

Yeni ücretsiz mobil oyun Pokemon Friends ile bulmacaları çözün, iplik toplayın ve kendi peluş Pokemon’larınızı oluşturun. İşte oyuna başlama rehberiniz.

Yandex Arama’ya yapay zeka, seyahat ve finans güncellemesi geldi

Yandex Türkiye, Arama servisine entegre edilen seyahat ve finans hizmetlerinin yanı sıra, yapay zeka destekli bilgi motoru ve ulaşım ağı ile yaz dönemi güncellemesini tamamladı.

Elon Musk’tan tartışma yaratan Grok hamlesi!

Elon Musk sosyal medya hesabı üzerinden yaptığı paylaşımla tartışmalı yapay zeka sohbet robotu Grok’un çocuklar için özel bir versiyonu üzerinde çalışıldığını açıkladı. Söz konusu paylaşımda”Baby Grok’u çocuk dostu içeriklere odaklanan bir uygulama …

OpenAI’ın “gizli” modeli matematik şampiyonu oldu

ChatGPT’nin sahibi OpenAI firmasının gizli tuttuğu yeni model, olimpiyatlarda altı sorudan beşini çözerek 42 üzerinden 35 puan elde etti.

Eğitimli köpekler koklayarak Parkinson hastalığını tespit etti

İngiltere’de yürütülen yeni bir araştırmada, özel olarak eğitilen köpeklerin Parkinson hastalığını koklayarak yüzde 98’e varan doğrulukla ayırt edebildiği ortaya kondu. Bu tespitin, hastalık semptomları ortaya çıkmadan yıllar önce yapılabildiği …

WhatsApp’ı gözden düşürecek yeni uygulama! Rekabet kızışıyor

Günlük hayatta yakın çevre ile iletişimde sıklıkla tercih edilen mesajlaşma uygulamaları arasında yer alan WhatsApp ve Telegram’ın yeni hamleler yapmasını gerektirecek bir mesajlaşma uygulaması daha kullanıcılarla buluşmaya hazırlanıyor. Twitter’ın …