Herkes internette bu kutucuğu onaylıyor. Uzmanlar uyardı, banka hesaplarınız boşalabilir
Hemen hemen pek çoğumuz, bir internet sitesine girdiğimizde CAPTCHA ekranı ile karşılaşıyoruz. Dolandırıcıların yeni yöntemi ise bu sistemi hedef alıyor. Tuzağa düşmemek için uzmanlardan uyarı geldi.
Dolandırıcılar artık sahte banka mesajları ya da kargo bildirimleriyle yetinmiyor. Yeni hedefleri, milyonlarca kişinin günde defalarca tıkladığı o tanıdık ekran: "Ben robot değilim" doğrulaması.
ABD Federal Ticaret Komisyonu'nun geçtiğimiz ay yayımladığı uyarı, bu basit görünen kutucuğun aslında bir kimlik avı tuzağına dönüştüğünü ortaya koydu.
Sahte CAPTCHA nasıl işliyor?
Gerçek bir CAPTCHA sizden trafik ışığı seçmenizi ya da ekrandaki harfleri yazmanızı ister. Sahtesi ise çok daha farklı bir yol izliyor. Kullanıcıdan bilgisayarında belirli tuş kombinasyonlarına basmasını, komut çalıştırmasını istiyor. Tam da bu noktada tuzak devreye giriyor.
Microsoft'un 28 Ağustos'ta duyurduğu TerminalFix kampanyası buna en taze örnek. Ele geçirilmiş sitelere sahte Cloudflare CAPTCHA ekranı yerleştirildi. Kullanıcılara Windows Terminal ya da PowerShell açtırılarak zararlı kod çalıştırıldı. Bilişim Uzmanı Osman Demircan, bu saldırının bilgi hırsızlığıyla sınırlı kalmadığını, kurum ağlarına kalıcı erişim sağlayacak yapılar da içerdiğini belirtiyor.
Gerçek mi sahte mi, nasıl anlarım?
Demircan'ın verdiği kural aslında çok net. Gerçek bir CAPTCHA sizden asla sistem araçlarını açmanızı istemez. "Windows tuşuna basın, PowerShell'i çalıştırın, Enter'a basın" gibi bir talimat görüyorsanız karşınızdaki doğrulama değil, doğrudan bir saldırı.
Uzmanlar uyarıyor. Adres çubuğunun doğru görünmesi de güvende olduğunuz anlamına gelmiyor. Çünkü saldırganlar çoğu zaman gerçek ve güvenilir sitelere kötü amaçlı kod yerleştiriyor. Yani ziyaret ettiğiniz site tanıdık olsa bile, karşınıza çıkan doğrulama ekranı sahte olabilir.
Tuzağa düştüyseniz ne yapmalı?
Zararlı yazılımların çoğu sessiz çalışacak şekilde tasarlanıyor. Demircan, bilgisayarın normal görünmesinin güvende olduğunuz anlamına gelmediğini vurguluyor. Yine de bazı işaretler var: Güvenlik yazılımının PowerShell veya CMD hakkında uyarı vermesi, siyah komut penceresinin aniden açılıp kapanması, bilinmeyen tarayıcı eklentilerinin ortaya çıkması dikkat edilmesi gereken sinyaller arasında.
Şüpheli bir komut çalıştırdıysanız beklemeden harekete geçmek gerekiyor. İnternet bağlantısını kesmek, güvenlik taraması yapmak, parolaları başka bir cihazdan değiştirmek ve iki faktörlü doğrulamayı etkinleştirmek uzmanların önerdiği ilk adımlar. Çünkü hedefte artık sadece sosyal medya hesapları değil, banka bilgileri ve e-posta hesapları da var.