DOLAR
43,1297
EURO
50,2219
ALTIN
6.246,25
BIST
12.200,95
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
Ankara
Karla Karışık Yağmurlu
8°C
Ankara
8°C
Karla Karışık Yağmurlu
Pazartesi Karla Karışık Yağmurlu
2°C
Salı Çok Bulutlu
-1°C
Çarşamba Çok Bulutlu
0°C
Perşembe Az Bulutlu
4°C

Tehlike arama motorları ile yayılıyor

Saldırganlar, makus gayeli yazılımlarını geliştirmeye ve son kullanıcıları tehlikeye atmanın farklı yollarını bulmak için çok fazla yatırım yapıyor.

Tehlike arama motorları ile yayılıyor
06.09.2024 20:12
7
A+
A-

Kötü emelli yazılımların reklamlar aracılığıyla yayılması da bu tekniklerden bir tanesi. Siber hatalılar uzun müddettir dağıtım vektörü olarak çevrimiçi reklam ağlarını hedefliyor. Dijital güvenlik şirketi ESET arama sonuçlarında gizlenen makûs hedefli reklamları inceledi. Makûs hedefli reklamlara karşı neler yapılabileceğini, hangi tedbirlerin alınması gerektiğini paylaştı.

 

Sadece bir tıklama ile bir kişinin bilgisayarı ve hatta tüm ağ istila edilebilir. Reklam engelleyicilerin ve gelişmiş güvenlik yazılımlarının daima kullanımına karşın reklamlar yoluyla yayılan berbat emelli yazılımlar, bilhassa yasal sitelerin reklamları üzere göründüklerinde hala büyük bir sorun.  Kötü gayeli arama reklamları, tehdit aktörleri tarafından reklam istismarının sırf bir biçimini temsil ediyor. Başka cinsler ortasında, steganografi kullanarak makus kod gizleyen makûs huylu banner reklamların yasal web sitelerinde dağıtılması yer alır. Berbat gayeli reklamlarla metin içi köprüler, açılır pencereler ve daha fazlası aracılığıyla da karşılaşılabilir.

 

Arama motorlarında makûs gayeli reklamlar nasıl çalışır?

90’lı yıllar boyunca çeşitli arama motorlarında yaşanan patlamanın akabinde ve çevrimiçi dünyanın fizikî günlük ömürlerimize giderek daha fazla nüfuz ettiği düşünüldüğünde reklam şirketlerinin bu cins alanları hedeflemek istemesi şaşırtan değil. Lakin bu arama reklamları ortasında makûs niyetli olanlar da bulunabilir. Makûs maksatlı reklamlar çoklukla tehdit aktörlerinin potansiyel kurbanları reklamlarına tıklamaya ikna etmek için arama motorlarından en yeterli reklam alanını satın almasını içerir. Arama reklamları için ödeme yapan dolandırıcılar, makûs hedefli sayfalarını otomatik olarak insanların arama sonuçlarının en üstüne getirir. Muhakkak eserleri arayan internet kullanıcıları, yasal ve makûs niyetli bir reklam yahut sayfayı ayırt etmek için sırf ince ipuçlarının mevcut olduğu bu cins durumlarla karşılaşabilir.

 

2023 yılında Google, makus hedefli yazılımları teşvik eden reklamlar da dahil olmak üzere reklam ağını berbata kullanan 1 milyardan fazla reklamı engelledi yahut kaldırdı.  Diğer çevrimiçi reklamverenler de mağdurdur. Reklamcılık işinin tabiatı gereği, berbat niyetli şahıslar tüm bir reklam zincirini manipüle edebilir ve reklam satın almaktan arama motoru sağlayıcılarını taklit etmeye, web sitelerini ve reklam sunucularını hacklemeye kadar çeşitli mümkün yollarla tehlikeye atabilir.

 

Arama motoru sağlayıcıları makus niyetli reklamları yahut web sitelerini arama sonuçlarından daima olarak kaldırırken bilgisayar korsanları ısrarcıdır ve içerik filtrelemeye karşı koymak için yeni yollar bulmaya devam ederek arama sağlayıcıları ve hatalılar ortasında bir köstebek oyunu yaratırlar. Sonuç olarak, tıkladığınız şeyin makûs emelli bir ilişki olup olmadığından asla  yüzde 100 emin olamazsınız.

 

Kötü gayeli reklamlara karşı nasıl korunulur?

En cazip teklif bile bazen beklenmedik tehlikeleri gizleyebileceğinden dikkatli olmalısınız. Siber tehditlere karşı korunmak için atabileceğiniz temel adımlar var ve tıpkı şey berbat hedefli reklamcılık için de geçerli. İşte bunlardan birkaçı:

  • Farkındalık geliştirmek, siber inançlı bir yaşama hakikat atılan birinci adımdır. Yalnızca bu blog yazısını okumuş olmanız bile makûs hedefli reklamcılığın kurbanı olmamanız için önleyici bir önlemdir.
  • Tarayıcı parmak izini sınırlayın, yalnızca kapalılık için değil. Makus niyetli sitelerin ve aktörlerin aygıtınızı tanıması için potansiyel bir yolu ortadan kaldırır.
  • Saygın bir reklam engelleyici kullanın; bu reklamların size ulaşmasını engellemenin bir yoludur ve yüzde 100 tesirli olmasa da öteki ipuçlarımızla birlikte işe yarayacaktır.
  • Çeşitli açılır pencerelere, müsaade isteklerine ve öbür istenmeyen tarayıcı davranışlarına karşı dikkatli olun.
  • Cihazlarınızı ve yazılımlarınızı aktüel tutun. Birtakım güvenlik açıkları kolay kolay istismar edilebilir ve bilgisayar korsanlarının işini kolaylaştırabilir.
  • Gerçek vakitli muhafazaya sahip güçlü bir güvenlik tahlili kullanın.

Kaynak: (BYZHA) Beyaz Haber Ajansı

gömlek