Günümüzde internet her işi kolay yoldan halletmemizi sağlıyor ancak aynı zamanda büyük tehlikeler de bir tık kadar yakınımızda. Dolandırıcılar, ‘kopya site’ler ile kişisel ve finansal bilgileri ele geçiriyor. Uzman isim ‘bilinmeyen bağlantılara dikkat’ diyerek tek tek uyardı.
İnternet dolandırıcıları her gün birbirinden farklı yöntemler kullanarak binlerce insanı ağına düşürmeye devam ediyor. Son dönemde ise en çok dikkat çeken ‘kopya site dolandırıcılığı’ oldu. Genellikle meşru web sitelerinin taklidiyle oluşturulan kopya siteler, bireylerin kişisel bilgilerini, kimlik bilgilerini, finansal hesap bilgilerini veya diğer hassas verilerini elde etmeyi amaçlıyor.
İstanbul Gelişim Üniversitesi Mühendislik ve Mimarlık Fakültesi, Yazılım Mühendisliği Bölümü Arş. Gör. Saim Hatipoğlu, konuya dair önemli açıklamalarda ve uyarılarda bulundu.
“Kimlik avı saldırıları, siber suçluların hedeflerine ulaşmak için en yaygın yöntemlerden biri ve her yıl milyarlarca dolarlık zarara yol açıyor” diyen Hatipoğlu, “Kopya siteler, bankalar, e-ticaret siteleri veya sosyal medya platformları gibi güvenilir ve yaygın olarak kullanılan sitelerin birebir kopyası olarak tasarlanır. Bu sitelerin amacı, kullanıcıların dikkatini çekerek onların meşru bir sitede olduklarını düşünmelerini sağlamak” dedi.
Kopya sitelerin, orijinal sitenin URL’sine çok benzer bir alan adı kullandığını belirten Hatipoğlu, “Kullanılan URL’ler genellikle küçük harf hataları, ekstra karakterler veya uzantı farklılıkları içerir. Bu durum, bir sitenin sahte olduğunu işaret edebilir. Kopya sitelerin önemli bir kısmı, güvenlik sertifikası eksikliği gösterir veya sahte sertifikalar kullanır. Meşru siteler genellikle “https://” protokolü ile başlar ve tarayıcıda kilit simgesiyle gösterilir. Ancak bu simgenin varlığı tek başına yeterli değildir, çünkü sahte siteler de HTTPS kullanabilir” ifadelerini kullandı.
Kopya siteler, orijinal sitenin tasarımını ve içeriğini taklit etmeye çalışsa da genellikle düşük kaliteli görseller, tutarsız yazım hataları ve dil yanlışları içerebilir. Bu tür tutarsızlıkların kullanıcılar için alarm niteliğinde olması gerektiğini söyleyen Saim Hatipoğlu şu ifadeleri kullandı:
“Kullanıcılar, bir siteye erişim sağlamak için, tarayıcıya URL’yi manuel olarak yazmalı veya güvenilir arama motorları üzerinden siteye giriş yapmalıdır. Doğrudan e-posta veya mesaj yoluyla gelen bağlantılara tıklamak, kullanıcıları risk altına sokabilir. Kullanıcılar ayrıca şüpheli e-posta ve mesajlara karşı da dikkatli olmalı. Kimlik avı saldırıları genellikle e-posta veya SMS yoluyla yapılır. Kullanıcıların, tanımadıkları kişilerden gelen e-postalardaki bağlantılara tıklamamaları, bu tür saldırılardan korunmada önemlidir” dedi.
Kaynak: İHA