Pharming nedir ve bu Çevrimiçi Dolandırıcılığı nasıl önleyebilirsiniz?
Etrafımıza baktığımızda, dünyanın değişme hızına şaşırıyoruz. Pharming ve diğer siber suç saldırıları gibi çevrimiçi(Online) dolandırıcılık teknikleri tüm zamanların en yüksek seviyesinde. Bu tür zorlukların üstesinden gelmek için, en azından bu terimler hakkında bazı temel anlayışlara sahip olmamız gerekir. Bu bilgilendirme belgesinin amacı, soruna bir çözümle yaklaşmak.
Pharming Nedir?
Pharming , DNS Önbellek Zehirlenmesi adı verilen bir strateji kullanarak (DNS Cache Poisoning)İnternet(Internet) kullanıcılarını meşru web sitelerinden kötü niyetli sitelere yönlendirir - burada bozuk veriler bir DNS'nin(DNS) önbellek veritabanına eklenir .
Saldırgan, pharming saldırılarını gerçekleştirmek için birkaç yol kullanır, en popüler yollardan biri Host dosyasını değiştirmektir. Pharmer gizlice bilgisayarınızı ele geçirir(Pharmer) ve sizi sahte bir web sitesine götürür. Tarayıcınız meşru URL'yi(URL) görüntüleyebilir , ancak meşru sunucuda olmayacaksınız. Bu, çoğu durumda bankanızın, finans kurumunuz veya eBay veya Amazon(Amazon) gibi çevrimiçi alışveriş sitelerinin sayfalarıyla aynı görünen bir sayfadır . Burada saldırgan, kredi kartı numaraları, hesap şifreleri vb. gibi gizli bilgilerinizi arar.
Hosts dosyası(Hosts file ) , gezinmeyi hızlandırmak ve bir DNS sunucusuna danışmaktan kaçınmak için IP ve alan adlarının depolanmasına izin verir. Bu nedenle, bir kullanıcı adresi tarayıcıya her girdiğinde, bilgisayar önce Hosts dosyasına erişir ve bu alan adını bulursa bir web sitesinin IP adresini alır. Şimdi, Hosts dosyası değiştirilirse, kullanıcı, saldırganın kimlik bilgilerini çalmayı bekleyeceği yanlış web sitesine yönlendirilecektir.
Saldırgan bir pharming saldırısı gerçekleştirmek için tipik olarak aşağıdakileri kullanır:(To carry out a pharming attack, the attacker typically makes use of the following:)
- Kötü amaçlı IP ve alan adlarını Hosts dosyalarına yazmak için bir Toplu Komut Dosyası .(Batch Script)
- Toplu iş dosyasını(file) başka bir dosyaya katmak için bir Marangoz(Joiner)
- Anti-virüs yazılımından yürütülebilir kaçış algılamasına yardımcı olacak bir Code Obfuscator .
Phishing vs Pharming
Pharming ve Phishing(Phishing) arasındaki fark konusunda net olmanız gerekir . Kimlik avı saldırıları(Phishing attacks) , ele geçirilebileceğiniz bir web sitesini ziyaret etmenizi isteyen bir e-postanın alınmasıyla başlar. Pharming saldırıları, kötü amaçlı bir web sitesine yönlendirildiğiniz DNS sunucusu düzeyinde başlar.(DNS)
Pharming saldırısı nasıl azaltılır
(Use)Sizi Host(Host) dosyasının yetkisiz değişikliklerine karşı koruyan bir anti-virüs programı kullanmak bir yoldur. Ayrıca, işletim sisteminizi ve kurulu yazılımı düzenli olarak yamalamalısınız.
Daha karmaşık pharming saldırıları, genellikle İnternet Servis Sağlayıcıları(Internet Service Providers) ( ISS'ler(ISPs) ) tarafından idare edilen DNS sunucusunu hedefler . Böyle bir senaryoda, bir kullanıcının riski ele almak için elinde birkaç seçeneği vardır ve güvenilir DNS sunucuları kullanmak dışında buna karşı çok az şey yapabilir.
Günümüzde çoğu tarayıcı ve güvenlik yazılımı, Pharming ve Phishing sitelerine girdiklerinde kullanıcıları uyarma yeteneğine sahiptir. Bu nedenle, bir kullanıcı finansal hesaplarla ilgili ayrıntıları açıklarken her zaman tetikte kalmalıdır. Şüphe duyduğunuzda, güvenli bir ağ kullanarak iletişim kurun ve kimlik bilgilerinizi veya istenen diğer bilgileri ifşa etmeyin.
Pharming'i önlemek için alınabilecek önlemler
- Güvenilir, meşru bir İnternet Servis Sağlayıcısı kullanın: (Use a trusted, legitimate Internet Service Provider:)İSS(ISP) düzeyinde sıkı güvenlik, sahtekarlığa karşı ilk savunma hattınızdır. İnternet(Internet) servis sağlayıcıları ( ISP'ler(ISPs) ) 'ilaçlı' siteleri filtrelemek için çok çalışıyorlar.
- Daha İyi Antivirüs yazılımı:(Better Antivirus software: ) Windows PC'nize sizin için doğru işi yapan bir virüsten koruma programı yükleyin . (Install)Pharming dolandırıcılığına maruz kalmanızı azaltmak için güvenilir bir güvenlik yazılımı sağlayıcısından bir virüsten koruma sistemi satın almak iyi bir uygulamadır.
- Bilgisayarı güncel tutun: Korunmak için (Keep computer updated:) Web tarayıcınız ve işletim sisteminiz için en son güvenlik güncellemelerini (veya yamaları) indirme alışkanlığı edinin . (Get)Her zaman iyi bir güvenli web tarayıcısı kullanın.
- Bir web sitesinin yazımını iki kez kontrol edin: Çoğu durumda, saldırganın yasal görünen bir adresi üst üste bindirerek veya benzer şekilde yazılmış bir (Double-check the spelling of a website: )URL kullanarak gerçek URL'yi(URL) gizlediği gözlemlenir . Bu nedenle, yazımın doğru olduğundan emin olmak için her zaman Web tarayıcısının adres çubuğunu kontrol edin.(Web)
- URL'yi(Check URL: ) Kontrol Et: Kişisel bilgilerinizi vermenizi isteyen herhangi bir sitenin URL'sini kontrol edin. (URL)Oturumunuzun, siteye ek karakter eklenmeden, sitenin bilinen özgün adresinde başladığından emin olun . (Make)Ancak tarayıcınızın meşru URL'yi(URL) görüntüleyebileceğini , ancak meşru sunucuda olmayacağınızı unutmamak önemlidir .
- Sertifikayı kontrol edin:(Check the certificate: ) Tarayıcıda açtığınız bir web sitesi sayfasının meşru olup olmadığını doğrulamak saniyeler değilse de birkaç dakika sürer. Kontrol etmek için ana menüde 'Dosya'ya gidin ve ' Özellikler'i(Properties) seçin . Alternatif olarak, farenizi tarayıcı ekranında herhangi bir yere sağ tıklayıp ' Özellikler(Properties) ' seçeneğini seçebilirsiniz. Açılan menüden “ Sertifikalar(Certificates) ”a tıklayın ve sitenin yasal sahibinden güvenli bir sertifika alıp almadığını kontrol edin.
- 'HTTP(Check the ‘HTTP) ' adresini kontrol edin:( address: ) Takip edilmesi en güvenli ve en kolay uygulamadır. Kişisel bilgilerinizin istendiği bir sayfayı ziyaret ettiğinizde, 'HTTP' https olarak değişmelidir. “s” güvenli anlamına gelir. Bu gönderi size HTTP ve HTTPS arasındaki farkı(difference between HTTP and HTTPS) gösterecek .
- Asma Kilidi arayın:(Look for PadLock: ) Kilitli bir asma kilit veya bir anahtar, güvenli, şifreli bir bağlantıyı gösterir ve kilidi açılmış bir asma kilit veya bozuk bir anahtar, güvenli olmayan bir bağlantıyı gösterir. Bu nedenle, her zaman tarayıcınızın altında veya bilgisayarınızın görev çubuğunda bir asma kilit veya anahtar arayın.
Pharming ciddi bir endişe ve yükselişte. ISS'ler(ISPs) filtreleme sağlamak için gerekli çabayı gösterse de, biz kullanıcı olarak interneti(Internet) kullanırken daha dikkatli ve dikkatli olmalıyız . Balina avı dolandırıcılıkları(Whaling scams) ve Clickjacking sahtekarlıkları hakkında şimdi okuyun(Read) !
Related posts
Microsoft Scams: Phone & Email Microsoft Name'leri kötüye kullanan dolandırıcılık
Fake Online Employment And Job Scams artıyor
Bir bağlantının güvenli olup olmadığını veya web tarayıcınızı kullanmadığının kontrol edilmesi
online account'nizin hacklenmiş olup olmadığını ve e-posta ve şifre ayrıntıları sızdırılmış olup olmadığını öğrenin
Kids, Students and Teens için Online Safety Tips
PayPal Login: Sign UP ve Sign ile güvenli bir şekilde ipuçları
Safeguard adult content'DEN ÇOCUKLARINIZI TEMİZ Browsing
Cyber Attacks - Tanım, Types, Önleme
Browser Fingerprinting. Browser parmak izi nasıl devre dışı bırakılır
Avoid online bankacılık ve diğer siber dolandırıcılık - PC kullanıcıları için güvenlik Tips
Tehlikeleri ve Oversharing On Social Media sonuçları
Best Free PDF Editor Online Tools bu bulut tabanlıdır
6 eBay Buyer and Seller Scams Spot and Avoid'e
Nedir SIM Swap Fraud and How güvende kalmanıza do
Globus Free VPN Browser review: Encrypt tüm trafik, Browse anonim
kamu bilgisayarlarda kasa kalmak için ipuçları
Digital Footprints, Traces or Shadow nelerdir?
nasıl Atılgan'ı korumak için Balina dolandırıcılık & nelerdir
Coronavirus COVID-19 Phishing, Scams, Frauds and Schemes
Ücretsiz Photo Collage maker Online Tools and Software