Pharming nedir ve bu Çevrimiçi Dolandırıcılığı nasıl önleyebilirsiniz?

Etrafımıza baktığımızda, dünyanın değişme hızına şaşırıyoruz. Pharming ve diğer siber suç saldırıları gibi çevrimiçi(Online) dolandırıcılık teknikleri tüm zamanların en yüksek seviyesinde. Bu tür zorlukların üstesinden gelmek için, en azından bu terimler hakkında bazı temel anlayışlara sahip olmamız gerekir. Bu bilgilendirme belgesinin amacı, soruna bir çözümle yaklaşmak.

Pharming Nedir?

pharming çevrimiçi dolandırıcılık

Pharming , DNS Önbellek Zehirlenmesi adı verilen bir strateji kullanarak (DNS Cache Poisoning)İnternet(Internet) kullanıcılarını meşru web sitelerinden kötü niyetli sitelere yönlendirir - burada bozuk veriler bir DNS'nin(DNS) önbellek veritabanına eklenir .

Saldırgan, pharming saldırılarını gerçekleştirmek için birkaç yol kullanır, en popüler yollardan biri Host dosyasını değiştirmektir. Pharmer gizlice bilgisayarınızı ele geçirir(Pharmer) ve sizi sahte bir web sitesine götürür. Tarayıcınız meşru URL'yi(URL) görüntüleyebilir , ancak meşru sunucuda olmayacaksınız. Bu, çoğu durumda bankanızın, finans kurumunuz veya eBay veya Amazon(Amazon) gibi çevrimiçi alışveriş sitelerinin sayfalarıyla aynı görünen bir sayfadır . Burada saldırgan, kredi kartı numaraları, hesap şifreleri vb. gibi gizli bilgilerinizi arar.

Hosts dosyası(Hosts fi­le ) , gezinmeyi hızlandırmak ve bir DNS sunucusuna danışmaktan kaçınmak için IP ve alan adlarının depolanmasına izin verir. Bu nedenle, bir kullanıcı adresi tarayıcıya her girdiğinde, bilgisayar önce Hosts dosyasına erişir ve bu alan adını bulursa bir web sitesinin IP adresini alır. Şimdi, Hosts dosyası değiştirilirse, kullanıcı, saldırganın kimlik bilgilerini çalmayı bekleyeceği yanlış web sitesine yönlendirilecektir.

Saldırgan bir pharming saldırısı gerçekleştirmek için tipik olarak aşağıdakileri kullanır:(To carry out a pharming attack, the attacker typically makes use of the following:)

  1. Kötü amaçlı IP ve alan adlarını Hosts dosyalarına yazmak için bir Toplu Komut Dosyası .(Batch Script)
  2. Toplu iş dosyasını(­file) başka bir dosyaya katmak için bir Marangoz(Joiner)
  3. Anti-virüs yazılımından yürütülebilir kaçış algılamasına yardımcı olacak bir Code Obfuscator .

Phishing vs Pharming

Pharming ve Phishing(Phishing) arasındaki fark konusunda net olmanız gerekir . Kimlik avı saldırıları(Phishing attacks) , ele geçirilebileceğiniz bir web sitesini ziyaret etmenizi isteyen bir e-postanın alınmasıyla başlar. Pharming saldırıları, kötü amaçlı bir web sitesine yönlendirildiğiniz DNS sunucusu düzeyinde başlar.(DNS)

Pharming saldırısı nasıl azaltılır

(Use)Sizi Host(Host) dosyasının yetkisiz değişikliklerine karşı koruyan bir anti-virüs programı kullanmak bir yoldur. Ayrıca, işletim sisteminizi ve kurulu yazılımı düzenli olarak yamalamalısınız.

Daha karmaşık pharming saldırıları, genellikle İnternet Servis Sağlayıcıları(Internet Service Providers) ( ISS'ler(ISPs) ) tarafından idare edilen DNS sunucusunu hedefler . Böyle bir senaryoda, bir kullanıcının riski ele almak için elinde birkaç seçeneği vardır ve güvenilir DNS sunucuları kullanmak dışında buna karşı çok az şey yapabilir.

Günümüzde çoğu tarayıcı ve güvenlik yazılımı, Pharming ve Phishing sitelerine girdiklerinde kullanıcıları uyarma yeteneğine sahiptir. Bu nedenle, bir kullanıcı finansal hesaplarla ilgili ayrıntıları açıklarken her zaman tetikte kalmalıdır. Şüphe duyduğunuzda, güvenli bir ağ kullanarak iletişim kurun ve kimlik bilgilerinizi veya istenen diğer bilgileri ifşa etmeyin.

Pharming'i önlemek için alınabilecek önlemler

  1. Güvenilir, meşru bir İnternet Servis Sağlayıcısı kullanın: (Use a trusted, legitimate Internet Service Provider:)İSS(ISP) düzeyinde sıkı güvenlik, sahtekarlığa karşı ilk savunma hattınızdır. İnternet(Internet) servis sağlayıcıları ( ISP'ler(ISPs) ) 'ilaçlı' siteleri filtrelemek için çok çalışıyorlar.
  2. Daha İyi Antivirüs yazılımı:(Better Antivirus software: ) Windows PC'nize sizin için doğru işi yapan bir virüsten koruma programı yükleyin . (Install)Pharming dolandırıcılığına maruz kalmanızı azaltmak için güvenilir bir güvenlik yazılımı sağlayıcısından bir virüsten koruma sistemi satın almak iyi bir uygulamadır.
  3. Bilgisayarı güncel tutun: Korunmak için (Keep computer updated:) Web tarayıcınız ve işletim sisteminiz için en son güvenlik güncellemelerini (veya yamaları) indirme alışkanlığı edinin . (Get)Her zaman iyi bir güvenli web tarayıcısı kullanın.
  4. Bir web sitesinin yazımını iki kez kontrol edin: Çoğu durumda, saldırganın yasal görünen bir adresi üst üste bindirerek veya benzer şekilde yazılmış bir (Double-check the spelling of a website: )URL kullanarak gerçek URL'yi(URL) gizlediği gözlemlenir . Bu nedenle, yazımın doğru olduğundan emin olmak için her zaman Web tarayıcısının adres çubuğunu kontrol edin.(Web)
  5. URL'yi(Check URL: ) Kontrol Et: Kişisel bilgilerinizi vermenizi isteyen herhangi bir sitenin URL'sini kontrol edin. (URL)Oturumunuzun, siteye ek karakter eklenmeden, sitenin bilinen özgün adresinde başladığından emin olun . (Make)Ancak tarayıcınızın meşru URL'yi(URL) görüntüleyebileceğini , ancak meşru sunucuda olmayacağınızı unutmamak önemlidir .
  6. Sertifikayı kontrol edin:(Check the certificate: ) Tarayıcıda açtığınız bir web sitesi sayfasının meşru olup olmadığını doğrulamak saniyeler değilse de birkaç dakika sürer. Kontrol etmek için ana menüde 'Dosya'ya gidin ve ' Özellikler'i(Properties) seçin . Alternatif olarak, farenizi tarayıcı ekranında herhangi bir yere sağ tıklayıp ' Özellikler(Properties) ' seçeneğini seçebilirsiniz. Açılan menüden “ Sertifikalar(Certificates) ”a tıklayın ve sitenin yasal sahibinden güvenli bir sertifika alıp almadığını kontrol edin.
  7. 'HTTP(Check the ‘HTTP) ' adresini kontrol edin:( address: ) Takip edilmesi en güvenli ve en kolay uygulamadır. Kişisel bilgilerinizin istendiği bir sayfayı ziyaret ettiğinizde, 'HTTP' https olarak değişmelidir. “s” güvenli anlamına gelir. Bu gönderi size HTTP ve HTTPS arasındaki farkı(difference between HTTP and HTTPS) gösterecek .
  8. Asma Kilidi arayın:(Look for PadLock: ) Kilitli bir asma kilit veya bir anahtar, güvenli, şifreli bir bağlantıyı gösterir ve kilidi açılmış bir asma kilit veya bozuk bir anahtar, güvenli olmayan bir bağlantıyı gösterir. Bu nedenle, her zaman tarayıcınızın altında veya bilgisayarınızın görev çubuğunda bir asma kilit veya anahtar arayın.

Pharming ciddi bir endişe ve yükselişte. ISS'ler(ISPs) filtreleme sağlamak için gerekli çabayı gösterse de, biz kullanıcı olarak interneti(Internet) kullanırken daha dikkatli ve dikkatli olmalıyız . Balina avı dolandırıcılıkları(Whaling scams) ve Clickjacking sahtekarlıkları hakkında şimdi okuyun(Read) !



About the author

10 yılı aşkın deneyime sahip bir bilgisayar uzmanıyım. Boş zamanlarımda, bir ofis masasında yardım etmeyi ve çocuklara interneti nasıl kullanacaklarını öğretmeyi severim. Becerilerim pek çok şeyi içeriyor ama en önemlisi, insanların sorunları çözmelerine nasıl yardım edeceğimi biliyorum. Acil bir konuda size yardımcı olabilecek birine ihtiyacınız varsa veya sadece bazı temel ipuçları istiyorsanız, lütfen bana ulaşın!



Related posts