Ücretsiz şeyler için internette gezinirken Windows PC'nize nasıl bulaşırsınız?

İnternetten pek çok şey indirmiyorsanız ve web tarayıcınızı(web browser) yalnızca popüler web sitelerini ziyaret etmek için kullanıyorsanız, bir antivirüs çözümüne ihtiyacınız olmadığına inanıyor musunuz ? Tehlikeli web sitelerini bir antivirüs yardımı olmadan tanımlayabildiğiniz için kişisel bilgilerinizin suçlular tarafından çalınamayacağını düşünüyor musunuz? Eğer öyleysen sana kötü bir haberimiz var. Web tarayıcıları, kötü amaçlı yazılım bulaşması için en yaygın yollardan birini temsil eder ve veri hırsızlığı internette düzenli olarak gerçekleşir. Yalnızca kalıcı bir dikkat ve uygun güvenlik önlemleri sizi kötü niyetli web sitelerinden, çevrimiçi hırsızlardan ve bilgisayar korsanlarından koruyabilir. Bu yazıda, internette gezinirken ne kadar kolay virüs bulaştığınızı görebileceğiniz küçük bir deneyde size yol göstereceğiz. Umutla(Hopefully), bu deney gelecekte daha iyi hazırlanmanızı ve kötü amaçlı web sitelerinden ne zaman kaçmanız gerektiğini öğrenmenize yardımcı olacaktır:

Güvenlik denememiz(security experiment) ne hakkında?

Amacımız, size kötü amaçlı web sitelerinin nasıl göründüğünü ve virüs bulaşmanın veya verilerinizin çalınmasının sizin için ne kadar kolay olduğunu göstermektir. Bunu yapabilmek için öncelikle Windows 10 Pro kurduğumuz bir sanal makine kurmamız gerekiyordu . Ardından, internet kullanıcıları arasında popüler olma eğiliminde olan bir dizi güvenilmez web sitesini aramak ve ziyaret etmek için Google Chrome web tarayıcısını kullandık. (web browser)Örneğin, bazıları ücretsiz çevrimiçi filmler sunan birkaç torrent web sitesini, ücretsiz yazılım indirmenize izin veren bazı web sitelerini, video içerikli siteleri ziyaret ettik.(video content)yetişkinler ve üzerlerinde birçok reklam bulunan normal web siteleri için. Bir kullanıcının dikkat etmemesi durumunda tıklayacağı tüm yerlere tıkladık ve web tarayıcısı(web browser) bir yeri veya başka bir yeri ziyaret etmememiz gerektiğini söylese bile bize atılan her şeye evet dedik. İşte olanlar:

1. "Eylemi başlatmak" için Oynat(Play) düğmelerini tıklamak

İnternette bir video ararken ve onu izlemek istediğinizde, üzerinde büyük bir Oynat(Play) düğmesi görmeyi beklersiniz. YouTube'daki(YouTube) gibi , değil mi? Ancak tüm Oynat(Play) düğmeleri aslında videoları oynatmaz. Özellikle ticari filmleri veya fragmanları ücretsiz olarak izlemenize izin vermeyi vaat eden web sitelerinde gördükleriniz değil.

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Bu web siteleri hayattaki her şey gibi her şeyin ücretsiz olduğunu söylese de, hiçbir şey gerçekten ücretsiz değildir. Küçük deneyimizde, bunu çok yakında bulacaktık. Yukarıdaki web sitesinde bir filme tıkladık ve yüklenmesini bekledik. Şuna benziyordu:

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Üzerinde iki Oynat(Play) düğmesi var: biri filmin hemen üzerinde, diğeri ise filmin sağ alt köşesindeki sarı düğme. Rumence yazılmış ama "HD izle"("Watch in HD") yazıyor . İki Oynat(Play) düğmesinden hangisini tıkladığınızdan bağımsız olarak, ikisi de çevrimiçi film ve fragman indirmek için bir " tarayıcı uzantısı(browser extension) " indirmenizin istendiği bir web sitesine yönlendirir . Aşağıdaki ekran görüntüsünde görebilirsiniz, bu da bizi çevrimiçi olarak kolayca bulabileceğiniz bir sonraki sahte şeye götürür: sahte tarayıcı uzantısı(browser extension) s.

2. Filmleri çevrimiçi olarak ücretsiz izlemenizi sağlayan sahte web tarayıcısı uzantıları yükleme

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Her şey oldukça açıktı: Fragmanları veya filmleri ücretsiz izlemek istiyorsak, çeşitli web tarayıcı uzantıları yüklememiz gerekiyordu. Adımlar bir bebekten şeker almak kadar basitti: indirin, ekleyin, yeni bir sekme sayfası(tab page) açın . "Ücretsiz çevrimiçi filmler" içeren birkaç web sitesini ziyaret ettikten sonra Google Chrome şöyle görünüyordu:

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Tarayıcı penceresinin(browser window) sağ üst tarafında "isimsiz" uzantılar, "isimsiz" araç çubuğu ve "isimsiz" ana sayfa bulduk. Harika(Awesome) , değil mi?

Yaptığımız tüm bu uzantıların ve değişikliklerin yalnızca sistemimizde bırakabileceğimiz gizliliği yok etmekle kalmadığından, aynı zamanda bazı kötü amaçlı yazılımlarla da etkilediğinden emindik. Ve tüm bunlar, filmleri ve fragmanları çevrimiçi olarak ücretsiz olarak izlememize izin vermeyi vaat eden web siteleri tarafından bu sahte uzantıları yüklememiz istendiği için.

3. Sahte Flash Player HD veya sahte tarayıcı eklentilerini yükleme

Bazı suçlular, virüslü dosyaları indirmenizi, kötü amaçlı tarayıcı uzantılarını yüklemenizi veya kişisel bilgilerinizi çalmanızı sağlamak için sahte İndirme(Download) bağlantıları, sahte Oynatma(Play) düğmeleri ve "orijinal" içerikli sahte web siteleri oluşturur. Pek çok tehlikeli web sitesi, içeriklerini görüntüleyebilmeniz için sizi artık ünlü " Flash Player " veya bunun bazı " HD sürümlerini(HD version) " indirmeye zorluyor . Aşağıda böyle bir örneği görebilirsiniz.

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Gerçek Adobe Flash Player eklentisini(Adobe Flash Player plugin) veya başka herhangi bir eklentiyi yüklemediği için bu bir aldatmacadır. Yaptığı şey, bizden başka bir web tarayıcı uzantısı(web browser extension) yüklememizi istemekti . Bu sefer, TV şovlarını ücretsiz izlemek için bir uzantı yüklemekle ilgiliydi. Doğru...

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Yine de şanslıydık çünkü başka bir "sahte" tarayıcı uzantısı(browser extension) bulduk . Çoğu zaman, bu sahte Flash Player eklentileri, verilerinizi veya her türlü truva atını tamamen kilitleyen fidye yazılımları yükler.

4. Güvenilir web sitelerinde bile kötü amaçlı İndirme(Download) reklamları olabilir

Başlığın dediği gibi, güvenilir ve güvenli olması gereken web sitelerinde bile kötü amaçlı reklamlar görüntülenebilir. FileHippo , CNET , Ars Technica , Lifehacker ve benzeri ünlü web sitelerinde gördüğünüz reklamlar , genellikle bu web sitelerinin sahipleri tarafından değil, bu web sitelerinin içeriğinden para kazanmak için sözleşmeli çevrimiçi reklam ajansları tarafından düzenlenir. Örneğin, web sitemizdeki ( Dijital Vatandaş ) reklamların çoğu, (Digital Citizen)Google tarafından kendi Google AdSense platformları(Google AdSense platform) kullanılarak yayınlanmaktadır . Teorik olarak, tüm reklamlar güvenli olmalıdır, ancak bazen, Googlekötü amaçlı reklamları otomatik olarak tespit etmek ve kaldırmak için bazı mekanizmalara sahiptir. Web siteleri, reklamlarını kötü amaçlı yazılım, kimlik avı girişimleri ve diğer güvenlik sorunlarına karşı kontrol etmeyen diğer reklamcılık platformlarıyla çalıştığında işler daha da kötüleşir.

Örneğin, sevdiğimiz bir web sitesini ziyaret ettiğimizde - FileHippo.com - gördüğümüz reklamlardan biri, kullanıcılara "e-postalarına erişmenin" kolay bir yolunu sunmaktı. Ancak gerçek şu ki, o reklamı tıkladığımızda, orijinal olarak " Yeni Sekme " adlı bir (New Tab)reklam yazılımı web tarayıcısı uzantısını(adware web browser extension) indirip yüklememiz için bir öneri aldığımız yeni bir sekmeye yönlendirildik . 🙂

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Bir web sitesi sahibinin(website owner) çok iyi niyetli olması ve güvenli reklam platformlarını kullanmaya çalışması önemli değildir. Onlara tıklayan insanlar için her zaman bir şekilde kötü amaçlı reklamlar olacaktır. Kötü amaçlı yazılım(Malware) yaratıcıları her zaman reklamcılar tarafından yapılan kontrolleri atlatmanın ve onları reklamlarını göstermeleri için kandırmanın yollarını bulacaktır.

5. İnternet, kişisel verilerinizi ve daha fazlasını toplamak için pr0n içindir

İnternet trafiğinin(internet traffic) ne kadarının pornografik içeriğe erişmek için kullanıldığına dair birçok istatistik var. Son istatistiklere(recent stats) göre , bu tür içerik için en büyük web sitelerinden biri, 2016 yılında toplam 23 milyar ziyaret aldı ve yıl boyunca toplamda yaklaşık 92 milyar video görüntüleme elde etti. Bu çok büyük!

Evet, devam ettik ve eski güçlü Google'da(Google) pr0n'yi aradık: bir buraya bir tıkla, bir oraya tıkla ve sonunda tonlarca yetişkin filminin olduğu web sitelerine ulaştık…(adult movies…) her zevke, boyuta ve süreye göre :).

Bu web sitelerinin resimlerini burada, Digital Citizen'de(Digital Citizen) yayınlayamıyoruz, ancak çoğunun reklamlarla dolu olduğunu söylediğimizde bize güvenebileceğinize inanıyoruz. Özellikle ücretsiz içerik sağlayanlar. Ne yazık ki, birkaç durumda, bu reklamlar bizi çevrimiçi bir hesap oluşturmak, para ödemek ve nihayetinde bizimkilerden "müsait kızlar" ile eşleştirmek için birkaç kişisel ayrıntıdan fazlasını doldurmamızın istendiği sayfalara yönlendirdi. bölge. Harika(Cool) , değil mi? Para alma(money taking) ve kişisel bilgilerin toplanması hariç . 🙂

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Gerekli kişisel bilgileri sahte verilerle doldurduk ve oyuna devam ettik. Ücretsiz yetişkinlere yönelik web sitelerindeki verilerinize ne olduğunu merak eden var mı ? (Does anyone)Nasıl kullanılır? Açıkçası, birçok web sitesi tarafından anlatmanın ve şeffaflık sunmanın bir yolu yoktur.

Görünüşe göre, kötü bir şey olmadı ve birkaç ek adımdan sonra, HD kalitesinde(HD quality) izlemek için "özel" yetişkin filmleri sunan bir web sitesinin gururlu sahipleri olduk ! 🙂 Hepsi çok güzel ama o sitedeki reklamların sayısını görmeliydin. Muazzamdı! Ve bu deneyin sonunda göreceğiniz gibi, bu reklamlardan en azından bazıları kötü amaçlı yazılım dağıtmak için kullanıldı. Bu(Which) da bizi internette gezinirken nasıl virüs bulaşabileceğinin başka bir örneğine getiriyor.

6. Reklamlar sizi doğrudan kimlik avı dolandırıcılığına ve fidye yazılımlarına götürebilir

Yetişkinlere yönelik web sitelerinde "eğlenirken" tıkladığımız reklamlardan biri bizi , sistemimizde bulunan virüslerle ilgili aynı diyalog penceresini(dialog window) tekrar tekrar açan bir siteye götürdü . Google Chrome'u(Google Chrome) "bu sayfanın ek diyaloglar oluşturmasını önleyecek" şekilde ayarlamanın hiçbir etkisi olmadı ve hepsinden önemlisi… web sitesi de konuşmaya başladı. Microsoft'tan(Microsoft) , bahsi geçen şirketin ağlarına zarar verdiği için makinemizi bloke(company block) etmesine ve devre dışı bırakmasına neden olan kritik bir uyarı hakkında bir mesajı tekrarlamaya devam etti … Ve bunun nedeni, bilgisayarın (aslında sanal makinemiz) sözde " virüs ve casus yazılım(virus and spyware) bulaşmış " olmasıydı. kredi kartı(credit card) bilgilerini zaten çalmış olan ,e-posta ve Facebook hesabı girişleri(email and Facebook account logins) ve üzerinde depolanan fotoğraflar. İyimser, değil mi? 🙂

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Bu web sitesinin sahip olduğumuzu söylediği tek çözüm, ücretsiz bir destek telefon numarasını(support phone number) aramaktı . Gerçek şu ki, evet, az önce bir fidye yazılımı virüsü kapmıştık(ransomware virus) , ancak bu destek numarasını(support number) aramak sadece işleri daha da kötüleştirecekti.

Böyle bir şeye rastlarsanız, tanımadığınız kimseye telefon etmeyin. (phone anyone)Yapabileceğiniz en iyi şey, bilgisayarınızı kapatmak ve mümkün olan en kısa sürede iyi bir antivirüs çalıştırmaktır.

7. P2P torrent(P2P torrent) web sitelerinden her şeyi ücretsiz almanın bir maliyeti vardır

İnternet trafiğinin(internet traffic) büyük bir kısmı torrentler ve P2P web sitelerinden "ücretsiz içerik" indirmek için kullanılır. Kaçınız(How) torrent kullanarak yazılım, film veya oyun indirdiniz? Torrent sitelerinden aldığınız dosyalarda kaçınız virüs buldu ? (How)Bahse gireriz birçoğu vardır.

Ayrıca, çevrimiçi olarak korsan içerik indiren ve bilgisayarlarına bir virüsten koruma yazılımı yüklemek gibi bazı temel önlemleri bile almayan birçok kullanıcı var. Ne de olsa, onları durduracak bir antivirüs yok, indirdikleri şeyler için ödeyecek para yok ve torrent indirme çılgınlığına(torrent download frenzy) girdiklerinde hiçbir şey onları durduramaz . Bir torrent web sitesinden yazılımı, filmi, (torrent website)müziği veya başka bir şeyi(music or anything) indirseniz bile, oraya gitme sürecinin kendi başına bir macera olduğu gerçeğinden bahsetmiyorum bile .

Örneğin, böyle bir torrent sitesinde bazı anime filmleri bulmaya çalıştık. Üç yeni sekmenin otomatik olarak açıldığı arama alanına(search field) istediğimiz filmin adını bile yazamadık . Ve çevrimiçi kumar ve alışveriş(gambling and shopping) reklamlarıyla doluydular . Elde ettiğimiz sonuçların tamamı istediğimiz filmle ilgili bile değildi - bazıları yetişkin filmleriydi.

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Sanal makinemizde bir süre torrent indirdikten sonra şimdiden yorgunluk belirtileri gösteriyordu. Daha çok çalıştı, ancak daha yavaş hissetti. Hem farenin hem de klavyenin sıkıştığı ve artık hiçbir şeyin işe yaramadığı bir ana kadar. Bu, deneyimizi durdurmamız gerektiğini hissettiğimiz andı. Sanal makinenin bir sesi ve şarkı söyleyen bir yeteneği(talent singing) olsaydı bahse gireriz şu şarkıyı söylerdi:

Son yakın… yoksa sadece yeni bir başlangıç ​​mı?

Bu küçük denememize başlamadan önce, sanal makinemize Bitdefender Total Security 2017'yi kurduk ve tam sistem taraması yapmak için kullandık. (Bitdefender Total Security 2017)O noktada her şey yolundaydı ve bulunacak kötü amaçlı yazılım yoktu. Ardından Bitdefender'ı(Bitdefender) kaldırdık ve web'de ve bu makalede açıkladığımız web sitelerinde dikkatsizce gezinme denememize başladık.

Deney neredeyse bittiğinde, Bitdefender'ın(Bitdefender) antivirüs ürününü yeniden yükledik ve onu tam sistem taraması yapmak için kullandık. Denememiz sırasında, sanal makinemizi yalnızca reklam yazılımlarıyla doldurmayı değil, aynı zamanda onu truva atları ve daha da kötüsü fidye yazılımlarıyla enfekte etmeyi başardık. Aşağıda Bitdefender'ın(Bitdefender) tam sistem taramasının sonuçları verilmiştir. Bu virüslerin, Bitdefender'ın(Bitdefender) kurulum ve güncelleme işlemi sırasında, gerçek zamanlı koruma birkaç virüsten kurtulduktan sonra bulunduğunu unutmayın .

virüsler, kötü amaçlı yazılımlar, fidye yazılımı

Web'de gezinirken Windows bilgisayarınıza(Windows computer) nasıl bulaştınız ?

Deneyimiz, siber suçluların internette sizin için neler hazırladığından haberdar olmanızı amaçlıyordu. Pek çok şeyi ücretsiz olarak bulabileceğiniz popüler çevrimiçi destinasyonları düşünmüyorsanız ve bunlara gitmiyorsanız, sizi kandırmaya yönelik reklamlara veya izlemek istediğiniz içeriği gerçekten oynatmayan Oynat(Play) düğmelerine dikkatsizce tıklarsınız. , sadece birkaç dakika içinde siber suçluların kurbanı olacaksınız. Başını belaya sokmak kelimenin tam anlamıyla 5 dakikadan az sürer. Paylaşmak istediğiniz kendi korku hikayelerimiz varsa, aşağıya yorum bırakmaktan çekinmeyin. Bilgisayarınıza nasıl bulaştığını ve ne olduğunu merak ediyoruz.



About the author

Ben profesyonel bir yorumcu ve üretkenlik arttırıcıyım. İnternette video oyunları oynayarak, yeni şeyler keşfetmeyi ve teknoloji ihtiyaçları konusunda insanlara yardım ederek vakit geçirmeyi seviyorum. Xbox ile biraz deneyimim var ve 2009'dan beri müşterilerin sistemlerini güvende tutmalarına yardımcı oluyorum.



Related posts