1 kuruşunuz bile kalmayabilir! İşte paranızı bir anda sıfırlayan yeni tuzak
Basit bir çift tıklama, yeni nesil siber saldırganlar için banka hesaplarınıza erişim sağlamak ve para transferi gerçekleştirmek için bir tuzak haline geliyor. Gözle fark edilemeyen bu çift tıklama saldırısı banka verilerinizi çalarak habersiz para transferlerine kolayca kapı aralıyor.

Siber güvenlik alanı, “DoubleClickjacking” adı verilen yeni bir hacker yöntemiyle karşı karşıya. Bu teknik, kullanıcıların farkında olmadan kritik işlemleri onaylamalarını sağlamak üzere tasarlanmış karmaşık bir tuzak. Özellikle banka havalesi yapmak veya kişisel verilere erişim sağlamak gibi tehlikeli amaçlar taşıyor.
DOUBLECLICKJACKING NASIL ÇALIŞIR?
DoubleClickjacking, bilinen “clickjacking” saldırısının daha gelişmiş bir versiyonu. Geleneksel clickjacking’de, kullanıcılar farkında olmadan görünmez bir butona tıklamaya zorlanır. DoubleClickjacking ise bu fikri iki aşamalı ve ultra hızlı bir şekilde gerçekleştiriyor.
Teknoloji haber kaynağı Presse Citron’a göre süreç şöyle işliyor:
İlk Tıklama (Tuzak): Kullanıcı, “Hediye Kazandınız!” ya da “Robot olmadığınızı doğrulayın” gibi cazip görünen bir düğmeye tıklamaya yönlendiriliyor.
İkinci Tıklama (Onay): İlk tıklamanın hemen ardından, kötü amaçlı bir yazılım fare imlecinin altına görünmez bir onay düğmesi yerleştiriyor. Kullanıcının refleksle yaptığı ikinci tıklama, farkında olmadan para transferi ya da veri erişimi için onay verilmesini sağlıyor.
Bu saldırıyı tehlikeli kılan en büyük özellik, tamamen görünmez ve sessiz olması. Kullanıcı ekranında herhangi bir anormallik fark etmiyor ve her şey normal gibi ilerliyormuş gibi görünüyor.
Uzmanlara göre, Windows, macOS gibi popüler işletim sistemlerinin standart güvenlik önlemleri, bu hızlı ve görünmez manipülasyonları engellemede yetersiz kalabiliyor.
BU TUZAKTAN NASIL KORUNABİLİRİZ?
Siber güvenlik uzmanları, DoubleClickjacking gibi saldırılardan korunmak için şu önerilerde bulunuyor:
Dikkatli Olun: İlk savunma hattı her zaman kullanıcıdır. Tanımadığınız veya şüpheli görünen bağlantılara tıklamaktan kaçının. Gerçek olamayacak kadar iyi gelen tekliflere şüpheyle yaklaşın.
Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi eklentiler, web sayfalarındaki zararlı kodların otomatik çalışmasını engelleyerek sizi koruyabilir.
Gelişmiş Güvenlik Yazılımları: Karmaşık saldırıları tespit edip engelleyebilen güncel ve güçlü antivirüs ya da güvenlik programları kullanmak önemlidir.
-
Skut 1 gün önce Şikayet EtBankalar güvenlik önlemi alsın, hesap sahibinin banka tarafından bilinen sesli onayı ile para transferine izin verilsin.Beğen Toplam 2 beğeni
-
nevzat gündoğdu 1 gün önce Şikayet Etbu iş bu kadar baside indiyse bankanın ne önemi kalıyorBeğen Toplam 6 beğeni
-
Dogrudobra 2 hafta önce Şikayet EtVatandaş sana hak veriyorum, bankanın içinden yardım görmeleri % 99Beğen Toplam 14 beğeni
-
Cengiz 3 hafta önce Şikayet EtZenginler düşünsün...Beğen Toplam 5 beğeni
-
sütçü 3 hafta önce Şikayet Etyahu izinsiz hesabın iz'an para çekilirken kanatlanıyormu.baska bilindik hesaba aktarılıyorsa hesap sahibi bellidir.banka personeli işin içinde .Beğen Toplam 31 beğeni
-
Mağdur 1 gün önce Şikayet EtBaşka hesabı paravan olarak kullanıp oradan izi sürülemeyen sanal para hesaplarına geçiriliyor.Beğen Toplam 1 beğeni