1 kuruşunuz bile kalmayabilir! İşte paranızı bir anda sıfırlayan yeni tuzak

Basit bir çift tıklama, yeni nesil siber saldırganlar için banka hesaplarınıza erişim sağlamak ve para transferi gerçekleştirmek için bir tuzak haline geliyor. Gözle fark edilemeyen bu çift tıklama saldırısı banka verilerinizi çalarak habersiz para transferlerine kolayca kapı aralıyor.

1 kuruşunuz bile kalmayabilir! İşte paranızı bir anda sıfırlayan yeni tuzak
1 kuruşunuz bile kalmayabilir! İşte paranızı bir anda sıfırlayan yeni tuzak
GİRİŞ 27.08.2025 11:39 GÜNCELLEME 27.08.2025 11:39
Bu Habere 8 Yorum Yapılmış

Siber güvenlik alanı, “DoubleClickjacking” adı verilen yeni bir hacker yöntemiyle karşı karşıya. Bu teknik, kullanıcıların farkında olmadan kritik işlemleri onaylamalarını sağlamak üzere tasarlanmış karmaşık bir tuzak. Özellikle banka havalesi yapmak veya kişisel verilere erişim sağlamak gibi tehlikeli amaçlar taşıyor.

DOUBLECLICKJACKING NASIL ÇALIŞIR?

DoubleClickjacking, bilinen “clickjacking” saldırısının daha gelişmiş bir versiyonu. Geleneksel clickjacking’de, kullanıcılar farkında olmadan görünmez bir butona tıklamaya zorlanır. DoubleClickjacking ise bu fikri iki aşamalı ve ultra hızlı bir şekilde gerçekleştiriyor.

Teknoloji haber kaynağı Presse Citron’a göre süreç şöyle işliyor:

İlk Tıklama (Tuzak): Kullanıcı, “Hediye Kazandınız!” ya da “Robot olmadığınızı doğrulayın” gibi cazip görünen bir düğmeye tıklamaya yönlendiriliyor.

İkinci Tıklama (Onay): İlk tıklamanın hemen ardından, kötü amaçlı bir yazılım fare imlecinin altına görünmez bir onay düğmesi yerleştiriyor. Kullanıcının refleksle yaptığı ikinci tıklama, farkında olmadan para transferi ya da veri erişimi için onay verilmesini sağlıyor.

Bu saldırıyı tehlikeli kılan en büyük özellik, tamamen görünmez ve sessiz olması. Kullanıcı ekranında herhangi bir anormallik fark etmiyor ve her şey normal gibi ilerliyormuş gibi görünüyor.

Uzmanlara göre, Windows, macOS gibi popüler işletim sistemlerinin standart güvenlik önlemleri, bu hızlı ve görünmez manipülasyonları engellemede yetersiz kalabiliyor.

BU TUZAKTAN NASIL KORUNABİLİRİZ?

Siber güvenlik uzmanları, DoubleClickjacking gibi saldırılardan korunmak için şu önerilerde bulunuyor:

Dikkatli Olun: İlk savunma hattı her zaman kullanıcıdır. Tanımadığınız veya şüpheli görünen bağlantılara tıklamaktan kaçının. Gerçek olamayacak kadar iyi gelen tekliflere şüpheyle yaklaşın.

Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi eklentiler, web sayfalarındaki zararlı kodların otomatik çalışmasını engelleyerek sizi koruyabilir.

Gelişmiş Güvenlik Yazılımları: Karmaşık saldırıları tespit edip engelleyebilen güncel ve güçlü antivirüs ya da güvenlik programları kullanmak önemlidir.

Kübra Yılmaz Haber7.com - Editör
Haber 7 - Kübra Yılmaz

Editör Hakkında

1994’te İstanbul’da doğdu. İlk, orta ve lise öğrenimini İstanbul'da tamamladı. 2017’de İstanbul Üniversitesi İletişim Fakültesi Halkla İlişkiler ve Tanıtım bölümünden mezun oldu. 2017’den beri Kanal7 Medya Grubu’na bağlı Haber7.com bünyesinde mesleki hayatına devam etmektedir.
YORUMLAR 8
  • Skut 1 gün önce Şikayet Et
    Bankalar güvenlik önlemi alsın, hesap sahibinin banka tarafından bilinen sesli onayı ile para transferine izin verilsin.
    Cevapla
  • nevzat gündoğdu 1 gün önce Şikayet Et
    bu iş bu kadar baside indiyse bankanın ne önemi kalıyor
    Cevapla
  • Dogrudobra 2 hafta önce Şikayet Et
    Vatandaş sana hak veriyorum, bankanın içinden yardım görmeleri % 99
    Cevapla
  • Cengiz 3 hafta önce Şikayet Et
    Zenginler düşünsün...
    Cevapla
  • sütçü 3 hafta önce Şikayet Et
    yahu izinsiz hesabın iz'an para çekilirken kanatlanıyormu.baska bilindik hesaba aktarılıyorsa hesap sahibi bellidir.banka personeli işin içinde .
    Cevapla
  • Mağdur 1 gün önce Şikayet Et
    Başka hesabı paravan olarak kullanıp oradan izi sürülemeyen sanal para hesaplarına geçiriliyor.
    Cevapla
Daha fazla yorum görüntüle
DİĞER HABERLER
Meteoroloji'den son dakika uyarısı! Dikkatli ve tedbirli olun
Memur ve memur emeklilerinin zam oranları belli oldu