Bakiye sıfırlayan yeni tehlike! Bu yöntemle banka hesabınızı boşaltıyorlar

Basit bir çift tıklama, yeni nesil siber saldırganlar için banka hesaplarınıza erişim sağlamak ve para transferi gerçekleştirmek için bir tuzak haline geliyor. Gözle fark edilemeyen bu çift tıklama saldırısı banka verilerinizi çalarak habersiz para transferlerine kolayca kapı aralıyor.

Bakiye sıfırlayan yeni tehlike! Bu yöntemle banka hesabınızı boşaltıyorlar
Bakiye sıfırlayan yeni tehlike! Bu yöntemle banka hesabınızı boşaltıyorlar
GİRİŞ 04.09.2025 14:59 GÜNCELLEME 04.09.2025 14:59
Bu Habere 9 Yorum Yapılmış

Siber güvenlik alanı, “DoubleClickjacking” adı verilen yeni bir hacker yöntemiyle karşı karşıya. Bu teknik, kullanıcıların farkında olmadan kritik işlemleri onaylamalarını sağlamak üzere tasarlanmış karmaşık bir tuzak. Özellikle banka havalesi yapmak veya kişisel verilere erişim sağlamak gibi tehlikeli amaçlar taşıyor.

DOUBLECLICKJACKING NASIL ÇALIŞIR?

DoubleClickjacking, bilinen “clickjacking” saldırısının daha gelişmiş bir versiyonu. Geleneksel clickjacking’de, kullanıcılar farkında olmadan görünmez bir butona tıklamaya zorlanır. DoubleClickjacking ise bu fikri iki aşamalı ve ultra hızlı bir şekilde gerçekleştiriyor.

Teknoloji haber kaynağı Presse Citron’a göre süreç şöyle işliyor:

İlk Tıklama (Tuzak): Kullanıcı, “Hediye Kazandınız!” ya da “Robot olmadığınızı doğrulayın” gibi cazip görünen bir düğmeye tıklamaya yönlendiriliyor.

İkinci Tıklama (Onay): İlk tıklamanın hemen ardından, kötü amaçlı bir yazılım fare imlecinin altına görünmez bir onay düğmesi yerleştiriyor. Kullanıcının refleksle yaptığı ikinci tıklama, farkında olmadan para transferi ya da veri erişimi için onay verilmesini sağlıyor.

Bu saldırıyı tehlikeli kılan en büyük özellik, tamamen görünmez ve sessiz olması. Kullanıcı ekranında herhangi bir anormallik fark etmiyor ve her şey normal gibi ilerliyormuş gibi görünüyor.

Uzmanlara göre, Windows, macOS gibi popüler işletim sistemlerinin standart güvenlik önlemleri, bu hızlı ve görünmez manipülasyonları engellemede yetersiz kalabiliyor.

BU TUZAKTAN NASIL KORUNABİLİRİZ?

Siber güvenlik uzmanları, DoubleClickjacking gibi saldırılardan korunmak için şu önerilerde bulunuyor:

Dikkatli Olun: İlk savunma hattı her zaman kullanıcıdır. Tanımadığınız veya şüpheli görünen bağlantılara tıklamaktan kaçının. Gerçek olamayacak kadar iyi gelen tekliflere şüpheyle yaklaşın.

Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi eklentiler, web sayfalarındaki zararlı kodların otomatik çalışmasını engelleyerek sizi koruyabilir.

Gelişmiş Güvenlik Yazılımları: Karmaşık saldırıları tespit edip engelleyebilen güncel ve güçlü antivirüs ya da güvenlik programları kullanmak önemlidir.

Kübra Yılmaz Haber7.com - Editör
Haber 7 - Kübra Yılmaz

Editör Hakkında

1994’te İstanbul’da doğdu. İlk, orta ve lise öğrenimini İstanbul'da tamamladı. 2017’de İstanbul Üniversitesi İletişim Fakültesi Halkla İlişkiler ve Tanıtım bölümünden mezun oldu. 2017’den beri Kanal7 Medya Grubu’na bağlı Haber7.com bünyesinde mesleki hayatına devam etmektedir.
YORUMLAR 9
  • misafir 6 gün önce Şikayet Et
    bunu tek çaresi var. iki aşamalı yada üç aşamalı doğrulama. telefona gelen mesajla onay kodu girilmeden kesinlikle işlem yapılmasına izin verilmemesi lazım. başka da çözümü de yok.
    Cevapla
  • Skut 1 hafta önce Şikayet Et
    Bankalar güvenlik önlemi alsın, hesap sahibinin banka tarafından bilinen sesli onayı ile para transferine izin verilsin.
    Cevapla
  • nevzat gündoğdu 1 hafta önce Şikayet Et
    bu iş bu kadar baside indiyse bankanın ne önemi kalıyor
    Cevapla
  • Dogrudobra 3 hafta önce Şikayet Et
    Vatandaş sana hak veriyorum, bankanın içinden yardım görmeleri % 99
    Cevapla
  • Cengiz 1 ay önce Şikayet Et
    Zenginler düşünsün...
    Cevapla
Daha fazla yorum görüntüle
DİĞER HABERLER
Şampiyonlar Ligi'nde G.Saray'a kötü senaryo! İlk 8 şansını yok denecek kadar az gördüler
Cumhuriyet Savcısını öldürmüştü! 19 yaşındaki katil zanlısının ifadesi ortaya çıktı