web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

2009’daki Phishing Saldırılarına Avalanche Damgası

Internet kullanıcılarına ait kredi kartı numaraları ya da banka hesap bilgilerini çalan ve kullanıcıların PC'lerine kötü amaçlı yazılımlar bulaştıran sahte Web sitelerinin en büyük sorumlusunun Avalanche olarak bilinen sofistike bir hacker çetesi olduğu saptandı.

Çagdas Aru-Çagdas Aru
17 Mayıs 2010
-ARAŞTIRMA, Chat & Mail & Grup & Spam
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Internet kullanıcılarına ait kredi kartı numaraları ya da banka hesap bilgilerini çalan ve kullanıcıların PC’lerine kötü amaçlı yazılımlar bulaştıran sahte Web sitelerinin en büyük sorumlusunun Avalanche olarak bilinen sofistike bir hacker çetesi olduğu saptandı.

Aralarında Web mağazacılığı, yazılım, güvenlik ve finans sektörlerinde faaliyet gösteren firmaların oluşturduğu Anti-Phishing Çalışma Grubu’nun (Anti-Phishing Working Group – APWG) yayınladığı bir rapora göre 2009’un son altı ayında dünya çapında artış gösteren phishing saldırılarından büyük ölçüde Avalanche adlı çete sorumlu. Çete sofistike malware phishing taktikleri kullanmasıyla tanınıyor.

Anti-Phishing Çalışma Grubu’nun yayınladığı rapor oldukça kapsamlı ve e-mail’den jenerik Web sitelerine, finans sektörüne yönelik hedefli saldırılardan sanal mağazacılığa varan dek pek çok alanda yapılan saldırıları bir araya topluyor.

APWG’nin araştırmasında Avalanche’nin dünyanın en büyük phishing operasyonu yürüten çetesi olduğuna dikkat çekiliyor. Aynı anda hem kitlesel phishing siteleri üreten hem de kötü amaçlı kodlar dağıtan çete, iki ayaklı mekanizmaları sayesinde çok daha fazla saldırıda bulunabiliyorlar.

Araştırmanın ortaya koyduğu belki de tek iyi haber ise bu çetenin faaliyetlerinin her geçen gün daha fazla güvenlik sağlayıcısı tarafından tanınması ve etkin önlemler alınabilmesi. Özellikle .biz, .info, .org ve .hk ile biten alan adları hem daha etkin güvenlik önlemleri kullanmaları hem de hedeflerin çok çekici olmaması nedeniyle Avalanche tarafından en az kullanılan domainler. Çete tarafından en fazla kullanılan domainler ise .com, .eu, .net ve .uk ile bitenler.

APWG araştırma raporuna göre 2009’un ikinci yarısında kurulan phishing amaçlı sahte web sitesi sayısı 126,697. 2009’un ilk yarısında bu rakam 56,697 idi. Şaşırtıcı olan ise 126.000’den fazla sahte sitenin 84.000 kadarının Avalanche imzalı oluşu.

Raporun ortaya koyduğu bazı çarpıcı rakamlara göz atacak olursak:

  • 2009’un ikinci yarısında gerçekleştirilen 126.697 saldırı 28.775 özgün alan adından (unique domain name) geldi. 2009’un ilk yarısında bu rakam 30.131 idi. 2009 yılı içinde dünya genelinde kaydı yapılan toplam yeni alan adı sayısı ise 13 milyon.
  • Alan adları dışında bir başka saldırı kaynağı ise kullanılan IP adresleri. 2009’un ikinci yarısında phishing saldırılarında kullanılan 2.031 özgün IP adresi (unique IP adress) tespit edildi. 2009’un ilk yarısında bu rakam 3.563 idi. Phishing amaçlı kullanılan IP adresleri arasında IPv6 kullanımı görmezden gelinecek kadar düşük düzeyde.
  • Phishing gerçekleştirmede kullanılan 28.775 özgün alan adından 6.372’si özellikle phishing saldırısı yapma amacıyla alınırken kalan büyük çoğunluk hack yöntemleriyle ele geçirilmiş domainler. Bu 28.775 özgün alan adının sadece 12’si IDN (Uluslar arası Alan Adı) olarak dikkat çekiyor.

Araştırma raporu Avalanche çetesinin her bir botnet-hostlu sahte sayfadan ortalama 40 farklı saldırı gerçekleştirdiğini ortaya koyuyor. Bu saldırıların ortak yanı PIN numarası, kredi kartı numarası, banka hesap numarası gibi kişisel bilgileri çalmaya yönelik oluşu. Kullanılan sitelerde genellikle bir Zeus botnet programı yer alıyor ve aynı anda birden fazla PC’ye kötü amaçlı yazılım bulaştırmak hedefleniyor.

Araştırma raporunda ayrıca sahte Web-sitelerinin ortalama yayında kalma sürelerinin (uptime) sürekli düşmekte olduğuna dikkat çekiliyor. Bu durum hem güvenlik camiasının artık daha dikkatli oluşundan hem de saldırganların yakalanma riskini azaltmak istemesinden kaynaklanıyor.

Son olarak, raporda yer alan Üst Seviye Alan Adlarına (TLD) Göre Phishing İstatistikleri ve Yayında Kalma Süresi başlıklı ekte Türkiye’ye ait bazı istatistikler de göze çarpıyor. Rapora göre .tr uzantılı TLD’lerden yapılan özgün phishing saldırı sayısı 52. Ülke bazında bakıldığında 14,387 saldırı ile .uk uzantısını kullanan İngiltere ilk sırada. İngiltere’yi 2.826 özgün saldırı ile Çin, 1.597 özgün saldırı ile Rusya ve 1,329 saldırı ile Polonya izliyor.

TLD uzantısı bazında en fazla phishing saldırısı ise 39.355 saldırı ile .com, 28.793 saldırı ile .eu ve 14.609 saldırı ile .net uzantılarında yaşanmış durumda. Tr uzantılı 52 phishing saldırısında Avalanche grubu saldırılarına ise rastlanmamış.

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Çagdas Aru

Çagdas Aru

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • ABD, Çin ile Teknoloji Yarışı Yoğunlaşırken Büyük Bir Kuantum Teknolojisi Yatırım Hamlesi Başlattı
  • OSIRIS AI, Palantir’in Vizyonuna Meydan Okuyan Bir Rakip mi?
  • SpaceX ve OpenAI Halka Arza Hazırlanıyor, Ancak Piyasa Karışık Sinyaller Veriyor

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.