web analytics
Perşembe, Haziran 4, 2026
No Result
View All Result
  • Giriş
Türk İnternet
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu
No Result
View All Result
Türk İnternet
No Result
View All Result
Ana Sayfa ARAŞTIRMA

DNS Tabanlı Dolandırıcılık Saldırıları Artıyor

E-posta dolandırıcıları bazı DNS güvenlik hatalarını kullanarak kendilerini güvenilir sitelermiş gibi gösteriyor. Bu, insanların değerli bilgilerini çalmak için kullanılan numaraların en sonuncusu. e-posta dolandırıcıları, şüphelenmeyen kullanıcıların kişisel bilgilerini almak için değişken DNS kayıtları kullanıyor.

Sean Michael Kerner-Sean Michael Kerner
10 Mart 2005
-ARAŞTIRMA, Chat & Mail & Grup & Spam
0
Facebook'ta PaylaşTwitter'da PaylaşLinkedin'de Paylaş

Değişken DNS sayesinde kullanıcılar, aslında ulaşmak istedikleri siteler için yazım hatalarından dolayı yanlış adres girmiş olsalar bile tekrar yönlendiriliyorlar. Fakat değişken DNS, İngiltere’de Barclays Banks şirketine karşı kullanıldı. Bu vakada e-postada kullanılan bazı ek karakterler kullanıcıyı sonunda e-posta dolandırıcılarının sitesine ulaştırıyordu.

Buna benzer olmakla birlikte, sadece Microsoft Internet Explorer ile gerçekleştirilen bir saldırı şekli geçen ay Bitlance Winter adlı güvenlik araştırmacısı tarafından rapor edildi. Bu saldırı şeklinde ise tanımlanabilir bir adres bazı ek karakter veya alanadı bilgisi içeriyor ki bu da kullanıcıyı adres kutusunda görünenden başka bir siteye yönlendiriyor.

DNS cache zehirlemesi olarak bilinen bu teknik aynı zamanda “pharming” olarak bilinen, e-posta dolandırıcıları tarafından kullanılan, zehirlenmiş DNS sunucusunun kullanıcıyı dolandırıcıların sitesine yönlendirdiği bir saldırı şeklinde kullanılıyor. Buradaki “zehir”, güvenliği olmayan DNS sunucularına enjekte edilen yanlış veriler anlamında kullanılıyor.

Netcraft’a göre, geçtiğimiz günlerde yapılan bir saldırı, Symantec’in güvenlik duvarındaki bilinen bir zayıflık kullanılarak gerçekleştirildi. Bu güvenlik duvarı hatası geçen sene Symantec tarafından onarılmamıştı. Geçtiğimiz günlerde gerçekleştirilen bu saldırı, kullanıcıları eBay, Google ve weather.com’dan dolandırıcıların internet sitelerine yönlendirdi.

E-posta Dolandırıcılığı ile Mücadele Grubunun başkanı Dave Jevans internetnews.com’a yaptığı açıklamasında, değişken DNS’ler kullanılarak yapılan saldırılarda artış olduğunu ve kuzey Amerikan kuruluşlarını hedef alan yeni saldırılar gerçekleştirildiğini söyledi.
Jevans, “Aralık 2004’ten beri İngiltere’de bir artış oldu. Bunlardan bazıları ortadaki adam saldırıları yapmaya yeltendi.” dedi.

DNS sisteminin kendisine, DNSsec gibi güvenlik arttırıcı geliştirmeler yapılması planlanıyor. DNSsec, DNS Güvenlik Uzantıları anlamına geliyor. Bu şekilde DNS verilerine doğruluk ve yetki sorgulamaları yapılabilecek.

Jevans, “DNSsec üzerinde bir süredir çalışmalar yapılıyor ama Verisign kökünden başka diğer yerlerde gerçekten üzerinde durulmadı. Zannediyorum son yaşanan olaylar bu konuda bir hareket başlatacak.” dedi.

Yine de DNSsec bütün dolandırıcılık faaliyetlerini durduramayacak.
Jevans, “Yapılan çoğu dolandırıcılık saldırısı kişisel bilgisayar seviyesinde DNS zehirlemesi yapılarak gerçekleştiriliyor (örn: yerel sunucu dosyalarına eklemeler yapılıyor) DNS sunucularını onarmak bunu önlemez. Fakat çift taraflı yetkilendirmenin büyük yardımı olur.” dedi.

E-posta Dolandırıcılığı ile Mücadele Grubu geçtiğimiz günlerde, dolandırıcılık saldırılarının Aralık 2004’ten Ocak 2005’e kadar yüzde 42 arttığını duyurdu.

Türk İnternet'ten buna benzer yazılar için bildirim almak ister misiniz?

ABONELİKTEN ÇIK
Sean Michael Kerner

Sean Michael Kerner

Lütfen yorum yapmak için giriş yapın.

GÜNLÜK BÜLTEN ABONELİĞİ

Aboneliğinizi onaylamak için gelen veya istenmeyen posta kutunuzu kontrol edin.

HAFTANIN ÖNE ÇIKANLARI

  • Mobil Sektör Yeniden Şekilleniyor; 2030’a Kadar Akıllı Telefonların Yaklaşık Yarısı Doğrudan Uydulara Bağlanacak
  • İran, ABD’ye Çok Uçak Kaybettirmiş ve Amerikalılar Çin ile Gelecekteki Savaş Konusunda Endişeli
  • Papa Leo XIV, Yapay Zeka Hakkında Çığır Açan Bir Genelge Yayınladı ve İnsanlığı “Dijital Tekel’e” Karşı Uyardı
  • Tunçmatik’ten Elektrikli Araç Kullanıcılarının “Menzil Kaygısını” Bitirecek Çözüm
  • Online Toplantılarda Yapay Zekâ Devrimi: Türk Mühendislerin Başarısı Edisyn

HAFTANIN KELİMESİ

3GPP

3. Nesil Ortaklık Projesi (3GPP), dünya çapında çeşitli mobil (hücresel) ve telekomünikasyon standartlarını geliştiren ve sürdüren bir grup standart kuruluşudur.

3G ile birlikte kurulmuş ve telekom endüstrisinin Birleşmiş Milletleri diye tanımlanabilir. Sonraki nesiller için de standartları belirlemiştir.

Detayı için Wiki-Turk'e bakınız

İNTERNET HIZI

Türkiye'nin İnternet Hızlarını Dünya ile KarşılaştırmakKaynak : https://www.speedtest.net/global-index#mobile
Facebook Twitter LinkedIn

Bildirimler

Turk-internet.com masaüstü bildirimlerini almak için lütfen buraya tıklayın

Son Yorumlar

  • ICANN, Yeterince Temsil Edilmeyen Toplulukları Yeni gTLD Başvuru Destek Programı İle Güçlendiriyor için Tolga Kaprol
  • BTK, Yabancı e-SIM Firmalarını Engelledi için Bulent SEN
  • Sahibinden.com Domain’inin Güncellenmesi Unutulmuş için Tolga Kaprol
  • İngiliz Düzenleyici Ofcom, Bulut Servislerini ve Akıllı Cihaz Pazarını Soruşturuyor için Tolga Kaprol
  • Seçim Yaklaşırken, Kişisel Veriler Kötüye Nasıl Kullanılır? için [email protected]

Türk İnternet'ten ilginize çekecek yazılar için bildirim almak ister misiniz?

Abone Ol

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.

Tekrar Hoşgeldiniz!

Aşağıdan hesabınıza giriş yapınız

Şifremi unuttum?

Şifrenizi geri alın

Lütfen şifrenizi resetlemek için kullanıcı adı veya email adresinizi girin.

Giriş yap
No Result
View All Result
  • Ana Sayfa
  • BİLİŞİM
  • e-TİCARET
  • INTERNET
  • TELEKOM
  • YENİ TEKNOLOJİLER
  • Hakkımızda
  • Kişisel Verilerin Korunması
    • Çerez Aydınlatma Metni
    • İlgili Kişi Başvuru Formu

© Copyrights 2000-2025 - Bu sitede yayınlanan haber/söyleşi/makale ve bilgilerin tüm hakkı turk-internet.com'a aittir.