Teknoloji Haberleri

“Ben Robot Değilim” Tuzağına Dikkat: Sahte CAPTCHA Yöntemi Kullanıyorlar

İnternette sıkça karşılaşılan “Ben robot değilim” doğrulamaları, siber suçlular tarafından kötü amaçlı komut çalıştırmak için kullanılabiliyor. Uzmanlar, CAPTCHA ekranının sizden sistem araçlarını açmanızı istemesi durumunda işlemi hemen durdurmanız gerektiğini belirtiyor.

İnternette bir siteye girerken karşımıza çıkan CAPTCHA doğrulamaları, artık yalnızca botları engellemek için kullanılmıyor. Siber saldırganlar, gerçek CAPTCHA ekranlarını taklit ederek kullanıcıları kendi bilgisayarlarında zararlı işlemler gerçekleştirmeye ikna etmeye başladı. Saldırıların dikkat çeken yönü, kullanıcının doğrudan zararlı bir dosya indirmesinin istenmemesi. Bunun yerine sahte doğrulama ekranında, CAPTCHA’yı tamamlamak için Windows Terminal, PowerShell veya Çalıştır penceresinin açılması ve ekrana verilen bir komutun yapıştırılması istenebiliyor. Kullanıcı komutu çalıştırdığında ise zararlı yazılımın sisteme indirilmesi veya saldırgana erişim sağlanması mümkün hâle geliyor. Bu yöntemde dolandırıcıların en büyük avantajı, kullanıcıların CAPTCHA ekranlarına alışmış olması. Dolayısıyla “Ben robot değilim” kutusuna düşünmeden tıklamak, saldırının ilk aşamasını oluşturabiliyor.

Gerçek bir CAPTCHA’nın kullanıcıdan Windows komutları çalıştırmasını istemeyeceğini unutmamak gerekiyor. Windows + R tuşlarına basılması, PowerShell açılması, panoya kopyalanan bir komutun yapıştırılması veya doğrulama amacıyla dosya indirilmesi isteniyorsa ekranın sahte olma ihtimali oldukça yüksek. Özellikle arama motoru sonuçlarından ulaşılan şüpheli sitelerde bu tür yönlendirmelere karşı daha dikkatli olmak gerekiyor. CAPTCHA görmek tek başına bir sitenin güvenilir olduğunu göstermiyor.

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için Gizlilik Politikası ve Kullanım Koşulları sayfalarımızı inceleyebilirsiniz.