Erhan Erden SEyitgazi Belediye Başkan Adayı


Siber Suçluların Yeni Yöntemi: Sahte CAPTCHA Tuzaklarına Dikkat!

Siber Suçluların Yeni Yöntemi: Sahte CAPTCHA Tuzaklarına Dikkat!
Siber Suçluların Yeni Yöntemi: Sahte CAPTCHA Tuzaklarına Dikkat!
2 Ağustos 2025 Cumartesi Okuma 3.176

İnternet kullanıcılarını insan mı yoksa bot mu olduğunu doğrulamak için kullanılan CAPTCHA ekranları, siber suçluların yeni saldırı yöntemi haline geldi. Siber güvenlik şirketi ESET, giderek yaygınlaşan sahte CAPTCHA tehditlerine karşı kullanıcıları uyararak, kişisel bilgilerinizi kaptırma riskine dikkat çekti.

Sahte CAPTCHA Nasıl Çalışıyor?

ESET'in açıklamasına göre, siber saldırganlar, gerçekçi görünen sahte CAPTCHA sayfaları oluşturarak kullanıcıları kandırmaya çalışıyor. Bu sayfalar genellikle kimlik avı e-postaları, sosyal medya mesajları veya kötü amaçlı reklamlardaki bağlantılar aracılığıyla yayılıyor.

Kullanıcı sahte CAPTCHA ekranında, insan olduğunu kanıtlamak için olağan dışı komutları yerine getirmeye yönlendiriliyor:

  • "Çalıştır" penceresini açmak için Windows + R tuşlarına basılması.

  • Panoya kopyalanan zararlı bir komutu yapıştırmak için CTRL + V tuşlarına basılması.

  • Bu komutu çalıştırmak için ENTER tuşuna basılması.

Bu komutlar genellikle PowerShell gibi yasal Windows araçlarını kullanarak harici bir sunucudan "infostealer" olarak bilinen bilgi hırsızı kötü amaçlı yazılımı indiriyor. Bu yazılımlar, bilgisayar veya cep telefonundaki oturum açma bilgileri, fotoğraflar ve diğer hassas verileri çalmayı hedefliyor.

Sahte CAPTCHA Tehditlerine Karşı Önlemler

ESET, sahte CAPTCHA'lardan korunmak için şu önerilerde bulunuyor:

  • Olağan dışı CAPTCHA isteklerine ve aniden ortaya çıkan pencerelere karşı tetikte olun.

  • Güvenlik açıklarını en aza indirmek için işletim sisteminizi ve tarayıcı yazılımınızı güncel tutun.

  • Saygın bir güvenlik yazılımı yükleyin ve düzenli olarak güncelleyin.

  • Korsan yazılım indirmekten kaçının.

  • Kötü amaçlı reklamlardan korunmak için reklam engelleyici kullanmayı düşünebilirsiniz.

Tuzağa Düşerseniz Yapmanız Gerekenler

Eğer sahte bir CAPTCHA'ya kanarak komutları çalıştırdıysanız, şu adımları izlemeniz öneriliyor:

  • Cihazınıza kötü amaçlı yazılım taraması yaparak virüsleri temizlemeye çalışın.

  • İnternet bağlantınızı kesin ve önemli verilerinizi yedekleyin.

  • Cihazınızı fabrika ayarlarına döndürün.

  • Bir parola yöneticisi kullanarak tüm parolalarınızı değiştirin.

  • Tüm hesaplarınız için çok faktörlü kimlik doğrulamayı (MFA) etkinleştirin.



Gönderen: journal



YORUM YAZ
Bu habere yorumlar

Bilim-Teknoloji

İş İlanı Görünümlü 5 Dolandırıcılık Yöntemine Dikkat!
İş İlanı Görünümlü 5 Dolandırıcılık Yöntemine Dikkat!
Sokak Aydınlatmaları Akıllanıyor
Sokak Aydınlatmaları Akıllanıyor
Beşinci Ulusal Arktik Bilimsel Araştırma Seferi Başarıyla Tamamlandı
Beşinci Ulusal Arktik Bilimsel Araştırma Seferi Başarıyla Tamamlandı
Kötü Amaçlı Reklamcılık KOBİ’leri Hedef Alıyor
Kötü Amaçlı Reklamcılık KOBİ’leri Hedef Alıyor
Eskişehir Yarı Maratonu’nda Xiaomi Binlerce Sporseverle Buluştu
Eskişehir Yarı Maratonu’nda Xiaomi Binlerce Sporseverle Buluştu
Sanal Kumarın Karanlık Yüzü: İntihar Riski ve Aile Yıkımları Artıyor
Sanal Kumarın Karanlık Yüzü: İntihar Riski ve Aile Yıkımları Artıyor
Siber Sosyal Mühendislik Tehditleri Göz Önünde Saklanıyor!
Siber Sosyal Mühendislik Tehditleri Göz Önünde Saklanıyor!
Millî Savunma Bakanlığının Ürettiği GAZAP ve NEB Bombaları, Basında Geniş Yer Buldu
Millî Savunma Bakanlığının Ürettiği GAZAP ve NEB Bombaları, Basında Geniş Yer Buldu
Siber Suçluların Yeni Yöntemi: Sahte CAPTCHA Tuzaklarına Dikkat!
Siber Suçluların Yeni Yöntemi: Sahte CAPTCHA Tuzaklarına Dikkat!
Türkiye’nin Dijital Haritası Artık e-Devlet’te: Coğrafi Bilgilere Tek Tıkla Ulaşım
Türkiye’nin Dijital Haritası Artık e-Devlet’te: Coğrafi Bilgilere Tek Tıkla Ulaşım
Ticaret Bakanlığı’ndan Siber Dolandırıcılık Uyarısı
Ticaret Bakanlığı’ndan Siber Dolandırıcılık Uyarısı
TÜBİTAK, IDEF 2025’te Savunma Sanayii’nin Geleceğine Yön Verdi
TÜBİTAK, IDEF 2025’te Savunma Sanayii’nin Geleceğine Yön Verdi
Kişisel Cihaz Kullanımı Kurum Güvenliğini Tehdit Ediyor
Kişisel Cihaz Kullanımı Kurum Güvenliğini Tehdit Ediyor
TÜRKSAT, Yerli ve Millî Gücüyle IDEF 2025’te Sahne Aldı
TÜRKSAT, Yerli ve Millî Gücüyle IDEF 2025’te Sahne Aldı
Türksat ve Roketsan’dan Uzayda Yerli İş Birliği
Türksat ve Roketsan’dan Uzayda Yerli İş Birliği
Türkiye’nin Küresel İletişim Kapısı Türksat 21 Yaşında
Türkiye’nin Küresel İletişim Kapısı Türksat 21 Yaşında
KOBİ’ler Siber Tehditlerle Nasıl Baş Edebilir?
KOBİ’ler Siber Tehditlerle Nasıl Baş Edebilir?
Roketsan’dan sürpriz paylaşım! Bir ilk olacak! Uzaya altın imza...
Roketsan’dan sürpriz paylaşım! Bir ilk olacak! Uzaya altın imza...
Siber Suçluların Gözdesi AsyncRAT Evrim Geçiriyor
Siber Suçluların Gözdesi AsyncRAT Evrim Geçiriyor
Okullar Tatil Oldu, Ekran Süreleri Arttı: Ailelerin Baş Belası "Siber Zorbalık"
Okullar Tatil Oldu, Ekran Süreleri Arttı: Ailelerin Baş Belası "Siber Zorbalık"
Eskişehir’in Öğrenci Apartları ve Yurtları Tek Çatıda: Yeni Web Sitesi Yayında!
Eskişehir’in Öğrenci Apartları ve Yurtları Tek Çatıda: Yeni Web Sitesi Yayında!
Türk Bilim İnsanları Beşinci Kez Antartika’da
Türk Bilim İnsanları Beşinci Kez Antartika’da
TEKNOFEST Jet Motor Tasarım Yarışması Finalleri TEI Eskişehir’de Tamamlandı!
TEKNOFEST Jet Motor Tasarım Yarışması Finalleri TEI Eskişehir’de Tamamlandı!
Para kazanmak için paranızdan olmayın
Para kazanmak için paranızdan olmayın
Rekabet Kurulu’ndan Google’a Büyük Ceza
Rekabet Kurulu’ndan Google’a Büyük Ceza
Zorlu Enerji’den Dijitalleşme Hamlesi: Abonelik İşlemleri Artık Parmaklarınızın Ucunda!
Zorlu Enerji’den Dijitalleşme Hamlesi: Abonelik İşlemleri Artık Parmaklarınızın Ucunda!
Siber Tehdit Alarmı: Yasal Tehdit Kılıfıyla Casus Yazılım Yayılıyor!
Siber Tehdit Alarmı: Yasal Tehdit Kılıfıyla Casus Yazılım Yayılıyor!
Türksat’tan Suriye’ye Kritik Uydu Desteği: Kamu Altyapıları Güçleniyor!
Türksat’tan Suriye’ye Kritik Uydu Desteği: Kamu Altyapıları Güçleniyor!
Türkiye’nin Gururu TÜRKSAT 6A Uzaydaki İlk Yılını Başarıyla Tamamladı!
Türkiye’nin Gururu TÜRKSAT 6A Uzaydaki İlk Yılını Başarıyla Tamamladı!
İş yerlerinde mobil güvenliği artırmak için 8 öneri
İş yerlerinde mobil güvenliği artırmak için 8 öneri
Yaz Mevsimi, Dijital Oyunların Altın Çağına Dönüştü
Yaz Mevsimi, Dijital Oyunların Altın Çağına Dönüştü
Belgenet ile 100 Milyondan Fazla Belge Dijital Ortamda Hazırlandı
Belgenet ile 100 Milyondan Fazla Belge Dijital Ortamda Hazırlandı
Bilim ve Teknoloji Dolu Ücretsiz Yaz Programları Başlıyor!
Bilim ve Teknoloji Dolu Ücretsiz Yaz Programları Başlıyor!

Bunlar da ilginizi çekebilir