Güncel

'Ben robot değilim' kutusunun altından tehlike çıktı! Uzmanlar uyardı

İnternette milyonlarca kişinin her gün karşılaştığı “Ben robot değilim” doğrulama ekranları, siber dolandırıcıların yeni tuzağına dönüştü. Uzmanlar, Windows + R, PowerShell veya Terminal açılmasını isteyen CAPTCHA’lara karşı uyarıyor.

Siber dolandırıcılar, kullanıcıların güvenlik amacıyla karşılaştığı CAPTCHA ekranlarını taklit ederek yeni bir saldırı yöntemi kullanıyor. Uzmanlar, "Windows + R", PowerShell veya Terminal açılmasını isteyen doğrulama ekranlarının ciddi bir tehlike işareti olduğunu belirtiyor.

İnternet sitelerinde sıkça karşılaşılan "Ben robot değilim" doğrulama ekranları, siber dolandırıcıların yeni yöntemlerinden birine dönüştü. Sahte CAPTCHA ekranlarıyla kullanıcıların kendi bilgisayarlarında zararlı komutlar çalıştırmaları sağlanabiliyor.

ABD Federal Ticaret Komisyonu (FTC) de sahte CAPTCHA ekranları üzerinden gerçekleştirilen kimlik avı saldırılarına karşı kullanıcıları uyardı. Gerçek CAPTCHA’larda genellikle görsel seçme, harf veya rakam girme gibi işlemler istenirken, sahte ekranlarda kullanıcılardan işletim sistemine komut girmeleri talep ediliyor.

Hürriyet'ten İsmail Sarı'nın haberine göre, Bilişim Uzmanı Osman Demircan, gerçek bir CAPTCHA’nın kullanıcıdan Windows’un sistem araçlarını açmasını istemeyeceğini belirtti.

Demircan, "Windows + R’ye basın, Ctrl + V yapın, Enter’a basın, PowerShell’i açın, Terminal’i çalıştırın" benzeri yönlendirmelerin güçlü bir dolandırıcılık göstergesi olduğunu söyledi. Sahte CAPTCHA ekranlarının yalnızca sahte sitelerde değil, saldırganlar tarafından ele geçirilmiş gerçek internet sitelerinde de görülebildiğine dikkat çekildi.

Microsoft’un 28 Ağustos’ta duyurduğu TerminalFix kampanyasında da ele geçirilen internet sitelerine sahte Cloudflare CAPTCHA ekranlarının yerleştirildiği ve kullanıcıların Windows Terminal ya da PowerShell üzerinden zararlı komutlar çalıştırmaya yönlendirildiği belirtildi.

Bu yöntemle cihazlara bulaştırılan bilgi hırsızı zararlı yazılımlar; tarayıcıda kayıtlı kullanıcı adı ve parolaları, çerezleri, oturum bilgilerini, e-posta ve sosyal medya hesaplarını, kripto para cüzdanlarını ve banka bilgilerini hedefleyebiliyor.

Uzmanlar, sahte CAPTCHA üzerinden bir komut çalıştırılması halinde cihazın şüpheli kabul edilmesini; internet bağlantısının kesilmesini, güvenlik taraması yapılmasını ve parolaların mümkünse başka, temiz bir cihazdan değiştirilmesini öneriyor. İki faktörlü doğrulamanın etkinleştirilmesi de alınabilecek önlemler arasında gösteriliyor.

Saldırganların benzer yöntemi sahte tarayıcı ve yazılım güncellemeleri, dosya indirme hataları, belge görüntüleme sorunları ve acil güvenlik uyarıları üzerinden de kullandığı belirtiliyor.