Windows ve Apple bile çaresiz: ‘DoubleClick’ tuzağı ne olduğunu anlamadan banka hesabınızı saniyeler içinde boşaltıyor

DoubleClickjacking Tehlikesiyle Siber Güvenlikte Yeni Bir Dönem

Siber güvenlik dünyası, DoubleClickjacking adı verilen yeni bir bilgisayar korsanlığı tekniği ile sarsılıyor. Bu yöntem, kullanıcıları kandırarak onların bilmeden hassas işlemleri onaylamalarına neden oluyor. Saldırının amacı, özellikle banka havaleleri yapma veya kişisel verilere erişim sağlama gibi eylemleri hedeflemektedir.

DoubleClickjacking Nedir ve Nasıl İşler?

Bu saldırı, meşhur bir siber saldırı şekli olan “clickjacking” yönteminin daha ileri bir versiyonu olarak tanımlanıyor. Clickjacking, zararsız görünen bir bağlantının altında, aslında kritik bir komutu yerine getiren gizli bir düğmenin bulunduğu bir web sayfasıdır.

DoubleClickjacking ise bu mantığı bir adım ileriye taşıyor. Teknoloji haber kaynağı Presse Citron’a göre, bu saldırı iki aşamada gerçekleşiyor:

  • Korsanlar, kullanıcıyı cazip bir butona tıklamaya teşvik eder, örneğin “Hediye Kazandınız!” veya “Robot olmadığınızı doğrulayın”.
  • Kullanıcı ilk tıklamayı yaptığında, kötücül bir yazılım hızla ve görünmez bir şekilde imlecin altına para transferi onayı veya veri erişim izni gibi bir öğe yerleştirir. Kullanıcı ikinci tıklamayı yaptığında ise, bu gizli işlemi farkında olmadan onaylamış olur.

Bu saldırıyı tehlikeli kılan en büyük etken, tamamen gizlice gerçekleşmesidir. Kullanıcı, herhangi bir şüpheli durum fark etmez ve her şeyin olağan seyrettiğini düşünür. CommentÇaMarche gibi kaynaklara göre, Windows veya Apple gibi işletim sistemlerinin standart güvenlik önlemleri, bu tür hızlı manipülasyonlar karşısında etkisiz kalabilir.

Bu Tehlikeye Karşı Nasıl Korunulur?

Siber güvenlik uzmanları, bu tür saldırılara karşı alınabilecek önlemleri şöyle sıralıyor:

  • Temkinli Olun: Her zaman dikkatli olunmalı ve şüpheli bağlantılardan kaçınılmalıdır.
  • Tarayıcı Eklentileri Kullanın: NoScript veya uMatrix gibi tarayıcı eklentileri, kötü niyetli kodların otomatik çalışmasını engeller ve ek bir koruma sağlar.
  • Gelişmiş Güvenlik Yazılımları: Bu tür gizli ve karmaşık saldırıları tespit edip engelleyebilen güvenlik yazılımlarını kullanmak, savunmanızı güçlendirecektir.

Related Posts

Google Maps’ten bir özellik daha kaldırılıyor

Google harita hizmetinden kullanıcılarının birbirini takip etmesini sağlayan imkanı eylül ayında kullanımdan kaldırmaya hazırlanıyor.

Elden Ring: Nightreign’e beklenen duo modu geliyor

Elden Ring: Nightreign’in beklenen Duo Expeditions modu 30 Temmuz’da geliyor. Yeni güncelleme, zorluk dengesi ve kullanıcı arayüzü iyileştirmeleriyle birlikte sunulacak.

ChatGPT’de “3 kelime kuralını” deneyin: Bir daha vazgeçemeyeceksiniz

Eğer ChatGPT’nin verdiği cevaplar sizi tatmin etmiyorsa, yapay zeka ile iletişiminizi kökten değiştirecek ve bir daha asla vazgeçemeyeceğiniz o ‘3 kelime kuralını’ mutlaka denemelisiniz.

Atari’den Pac-Man’in 45. yaşına özel nostaljik sürpriz

Pac-Man’in 45. yılına özel Atari 2600+ Pac-Man Edition tanıtıldı! Özel joystick’ler, yeni kartuşlar ve High Score koleksiyonu hakkındaki tüm detaylar haberimizde…

BYD’den Türkiye kararı… Üretime ne zaman başlanacak?

Çinli otomobil devi BYD’nin Manisa’da fabrika kurup üretime başlayacağı tarih beklenirken şirketten açıklama geldi.

Otomotiv sektöründe deprem: Büyük zarar açıklandı, tam 2.3 milyar dolar

Otomotiv sektörünün devlerinden Stellantis, 2025 yılının ilk yarısına ilişkin öncü finansal verilerini yayımladı. Şirket, söz konusu dönemde 2,3 milyar avro net zarar ettiğini açıkladı. Küresel sevkiyatlar ise yılın ikinci çeyreğinde yüzde 6 düşerek 1,4 milyon adede geriledi.