Bir web sitesinde gezinirken rastgele "Robot değilseniz izin ver" yazan bir bildirimle karşılaştınız mı? Web sayfasının sol üst köşesinde, siteden bildirim almak için onayınızı isteyen küçük bir açılır pencere de görüntülenebilir. Bu, siber suçluların sizi push bildirimlerine abone olmaya ikna etmek ve ardından sizi kötü amaçlı reklamlarla hedeflemek için kullandıkları bir numaradır.
Bu açılır bildirimlerin amacı nedir? Gizliliğiniz için bir tehdit oluşturuyorlar mı? Ve onlardan kurtulmak için ne yapabilirsiniz?
“Robot Değilseniz İzin Ver'e Tıklayın” Açılır Bildirimine Genel Bakış
Çoğu web sitesi, özellikle Cloudflare veya benzeri hizmetler tarafından korunanlar, kullanıcıların kimliklerini doğrulamak için bir güvenlik kodu çözmesini gerektirir. Bot trafiğini azaltmak ve web sitesini saldırılardan kurtarmak için iyi bir adımdır, ancak bazı dolandırıcılar kurbanları tuzağa düşürmek için bu tür doğrulamaları kullanır. Böyle bir tuzağa tipik bir örnek, sahte "Robot değilseniz izin ver" açılır bildirimidir.
Bu pop-up dolandırıcılıkları, dolandırıcıların farklı web sayfalarında sahte doğrulama pop-up bildirimleri oluşturmasını içerir. Kullanıcılar bu sayfalara geldiğinde, bir doğrulama açılır penceresi belirir ve onları siber suçlular tarafından eklenen talimatları izlemeye yönlendirir. Dolandırıcılar, kurbanları açılır pencerenin başka bir captcha açılır penceresi olduğuna inandırmaya çalışır.
Gerçekte, kurbanlarını, tıklandığında o siteden anlık bildirimleri etkinleştiren İzin Ver düğmesini tıklamaya çekerler. Kurbanlar, İzin Ver'i tıklatarak dolandırıcının web sitesinin tarayıcıları aracılığıyla bildirim göndermesine izin verir. Bunu takiben, dolandırıcılar kurbanlarına zarar vermek için anlık bildirimleri kullanır. Ancak bu tür bildirimler size nasıl zarar verebilir?
Dolandırıcılar Anlık Bildirimlerle Kurbanlara Nasıl Zarar Veriyor?
Kurbanlar bir web sitesinde anlık bildirimleri etkinleştirdiğinde, ekranlarında rastgele açılır reklamlar belirir. Bu bildirimler tıklanabilir ve kullanıcıları onları tıklamaya ikna etmek için tasarlanmıştır. Bu anlık bildirimler ile dolandırıcılar, kurbanlarını kandırıp istedikleri şeye yönlendirebiliyorlar.
Sizi ek tuzaklar kurdukları yarım yamalak bir teklife yönlendirebilir, sizi beğenmeyeceğiniz içeriğe veya oraya gittiğinizde otomatik olarak kötü amaçlı yazılım indiren bir web sitesine götürebilirler. Bu bildirimler tıklandığında, tarayıcınızı veya cihazınızı hackleyerek güvenliğinizi tehlikeye atan kötü amaçlı komut dosyalarını bile tetikleyebilir.
Bildirimler tıklanabilir olduğundan, yanlış bir tıklama bile sizi yanlış yönlendirebilir ve kaçınılmaz hasara neden olabilir. Bu nedenle, sahte doğrulama açılır pencerelerini gerçek olanlardan ayırmalı ve kötü amaçlı web sitelerinin size bildirim göndermesine izin vermemelisiniz. Bunu tam olarak nasıl başarabilirsin?
Sahte Doğrulama Açılır Pencereleri Nasıl Belirlenir?
Sahte doğrulama açılır pencerelerini tespit etmenize, bunları gerçek olanlardan ayırt etmenize ve dolandırıcılara size kötü amaçlı bildirimler gönderme izni vermekten kaçınmanıza yardımcı olacak bazı ipuçlarını burada bulabilirsiniz:
- Genellikle, otantik bir captcha doğrulama açılır penceresine geldiğinizde, captcha doğrulama penceresi hemen açılır. Tersine, zaten eriştiğiniz içeriği okurken sahte olanlar açılır.
- Sahte bir doğrulama sayfası, genellikle aynı web sayfasının sol üst köşesinde bildirimleri etkinleştirmek için bir açılır pencere görüntüler. Buna karşılık, gerçek bir captcha doğrulama sayfası göstermez.
- Genellikle, sahte doğrulama sayfalarında yüklü SSL sertifikaları yoktur. Bir şeylerin ters gittiğinin başka bir işareti.
- Sahte bir captcha çözen kullanıcılar, kabataslak bir siteye yönlendirilir. Gerçek olanlar sizi aynı sitede tutacak ve aradığınız içeriği size gösterecektir.
- Gerçek doğrulama sayfaları asla gizli bilgi istemez; sizden sadece captcha'yı çözmenizi istiyorlar. Sizden kritik bilgiler istenirse, bu bir aldatmacadır.
Umarız yukarıdaki ipuçları, sahte doğrulama açılır pencerelerini belirlemenize ve cihazınızın güvenliğini tehlikeye atmamanıza yardımcı olur. Ancak, web sitesine yanlışlıkla bildirim gönderme izni verdiyseniz ne olur?
Tarayıcınızda Yanlışlıkla Etkinleştirilen Bildirimlerle Nasıl Başa Çıkılır?
Bir web sitesinin açılır pencereye tıklayarak size bildirim göndermesine yanlışlıkla izin verdiyseniz, öncelikle o web sitesinin gelecekte size bildirim göndermesini engellemelisiniz. Chrome'un size bu web sitesinden rahatsız edici başka bildirimler göndermesini önlemek için şu adımları izleyin:
- Tıklamak üç dikey nokta sağ üst köşede ve seçin Ayarlar.
- Sol kenar çubuğunda Gizlilik ve güvenlik.
- Sağ bölmede, Site ayarları.
- Altında İzinler, tıklamak Bildirimler.
- İçinde Bildirim gönderme izni var bölümünde, tıklayın üç dikey nokta bildirim göndermesine izin verilen web sitesinin yanında ve tıklayın Kaldırmak.
Aynı şekilde, Firefox, Safari ve diğer tarayıcılardaki rahatsız edici bildirimleri kapatın. Bildirimleri devre dışı bıraktıktan sonra, tarayıcınızı korsanlara karşı kontrol edin ve kaldırın Eğer gerekliyse.
Bunu yapmak, açılır pencerenin tarayıcınızda bildirimleri etkinleştirmek dışında herhangi bir zarara neden olmamasını sağlayacaktır. Güvenli tarafta olmak için, kötü amaçlı yazılım içermediğinden emin olmak için cihazınızı kötü amaçlı yazılımlara karşı tarayın.
Yukarıdakilere ek olarak:
- Dolandırıcılar, web tarayıcınıza kaydettiğiniz şifrelere erişebilir. Bu nedenle, onları değiştirmelisiniz.
- Tarayıcı uzantılarınızı kontrol edin ve eklemeyi hatırlamadığınız kötü şöhretli uzantıları kaldırın.
- Tarayıcınızın güvenlik ayarlarını kontrol edin ve herhangi bir şüpheli değişiklik görürseniz sıfırlayın.
- Yanlışlıkla erişim izni verdiğiniz tarayıcıda oturum açmış Google, Microsoft veya başka herhangi bir hesabın şifresini değiştirin.
Umarız yukarıdaki ipuçları, siber suçluların tarayıcınızdan zaten almış olabilecekleri bilgileri daha fazla istismar etme riskini en aza indirir.
Sahte Açılır Pencereler Almaktan Nasıl Kaçınılır?
Gelecekte bu tür sahte pop-up'lar almamak için önceden bazı önlemler almalısınız. Öncelikle, pop-up'ların görünmesini önlemek için tarayıcınızda bir pop-up engelleyiciyi etkinleştirmelisiniz. Çoğu web tarayıcısında bunun için yerleşik bir özellik vardır, bu nedenle yönergeler için tarayıcınızın belgelerine bakın.
Ayrıca, bir güvenilir güvenlik uzantısı tarayıcınızı korsanlara karşı düzenli olarak tarayan ve onları kaldıran tarayıcınızda. Bununla birlikte, şu ipuçlarını uyguladığınızdan emin olun:
- SSL şifrelemesi olmayan web sitelerini ziyaret etmeyin.
- Reklamlarla dolu web sayfalarını ziyaret etmekten kaçının.
- Yalnızca bir tuzak olmadıklarından emin olmak için doğrulama captcha'larını iki kez kontrol edin.
- Gerçek olamayacak kadar iyi görünen afişlere ve tekliflere tıklamayın.
Sahte Doğrulama Açılır Pencerelerine Kanmayın
Dolandırıcılar, doğrulama captcha'larını taklit etmede ve bunların doğal görünmesini sağlamada çok iyidir. Makalemizin, bu sahte doğrulama pop-up dolandırıcılıklarının nasıl çalıştığını anlamanıza ve onlara kanmaktan kaçınmanıza yardımcı olacağını umuyoruz. Ayrıca, sevdiklerinizi korumak için bu dolandırıcılığı herkese duyurun.