Suçlular kötü amaçlı yazılımları yaymak için CAPTCHAları nasıl kullanıyor?

Kaydolun ve günde 1000 $ kazanın ⋙

Bir web sitesinde CAPTCHA varsa, ona güvenme olasılığımız daha yüksektir, çünkü bu profesyonellik duygusu verir. Ne yazık ki kötü niyetli kişiler bunu biliyor ve bilgisayarınıza kötü amaçlı yazılım bulaştıracak sahte CAPTCHA'lar oluşturuyorlar.

Kötü niyetli kişiler gerçek dünyada CAPTCHA'ları nasıl kullanıyor?

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHA'ları nasıl kullanıyor?

McAfee'nin haberine göre dolandırıcılar artık CAPTCHA'ları kötü amaçlı web sitelerine ekleyerek insanlara karşı kullanıyor. Birisi web sitesini ziyaret ettiğinde sahte bir CAPTCHA belirir ve kullanıcıyı güvenli ve emniyetli bir web sitesine girdiğine inandırır.

McAfee'nin incelediği örnekte saldırı, birinin bir video oyununu korsan olarak aramak için Google'da gezinmesi sırasında başladı. Bir oyunun crack'ini veya bir çalıştırılabilir dosyanın tamamını arıyor olabilirler. Her iki durumda da dolandırıcı, kullanıcının aradığı şeye sahip olduğunu iddia eden ancak aslında kurbanın bilgisayarına kötü amaçlı yazılım indirmek üzere ayarlanmış bir web sitesi kurar. Korsan oyun indirmenin gerçek güvenlik tehlikelerinden biri de budur.

Mağdur kötü amaçlı web sitesini ziyaret ettiğinde, web sitesi kullanıcıya sahte bir CAPTCHA gösterecektir. Bu, meşru web sitelerinde gördüğünüz CAPTCHA'lara çok benziyor, bu yüzden insanların kafasında herhangi bir şüphe uyandırma ihtimali çok düşük. Kullanıcı kendini doğrulamaya çalıştığında site, siteye erişim sağlamak için bir adım daha atması gerektiğini bildirecektir. Site, insanlardan sadece Win + R tuşlarına basmalarını , ardından CTRL + V tuşlarına basmalarını ve son olarak da Enter tuşuna basmalarını istiyor .

Bu, garip bir talimat listesi gibi görünebilir, ancak sitenin sizden bunu yapmanızı istemesinin iyi bir nedeni var. Bir kullanıcı CAPTCHA'nın "Ben robot değilim" butonuna tıkladığında, web sitesi panoya kötü amaçlı bir PowerShell betiği yüklüyor. Bu betik kendi başına çalışamayacağından, site kullanıcıdan Çalıştır'ı açmak için Win + R tuşlarına basmasını, kötü amaçlı komutu yapıştırmak için CTRL + V tuşlarına basmasını ve çalıştırmak için de Enter tuşuna basmasını isteyecektir.

Kötü amaçlı yazılımları indirmek için PowerShell'i kullandığınızda, bilgisayarınızda kurulu olan herhangi bir antivirüs veya güvenlik kontrolünü kolayca aşabilirsiniz. Bu kod, hedef cihazdan kişisel bilgileri çalmaya başlayan Lumma Stealer'ı indirir.

Bu CAPTCHA Hilesi Nasıl Önlenir

Suçlular kötü amaçlı yazılımları yaymak için CAPTCHA'ları nasıl kullanıyor?

Bu hileden kaçınmanın en iyi yolu hiçbir güvenlik önlemine körü körüne güvenmemektir. Herhangi bir talimatı izlemeden önce, ziyaret ettiğiniz web sitesini ve güvenlik aracının bağlamını daima göz önünde bulundurun; Sizi yanlış yola sürüklemeye çalışıyor olabilir.

En azından CAPTCHA sizden hiçbir zaman bir dosya indirmenizi veya bilgisayarınızda bir komut çalıştırmanızı istemez. Daha fazla doğrulama istiyorsanız, genellikle bir bulmacaya ihtiyacınız olur - üzerinde otobüs bulunan bir görseli tanımlamayı veya bulmacanın bir parçasını doğru yere kaydırmayı gerektiren bulmacalar görmüş olabilirsiniz. Eğer bir CAPTCHA bilgisayarınızda sizden bir şey yapmanızı istiyorsa, bu büyük ihtimalle kötü amaçlı yazılımın bir işaretidir.

Dolandırıcılar sisteminize kötü amaçlı yazılımlar sokmanın yollarını sürekli aradığından, sizi kandırmak için kullanacakları sinsi taktiklerin sonu yoktur. Şüpheli CAPTCHA'lara karşı dikkatli olun ve bu çirkin saldırıdan korunun.

Sign up and earn $1000 a day ⋙

Leave a Comment

IOS 16 Beta 1den iOS 15e Nasıl Geri Dönülür

IOS 16 Beta 1den iOS 15e Nasıl Geri Dönülür

WebTech360 bu yazıda iOS 16 Beta'dan iOS 15'e nasıl geri dönebileceğinizi anlatacak.

#SPILL! nasıl düzeltilir? Microsoft Excelde

#SPILL! nasıl düzeltilir? Microsoft Excelde

Hata #SPILL! Excel'de oldukça yaygındır ve bunu düzeltmek oldukça basittir. #SPILL'i nasıl düzelteceğinizi öğrenin! hata. Excel'de kolay.

Çocukları telefon kullanarak izlemek için en iyi uygulamalar

Çocukları telefon kullanarak izlemek için en iyi uygulamalar

Mevcut farklı seçenekleri karşılaştırmanıza yardımcı olmak için en iyi ebeveyn kontrolü uygulamalarının bir listesini aşağıda bulabilirsiniz.

Medya kontrolleri Chromebook Rafına nasıl sabitlenir

Medya kontrolleri Chromebook Rafına nasıl sabitlenir

Bu özelliği kullanabilmeniz için Chromebook'unuzun Chrome OS 89 veya üzeri bir sürüme sahip olması gerekir.

Safari Web Geçmişinin Birden Fazla Cihazda Paylaşılması Nasıl Durdurulur

Safari Web Geçmişinin Birden Fazla Cihazda Paylaşılması Nasıl Durdurulur

Safari, aynı iCloud hesabını paylaşan diğer Apple cihazlarıyla web geçmişini paylaşır. Birçok kişi gizlilik konusunda endişe duyuyor, bu nedenle paylaşımın durdurulması başlıklı yazıya başvurabilirler.

Photoshopta Görüntülerin Boyutunu Doğru Şekilde Nasıl Değiştirilir

Photoshopta Görüntülerin Boyutunu Doğru Şekilde Nasıl Değiştirilir

Photoshop'un basit kanal tabanlı koruma yöntemini öğrenene kadar birçok kişi resim boyutlandırmayı çok can sıkıcı buluyordu.

En yaygın Sevgililer Günü dolandırıcılıklarından nasıl kaçınılır?

En yaygın Sevgililer Günü dolandırıcılıklarından nasıl kaçınılır?

Sevgililer Günü dolandırıcıların en çok rağbet gösterdiği zamandır. Ancak bu dolandırıcılıklardan uzak durarak 14 Şubat'ınızı sorunsuz bir şekilde geçirebilirsiniz.

Galaxy S25 serisinin ekran değişimi maliyeti Galaxy S24 serisine göre daha ucuz olacak

Galaxy S25 serisinin ekran değişimi maliyeti Galaxy S24 serisine göre daha ucuz olacak

Samsung, Galaxy S25 Ultra'yı S24 Ultra'daki Armor camdan daha dayanıklı olduğu söylenen Corning Gorilla Armor 2 camla piyasaya sürdü. Ancak hepsi bu kadar değil: Ekran onarımlarında kullanılan yedek parçalar da önceki nesillere göre önemli ölçüde daha ucuz.

Bilmeniz gereken 8 faydalı Good Lock modülü

Bilmeniz gereken 8 faydalı Good Lock modülü

Gerçekten öne çıkan bazı Good Lock modülleri var. Bu modüllerden bazıları, birçok kişinin telefon kullanım şeklini tamamen değiştirecek kadar gelişmiş durumda ve insanlar keşke daha önce keşfetseydik diye düşünüyorlar.

PDF dosyalarını sıkıştırın, PDF boyutunu son derece hızlı bir şekilde küçültün

PDF dosyalarını sıkıştırın, PDF boyutunu son derece hızlı bir şekilde küçültün

PDF dosyalarını sıkıştırmak, PDF dosyalarının boyutunu önemli ölçüde azaltır ve gönderilen dosyanın Gmail'deki boyut sınırını aşması durumunda dosya göndermeyi kolaylaştırır.

En Son Grand Piece Online Kodu 25.04.2025 ödül kodu nasıl girilir

En Son Grand Piece Online Kodu 25.04.2025 ödül kodu nasıl girilir

Yeni kodlar mevcut olduğunda güncellenen Grand Piece Online Kodları burada. Yeni kod ve hala çalışan eski kod içerir.

Excelde FILTER işlevi nasıl kullanılır

Excelde FILTER işlevi nasıl kullanılır

Eğer Excel'de veri kümeleriyle düzenli olarak çalışıyorsanız, ihtiyacınız olan bilgiye hızlı bir şekilde ulaşabilmenin ne kadar önemli olduğunu biliyorsunuzdur.

W3 Total Cache Eklentisi Güvenlik Açığı 1 Milyon WordPress Sitesini Saldırılara Maruz Bıraktı

W3 Total Cache Eklentisi Güvenlik Açığı 1 Milyon WordPress Sitesini Saldırılara Maruz Bıraktı

Bir milyondan fazla WordPress web sitesine yüklendiği tahmin edilen W3 Total Cache eklentisinde, saldırganların bulut tabanlı uygulamalardaki meta veriler de dahil olmak üzere çeşitli bilgilere erişmesine olanak tanıyabilecek kritik bir hata keşfedildi.

Microsoft, WSUS sürücü senkronizasyonunu dağıtmayı durduruyor, kullanıcılar dikkat!

Microsoft, WSUS sürücü senkronizasyonunu dağıtmayı durduruyor, kullanıcılar dikkat!

Microsoft, Teknoloji Topluluğu web sitesinde yayınladığı yeni bir paylaşımda, en son bulut tabanlı sürücü hizmetleri lehine WSUS sürücü senkronizasyonunu durdurmayı planladığını duyurdu.

Samsungun GoodLock uygulaması yepyeni bir görünüme kavuşuyor

Samsungun GoodLock uygulaması yepyeni bir görünüme kavuşuyor

Samsung akıllı telefonlardaki GoodLock uygulaması kişiselleştirme özellikleri dünyasının kapılarını açıyor.