Son günlerde WhatsApp iletişim platformu üzerinden çok sayıda benzer oltalama(phishing) çekiliş adresleri yayılmaya başladığı tespit edildi.
Bu adresler genelde orjinal site adresi gibi gözüküyor olsa da, aslında sahte siteye yönlenmektedir. İnternet alan adlarında ı,ş,ö,ü,ğ,ç gibi bazı türkçe karakterler yaygın olarak destekli değildir. örnek olarak Ali.com sitesi ile Alı.com siteleri aynı gibi gözüksede, farklı adresler çıkmaktadır.
Son günlerde sıkça WhatsApp ve Facebook üzerinden gelen bu mesajların sayısında çok fazla bir artış gözlemlenmiştir.
|
|
İncelediğimiz 2 örnek phishing yönlendirmesi yapan sahte siteler;
adÎdas.com ( i harfi değil, şapkalı " Î " harfine dikkat)
bmẉ.com ( sitenin son harfi olan w harfi değil, altında nokta olan "ẉ" harfe dikkat)
Global marka sitelerinin adreslerini böylece taklit ederek, kullanıcılara diledikleri içeriklere yönlendirmektedir.
Burda bmẉ.com adresi aslında bm%e1%ba%89.com adresiyle aynıdır. Saldırgan bu siteden yayın yaparak, kısaltma olarak bmẉ.com adresini kullanmaktadır. Kullanıcılar iste burdaki bmẉ.com adresindeki w karakterine çok dikkat edemediği için, kendisini orjinal bmw.com a girdiğini sanarak ama aslında sahte siteye girerek saldıraya maruz kalmaktadır.
Burda sahte olan adidas sitesini görmekteyiz. |
burdada sahte olan bmw sitesini görmekteyiz. |
Bu sahte siteleri incelediğimiz zaman, kullanıcılara sözde çekiliş hakkı vermek için, WhatsApp aracılığı ile rehberlerine erişerek daha çok kişiye bu sahte mesajın yayılmasını sağlıyorlar. Dahası bu tarz siteler ile farkında olmadan telefon numaranız ile üyelik açarak faturlarınızda artışa sebebiyet verebilmektedir.
Bu Tarz Oltalama(phishing) Adreslerden Nasıl Korunuz?
Hazırlayan: BGYS Birimi