Herhangi bir siteye girmek virüs bulaştırabilir mi?

Zararlı yazılım yükleme potansiyeli olan bir web sitesine ya da linke tıkladım (arkadaşın sorduğu) ve sen diyorsunki, "yazılımcı" arkadaşım, web browserim beni %100 korur? Yanlış mı anladım?

İstiyorsan seni bir web sitesine yönlendireyim, web browserine güveniyorsan tıklarsın. 😉
Neyse konuıyu takip etmeyi bıraktım. Ne yaparsanız yapın. Cahil ile tartışılmaz. 😉

Zararlı yazılımı sen elin ile indirmedikçe sitede dolaşman hiçbir problem oluşturmaz. İsterseniz siteyi atın hemen analizini yapalım. Anlaşılan konu sahibinin tam istediği soruyu net hatırlamıyorsunuz. Alta ekledim.

Selamlar, soru başlıkta fakat burada ki "girmek"ten kastım bildiğimiz linke tıklayıp gireceğiz, bu kadar, herhangi bir izin verme, site içi tıklama gibi bir durumdan söz etmiyorum, site yüklenecek ve sekme kapatılacak bu kadar.

Başıma bir şey gelmedi yahut böyle bir durumla karşılaşmadım fakat günümüzde bu durum hala mümkün mü onu merak ettim, bilgi sahibi arkadaşların yorumları nelerdir?

Browser'da çalışan JS kodları bilgisayara nasıl zarar verebilir ? Bilgisayarda bulunan dosyalara bile erişemez client side JS.

Patron egonu bir kenara bırakıp işin doğrusunu öğren derim. Galiba Anadolu'nun ufak bir şehrinde dağın tepesindeki bir Üniversite'nin Teknopark'ında aylık 2000 lira kira ödediğin 4 kişilik ofisin patronusun. Cidden boşuna binlerce doları niye ödediğini şimdi daha iyi anlıyorum. Cahille cidden tartışılmaz. 😁

Arkadaş yazılımcı falan değil yalnız 🤣
İş bankası gibi firmalara yazılım yapıyorum ben. Özelden seve seve Linkedin hesabımı atabilirim.
 
Son düzenleme:
Hayır bulaşmaz. Fakat kısa süreliğine bilgisayarınızın bütün gücünü kullanabilir.
yanlış bilgi eğer bir siteye yönlendirldi veya girdiysen her zaman potansiyel riskler vardır. Düzeltmek istedim
  1. .Kötü Amaçlı Yazılımlar (Malware): Virüsler, truva atları, solucanlar, casus yazılımlar gibi kötü amaçlı yazılımlar, web siteleri aracılığıyla bulaşabilir. Bu zararlı yazılımlar, kullanıcıların bilgisayarlarına, cihazlarına veya ağlarına zarar verebilir veya kişisel bilgilerini çalabilir.
  2. Drive-By İndirme: Kötü niyetli bir web sitesine girdiğinizde, sayfayı tam olarak yüklemeseniz bile arka planda otomatik olarak zararlı yazılımların indirilmesi mümkündür. Bu, kullanıcıların farkında olmadan cihazlarına zararlı yazılım bulaşmasına yol açabilir.
  3. Zayıf Güvenlik Duvarları: Güvenlik açığı olan veya yeterince korunmayan web siteleri, kötü niyetli kişilerin sitenin alt yapısını hedef almasına ve kullanıcıları etkileyecek saldırılar yapmasına neden olabilir.
  4. Phishing (Kimlik Avı) Sayfaları: Dolandırıcılar, gerçek bir web sitesine benzeyen sahte web sayfaları oluşturarak kullanıcıların kişisel bilgilerini ele geçirmeye çalışabilir. Bu tür sayfalara giriş yapmak, kimlik avı saldırılarına maruz kalmanıza neden olabilir.
  5. Güvenlik Zaafiyetleri: Web tarayıcılarında veya eklentilerde bulunan güvenlik açıkları, saldırganların kullanıcıların bilgisayarlarına veya cihazlarına kötü amaçlı yazılım bulaştırmasına izin verebilir.
 
yanlış bilgi eğer bir siteye yönlendirldi veya girdiysen her zaman potansiyel riskler vardır. Düzeltmek istedim
  1. .Kötü Amaçlı Yazılımlar (Malware): Virüsler, truva atları, solucanlar, casus yazılımlar gibi kötü amaçlı yazılımlar, web siteleri aracılığıyla bulaşabilir. Bu zararlı yazılımlar, kullanıcıların bilgisayarlarına, cihazlarına veya ağlarına zarar verebilir veya kişisel bilgilerini çalabilir.
  2. Drive-By İndirme: Kötü niyetli bir web sitesine girdiğinizde, sayfayı tam olarak yüklemeseniz bile arka planda otomatik olarak zararlı yazılımların indirilmesi mümkündür. Bu, kullanıcıların farkında olmadan cihazlarına zararlı yazılım bulaşmasına yol açabilir.
  3. Zayıf Güvenlik Duvarları: Güvenlik açığı olan veya yeterince korunmayan web siteleri, kötü niyetli kişilerin sitenin alt yapısını hedef almasına ve kullanıcıları etkileyecek saldırılar yapmasına neden olabilir.
  4. Phishing (Kimlik Avı) Sayfaları: Dolandırıcılar, gerçek bir web sitesine benzeyen sahte web sayfaları oluşturarak kullanıcıların kişisel bilgilerini ele geçirmeye çalışabilir. Bu tür sayfalara giriş yapmak, kimlik avı saldırılarına maruz kalmanıza neden olabilir.
  5. Güvenlik Zaafiyetleri: Web tarayıcılarında veya eklentilerde bulunan güvenlik açıkları, saldırganların kullanıcıların bilgisayarlarına veya cihazlarına kötü amaçlı yazılım bulaştırmasına izin verebilir.
Bende yanlışlarınızı düzelteyim o zaman.
1. Sitelerden virüs asla bulaşamaz demiyorum, size virüs dosyası indirmenizi isteyen bir sitenin isteğini "indir" tuşu ile kabul etmek size bağlı.
2. Drive-by indirme veya bilinen adıyla auto download artık hiçbir tarayıcıda çalışmıyor. Request-to-download dediğimiz dosyanın indirme işleminin başlaması için kullanıcı tarafından trigger olması gerekiyor. Tarayıcılar otomatik indirmeleri engelliyor yani.
3. Sitenin güvenlik duvarının, ona erişen bir kişi ile tam olarak bi bağlantısı yok. Diyelim ki hacker tarafından ele geçirilen siteye eriştiniz, hacker IP adresinize 2018 yılına kadar DDoS yapabiliyordu ki bunun sonucunda modeminiz kendine reset atıyordu hayırlı olsun yeni bir IP adresiniz var. Yani, saldırı önlendi.
4. Sahte web siteleri yine kullanıcıya dayalı. Yani bilgileriniz siz o web sitesine eriştiğiniz için çalınmıyor, elinizle hackera bilgilerinizi ilettiğiniz için çalınıyor. Bilinçli olmak lazım. Günümüzde tarayıcılar "log" tutan siteleri algılayarak bilgi girme konusunda kullanıcıya bilgilendirme yapıyor.
5. Kernel veya core dediğimiz çekirdekte bulunan güvenlik önemleri bir eklenti veya web tarayıcısı açığıyla kullanıcının bilgilerinin çalınmasını neredeyse imkansız hale getiriyor. Günümüzde bulunan eklenti açıkları yine kullanıcının "bilinçsiz" olması durumunda hackerin kullanabileceği açıklar. Siz Chrome ayarlarınızdan ek güvenlik önlemlerini kapatırsanız, ben bu siteye girdim ve Chrome yüzünden bilgilerim çalındı gibi bir şey söz konusu değil.
 
Bende yanlışlarınızı düzelteyim o zaman.
1. sitelerden virüs asla bulaşamaz demiyorum, size virüs dosyası indirmenizi isteyen bir sitenin isteğini "indir" tuşu ile kabul etmek size bağlı.
2. Drive-by indirme veya bilinen adıyla Auto download artık hiçbir tarayıcıda çalışmıyor. Request-to-download dediğimiz dosyanın indirme işleminin başlaması için kullanıcı tarafından trigger olması gerekiyor. Tarayıcılar otomatik indirmeleri engelliyor yani.
3. sitenin güvenlik duvarının, ona erişen bir kişi ile tam olarak bir bağlantısı yok. Diyelim ki hacker tarafından ele geçirilen siteye eriştiniz, hacker IP adresinize 2018 yılına kadar DDoS yapabiliyordu ki bunun sonucunda modeminiz kendine reset atıyordu hayırlı olsun yeni bir IP adresiniz var. Yani, saldırı önlendi.
4. sahte web siteleri yine kullanıcıya dayalı. Yani bilgileriniz siz o web sitesine eriştiğiniz için çalınmıyor, elinizle hackera bilgilerinizi ilettiğiniz için çalınıyor. Bilinçli olmak lazım. Günümüzde tarayıcılar "log" tutan siteleri algılayarak bilgi girme konusunda kullanıcıya bilgilendirme yapıyor.
5. kernel veya Core dediğimiz çekirdekte bulunan güvenlik önemleri bir eklenti veya web tarayıcısı açığıyla kullanıcının bilgilerinin çalınmasını neredeyse imkansız hale getiriyor. Günümüzde bulunan eklenti açıkları yine kullanıcının "bilinçsiz" olması durumunda hackerin kullanabileceği açıklar. Siz Chrome ayarlarınızdan ek güvenlik önlemlerini kapatırsanız, ben bu siteye girdim ve Chrome yüzünden bilgilerim çalındı gibi bir şey söz konusu değil.

Bir de sitelerden asla virus bulaşmaz diye bir şey demiyorum demediniz üstelik Auto download hala var siteye girdiğimde sadece DDoS değil trojan atabiliyor sahte web siteleri tam olarak kullanıcıya bağlı değil linke tıkladığımızda otomatikman yeni siteye yönlendirebiliyor ve her zaman potansiyel risk vardır ben Chrome için diye bir şey söylemedim konuşmanın başında sen direkt hayır yazmışsın bende her zaman potansiyel risk vardır ve olabilecekleri yazdım Chrome üzerinden gitmedim arkadaş hangi tarayıcıda olduğunu söylememiş zaten.

Bende yanlışlarınızı düzelteyim o zaman.
1. Sitelerden virüs asla bulaşamaz demiyorum, size virüs dosyası indirmenizi isteyen bir sitenin isteğini "indir" tuşu ile kabul etmek size bağlı.
2. Drive-by indirme veya bilinen adıyla Auto download artık hiçbir tarayıcıda çalışmıyor. Request-to-download dediğimiz dosyanın indirme işleminin başlaması için kullanıcı tarafından trigger olması gerekiyor. Tarayıcılar otomatik indirmeleri engelliyor yani.
3. Sitenin güvenlik duvarının, ona erişen bir kişi ile tam olarak bir bağlantısı yok. Diyelim ki hacker tarafından ele geçirilen siteye eriştiniz, hacker IP adresinize 2018 yılına kadar DDoS yapabiliyordu ki bunun sonucunda modeminiz kendine reset atıyordu hayırlı olsun yeni bir IP adresiniz var. Yani, saldırı önlendi.
4. Sahte web siteleri yine kullanıcıya dayalı. Yani bilgileriniz siz o web sitesine eriştiğiniz için çalınmıyor, elinizle hackera bilgilerinizi ilettiğiniz için çalınıyor. Bilinçli olmak lazım. Günümüzde tarayıcılar "log" tutan siteleri algılayarak bilgi girme konusunda kullanıcıya bilgilendirme yapıyor.
5. Kernel veya Core dediğimiz çekirdekte bulunan güvenlik önemleri bir eklenti veya web tarayıcısı açığıyla kullanıcının bilgilerinin çalınmasını neredeyse imkansız hale getiriyor. Günümüzde bulunan eklenti açıkları yine kullanıcının "bilinçsiz" olması durumunda hackerin kullanabileceği açıklar. Siz Chrome ayarlarınızdan ek güvenlik önlemlerini kapatırsanız, ben bu siteye girdim ve Chrome yüzünden bilgilerim çalındı gibi bir şey söz konusu değil.

Bir de Opera'da trojan engellenmiyor dünden önce yedim ama Malwarebytes algıladı ve yüklemeyi de Opera değil Malwarebytes engelledi
 

Yeni konular

Geri
Yukarı