Hesap çalma linklerini antivirüsler engellemiyor mu?

PeluşPenguen

Hectopat
Katılım
10 Ocak 2021
Mesajlar
1.225
Çözümler
2
Yer
Артём
Daha fazla  
Cinsiyet
Erkek
Meslek
Üniversite Öğrencisi(1.Sınıf)
Son zamanlarda form da çok fazla Steam ve benzeri hesaplarını link aracılığıyla çaldıranlar oluyor. Hesabınız ele geçirilmesi için sadece bir link yeterli mi? Anti virüsler bu linkleri açmamızı engellemiyorlar mı?
 
Son düzenleme:
Hesabınızın çalınması için bir link yeterli değil. Hesabınızın çalınması için o linkteki formları doldurup hesap, mail ve şifrelerinizi girmeniz yeterli ama. Hesaplarını çaldıranlar hep bilgilerini kendi elleriyle teslim ediyorlar aslında. Hiç olmaz diyen kişilerin bile başına geliyor gördüğüm kadarıyla. Bir anlık boşluğuna gelebiliyor demek ki insanın. Dikkatli olmak gerek. Antivirüsler kendi ellerinizle hesap bilgilerinizi teslim ettiğiniz web sitelerine karşı ne yapabilir ki? Onlar sonuçta basit birer web sitesi.
 
Şüphelendiğiniz kısaltılmış link varsa Unshorten.link ve tarayıcı eklentisini şiddetle tavsiye ederim. Hayat kurtarır.

İlk defe bu siteyi duydum, tavsiyeniz için teşekkür ederim.

Hesabınızın çalınması için bir link yeterli değil. Hesabınızın çalınması için o linkteki formları doldurup hesap, mail ve şifrelerinizi girmeniz yeterli ama. Hesaplarını çaldıranlar hep bilgilerini kendi elleriyle teslim ediyorlar aslında. Hiç olmaz diyen kişilerin bile başına geliyor gördüğüm kadarıyla. Bir anlık boşluğuna gelebiliyor demek ki insanın. Dikkatli olmak gerek. Antivirüsler kendi ellerinizle hesap bilgilerinizi teslim ettiğiniz web sitelerine karşı ne yapabilir ki? Onlar sonuçta basit birer web sitesi.

Evet sizde haklısınız, çoğu zaman insanlar kendileri bilgilerini teslim ediyor. Yine de para verip kullandığımız anti virüsün bu linklerin şüpheli olup olmadığını söylememesi insanda 'seni neden satın aldım?' hissi uyandırıyor.
 
"Kimlik avı" sitelerini teoride tespit edeceklerini vaadederler. Ancak bu iş ihbarla ve istihbaratla ilerleyen bir şey olduğundan önceden tedbir alma imkanı gibi bir durum söz konusu değil. Yeni çıkmış ve ilk sizin karşılaştığınız bir oltalama sitesini saptayamazlar.

Ancak bazı oltalama siteleri birtakım ortak özellikler içerebilir, özellikle benzer üst seviye alan adlarına (top level domains) sahip olabilirler, bunun üzerinden gidilerek bir tedbir oluşturulabilir. Mesela Malwarebytes Browser Guard eklentisinde gTLD işlevi bunu yapıyordu. Bu işlevi açtığınızda (genelde spam ve dolandırıcılık amaçlı kullanılan) .top ile biten sitelerin hepsini engelliyordu tedbiren: https://www.technopat.net/sosyal/eklenti/screenshot_20210830-201338_kiwi-browser-jpg.1153403/

Sonuç olarak antivirüs programlarının yapabilecekleri işler sınırlı ve sadece bilinen siteleri engellemeye yönelik. Kaldı ki, oltalama sitelerinin ömrü çok kısadır, fark edildiklerinde kayıplara karışırlar ve farklı formlara bürünerek yeniden yayılım gösterirler. Kullanıcı dikkatinden daha etkili bir çözüm mevcut gözükmüyor.

Ek olarak, bu tarz sitelere denk geleyenler güvenlik ekiplerine de bildirirse insanlık namına bir hayır işlemiş olurlar.
 

Yeni konular

Geri
Yukarı