Sahte önizleme linki yapılabilir mi?

Evet yapılabilir. Tek yapman gereken linki Bit ly de kısaltmak.

Kafama takılan birkaç şey var;

  • Bir linkin o amaçla atıldığını nasıl anlayabilirim?
  • O tür bir linke tıkladıysam şu an nasıl önlem alabilirim?
  • Ben birinden bir şey istersem, 1 dakika veya daha kısa sürede o şeyin sahte linkini hazırlaması mümkün mü?

Son olarak;
Bu arada bahsettiğiniz "IDN homograph attack" a baktım da, karakterlerin birbirlerine benzemesini konu almış.

  • Tüm karakterlerin, orijinal sayfadakiyle aynı olduğunu, aşağıda verdiğim görseldeki yöntemle teyit ettim de, bu durumda rahatlamalı mıyım yoksa hala bilmediğim şeyler var mı?
(Wikipedia'daki IDN homograph attack'a dayanarak soruyorum.)

 
Son düzenleme:

Bit ly linkinin nereye açıldığını basit bir adım ile görebilirsin.

Linkin sonuna + işaretini ekle.
 
Evet yapılabilir. Tek yapman gereken linki Bit.ly de kısaltmak.


Tam olarak onu sormamış. Akil ve SypeR hocalarımın attığı bağlantılarda daha detaylı bilgiler var.
 
Tam olarak onu sormamış. Akil ve SypeR hocalarımın attığı bağlantılarda daha detaylı bilgiler var.

Yine de merak ettiğim konu, girdiğim linki şu yukarıda bahsettiğim yöntemle teyit etmeme rağmen hala bir sıkıntı yaşama ihtimalim veya girdiğim linkle ilgili endişelenmem gereken bir şey var mı? Farklı bir alan adını doğru alan adıymış gibi göstermekten bahsetmişti @SypeR hocam, o yüzden sorayım dedim de.

2 linki de bir yere alıp, ctrl+f den, elimle tek tek yazarak teyit ettim. İkisi de aynı görünüyordu.
 
Orijinal bağlantının birebir aynısı ise değişen bir şey olmayacaktır. Sonuçta, o bağlantıyı elle de yazsanız aynı şey olacak.
 
Orijinal bağlantının birebir aynısı ise değişen bir şey olmayacaktır. Sonuçta, o bağlantıyı elle de yazsanız aynı şey olacak.
Bu güvende olduğumu gösterir o zaman değil mi? Paranoyağa bağladım da biraz

Orijinal sayfa linki olmasına rağmen, biz görmeden zararlı bir yere atma ihtimali var mıdır bu arada?
 
Orijinal sayfa linki olmasına rağmen, biz görmeden zararlı bir yere atma ihtimali var mıdır bu arada?
Evet, DNS Hijacking ile gerçek alan adını sahte siteye yönlendirebilirler. İşin kötü yanı bu tip durumlarda eğer saldırgan(lar) hedef sitenin birebir çalışan kopyasını yaparlarsa sizin bu aradaki farkı fark edemeyecek olmanız.

Bu DNS Hijacking muhabbetine en güzel örnek geçtiğimiz günlerde bu yöntem ile hacklenen Pegasus Havayolları.

Paranoyağa bağladım da biraz
Güvenlik konusunda paranoyaya bağlaman her gün daha dijitalleşen dünyada kendine yer bulamamana sebep olacaktır. Bu fazla takılma, sosyal mühendislik taktiklerine kanmadığın sürece artık çoklu faktör doğrulamalar sayesinde kolay kolay verini çaldıramazsın.
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…