Zararlı Web Sitesi - Gmai.com

Durum
Mesaj gönderimine kapalı.
NOT: Yazının başında da belirtmiş olayım. Bu yazı bilgilendirme ve dikkatli olunması amacıyla paylaşılmıştır. Kesinlikle ilgili siteye girmeyiniz ve girmeniz durumunda yaşanacak maddi ve manevi kayıplardan şahsım ve Technopat.NET hiçbir şartta sorumlu değildir. Bu yazıyı okuduğunuz takdirde bu şartları kabul etmiş sayılırsınız.

Bugün VirusTotal üzerinde rastlantı icabı yapmış olduğum deneme sonucu önceden de birileri tarafından bulunup VT üzerinde taratılmış olan "gmai.com" adlı zararlı yazılım ve oltalama içeren bir site buldum.

Gmail hesabına girmek için adres çubuğuna aşağıdaki gibi yazarsanız sorun yok.

Kod:
https://gmail.com

Gmail hesabına girmek için yukarıdaki gibi değil de adres çubuğuna aşağıdaki gibi sondaki bir harfi eksik bir adres yazmanız durumunda zararlı yazılım içeren siteye yönlendirilmiş oluyorsunuz.

Kod:
http://gmai.com

VirusTotal URL taraması sonucunda 7/66 bulunmuş.

VirusTotal - Tarama Sonucu

Zararlı sayfayı VT sonucunda da görüldüğü üzere engelleyen yazılımlar :
  • AutoSun
  • ESET
  • Fortinet
  • Yandex Safebrowsing
  • BitDefender
  • ForcePoint
  • Sophos AV
Dikkatli olmakta ve bu tarz şeylere düşmemek için güncel ve kaliteli güvenlik yazılımları kullanmakta yarar var. Bulan firmalardan az bir kısmı tanınmış firmalar fakat VT politikası sayesinde diğer firmalar da web korumalarına bu siteyi ekleyecektir.
 
Konuya ref verilmiş.
2020 den yazıyorum.

Domainlerden biri bir gazeteye yönlendirilmiş. Boşluk bulup almışlardır belki.

Çoğu web sitesi her şeye "o nedir bu nedir" gibisinden atlayarak ve konuyu saçma sapan yerlere çekerek clickbait başlıklar ve SEO hileleri ile interneti kirletiyor.

Keşke çözüm bulunsa böyle şeylere.
 
Son düzenleyen: Moderatör:
@Boris7503
Bir gazeteye yönlendirilmiş olsa bile aradan geçerken herhangi bir siteden yine zararlı yeme ihtimali var. Önce zararlıyı yedirebilir sonra başka bir yere yönlendirebilir.

Ayrıca bu SEO değil önceden ilgili adres zararlı amaçla kullanıldığı için -her ne kadar SEO hakkında çok fazla bilgim olmasa bile- "Anti SEO" işlemidir. Zararlı içerik barındıran sitelerden bağlantı veya yönlendirme vermek SEO açısından zararlıdır. Yani anti SEO amaçlı da kullanılmış olabilir bu zararlı web sitesi.

Dikkatli olmakta yarar var.
 
@Boris7503
Bir gazeteye yönlendirilmiş olsa bile aradan geçerken herhangi bir siteden yine zararlı yeme ihtimali var. Önce zararlıyı yedirebilir sonra başka bir yere yönlendirebilir.

Ayrıca bu SEO değil önceden ilgili adres zararlı amaçla kullanıldığı için -her ne kadar SEO hakkında çok fazla bilgim olmasa bile- "Anti SEO" işlemidir. Zararlı içerik barındıran sitelerden bağlantı veya yönlendirme vermek SEO açısından zararlıdır. Yani anti SEO amaçlı da kullanılmış olabilir bu zararlı web sitesi.

Dikkatli olmakta yarar var.
Aslında orada söylemeye çalıştığım haber sitelerinin her içeriğe atlaması ve rekabeti olumsuz etkilemesiydi.
Diğer konuda ise sınav açıklanacağı günü örnek gösterebiliriz. Hiçbir gelişme olmayan durumları sürekli editleyerek Google News de üstte tutuyorlar.
 
Adguard DNS'in malware filtresi olduğunu bilmiyordum 🤔

Ekran Alıntısı.PNG
 
Ama çok da güvenmemek lazım o filtrelere. Mesela sen kendini riske atmışsın. Oysa belirttim konu başında.

Haklısınız, reklam engelleyicilerin malware listelerinin yetersiz olduğunu biliyordum. Bu noktada Comodo veya Neustar gibi daha geniş bir malware veritabanına sahip DNS'leri kullanmak uygun olur.

Sayfaya girmeden önce kullanmadığım tarayıcıyı konteynır içine alıp javascripti kapatarak giriş yapmıştım neyse ki. Sanal makine açıp VPN'e bağlamak zor geldi :)
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı