Zararlı Web Sitesi - Gmial.com

Durum
Mesaj gönderimine kapalı.
NOT: Yazının başında da belirtmiş olayım. Bu yazı bilgilendirme ve dikkatli olunması amacıyla paylaşılmıştır. Kesinlikle ilgili siteye girmeyiniz ve girmeniz durumunda yaşanacak maddi ve manevi kayıplardan şahsım ve Technopat.NET hiçbir şartta sorumlu değildir. Bu yazıyı okuduğunuz takdirde bu şartları kabul etmiş sayılırsınız.

VirusTotal üzerinde bugün rastladığım ve önceden başkaları tarafından da tespit edilmiş zararlı bir phising yani oltalama içeren sahte bir web sitesi buldum. Uyarmak ve dikkatli olunması gereken bir şey olduğu için bilgilendirmek istedim.

Daha önceden buna benzer oltalama ve zararlı yazılım içeren bir site bulmuştum ve konusunu açmıştım. O konuya aşağıdan ulaşabilirsiniz.


Şimdi asıl anlatmak istediğimiz şeye dönelim.

Gmail hesabına erişip e-posta okumak için adres satırına aşağıdaki gibi yazıldığı takdirde bir sıkıntı yok.

Kod:
https://gmail.com

Ama eğer Gmail hesabına girmek isterken yanlışlıkla ufak bir harf hatası yaparak aşağıdaki gibi yanlış girmeniz durumunda zararlı yazılım ve diğer tehditleri içeren bir web sitesine yönlendiriliyorsunuz.

Kod:
https://gmial.com

İlgili zararlı içeren adres VirusTotal üzerinde taratıldığında 5/77 kadar güvenlik yazılımı bunu tespit etmiş ve engelliyor olarak gözüküyor.

VirusTotal - Tarama Sonucu

VirusTotal üzerinde tespit eden güvenlik firmaları:
  • CRDF
  • Fortinet
  • Kaspersky
  • SophosAV
  • Forcepoint ThreatSeeker
Dikkatli olmakta ve oltaya düşüp zararlı yazılım yememek veya bilgilerinizi başkasına kaptırmamak için sisteminizde her daim güncel iyi bir güvenlik yazılımı bulundurmayı ihmal etmeyin.

VirusTotal politikası gereği tanımlanan bu zararlı web sitesi de zamanla diğer güvenlik yazılımlarının veritabanına eklenecektir.

Buradan anlıyoruz ki güvenlik yazılımı kullanmayan kimselerin kendi bilgi güvenliğini riske atmaları için e-posta hesabına girmek isterken iki harfi yanlış yazmaları yeterli oluyormuş.

Her şeyin başı tedbir.
 
Hocam artık sıkıntı yok, tıklayabilirsiniz.

Google bu alan adını satın almış, tıklayınca gmail'e yönlendiriyor.

Bilginiz olsun:)
 
Durum
Mesaj gönderimine kapalı.

Geri
Yukarı