Eğitim-Destek

Sahte Siteler ile Dolandırıcılık Pharming Nedir?

Pharming

İnternet kullanıcılarının baş belası olan pharming kullanıcıların girmeye çalıştığı web sitesinin sahte bir sürümünü kullanarak kişiyi sahte olan ikinci bir web sitesine yönlendirdiği bir tür kimlik bilgileri ele geçirme yöntemidir. Siber dolandırıcıların başvurduğu bu yöntem aslında bir Phishing yani oltalama veya yemleme yöntemidir.

Pharming Ve Phishing Arasındaki Farklar

Pharming de tıpkı phishing gibi kullanıcıların kişisel bilgilerini, şifrelerini bankacılık işlemlerindeki bilgilerini elde etmek için başvurulan bir siber dolandırıcılık yöntemidir. Bu yöntem hızlı yayılabilen ve karışık olduğu için şirketler için büyük zarar kaynağı olabilir.

Nasıl Yapılıyor?

Pharming kurban seçilen kişinin çoğunlukla anlık mesajlaşma uygulamaları e-posta bilgileri gibi araçların yardımı ile kurbana bir bağlantı gönderilerek yapılır. Bilgisayar korsanlarının temel amacı, kurbanlara gönderdikleri bu bağlantıya tıklamalarını sağlamaktır. Kurbanlara sahte olan ikinci web sitesine yönlendirmek için bir çaba sarf edilmektedir. Kullanıcılar yönlendirildiklerinin farkına bile varmadan sahte siteye yönlendirilir. Kişi asıl siteye girdiğini sanıyor iken aslında sahte web sitesine kişisel bilgilerini kullanarak giriş yapmaya çalışır ve dolandırıcılar bu şekilde kişinin bilgilerine ulaşmış sayılır.

Pharming Türleri Nelerdir?

Kötü amaçlı yazılımla yapılan pharming

Bu yöntemde siber dolandırıcılar kullanıcılara e-posta veya mesajlaşma yoluyla kötü amaçlı yazılım gönderirler kurbanlar bu bağlantıya tıklandıklarında bilgileri ele geçirilmiş olur.

Web sitesini ele geçirilerek yapılan pharming

Siber dolandırıcılar bu yöntemde kurbanların girmeye çalıştığı asıl sitenin IP adresinde ufak değişiklikler yaparlar. Bu değişiklikle kullanıcılar asıl web sitesi yerine sahte siteye yönlendirilirler.

Pharming Saldırısından Nasıl Korunabiliriz

Bu saldırılardan korunmak için bu saldırının ne olduğunu ve nasıl yapıldığı hakkında bilgi sahibi olmak size yardımcı olacaktır. Genel olarak yapılması gerekenler

  • SSL sertifikası (Güvenli Bağlantı) olup olmadığını kontrol etmek : Sahte web sitelerinde SSL sertifikasına sahip değildirler. Sitenin adres çubuğundaki anahtara tıklayarak kontrol edebilirsiniz.
  • Gelen her dosyayı indirmemek: Mail yoluyla veya mesajlaşma uygulamaları ile gelen her bağlantıya tıklamayın.

Virüslerden korunmak için Anti virüs programları kullanmak: Gelebilecek olası saldırılara karşı kullanacağınız virüs programı size dosya indirmeden önce dosyayı kontrol ederek saldırılara karşı koruyabilir. Sitedeki imla hatalarına dikkat etmek: Oluşturulan sahte web sitelerinde gerçek web sitesinden farklı olarak küçük imla hataları olabilir bilgilerini girmeden önce kontrol etmenizde fayda var.

Recent Posts

  • Doğa Bilimi

Küresel Isınmanın Sonuçları

Küresel ısınmanın sonuçları, gezegenimizin geleceği üzerinde derin ve uzun vadeli etkilere sahiptir. Son yüzyılda insan…

10 ay ago
  • Sağlıklı Yaşam

Türk Kahvesi Faydaları

Türk kahvesi, yüzyıllardır Anadolu ve Ortadoğu kültürlerinde sadece bir içecek olmanın ötesinde, bir buluşma, sohbet…

10 ay ago
  • Teknoloji

Deepfake Nedir?

Son yılların tehlikeli siber saldırı araçlarından biri de, Deepfake olarak karşımıza çıkıyor. Özellikle Facebook, Twitter…

12 ay ago
  • Biraz Yardım İyi Olur

Word to PDF

Word belgeleri Microsoft’un metin editörüdür. Office 2007 ile birlikte “.doc” olan uzantılar “.docx” olarak değişmiştir. Bu…

1 yıl ago
  • Web Tasarım ve SEO

Domain Nedir ?

Domain nedir ? Kısaca bir web sitesinin adresidir. Tıpkı evimizin bir adresi olduğu gibi, internet…

1 yıl ago
  • Doğa Bilimi

Karbon Salınımı Nedir?

Karbon salınımı nedir? Karbon salınımı sebepleri neler? Doğada oluşan karbonun farklı sebeplerle atmosfere salınmasına, karbon…

2 yıl ago