Yeni bir siber saldırı, tanınmış bir rezervasyon platformunun ismini içeren oldukça gerçekçi sahte e-postalar aracılığıyla yayılıyor. “Typosquatting” olarak bilinen bu riskli teknik, gözle fark edilmesi zor bir görsel manipülasyonla kurbanları tuzağa düşürüyor.
Kısa süre önce, siber güvenlik uzmanları, popüler seyahat sitesi Booking.com adını hedef alan yeni ve ciddi bir kimlik avı saldırısı hakkında kullanıcıları bilgilendirdi. Bu saldırı, ikna edici bir üslupla tasarlanmış sahte e-postalar aracılığıyla yayılıyor ve hedefteki kişilerin cihazlarına sızarak tam erişim sağlamayı hedefliyor.
Bu dijital hile, kullanıcıdan rezervasyonlarını aceleyle onaylamasını talep eden aldatıcı bir e-posta ile başlıyor. Endişeyle ya da yeterli dikkat gösterilmeden bu e-postadaki bağlantıya tıklandığında, cihaza zararlı bir yazılım indiriliyor ve bu durum, kötü niyetli kişilere cihaz üzerinde tam yetki veriyor.
Dolandırıcıların bu saldırıda başvurduğu “typosquatting” yöntemi, oluşturulan tuzağın neredeyse tespit edilemez olmasını sağlıyor. Kötü amaçlı aktörler, “booking.com”un orijinal adresine aşırı derecede benzeyen sahte bir web adresi oluşturmak amacıyla Japon alfabesindeki ‘ん’ karakterinden faydalanıyor. Bu karakter, bazı fontlarda ‘n’ veya ‘~’ harflerine benzer bir görünüm sergilediği için, kullanıcılar kendilerini gerçek bir platformda sanarak yanlışlıkla sahte bir siteye yönlendiriliyorlar.
Bu aldatmacanın kurbanı olan bir kullanıcının yüzleştiği tehlikeler oldukça ciddi boyutlardadır. Siber suçlular, kurbanın cihazının uzaktan tam kontrolünü ele geçirme yeteneği kazanarak banka hesap detayları, kişisel tanımlayıcı veriler ve şifreler gibi kritik bilgilere ulaşabilmektedir. Bunun yanı sıra, mağdurun haberleşmelerini gizlice takip edebilir ve ele geçirdikleri cihazı ilave siber tehditler için bir araç olarak kullanabilirler.
Uzmanlar, “typosquatting” ve benzeri kimlik avı saldırılarından korunmak adına aşağıdaki tedbirlerin alınmasını salık veriyor:
* **Gelen E-postalara Karşı Tetikte Olun:** Booking.com gibi şirketlerden geldiği belirtilen, beklenmedik veya aciliyet vurgusu içeren elektronik postalara her zaman temkinli yaklaşılmalıdır.
* **Doğrulanmamış Bağlantılardan Kaçının:** E-posta içeriğindeki teyit edilmemiş bağlantılara veya dosya eklerine, özellikle de anında müdahale gerektiren bir durum belirtiliyorsa, kesinlikle tıklanmamalıdır.
* **Göndericiyi Kontrol Edin:** Elektronik posta göndericisinin adresini ve domainini titizlikle inceleyin; harf ve sembollerin tam olarak “booking.com” ile sonlandığından emin olun.
* **Resmi İletişim Kanallarını Tercih Edin:** Rezervasyonlarınızın durumunu sorgulamak için e-postada sunulan bir link yerine, daima doğrudan Booking.com’un resmi internet sitesine veya mobil uygulamasına erişim sağlayın.
* **Güvenlik Yazılımlarınızı Güncel Tutun:** Bilgisayarınızın işletim sistemi ve virüs koruma yazılımlarını sürekli güncel tutmaya özen gösterin. Cihazınızın güvenliği hakkında herhangi bir endişeniz varsa, kapsamlı bir güvenlik taraması gerçekleştirin.

