Körü körüne tıklamayın: şüpheli bir bağlantıyı açmadan önce nasıl kontrol edersiniz
Aldatmacanın anatomisi
Kötü amaçlı tek bir bağlantıya tıklamak cihazınızın enfekte olmasına veya tarayıcı oturum çerezlerinizin çalınmasına yol açabilir. Saldırganlar sizi tıklatmak için üç ana taktik kullanır.
1. Typosquatting
Gerçek site gibi görünür ama bir harf değiştirilmiştir. Beyin tanıdık kelimeyi otomatik olarak okur ve hatayı görmezden gelir.
- Sahte:
netflix-support.com(resmi adres yalnızca netflix.com) - Değiştirme:
paypaI.com(küçük «l» yerine büyük «i») - Homograf:
аррle.com(Kiril harfleri kullanır)
2. URL kısaltıcılar
bit.ly veya t.co gibi hizmetler nihai hedefi gizlemek için sıkça kullanılır. Kısa bir bağlantının nereye gittiğini tıklamadan bilemezsiniz.
3. Açık yönlendirmeler
Bilgisayar korsanları güvenilir bir sitede (örneğin bir devlet alan adında) açık bulur ve önce güvenilir siteye gidip sonra sessizce kötü amaçlı bir siteye yönlendiren bir bağlantı hazırlar.
Altın kural: tıklamadan önce doğrulayın
Bir bağlantı yabancıdan geliyorsa ya da bir arkadaştan gelse de alışılmadık bir metinle geliyorsa (örneğin «Bu fotoğrafta kim var, bak!»), asla doğrudan tıklamayın.
- Bilgisayarda: imleci tıklamadan bağlantının üzerine getirin ve tarayıcının sol alt köşesine bakın; gerçek URL orada görünür.
- Telefonda: bağlantıyı açmak yerine kopyalamak için uzun basın.
Kontrol araçları
Bir bağlantının güvenli olup olmadığını görmek için tarama araçlarından yararlanın. UrusMail'in yerleşik bir bağlantı kontrolü vardır; Chrome'un da kullandığı tehlikeli siteler listesi olan Google Safe Browsing veri tabanını sorgular.
Tarama aracı, adresi oltalama ve zararlı yazılım sitelerinin listeleriyle karşılaştırır ve listede olup olmadığını söyler. Kısa bağlantıları açmadığını ve yönlendirmeleri takip etmediğini, ayrıca bir adresin veri tabanında bulunmamasının güvenlik garantisi olmadığını unutmayın: yeni dolandırıcılık siteleri listelere hemen girmez. Tarama aracı siteyi tehlikeli olarak işaretlerse, iletiyi silin.
