• Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri
Anasayfa
  • Bilim
  • Yaşam
  • Eğitim
  • Kültür - Sanat
  • Dünya
  • Asayiş
  • Gündem
  • Güncel
  • Ekonomi
  • Siyaset
  • Magazin
  • Spor
  • Sağlık
  • Teknoloji
  • Genel
  • Ara
SON DAKİKA:
13:44
Gebze Sendikalar Birliği 1 Mayıs'a hazırlanıyor: Birleşmekten ve mücadeleyi büyütmekten başka yol yok
13:17
Diz biyomekaniğini bozan süreç: Lipödem
13:15
Çocuklar gülsün, bu neşe sürsün
02:59
Çayırova kupasına kavuşuyor, Şampiyon, taraftarla buluşuyor!
02:56
Yasa dışı bahise dev operasyon...50 milyar TL’lik para trafiği ortaya çıktı
02:54
İzmit Belediyesi, veteriner hekimlerin gününü kutladı
Video Galeri Foto Galeri Yazarlar Üye Paneli
Gebze Sendikalar Birliği 1 Mayıs'a hazırlanıyor: Birleşmekten ve mücadeleyi büyütmekten başka yol yok
Güncel
Gebze Sendikalar Birliği 1 Mayıs'a hazırlanıyor: Birleşmekten ve mücadeleyi büyütmekten başka yol yok
Diz biyomekaniğini bozan süreç: Lipödem
Sağlık
Diz biyomekaniğini bozan süreç: Lipödem
Çocuklar gülsün, bu neşe sürsün
Güncel
Çocuklar gülsün, bu neşe sürsün
Çayırova kupasına kavuşuyor, Şampiyon, taraftarla buluşuyor!
Spor
Çayırova kupasına kavuşuyor, Şampiyon, taraftarla buluşuyor!
Yasa dışı bahise dev operasyon...50 milyar TL’lik para trafiği ortaya çıktı
Gündem
Yasa dışı bahise dev operasyon...50 milyar TL’lik para trafiği ortaya çıktı
İzmit Belediyesi, veteriner hekimlerin gününü kutladı
Güncel
İzmit Belediyesi, veteriner hekimlerin gününü kutladı
Büyükşehir toplu taşımada denetimi sıkı tutuyor
Güncel
Büyükşehir toplu taşımada denetimi sıkı tutuyor
Okul olaylarını araştıracak TBMM kararı Resmi Gazete'de
Gündem
Okul olaylarını araştıracak TBMM kararı Resmi Gazete'de
Gebzeli işçiler 1 Mayıs öncesi tiyatroda buluşuyor
Kültür - Sanat
Gebzeli işçiler 1 Mayıs öncesi tiyatroda buluşuyor
İzmit’te başkanlık koltuğu bugün Öykü’ye emanet
Güncel
İzmit’te başkanlık koltuğu bugün Öykü’ye emanet
İzmit Saygınlar Kulübü 1 yaşında
Güncel
İzmit Saygınlar Kulübü 1 yaşında
Çiler: “Analık İzni Süresi Yetersiz, Eşitsizlik Giderilmeli”
Siyaset
Çiler: “Analık İzni Süresi Yetersiz, Eşitsizlik Giderilmeli”
Dr. Mehmet Uluç'un
Gündem
Dr. Mehmet Uluç'un "Saç" Filmine Birincilik Ödülü!
Çınar Çocuk Evleri’nde renkli 23 Nisan kutlaması
Güncel
Çınar Çocuk Evleri’nde renkli 23 Nisan kutlaması
A
Büyüt
A
Küçült
Yorumlar
  1. Haberler
  2. Teknoloji
  3. Kısaltılmış URL'lerin ardındaki tehdit
Teknoloji
24 Nisan 2024 - 11:36

Kısaltılmış URL'lerin ardındaki tehdit

Kısa bağlantılar, genellikle dikkate alınmayan önemli gizlilik ve güvenlik tehditleri oluşturabiliyor.

Teknoloji
24 Nisan 2024 - 11:36
Yorumlar
Dinle
Yazdır
A
Büyüt
A
Küçült
Yorumlar
Kısaltılmış URL'lerin ardındaki tehdit
Kısa bağlantılar günümüzün çevrimiçi deneyiminin vazgeçilmez bir parçası haline geldi. Birçok internet kullanıcısı bit.ly, ow.ly veya bir URL kısaltıcı tarafından oluşturulan diğer bağlantılara hiç tereddüt etmeden tıklıyor.

Ancak kısa bağlantılar, genellikle dikkate alınmayan önemli gizlilik ve güvenlik tehditleri oluşturabiliyor.

Bir siber güvenlik şirketi bu tarz bağlantılara karşı tetikte olmanın neden önemli olduğunu ve insanların ve şirketlerin kendilerini olası tehlikelerden nasıl koruyabileceklerini açıkladı.

Şirkete göre kısa bağlantılar, özellikle mobil cihazlarda İnternet gezinmesini ve mesajlaşmayı daha kolay ve hızlı hale getiriyor. Ayrıca, sıklıkla mesaj uzunluğu sınırlı olduğu için sosyal medya paylaşımlarını iyileştirebiliyor. Çoğu kişi otomatik olarak kısaltılan bağlantıyı kopyalayıp yapıştırıyor ve popüler URL kısaltma hizmetlerinin çoğu kullanıcıların 'yeni' web adresinin adını özelleştirmesine izin veriyor. Ancak sorun da burada yatıyor. Geleneksel URL'lerin aksine, kısaltılmış bir URL kullanıcının üzerine gelip gerçek web sitesi adresinin ne olduğunu görmesine izin vermiyor. Dolayısıyla, çoğu durumda kısaltılmış bir URL'nin diğer ucunda sizi neyin beklediğinden oraya gidene kadar emin olunamıyor.

Eğer siber suçlular web tarayıcısında sıfır tıklama açığından yararlanırlarsa, bir kullanıcı kötü amaçlı web sitesine girdiği anda enfeksiyon meydana gelebiliyor. Siber suçlular ayrıca hedef adresi gerektiğinde değiştirmek için bağlantı kısaltma araçlarını kullanabiliyor. Örneğin, saldırganların bir tür bağlantı içeren kimlik avı mesajları gönderdiği, ancak iniş için oluşturdukları kimlik avı sitesinin engellendiği bir durumda, mektuplarındaki bağlantılar için URL kısaltıcıları kullanıyorlarsa, farklı bir adreste yeniden barındırmak sorun olmuyor. Genellikle, izleri daha da bulandırmak için birden fazla yönlendirme kullanılıyor.

Bazı bağlantı kısaltma araçları, gerçek hedef site üzerinde bağlantıyı tıklayanların eylemlerini izlemeye izin veriyor. Bu, etkili bir şekilde bir ara saldırıdır: trafiğin, kullanıcı ile hedef site arasında değişen tüm verileri izleyen bir ara hizmet düğümü üzerinden geçmesini sağlıyor. Dolayısıyla, URL kısaltıcı potansiyel olarak girilen kimlik bilgilerini, sosyal ağ mesajlarını ve benzerlerini yakalayabiliyor. Dahası, bu tür bağlantılar, URL kısaltıcı hizmetinin gelişmiş işlevsellik sunması durumunda, doxing ve diğer takip türleri için kullanılabiliyor.

Çoğu durumda, toplu kullanıma yönelik kısa bağlantılar sosyal ağ gönderilerine veya web sayfalarına yerleştiriliyor. Ancak bir kullanıcıya kişisel olarak - bir mesajlaşma programında ya da kişisel veya iş adresine gönderilen bir e-postada - gönderilmişse ek riskler ortaya çıkıyor. Bu tür bağlantıları kullanarak, kullanıcı hakkında bazı bilgileri zaten toplamış olan bir saldırgan, potansiyel kurbanı bazı kişisel verilerin önceden doldurulduğu bir kimlik avı sitesine yönlendirebiliyor. Örneğin, geçerli bir kullanıcı adı ve şifre girme talebi içeren bir bankacılık sitesinin bir kopyasına veya önceden doldurulmuş kişisel bir banka kartı numarası olan ve kullanıcıdan bir güvenlik kodu girmesini isteyen bir hizmetin “ödeme ağ geçidine” yönlendirebiliyor.

Kısaltılmış bir URL'ye asla tıklamamak, bunların ne kadar yaygın ve kullanışlı hale geldiği göz önüne alındığında bir seçenek değil. Çoğunlukla, URL kısaltıcılar meşru amaçlar için kullanılıyor ve tamamen güvenli oluyor. Ancak, insanların bir hizmete duyduğu güvenden faydalanmak isteyen tehdit aktörleri olduğundan, kullanıcıların dikkatli olması önem kazanıyor. Bir bağlantının şüphe uyandırması, yeniden gönderilen bir mesajda yer alması, tanıdık olmayan bir e-postadan veya bilinmeyen bir kişiden gelmesi durumunda, bağlantıyı incelemenin kolay bir yolu GetLinkInfo veya UnshortenIt.  gibi bir araca kopyalayıp yapıştırmak olabiliyor. (İLKHA)

# siber güvenlik# sosyal medya# URL# web sitesi
  • YORUMLAR
adlı kullanıcıya cevap x
ANASAYFAYA DÖNMEK İÇİN TIKLAYINIZ
İlginizi Çekebilir
Sahte uyarılar çoğaldı! Veri ihlallerine karşı yapılması gerekenler...
Sahte uyarılar çoğaldı! Veri ihlallerine karşı yapılması gerekenler...
BTÜ’den sahte seslere karşı 'yapay' hamle... Sahte sesler tespit edilecek
BTÜ’den sahte seslere karşı 'yapay' hamle... Sahte sesler tespit edilecek
Ramazan'da dijital tüketim arttı... Tüketim sahura kadar zirve yapıyor
Ramazan'da dijital tüketim arttı... Tüketim sahura kadar zirve yapıyor
Dijital reklamda yoğunlaşma sürüyor
Dijital reklamda yoğunlaşma sürüyor
Gebze Center’da teknoloji ve sanat dolu bir etkinlik
Gebze Center’da teknoloji ve sanat dolu bir etkinlik
Şantiyelerde dijital dönem başladı
Şantiyelerde dijital dönem başladı
KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde
KOBİ'lere IBAN tuzağı! E-postalar sahte tedarikçilerin hedefinde
ETİS yılbaşı öncesi uyardı: Güvenli olmayan e-ticaret sitelerine dikkat!
ETİS yılbaşı öncesi uyardı: Güvenli olmayan e-ticaret sitelerine dikkat!
ChatGPT’ye yeni görsel özelliği
ChatGPT’ye yeni görsel özelliği
Influencerlar siber saldırıların yeni hedefi halinde
Influencerlar siber saldırıların yeni hedefi halinde
Son Haberler
Gebze Sendikalar Birliği 1 Mayıs'a hazırlanıyor: Birleşmekten ve mücadeleyi büyütmekten başka yol yok
Gebze Sendikalar Birliği 1 Mayıs'a hazırlanıyor: Birleşmekten ve...
Diz biyomekaniğini bozan süreç: Lipödem
Diz biyomekaniğini bozan süreç: Lipödem
Çocuklar gülsün, bu neşe sürsün
Çocuklar gülsün, bu neşe sürsün
Çayırova kupasına kavuşuyor, Şampiyon, taraftarla buluşuyor!
Çayırova kupasına kavuşuyor, Şampiyon, taraftarla buluşuyor!
Yasa dışı bahise dev operasyon...50 milyar TL’lik para trafiği ortaya çıktı
Yasa dışı bahise dev operasyon...50 milyar TL’lik para trafiği ortaya...
İzmit Belediyesi, veteriner hekimlerin gününü kutladı
İzmit Belediyesi, veteriner hekimlerin gününü kutladı
Çok Okunan Haberler
Ekmek zammına EMEP Gebze İlçe Başkanı Yusuf Akar'dan tepki:
Ekmek zammına EMEP Gebze İlçe Başkanı Yusuf Akar'dan tepki: "Asgari...
CHP’li Çiler’den “sığınak” tepkisi: 81 ilde plan nerede kaldı?
CHP’li Çiler’den “sığınak” tepkisi: 81 ilde plan nerede kaldı?
Dilovası’nda 3 İşçi Hayatını Kaybetti Emek Partisi’nden Sert Tepki: “Kocaeli İşçi Mezarlığına Çevrildi’”
Dilovası’nda 3 İşçi Hayatını Kaybetti Emek Partisi’nden Sert...
Gergerlioğlu’ndan Kocaeli’deki ekmek zammına tepki
Gergerlioğlu’ndan Kocaeli’deki ekmek zammına tepki
Emek Partisi Kocaeli İl Başkanı İlhami Şahbaz: İşçiler ölüyor, patronlar korunuyor!
Emek Partisi Kocaeli İl Başkanı İlhami Şahbaz: İşçiler ölüyor,...
Zerhun’un Parlayan Yıldızı Açelya Bulanık Yeni Projeler İçin Hazırlanıyor
Zerhun’un Parlayan Yıldızı Açelya Bulanık Yeni Projeler İçin...
Hizmet, perakende ticaret ve inşaat güven endeksleri açıklandı
Hizmet, perakende ticaret ve inşaat güven endeksleri açıklandı

Ana Sayfa
Bilim
Yaşam
Eğitim
Kültür - Sanat
Dünya
Asayiş
Gündem
Güncel
Ekonomi
Siyaset
Magazin
Spor
Sağlık
Teknoloji
Genel
Köşe Yazarları
Foto Galeri
Video Galeri
Biyografiler
Vefatlar
Üye Paneli
Günün Haberleri
Arşiv
Gazete Arşivi
Anketler
Hava Durumu
Gazete Manşetleri
Nöbetci Eczaneler
Namaz Vakitleri
  • Asayiş
  • Ekonomi
  • Genel
  • Güncel
  • Gündem
  • Magazin
  • Sağlık
  • Siyaset
  • Spor
  • Teknoloji
  • Foto Galeri
  • Video Galeri
  • Köşe Yazarları
  • Biyografiler
  • Vefatlar
  • Üye Paneli
  • Günün Haberleri
  • Arşiv
  • Gazete Arşivi
  • Anketler
  • Hava Durumu
  • Gazete Manşetleri
  • Nöbetci Eczaneler
  • Namaz Vakitleri

  • Rss
  • Sitemap
  • Künye
  • İletişim
  • Çerez Politikası
  • Gizlilik İlkeleri

Sitemizde bulunan yazı , video, fotoğraf ve haberlerin her hakkı saklıdır.
İzinsiz veya kaynak gösterilemeden kullanılamaz.

Yazılım: Tumeva Bilişim