Typosquatting, popüler web sitelerinin adlarına çok benzeyen sahte URL’ler oluşturarak kullanıcıları kandırma yöntemidir. Siber dolandırıcılar, URL’de gözden kaçabilecek küçük yazım oyunları yaparak kurbanların güvenini kazanır. Son dönemde bu yönteme Japonca bir sembol dahil edilerek tespit edilmesi neredeyse imkânsız hale getirildi.
SALDIRI NASIL İŞLİYOR?
Kurbanlar, Booking.com’dan geliyormuş gibi görünen acil doğrulama talebi içeren bir e-posta alır. Mesajdaki bağlantıya tıklandığında cihazlara kötü amaçlı yazılım yüklenir ve siber suçlular tam kontrol elde eder. Bu saldırının kilit noktası, URL’de Latin “n” harfinin yerine Japonca “ん” sembolünün kullanılmasıdır. Bazı yazı tiplerinde bu sembol normal bir “n” gibi göründüğü için kullanıcılar farkına varmadan sahte siteye yönlendirilir.
KARŞILAŞILAN RİSKLER
- Cihazın tamamen ele geçirilmesi
- Bankacılık bilgileri, kimlik verileri ve şifrelerin çalınması
- E-posta ve mesaj trafiğinin gizlice izlenmesi
- Cihazın başka saldırılar için platform olarak kullanılması
Bu riskler, yalnızca finansal kayıpları değil, aynı zamanda kişisel gizliliğin bütünüyle ihlalini de içeriyor.
KORUNMAK İÇİN 5 ÖNEMLİ ADIM
- Şüpheli e-postalara dikkat edin. Beklemediğiniz veya aciliyet vurgusu içeren mesajları mutlaka şüpheyle karşılayın.
- Bağlantılara tıklamayın. E-postadaki doğrulanmamış linkleri veya ek dosyaları asla açmayın.
- Göndereni kontrol edin. E-posta adresinin tam olarak “@booking.com” ile bittiğini ve harflerin doğru yazıldığını dikkatle inceleyin.
- Resmi kanalları kullanın. Rezervasyon durumunu kontrol etmek için doğrudan Booking.com’un web sitesine veya mobil uygulamasına gidin.
- Güvenlik yazılımlarını güncel tutun. İşletim sisteminizi, antivirüs ve güvenlik yazılımlarınızı sürekli güncelleyin; şüphe duyduğunuzda tam tarama yapın.
Siber dolandırıcıların her geçen gün geliştirdiği tuzaklara karşı dikkatli olmak, en etkili korunma yöntemidir. Bu basit ama kritik adımları uygulayarak hesaplarınızı ve kişisel verilerinizi güvende tutabilirsiniz.