BÜRO TEKNOLOJİLERİ Dersi Bilgi Güvenliği ve Yönetimi soru detayı:

PAYLAŞ:

SORU:

Yemleme konusunda kullanılan yöntemler nelerdir?


CEVAP:

Yemleme konusunda kullanılan iki yeni yöntem vardır: Şeytan İkizler ve DNS (Domain Name System, Alan Adı Sistemi) Tabanlı Yemleme.

Şeytan İkizler (ewil twins) yönteminde havaalanı, otel, alış veriş merkezi vb. yerlerde wi-fi bağlantı hizmeti sunuyormuş gibi gözüken kablosuz ağlardır. Oysa bu bağlantı kötü niyetli kişinin dizüstü bilgisayarından yayılmaktadır. Sahte ağa bağlanan kullanıcıların kişisel bilgileri alma niyetiyle organize edilen bir düzenektir.

DNS Tabanlı Yemleme (pharming): Kullanıcılar tarayıcılarına, doğru web adreslerini girseler dahi, kullanıcılar sahte web sayfalarına yönlendirmektir. Bunu yapabilmek için korsanlar internet servis sağlayıcı (ISS), yani internet hizmeti veren kuruma ulaşırlar. Korsanlar servis sağlayıcılardan taramayı hızlandırmak için saklanan internet adresi bilgilerine erişip, bu adresleri değiştirirler. Bu durumda kullanıcılar doğru adresleri yazdıkları halde, korsanların yönlendirdikleri adrese gider. Gittikleri site kullanıcının gerçekte gitmek istediği site ile tıpatıp benzer olarak tasarlanmıştır. 

Tıklama Hilesi (click fraud): İnternette bir reklamı tıkladığınızda (örneğin sosyal medyada ya da arama aracı kullanırken) reklam veren site sahibine her tıklama için belirli bir ücret öder. Reklam verenin amacı müşteri adaylarını kendi sitesine çekmektir. Tıklama hilesi yapıldığında; bir yazılım aracılığıyla robot ağlar kullanılarak sitedeki reklam tıklanır. Diğer bir yöntemde bu tıklamayı yapması için (ücretler düşükse) birileri kiralanır. Sonuç olarak her tıklama başına ücret ödeyen (Google’da olduğu gibi) reklam veren yanıltılmış olur.