Bu e-postaları sakın açmayın… Sahte URL oluşturmak için Japon alfabesini kullanıyorlar, amaç banka bilgilerini ele geçirmek

Siber suçlular, popüler rezervasyon sitesinin adını kullanarak son derece inandırıcı sahte e-postalarla yeni bir kimlik avı saldırısı düzenliyor. “Typosquatting” adı verilen bu tehlikeli yöntemde kullanılan küçük bir görsel hile, tuzağı fark etmeyi neredeyse imkânsız hale getiriyor.

Son dönemde siber güvenlik uzmanları, popüler seyahat platformu Booking.com’un adını kullanan yeni ve tehlikeli bir kimlik avı (phishing) saldırısına karşı kullanıcıları uyarıyor. Oldukça inandırıcı bir dille hazırlanan sahte e-postalar aracılığıyla yayılan saldırı, kurbanların cihazlarına sızarak tüm kontrolü ele geçirmeyi amaçlıyor.

Aldatıcı URL tuzağı: ‘Typosquatting’ nasıl çalışıyor?

Dolandırıcıların bu saldırıda kullandığı “typosquatting” tekniği ise tuzağı neredeyse fark edilmez kılıyor. Siber suçlular, gerçek “booking.com” adresine çok benzeyen sahte bir URL oluşturmak için Japon alfabesinden ‘ん’ sembolünü kullanıyor. Bu sembol, bazı yazı tiplerinde /n veya /~ karakterlerine benzediği için, kullanıcılar gerçek bir siteye girdiklerini zannederek sahte adrese yönlendiriliyor.

Riskler sadece kimlik hırsızlığıyla sınırlı değil

Bu tuzağa düşen bir kullanıcının karşılaştığı riskler oldukça büyük. Siber suçlular, cihazın uzaktan kontrolünü tamamen ele geçirerek bankacılık bilgileri, kişisel kimlik verileri ve parolalar gibi hassas bilgilere erişebiliyor. Ayrıca, kurbanın iletişimlerini gizlice izleyebilir ve cihazı başka siber saldırılar için kullanabilirler.

Tuzaktan korunmak için 5 önemli adım

Uzmanlar, “typosquatting” ve benzeri kimlik avı saldırılarından korunmak için aşağıdaki önlemlerin alınmasını tavsiye ediyor:

Şüpheli E-postalara Dikkat Edin: Booking.com gibi firmalardan geldiği iddia edilen, beklemediğiniz veya aciliyet vurgusu yapan e-postalara karşı daima şüpheci yaklaşın.

E-posta içindeki doğrulanmamış bağlantılara veya eklere, özellikle acil işlem talep ediyorlarsa, asla tıklamayın.

Göndereni Doğrulayın: Gönderenin e-posta adresini ve alan adını dikkatle kontrol edin, harf ve sembollerin tam olarak “booking.com” ile bittiğinden emin olun.

Resmi Kanalları Kullanın: Rezervasyon durumunuzu kontrol etmek için e-postadaki bir bağlantı yerine, her zaman Booking.com’un resmi web sitesine veya mobil uygulamasına doğrudan gidin.

Güvenlik Yazılımlarını Güncel Tutun: İşletim sisteminizi ve antivirüs yazılımınızı her zaman güncel tutun. Cihazınızın güvenliğinden şüpheleniyorsanız tam bir güvenlik taraması yapın.

Related Posts

Bugün kimin maçı var? Şampiyonlar Ligi’nde bugün hangi maçlar var? 20 Ağustos 2025 maç programı

Futbolda heyecan tüm hızıyla sürüyor. Bugün kimin maçı var ve UEFA Şampiyonlar Ligi’nde hangi maçlar var, saat kaçta başlayacak? soruları futbolseverler tarafından araştırılan konuların başında geliyor. Özellikle Fenerbahçe-Benfica maçının oynanacağı heyecan dolu gecede diğer play-off turu maçları da merak edilen karşılaşmalardan. Peki bugün kimin maçı var? Bugün hangi maç, saat kaçta başlayacak? İşte 20 Ağustos 2025 tarihli günün maç programı.

Uzayda gizli geçit: Yıldızlararası tünel ağı artaya çıktı

Güneş Sistemi’nin, süpernova patlamalarıyla oluşmuş bir “baloncuk” içinde yer aldığı ve buradan uzak yıldızlara uzanan dev yıldızlararası tüneller bulunduğu ortaya çıktı

ChatGPT reklamlı mı olacak? OpenAI’den dikkat çeken açıklama

OpenAI Başkanı Nick Turley, ChatGPT’de reklamların tamamen reddedilmediğini, ancak “düşünceli ve zevkli” oldukları takdirde uygulanabileceğini açıkladı. Peki ChatGPT’nin geleceği reklamsız mı, yoksa premium aboneliklere mi bağlı olacak?

5 yılda ‘yapay zeka’ devrimi yaşanacak: İşte kaybolacak ve yükselecek meslekler

Uzmanlar, yapay zekâ teknolojilerinin 2029’a kadar iş dünyasında büyük bir dönüşüm yaratacağını söylüyor. Bazı meslekler tarihe karışırken, yeni iş kolları hızla yükselecek.

Elon Musk’ın yeni yapay zeka aracı, erkek fantezilerine mi hitap ediyor?

Elon Musk, yapay zeka aracı Grok Imagine’ı erkek fantezilerine yönelik cinselleştirilmiş kadın görüntüleriyle dolduruyor. xAI’ın bu stratejisi, teknoloji dünyasında tartışma yaratıyor.

Apple’ın daha akıllı Siri’si bahara ertelendi: İşte yeni özellikler

Apple, uygulama içi karmaşık görevleri yerine getirecek yenilenmiş Siri’yi baharda piyasaya sürecek. İşte App Intents özelliği, test edilen uygulamalar ve gecikmenin sebepleri.