{"id":10654,"date":"2022-04-27T13:46:32","date_gmt":"2022-04-27T10:46:32","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=10654"},"modified":"2022-04-27T13:46:32","modified_gmt":"2022-04-27T10:46:32","slug":"browser-in-the-browser-attack","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/browser-in-the-browser-attack\/10654\/","title":{"rendered":"Taray\u0131c\u0131da taray\u0131c\u0131 sald\u0131r\u0131s\u0131: yeni bir kimlik av\u0131 tekni\u011fi"},"content":{"rendered":"<p>\u0130nsanlar\u0131n kimlik bilgilerinin, <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/metamask-wallets-scam\/10564\/\" target=\"_blank\" rel=\"noopener\">gizli kodlar\u0131n\u0131n<\/a> ve di\u011fer de\u011ferli bilgilerinin pe\u015finde olan siber su\u00e7lular, kullan\u0131c\u0131lar\u0131 kand\u0131rmak i\u00e7in b\u0131kmadan usanmadan yeni yollar icat etmeye devam ediyor. Bu planlar ne kadar karma\u015f\u0131k olursa olsun, normalde hepsinin gard\u0131n\u0131 d\u00fc\u015f\u00fcren kullan\u0131c\u0131lar\u0131 hedef ald\u0131\u011f\u0131n\u0131 belirtmekte fayda var. Kimlik bilgilerinizi talep eden internet sitesinin adresi gibi sadece birka\u00e7 ayr\u0131nt\u0131ya \u00e7ok dikkat ederseniz, bir kimlik av\u0131 kurban\u0131 olmaktan kurtulursunuz.<\/p>\n<p>En az\u0131ndan \u00e7o\u011fu zaman b\u00f6yledir. Ancak bug\u00fcn size, URL\u2019nin kurban i\u00e7in do\u011fru ve g\u00fcvenli g\u00f6r\u00fcnd\u00fc\u011f\u00fc fakat farkl\u0131 \u015fekilde \u00e7al\u0131\u015fan bir sald\u0131r\u0131dan bahsetmek istiyoruz. Birlikte inceleyelim.<\/p>\n<h2>Kimlik av\u0131 sitelerinin adreslerinde neden hatalar bulunur?<\/h2>\n<p>Adres \u00e7ubu\u011funda g\u00f6rd\u00fc\u011f\u00fcn\u00fcz her alan adresi benzersizdir ve her zaman adres sahibine atan\u0131r. Birisi bir internet sitesi olu\u015fturmak isterse, \u00f6ncelikle alan ad\u0131 kaydeden \u00f6zel bir i\u015fletmeyle ileti\u015fime ge\u00e7mesi gerekir. \u0130\u015fletme, adresin \u00f6nceden al\u0131nmad\u0131\u011f\u0131ndan emin olmak i\u00e7in uluslararas\u0131 bir veri taban\u0131n\u0131 kontrol eder. Adres hen\u00fcz al\u0131nmam\u0131\u015fsa, ba\u015fvuran ki\u015fiye atan\u0131r.<\/p>\n<p>Bu durum, ger\u00e7ek bir internet sitesiyle ayn\u0131 adrese sahip sahte bir internet sitesini kaydetmenin imkans\u0131z oldu\u011fu anlam\u0131na gelir. Ancak, benzer bir alan ad\u0131 se\u00e7erek ba\u015fka birininkine \u00e7ok benzeyen bir alan ad\u0131 olu\u015fturmak da m\u00fcmk\u00fcnd\u00fcr: \u00f6rne\u011fin, Kanada (.ca) yerine Kolombiya (.co). Ancak adresi incelerseniz, bunu kolayca fark edersiniz.<\/p>\n<p>Bu nedenle, k\u00f6t\u00fc niyetli kullan\u0131c\u0131lar alan adlar\u0131n\u0131 kaydetmek yerine bir sayfada g\u00fcvenilir bir sitenin adresinin g\u00f6r\u00fcnd\u00fc\u011f\u00fc bir taray\u0131c\u0131 penceresi olu\u015fturma <strong>simulate<\/strong> fikrini ortaya att\u0131.<\/p>\n<h2>Taray\u0131c\u0131daki taray\u0131c\u0131 sald\u0131r\u0131s\u0131 nedir?<\/h2>\n<p>\u201cTaray\u0131c\u0131daki taray\u0131c\u0131\u201d sald\u0131r\u0131s\u0131 olarak da bilinen bu sald\u0131r\u0131 t\u00fcr\u00fcn\u00fc, bir bilgi g\u00fcvenli\u011fi ara\u015ft\u0131rmac\u0131s\u0131 ve <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">handle mr.d0x<\/a> ad\u0131yla bilinen bir <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/penetration-tester-pentester\/\" target=\"_blank\" rel=\"noopener\">s\u0131zma testi<\/a> tan\u0131mlad\u0131. \u0130nternet sitesi olu\u015fturan modern ara\u00e7lar\u0131n (HTML, CSS ve JavaScript ara\u00e7lar\u0131) bir hayli geli\u015fmi\u015f oldu\u011funu, herhangi bir renk veya \u015fekildeki alanlardan, aray\u00fcz\u00fcn hareketli bile\u015fenlerini taklit eden animasyona kadar, sayfadaki hemen hemen her \u015feyi g\u00f6sterebildiklerini fark etti. Bu durum, bir kimlik avc\u0131s\u0131n\u0131n bunlar\u0131 kendi internet sitesinde farkl\u0131 bir hizmet ile tam te\u015fekk\u00fcll\u00fc bir sayfan\u0131n taklidini yapmak i\u00e7in kullanabilece\u011fi anlam\u0131na geliyor.<\/p>\n<p>Deney i\u00e7in mr.d0x, a\u00e7\u0131l\u0131r oturum a\u00e7ma pencerelerini inceledi. Bunlarla muhtemelen kar\u015f\u0131la\u015fm\u0131\u015fs\u0131n\u0131zd\u0131r: Bir internet sitesinde hesap olu\u015fturmak yerine \u201cGoogle ile Giri\u015f Yap\u201d veya \u201cApple ile Devam Et\u201d gibi bir se\u00e7ene\u011fi se\u00e7ti\u011finizde ortaya \u00e7\u0131karlar. Bu se\u00e7enek kullan\u0131\u015fl\u0131d\u0131r \u00e7\u00fcnk\u00fc yeni bir parola bulup hat\u0131rlaman\u0131za veya onay ba\u011flant\u0131lar\u0131n\u0131 veya kodlar\u0131n\u0131 beklemenize gerek kalmaz. Ayr\u0131ca, bu kay\u0131t y\u00f6ntemi olduk\u00e7a g\u00fcvenlidir. <em>\u015eununla giri\u015f yap<\/em>\u2018a t\u0131klad\u0131\u011f\u0131n\u0131zda, kimlik bilgilerinizi girdi\u011finiz ilgili hizmetin sayfas\u0131n\u0131 a\u00e7ar. Bu se\u00e7enekle giri\u015f yapt\u0131\u011f\u0131n\u0131z internet sitesi asla parola talebinde bulunmaz, ge\u00e7ici bir parola bile olsa.<\/p>\n<div id=\"attachment_10655\" style=\"width: 1034px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-10655\" class=\"wp-image-10655 size-large\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2022\/04\/27134212\/browser-in-the-browser-attack-screen-EN-1024x834.jpg\" alt=\"\" width=\"1024\" height=\"834\"><p id=\"caption-attachment-10655\" class=\"wp-caption-text\">\u00dc\u00e7\u00fcnc\u00fc taraf hizmet i\u00e7in ger\u00e7ek bir oturum a\u00e7ma penceresi b\u00f6yle g\u00f6r\u00fcn\u00fcr<\/p><\/div>\n<p>\u00a0<\/p>\n<p>Taray\u0131c\u0131da taray\u0131c\u0131 sald\u0131r\u0131s\u0131na gelelim. \u015eu \u015fekilde \u00e7al\u0131\u015f\u0131r: Siber su\u00e7lular, onayl\u0131 bir internet sitesinin kopyas\u0131n\u0131 olu\u015fturmaya y\u00f6nelik klasik kimlik av\u0131 tekni\u011fini kullanarak bir internet sitesi kaydeder. Bunun yerine, al\u0131\u015fveri\u015f f\u0131rsatlar\u0131, i\u015f f\u0131rsatlar\u0131 veya bir kullan\u0131c\u0131n\u0131n yorum yapmak isteyebilece\u011fi haberler gibi kurbanlar\u0131 cezbedebilecek \u00e7ekici bir adres ve i\u00e7erik de se\u00e7ebilirler. Su\u00e7lular, her \u015feyi, ziyaret\u00e7ilerin bir \u015fey sat\u0131n almak, yorum yapmak veya ilgilerini \u00e7eken di\u011fer \u00f6zelliklere eri\u015fmek istediklerinde oturum a\u00e7malar\u0131n\u0131 gerektirecek \u015fekilde ayarlar. Ard\u0131ndan, k\u00f6t\u00fc niyetli ki\u015filer, parolalar\u0131 toplamak istedikleri ger\u00e7ek hizmetler arac\u0131l\u0131\u011f\u0131yla oturum a\u00e7maya izin verdi\u011fi d\u00fc\u015f\u00fcn\u00fclen butonlar ekler.<\/p>\n<p>Kurbanlar b\u00f6yle bir butona t\u0131klarlarsa, hep kar\u015f\u0131la\u015ft\u0131klar\u0131 Microsoft, Google veya Apple istemi gibi, ger\u00e7ek adres, logo ve giri\u015f alanlar\u0131n\u0131 \u2013 k\u0131sacas\u0131, g\u00f6rmeye al\u0131\u015f\u0131k olduklar\u0131 aray\u00fcz\u00fcn t\u00fcm bile\u015fenlerini \u2013 g\u00f6r\u00fcrler. Kullan\u0131c\u0131lar fareyi \u201cGiri\u015f yap\u201d butonunun ve \u201cParolam\u0131 unuttum\u201d ba\u011flant\u0131s\u0131n\u0131n \u00fczerine getirdi\u011finde, pencere do\u011fru adresleri bile g\u00f6sterebilir.<\/p>\n<p>Buradaki dikkat \u00e7eken nokta ise, bunun ayr\u0131 bir pencere olmamas\u0131. Bu d\u00fczenbazl\u0131k harikas\u0131, kullan\u0131c\u0131y\u0131 kand\u0131rmaya \u00e7al\u0131\u015fan sayfada g\u00f6r\u00fcnecek \u015fekilde yaz\u0131lm\u0131\u015ft\u0131r. Kimlik bilgilerinizi bu pencereye girerseniz, bilgileriniz Microsoft, Google veya Apple\u2019a gitmez \u2013 do\u011frudan siber su\u00e7lunun sunucusuna gider. Burada, <a href=\"https:\/\/mrd0x.com\/browser-in-the-browser-phishing-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">bunun nas\u0131l g\u00f6r\u00fcnebilece\u011fini<\/a> inceleyebilirsiniz.<\/p>\n<h2>Giri\u015f penceresinin sahte olup olmad\u0131\u011f\u0131n\u0131 nas\u0131l anlars\u0131n\u0131z?<\/h2>\n<p>A\u00e7\u0131k\u00e7a sahte g\u00f6r\u00fcnen sahte oturum a\u00e7ma penceresi hakk\u0131nda g\u00f6r\u00fcn\u00fcrde hi\u00e7bir \u015fey olmamas\u0131na ra\u011fmen, sahte oldu\u011funu tan\u0131mlaman\u0131n yollar\u0131 var.<\/p>\n<p>Ger\u00e7ek oturum a\u00e7ma pencereleri, taray\u0131c\u0131 pencereleridir ve buna uygun hareket ederler. Bu pencereleri b\u00fcy\u00fctebilir, k\u00fc\u00e7\u00fcltebilir ve ekranda herhangi bir yere ta\u015f\u0131yabilirsiniz. Sahte a\u00e7\u0131l\u0131r pencereler, bulunduklar\u0131 sayfaya ba\u011fl\u0131d\u0131r. Ayr\u0131ca serbest\u00e7e hareket edebilir, butonlar\u0131 ve resimleri kapatabilirler. Ancak yaln\u0131zca kendi s\u0131n\u0131rlar\u0131n\u0131n i\u00e7inde, yani taray\u0131c\u0131 penceresinin <strong>i\u00e7inde<\/strong>. Pencerenin d\u0131\u015f\u0131na \u00e7\u0131kamazlar. Aradaki bu fark, sahte pencereleri tespit etmenize yard\u0131mc\u0131 olacak.<\/p>\n<p>Ekran\u0131n\u0131zdaki giri\u015f formunun sahte olup olmad\u0131\u011f\u0131n\u0131 kontrol etmek i\u00e7in a\u015fa\u011f\u0131dakileri deneyin:<\/p>\n<ul>\n<li>Formun a\u00e7\u0131ld\u0131\u011f\u0131 taray\u0131c\u0131 penceresini, simge durumuna k\u00fc\u00e7\u00fclt\u00fcn. Ayr\u0131 bir pencerede olmas\u0131 gereken giri\u015f formu da kaybolursa, sahtedir. Ger\u00e7ek bir pencere, ekranda kalmal\u0131d\u0131r.<\/li>\n<li>Oturum a\u00e7ma penceresini, ana pencere kenar\u0131n\u0131n \u00f6tesine ta\u015f\u0131may\u0131 deneyin. Ger\u00e7ek bir pencere kolayl\u0131kla ta\u015f\u0131n\u0131r; sahte olan tak\u0131l\u0131p kal\u0131r.<\/li>\n<\/ul>\n<p>Oturum a\u00e7ma formunun bulundu\u011fu pencere garip davran\u0131yorsa, \u00f6rne\u011fin di\u011fer pencerede k\u00fc\u00e7\u00fcl\u00fcr, adres \u00e7ubu\u011funun alt\u0131nda durur veya kaybolursa, bu sahte oldu\u011fu anlam\u0131na gelir. Bu durumda, kimlik bilgilerinizi girmemelisiniz.<\/p>\n<h2>Kendimi koruman\u0131n daha kolay bir yolu var m\u0131?<\/h2>\n<p>Sald\u0131r\u0131, ilk bak\u0131\u015fta g\u00f6r\u00fcnd\u00fc\u011f\u00fc kadar tehlikeli de\u011fil. \u0130nsanlar\u0131n taray\u0131c\u0131da taray\u0131c\u0131 sald\u0131r\u0131s\u0131n\u0131 tespit etmesi olduk\u00e7a zor olsa da, bilgisayar\u0131n\u0131z size yard\u0131mc\u0131 olabilir. Tehlikeli bir sitede hangi komut dosyas\u0131 yaz\u0131l\u0131rsa yaz\u0131ls\u0131n, ger\u00e7ek adres ayn\u0131 kal\u0131r. Bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc i\u00e7in de \u00f6nemli olan budur.<\/p>\n<ul>\n<li>T\u00fcm hesaplar\u0131n\u0131z i\u00e7in\u00a0<a href=\"https:\/\/www.kaspersky.com.tr\/password-manager?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____kpm___\" target=\"_blank\" rel=\"noopener\">bir parola y\u00f6neticisi<\/a> kulland\u0131\u011f\u0131n\u0131zdan emin olun. Parola y\u00f6neticisi, sayfan\u0131n ger\u00e7ek adresini do\u011frular. Ayr\u0131ca ne kadar ger\u00e7ek g\u00f6r\u00fcn\u00fcrse g\u00f6r\u00fcns\u00fcn, kimlik bilgilerinizi asla bilinmeyen bir sitenin alanlar\u0131na girmez.<\/li>\n<li>Kimlik av\u0131na kar\u015f\u0131 koruma mod\u00fcl\u00fcne sahip\u00a0<a href=\"https:\/\/www.kaspersky.com.tr\/advert\/security-cloud?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_wpplaceholder____ksc___\" target=\"_blank\" rel=\"noopener\">sa\u011flam bir g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc<\/a> Bu \u00e7\u00f6z\u00fcm de sizin i\u00e7in URL\u2019yi do\u011frular ve sayfa tehlikeliyse sizi hemen uyar\u0131r.<\/li>\n<\/ul>\n<p>Ve elbette, iki fakt\u00f6rl\u00fc kimlik do\u011frulama kullanmay\u0131 unutmay\u0131n. T\u00fcm sosyal a\u011flar da dahil bunu yapma se\u00e7ene\u011finiz olan her yerde, iki fakt\u00f6rl\u00fc kimlik do\u011frulamay\u0131 etkinle\u015ftirin. Bu durumda sald\u0131rganlar kimlik bilgilerinizi \u00e7alsalar bile, onlara de\u011fil size g\u00f6nderilecek olan tek seferlik kod olmadan hesab\u0131n\u0131za eri\u015femezler.<\/p>\n<p>\u00c7ok de\u011ferli hesaplar\u0131n\u0131z i\u00e7in daha g\u00fc\u00e7l\u00fc bir koruma istiyorsan\u0131z, U2F fiziksel tokenlar\u0131 kullanman\u0131z\u0131 \u00f6neririz (en iyi bilinen \u00f6rnek <a href=\"https:\/\/yubikey.me\/yubikey-for-individuals\/\" target=\"_blank\" rel=\"noopener nofollow\">YubiKey<\/a>). Bu sistem sadece bir internet sitesinin adresini de\u011fil, ayn\u0131 zamanda sitenin \u015fifreleme kodunu bilip bilmedi\u011fini de kontrol eder. Sonu\u00e7 olarak, orijinal site ve ikizi ayn\u0131 g\u00f6r\u00fcnse bile b\u00f6yle bir kimlik do\u011frulama sisteminden ge\u00e7mek imkans\u0131z.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc\">\n","protected":false},"excerpt":{"rendered":"<p>Parolalar\u0131 \u00e7alan yeni, sinsi bir tekni\u011fi ve kimlik av\u0131 sitesi taraf\u0131ndan kand\u0131r\u0131lmaktan ka\u00e7\u0131nma y\u00f6ntemlerini a\u00e7\u0131kl\u0131yoruz.<\/p>\n","protected":false},"author":2484,"featured_media":10656,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1351],"tags":[519,1074,1525,1109,1749],"class_list":{"0":"post-10654","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-ipuclari-2","9":"tag-kimlik-avi","10":"tag-parolalar","11":"tag-saldirilar","12":"tag-tarayicilar"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/browser-in-the-browser-attack\/10654\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/browser-in-the-browser-attack\/24071\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/browser-in-the-browser-attack\/19557\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/browser-in-the-browser-attack\/9903\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/browser-in-the-browser-attack\/26399\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/browser-in-the-browser-attack\/24346\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/browser-in-the-browser-attack\/24711\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/browser-in-the-browser-attack\/27115\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/browser-in-the-browser-attack\/26674\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/browser-in-the-browser-attack\/33105\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/browser-in-the-browser-attack\/44163\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/browser-in-the-browser-attack\/18820\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/browser-in-the-browser-attack\/19354\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/browser-in-the-browser-attack\/15949\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/browser-in-the-browser-attack\/28507\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/browser-in-the-browser-attack\/28225\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/browser-in-the-browser-attack\/24966\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/browser-in-the-browser-attack\/30422\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/browser-in-the-browser-attack\/30190\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/kimlik-avi\/","name":"kimlik av\u0131"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10654","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=10654"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10654\/revisions"}],"predecessor-version":[{"id":10657,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/10654\/revisions\/10657"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/10656"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=10654"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=10654"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=10654"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}