Saldırganlar, makus hedefli yazılımlarını geliştirmeye ve son kullanıcıları tehlikeye atmanın farklı yollarını bulmak için çok fazla yatırım yapıyor.
Kötü emelli yazılımların reklamlar aracılığıyla yayılması da bu metotlardan bir tanesi. Siber hatalılar uzun müddettir dağıtım vektörü olarak çevrimiçi reklam ağlarını hedefliyor. Dijital güvenlik şirketi ESET arama sonuçlarında gizlenen makus gayeli reklamları inceledi. Makûs hedefli reklamlara karşı neler yapılabileceğini, hangi tedbirlerin alınması gerektiğini paylaştı.
Sadece bir tıklama ile bir kişinin bilgisayarı ve hatta tüm ağ istila edilebilir. Reklam engelleyicilerin ve gelişmiş güvenlik yazılımlarının daima kullanımına karşın reklamlar yoluyla yayılan makûs gayeli yazılımlar, bilhassa yasal sitelerin reklamları üzere göründüklerinde hala büyük bir sorun. Kötü emelli arama reklamları, tehdit aktörleri tarafından reklam istismarının sırf bir biçimini temsil ediyor. Öteki çeşitler ortasında, steganografi kullanarak makûs kod gizleyen berbat huylu banner reklamların yasal web sitelerinde dağıtılması yer alır. Makus gayeli reklamlarla metin içi köprüler, açılır pencereler ve daha fazlası aracılığıyla da karşılaşılabilir.
Arama motorlarında makus emelli reklamlar nasıl çalışır?
90’lı yıllar boyunca çeşitli arama motorlarında yaşanan patlamanın akabinde ve çevrimiçi dünyanın fizikî günlük hayatlarımıza giderek daha fazla nüfuz ettiği düşünüldüğünde reklam şirketlerinin bu tıp alanları hedeflemek istemesi şaşırtan değil. Fakat bu arama reklamları ortasında berbat niyetli olanlar da bulunabilir. Makûs hedefli reklamlar ekseriyetle tehdit aktörlerinin potansiyel kurbanları reklamlarına tıklamaya ikna etmek için arama motorlarından en yeterli reklam alanını satın almasını içerir. Arama reklamları için ödeme yapan dolandırıcılar, makus maksatlı sayfalarını otomatik olarak insanların arama sonuçlarının en üstüne getirir. Muhakkak eserleri arayan internet kullanıcıları, legal ve berbat niyetli bir reklam yahut sayfayı ayırt etmek için sadece ince ipuçlarının mevcut olduğu bu tıp durumlarla karşılaşabilir.
2023 yılında Google, makus emelli yazılımları teşvik eden reklamlar da dahil olmak üzere reklam ağını berbata kullanan 1 milyardan fazla reklamı engelledi yahut kaldırdı. Diğer çevrimiçi reklamverenler de mağdurdur. Reklamcılık işinin tabiatı gereği, makûs niyetli bireyler tüm bir reklam zincirini manipüle edebilir ve reklam satın almaktan arama motoru sağlayıcılarını taklit etmeye, web sitelerini ve reklam sunucularını hacklemeye kadar çeşitli muhtemel yollarla tehlikeye atabilir.
Arama motoru sağlayıcıları berbat niyetli reklamları yahut web sitelerini arama sonuçlarından daima olarak kaldırırken bilgisayar korsanları ısrarcıdır ve içerik filtrelemeye karşı koymak için yeni yollar bulmaya devam ederek arama sağlayıcıları ve hatalılar ortasında bir köstebek oyunu yaratırlar. Sonuç olarak, tıkladığınız şeyin makûs hedefli bir irtibat olup olmadığından asla yüzde 100 emin olamazsınız.
Kötü emelli reklamlara karşı nasıl korunulur?
En cazip teklif bile bazen beklenmedik tehlikeleri gizleyebileceğinden dikkatli olmalısınız. Siber tehditlere karşı korunmak için atabileceğiniz temel adımlar var ve tıpkı şey makus emelli reklamcılık için de geçerli. İşte bunlardan birkaçı:
Kaynak: (BYZHA) Beyaz Haber Ajansı