Yeni Birlik Gazetesi Genel Saniyeler içinde bilgisayarınızı ele geçiriyorlar: İşte sahte CAPTCHA tuzağının perde arkası

Saniyeler içinde bilgisayarınızı ele geçiriyorlar: İşte sahte CAPTCHA tuzağının perde arkası

Siber korsanlar, internet kullanıcılarının güvenini kazanmak için "Ben robot değilim" doğrulama ekranlarını kullanmaya başladı. İşletim sistemine komut kopyalatıp çalıştıran bu yeni tuzak, tüm kişisel verileri ve banka hesaplarını tehlikeye atıyor.

Hürriyet'in aktardığı bilgilere göre, dijital dünyada dolandırıcılık yöntemleri her geçen gün boyut değiştiriyor. Sahte SMS'ler, kargo bildirimleri ve sahte müşteri hizmetleri aramalarından sonra siber korsanlar şimdi de kullanıcıların en çok güvendiği "Ben robot değilim" (CAPTCHA) güvenlik adımlarını hedef almaya başladı.

Sahte CAPTCHA Tuzağı Nasıl İşliyor?

ABD Federal Ticaret Komisyonu (FTC) ve siber güvenlik uzmanları, internet sitelerindeki güvenlik doğrulamasını taklit eden yeni bir kimlik avı (phishing) yöntemi konusunda uyarılarda bulunuyor. Gerçek CAPTCHA sistemleri kullanıcıdan ekrandaki görselleri seçmesini veya metinleri yazmasını isterken, dolandırıcıların hazırladığı sahte ekranlar tamamen farklı bir yol izliyor.

Bu sahte sistemlerde kullanıcılara "güvenlik doğrulamasını tamamlama" bahaniyle bilgisayarlarında belirli komutları çalıştırma talimatı veriliyor. Kullanıcı farkında olmadan tuzağa düşerek istenen adımları takip ettiğinde, zararlı yazılımlar arka planda doğrudan işletim sistemine sızıyor.

Güvenli Siteler Bile Ele Geçirilebiliyor

Bilişim Uzmanı Osman Demircan, bu yöntemin en tehlikeli yanının gerçek ve güvenilir web siteleri üzerinden de yürütülebilmesi olduğunu vurguluyor. Güvenlik araştırmalarının sonuçlarına değinen Demircan, korsanların meşru sitelere sızarak zararlı kodlar (JavaScript) yerleştirdiğini ve ziyaretçileri sahte Cloudflare veya CAPTCHA ekranlarına yönlendirdiğini belirtiyor.

Son dönemde Windows Terminal veya PowerShell çalıştırılmasına yönelik saldırıların arttığını ifade eden uzmanlar, bu komutlar sayesinde bilgisayarlara "DanaBot" ve "ACR Stealer" gibi son derece tehlikeli bilgi hırsızı (infostealer) yazılımların yüklendiğini kaydediyor.

Gerçek CAPTCHA ile Sahte CAPTCHA Nasıl Ayırt Edilir?

Bir güvenlik doğrulamasının dolandırıcılık tuzağı olup olmadığını anlamak aslında oldukça kolay. Uzman Osman Demircan'a göre, hiçbir meşru CAPTCHA sistemi sizden işletim sisteminize müdahale etmenizi istemez.

Sistem Komutları: Ekranınızda "Windows + R tuşuna basın", "Ctrl + V yapın", "PowerShell veya Terminal'i açın" gibi yönlendirmeler görüyorsanız kesinlikle bir tuzakla karşı karşıyasınız demektir.

Otomatik Kopyalama: Güvenlik kutucuğuna tıkladığınız an panonuza bir metin kopyalandığına dair bildirim alıyorsanız veya bir dosya indirme işlemi başlatılıyorsa işlem derhal iptal edilmelidir.

Görsel Doğrulama: Gerçek doğrulama araçları yalnızca trafik ışıklarını, araçları seçmenizi veya basit karakterler girmenizi talep eder; asla sistem araçlarını çalıştırmanızı istemez.

Bilgisayarınıza Sızıldığını Nasıl Anlarsınız?

Yeni nesil zararlı yazılımlar genellikle sessizce çalışmak üzere tasarlandığı için sistemde belirgin bir yavaşlama veya çökme yaşanmayabilir. Ancak bazı işaretler cihazınızın kontrol dışına çıktığını gösterebilir:

Siyah komut pencerelerinin (CMD/PowerShell) anlık olarak açılıp kapanması,

Güvenlik duvarının bilinmeyen uygulamalar için uyarı vermesi,

Kullanıcının bilgisi dışında yeni tarayıcı eklentilerinin veya programların yüklenmesi,

Hesaplardan durduk yere çıkış yapılması ve tanınmayan cihazlardan giriş bildirimleri gelmesi.

Banka Hesapları ve Şifreler Büyük Risk Altında

"Ben güçlü bir şifre kullanıyorum, bana bir şey olmaz" düşüncesi bu saldırı türünde geçerliliğini yitiriyor. Saldırganlar doğrudan şifrenizi kırmaya çalışmak yerine, tarayıcınızda aktif olan oturum çerezlerini (cookie) ve token'ları çalıyor. Böylece şifrenizi girmeden doğrudan hesaplarınıza erişim sağlayabiliyorlar.

Özellikle e-posta hesabının ele geçirilmesi durumunda, bu adrese bağlı olan tüm sosyal medya, internet bankacılığı ve kripto varlık hesapları zincirleme bir şekilde risk altına giriyor.

Tuzağa Düşenler Derhal Ne Yapmalı?

Eğer sahte bir CAPTCHA ekranında istenen komutları çalıştırdıysanız veya bu tuzağa düştüğünüzden şüpheleniyorsanız zaman kaybetmeden şu adımları uygulamalısınız:

İnternet Bağlantısını Kesin: Cihazın Wi-Fi veya Ethernet bağlantısını kopararak zararlı yazılımın veri sızdırmasını engelleyin.

Kapsamlı Güvenlik Taraması Yapın: Güncel bir antivirüs programı ile derinlemesine sistem taraması gerçekleştirin.

Şifrelerinizi Değiştirin: Tüm önemli hesaplarınızın (öncelikle e-posta ve bankacılık) şifrelerini farklı ve temiz bir cihaz üzerinden değiştirin.

İki Faktörlü Doğrulamayı (2FA) Açın: Mümkün olan tüm platformlarda SMS veya doğrulama uygulaması tabanlı iki aşamalı güvenliği aktif hale getirin.