Typoquatting: Yazım Hatasıyla Sahtekarlık

selen guvenc
Aralık 7, 2023
  • 1175

İnternetin genişlemesi ve milyonlarca web sitesinin bulunabilirliğiyle birlikte, kullanıcılar hızlı ve doğru bir şekilde web sitelerine erişmeye çalışırken yazım hataları yapabilirler. Bu hataları kötüye kullanarak yapılan bir çevrimiçi dolandırıcılık yöntemi, "typoquatting" olarak bilinir. Typoquatting, kullanıcıların yapabileceği yaygın yazım hatalarını hedef alarak sahte web siteleri oluşturarak kişisel bilgileri çalmayı veya zararlı yazılımları yaymayı amaçlar.

Typoquatting Nasıl Gerçekleşir?

Typoquatting, genellikle insanların hızlıca yazarken veya klavye üzerindeki harf hataları nedeniyle oluşur. Kötü niyetli kişiler, popüler web sitelerinin alan adlarını benzer şekilde yazarak veya hafif bir yazım hatası ekleyerek kullanıcıları kandırmaya çalışırlar. Örneğin, "facebook.com" yerine "facbook.com" veya "facebok.com" gibi benzer görünümlü bir alan adı kullanabilirler. Typoquatting, bu tür yazım hatalarını kullanarak kullanıcıları sahte sitelere yönlendirir.

Typoquatting'in Tehlikeleri

Typoquatting, kullanıcıları bir dizi tehlike ile karşı karşıya bırakabilir. Kullanıcılar, sahte sitelere yönlendirildiklerinde kişisel bilgilerini girmeye istekli olabilirler, bu da kimlik hırsızlığı ve dolandırıcılık riskini artırır. Ayrıca, kötü niyetli yazılımların bulaşması veya sahte ürünlerin satılması gibi çeşitli dolandırıcılık türlerine maruz kalabilirler.

Korunma Yolları

Typoquatting'e karşı korunmanın birkaç yolu vardır. Kullanıcılar, özellikle finansal işlemler veya kişisel bilgilerin paylaşılması gerektiği durumlarda dikkatli olmalı ve her zaman tarayıcılarının adres çubuğundaki URL'yi kontrol etmelidir. Ayrıca, tarayıcı eklentileri veya güvenlik yazılımları gibi araçları kullanarak bu tür sahte siteleri tanımlamak mümkündür.

Ayrıca şüphelendiğiniz web sitelerini https://www.usom.gov.tr/ sitesindeki “Zararlı Bağlantılar” bölümünden kontrol edebilirsiniz.

Sonuç olarak

Typoquatting, internet üzerindeki yazım hatalarını kötüye kullanarak kullanıcıları kandırmayı amaçlayan bir çevrimiçi dolandırıcılık yöntemidir. Kullanıcılar, çevrimiçi etkileşimlerinde dikkatli olmalı ve bilinçli bir şekilde web sitelerine erişim sağlamalıdır. Ayrıca, güvenlik yazılımları ve tarayıcı eklentileri gibi araçları kullanarak kendilerini typoquatting tehlikesine karşı korumalıdırlar.

Typoquatting örnekleri

Gooogle.com veya Gogle.com:

Kullanıcıların hızlıca "Google" yazarken yapabilecekleri yazım hatalarını hedefleyen sahte siteler. Bu tür siteler, genellikle Google'ın ana sayfasını taklit ederek kullanıcıları kandırmaya çalışır.

Yutube.com veya Youtub.com:

YouTube'un popülerliğini kullanarak yapılan bir typoquatting örneği. Kullanıcılar, YouTube'a erişmeye çalışırken "Youtube" veya "Yutube" gibi hatalı yazımlar yapabilirler, bu da kötü niyetli kişilerin sahte sitelerine yönlendirilmelerine neden olabilir.

Paypall.com:

Popüler ödeme platformu PayPal'ı taklit eden bir typoquatting örneği. Kullanıcılar, finansal işlemler yaparken "Paypal" yazım hatası yapabilir ve bu tür bir sahte siteye yönlendirilebilirler.

Fcaebook.com veya Facebok.com:

Sosyal medya devi Facebook'un adını hedef alan typoquatting örnekleri. Kullanıcılar, Facebook'a erişirken harf hataları yapabilir ve bu tür sahte sitelere yönlendirilebilirler.

Amaazon.com:

E-ticaret devi Amazon'un adını hedefleyen bir typoquatting örneği. Kullanıcılar, Amazon'a alışveriş yaparken "Amazon" kelimesinde yazım hataları yapabilir ve sahte bir siteye yönlendirilebilirler.

Linkein.com:

İş ağı LinkedIn'i taklit eden bir typoquatting örneği. Kullanıcılar, LinkedIn'e giriş yaparken "Linkein" gibi yazım hataları yapabilir ve bu tür sahte sitelere düşebilirler.


Gelişmelerimizden haberdar olmak ve fırsatlarımızdan faydalanmak için; bültenimize abone olmayı ve bizi takip etmeyi unutmayın!


İlgili İçerik
Duyurular

BTK Düzenlemesi: SMS Panel Girişlerinde e-İmza/Mobil İmza Zorunluluğu Başlıyor!

Bilgi Teknolojileri ve İletişim Kurumu (BTK) tarafından yayımlanan düzenleme kapsamında, SMS ve MMS gönderim panellerine erişimde e-İmza veya Mobil İmza ile kimlik doğrulaması zorunlu hale geliyor.

selen guvenc Mart 6

Mobildev POP - Power of Partnership İş Birliği Günleri Yeniden İzmir'de!

“Ortak Ol, Güçlen, Kazan!” sloganıyla yola çıkan Mobildev POP – Power of Partnership İş Birliği Günleri, yeni gelir fırsatları oluşturmak isteyen profesyonelleri İzmir’de bir araya getiriyor.

selen guvenc Mart 5

Mobildev Pazarlama Sohbetleri: Reklamcılık Alanında Akıllı Çözümler

Mobildev Pazarlama Sohbetleri’nin 6 Mart Cuma günü saat 14:00’te gerçekleşecek oturumunda, Adform’da Senior Solutions Consultant olarak görev yapan Cansu Genişel bizlerle olacak.

selen guvenc Mart 2

Mobildev Access: Web Sitenizi Herkes İçin Erişilebilir Hale Getirin

Milyonlarca ziyaretçiniz web sitenize tam anlamıyla erişemiyor olabilir. İyi haber: Bu durumu değiştirmek düşündüğünüzden çok daha kolay.

selen guvenc Şubat 20

Markalar İçin Çevrimiçi Anketin Gücü: Mobildev Anket ile Doğru Veri Toplama

Doğru veri toplamak, kullanıcı davranışlarını analiz etmek ve stratejilerini buna göre uyarlamak artık her sektör için şart. Bu noktada çevrimiçi anketler, hem hızlı geri bildirim toplama hem de veri odaklı karar alma süreçlerinin temel aracıdır.

selen guvenc Şubat 19

BGYS'nin Gerçek Dayanıklılığı Nerede Başlar?

BGYS (Bilgi Güvenliği Yönetim Sistemi) çalışmaları çoğu kurumda güçlü bir dokümantasyonla başlar: politika seti, risk değerlendirmesi, varlık envanteri, rol ve sorumluluklar…

selen guvenc Şubat 19

Bültene Üye Ol

İşinizi geliştirmenize katkı sağlayacak, başarılı örnekleri, sektörel gelişmeleri ve kampanyaları kaçırmayın.