- Reklam -
Ana Sayfa » Bilişim Dünyası BlokZincir

Sahte uygulamalar ‘tespit ve önleme’ kılavuzu

Handan Aybars Tarafından 14 Mart 2023
0
1.5K Görüntülemeler



Blokzincir ekosistemi ve kripto para altyapı sağlayıcısı Binance, kullanıcıların en sık karşılaştığı siber güvenlik tehditlerinden biri olan sahte uygulamalara karşı tespit etme ve önleme adımlarını içeren bir kılavuz açıkladı. Özellikle kripto para ekosisteminde kullanıcıların varlıklarını ve bilgilerini ele geçirmek için hazırlanan sahte uygulamaların bilinen resmi uygulamaları taklit ettiğine değinilen açıklamada dikkat edilmesi gerekilen önemli noktalar vurgulandı.

Binance’in kılavuzunda, kullanıcıların cihazlarına yüklemelerini sağlamak amacıyla sahte uygulamaları gizlemek için özellikle 2 yönteme vurgu yapılıyor. Resmi kaynağa benzer adlar, logolar ve özellikleri kopyalayarak oluşturulan taklit yöntemi ile ilk bakışta resmi uygulama izlenimi vererek kullanıcıların tuzağa düşürülmesi hedefleniyor. İkinci yöntem ise yeniden paketleme; ilk bakışta tanımlanması önemli ölçüde daha zor olan bu yöntemde uygulamalar, kaynak kodunu değiştirip yeniden paketleyerek ad ve simge de dahil olmak üzere resmi sürümle aynı meta verileri kullanıyor. Farklı sahte uygulama türleri şöyle sıralanıyor:

• Reklam botları: Sahte uygulamalar bazen telefon takviminizde veya başka yerlerde görünmeye başlayabilecek miktarda istenmeyen reklam içerir.
• Faturalandırma sahtekarlığı: Dolandırıcılar, izniniz olmadan satın alma işlemlerini otomatik olarak telefon faturanızdan tahsil etmek için sahte uygulamalar kullanabilir.
• Botnet: Siber suçlular, kripto para madenciliği yapmak veya diğer potansiyel hedeflere spam göndermek için telefonunuzu DDoS (dağıtılmış hizmet reddi) saldırısının bir parçası olarak kullanabilir.
• Uygunsuz içerik: Sahte uygulamalar nefret söylemi, şiddet gibi uygunsuz içerikler içerebilir.
• İstenmeyen yazılım indiriciler: Kötü amaçlı kod içermeseler de, sahte uygulamalar kurbanların cihazlarına diğer kötü amaçlı ve istenmeyen yazılımları indirmelerine neden olabilir.
• Kimlik avı: Suçlular, meşru bir uygulamanın oturum açma menüsünü taklit etmek için tasarlanmış bir arabirim kullanarak oturum açma bilgilerinizi çalabilir.
• Ayrıcalık yükseltme: Bu tür sahte uygulamalar, suçluların cihazınızın temel güvenlik işlevlerini devre dışı bırakmasına izin veren yükseltilmiş ayrıcalıklar isteyecektir.
• Fidye yazılımı: Cihazınıza fidye yazılımı bulaştırmak için tasarlanan bu tür sahte uygulama, verilerinizi kilitleyecek, şifreleyecek ve okunamaz hale getirecektir.
• Köklendirme: Köklendirme uygulamaları, cihazınızın yerleşik güvenliğini devre dışı bırakan ve cihazınıza karşı zararlı eylemler gerçekleştiren kodlar içerebilir.
• Spam: Adından da anlaşılacağı gibi, spam uygulamaları kişilerinize istenmeyen mesajlar gönderir veya cihazınızı toplu bir e-posta spam kampanyasına dahil eder.
• Casus yazılım: Casus yazılım uygulamaları, izniniz olmadan kişisel verileri üçüncü taraflara gönderir. Veriler arasında kısa mesajlar, arama günlükleri, kişi listeleri, e-posta kayıtları, fotoğraflar, tarayıcı geçmişi, GPS konumu, kripto adresleri ve cihazınızdaki diğer uygulamalardan kurtarma ifadeleri bulunabilir.
• Trojan: Truva atları kurulduktan sonra dışarıdan zararsız görünebilir – ancak arka planda – kişisel verileri toplamak veya bilginiz olmadan cihazınızdan premium SMS mesajları göndermek gibi kötü amaçlı eylemleri gizlice gerçekleştirirler.

Sahte uygulamaları tespit yöntemleri
1. Bozuk simge: Sahte uygulamalar, resmi uygulama mağazası girişini mümkün olduğunca taklit etmeye çalışacaktır. Gerçek simgenin çarpıtılmış sürümleri tarafından aldatılmayın.
2. Gereksiz izin sözleşmesi: Uygulamayı indirmeden önce geliştiricinin gizlilik politikasını okuyun. Yüklendikten sonra, sahte uygulamalar genellikle gereksiz yetkilendirmeler ister.
3. Şüpheli yorumlar: Aşırı miktarda olumsuz veya olumlu yorum içeren herhangi bir uygulamadan şüphelenin.
4. Dilbilgisi hataları: Yasal geliştiriciler, uygulama açıklamalarındaki yazım hatalarını ve hataları kaldırmak için zaman ayırır. Uygulama açıklamasında makul olmayan sayıda dilbilgisi hatası tespit ederseniz dikkatli olun.
5. Düşük indirme sayısı: Yaygın olarak kullanılan meşru uygulamaların çok az indirilmesi olası değildir. Örneğin, Binance uygulaması yalnızca Google Play Store’da 50 milyondan fazla indirmeye sahiptir.
6. Sahte geliştirici bilgileri: Uygulamanın geliştirici bilgilerini kontrol edin. Meşru bir şirket, e-posta adresi veya web sitesi sağlıyor mu? Öyleyse, sağlanan bilgilerin resmi kuruluşla ilgili olup olmadığını görmek için çevrimiçi bir arama yapın.
7. Yeni çıkış tarihi: Uygulama ne zaman yayınlandı? Liste birçok indirme ve inceleme içeren yakın tarihli bir çıkış tarihi gösteriyorsa, uygulama muhtemelen sahtedir. Çok sayıda inceleme ve indirme içeren meşru uygulamalar genellikle en az birkaç yıldır piyasadadır.

Handan Aybars





Yazar

Handan Aybars


Şunlar da hoşunuza gidebilir
Binance BTC Fiyatı Ne Kadar ve Nereden Öğrenilir?
12 Haziran 2023
Yatırımcı güvenliği için sigorta fonu
1 Şubat 2022
HUBBOX, Keiretsu Forum Türkiye’den 7 milyon dolar değerleme üzerinden yatırım aldı
Sonraki Habere Geç

HUBBOX, Keiretsu Forum Türkiye’den 7 milyon dolar değerleme üzerinden yatırım aldı

  • Bizi takip etmek için

  • Popüler İçerikler

    • 1
      TechFinTech için geri sayım başladı
    • 2
      Çeşitlenen risklere karşı çevik adımlar önem taşıyor
    • 3
      Commvault, İstanbul'da SHIFT Siber Dayanıklılık etkinliğini düzenleyecek
    • 4
      Türkiye, yapay zeka yatırımlarında bölgesel merkez olabilir

  • " Bu sitede yer alan yazılar (içerik) üzerindeki 5846 sayılı Fikir ve Sanat Eserleri Kanunu altında düzenlenen tüm maddi ve manevi haklar eser sahibi olan BThaber'e aittir. Söz konusu içerikler eser sahibinin izni olmadan kopyalanamaz, çoğaltılamaz, işlenemez, değiştirilemez veya başka internet sitelerinde ya da basılı veya görsel yayın yapan diğer mecralarda yayınlanamaz. "
    +90 216 2259442
    İletişim & Satış : info@bthaber.com.tr
    Bulten Gönderimi : bulten@bthaber.com.tr

    BThaber Bültenleri İçin Kaydolun





  • BThaber’de aramak için:

  • Son İçerikler

    • KoçDigital Summit 2025’te yapay zekâ odaklı yenilikçi çözümler ele alındı
    • Türkçe destekli yapay zekâ adımı Buzzeasy
    • Bilgi güvenliğinde sadelik ve etkin çözüm buluşuyor
    • Tavan üstü modüler altyapı çözümleri pazarda yerini alıyor
    • E-ticaret sektörüne ücretsiz trafik ve analiz çözümleri

  • KURUMSAL
  • KÜNYE
  • Anasayfa
  •   
  •  
  •   
© Copyright 1995 - 2025 BThaber | Powered By BUBERKA YAZILIM
Geldanlagen
Aramaya başlamak için birşeyler yaz ve enter tuşuna basın

Bildirimler