Siber Güvenlik

Instagram'da Güvenlik

Günümüzde herkesin kullandığı çeşitli sosyal medya platformları var . En popülerlerinden biri olan ve sık sık resimlerimizi, videolarımızı  paylaştığımız bir platform olan Instagram. Burada kullanıcılar resim, video, konum gibi verilerini paylaşabilir ve daha sonrasında takipçileri ile bu bilgilerini paylaşabilir. Aynı şekilde kullanıcılar gönderileri beğenebilir ya da yorum yapabilir.

Kerem Kılıç |

29.08.2022

Buraya kadar her ne kadar sorun yok gibi gözükse de aslında bu tür veriler saldırganlar için oldukça büyük önem taşımaktadır.

 

Kurbanların ilgi alanlarını, neyi sevip neyi sevmediğini, mesleğini, iş yerini, ailesini, kimler ile yakın olduğunu, daha önceden gezdiği yerleri gibi birçok bilgiye ulaşılabilmektedir. Kötü niyetli kişiler için bu kadar bilgi oldukça değerlidir ve saldırılarını da bu bilgiler üzerinden gerçekleştirirler. Çünkü saldırganlar ne kadar bilgi toplarsa kurbanı tanımaya ve kandırmaya o kadar yaklaşmış olurlar. Kurbanın ilgi alanlarını ya da çevresini bulup buna göre saldırı zeminini hazırlamak saldırganların en çok kullandığı yöntemlerdendir.

 

Genelde bunun gibi durumlarda insanlar bu gibi saldırıların kendi başına gelmeyeceğini düşünür dolayısıyla ek güvenlik önlemleri almaya gerek duymaz. Bu durum saldırganların işini daha da kolaylaştırmaktadır. Örnek saldırı senaryolarına bakacak olursak:

 

* Saldırganlar gönderdikleri linke tıklamalarını isteyebilir.

 

* Telefon ile arayarak önemli bilgileri tuşlamasını isteyebilir.

 

* Para göndermelerini isteyebilir.

 

* Gönderdikleri dosyayı indirmelerini isteyebilir.

 

Saldırganlar benzer zararlı aktiviteleri yaptığında hesabın kullanıcı adı, parola bilgisi, gibi birçok önemli bilgiyi ele geçirebilir, sonrasında hesaba giriş yapıp hesabı ele geçirdiği kişinin yakınlarına ulaşıp pek çok kişiyi dolandırabilir.

 

Örnek bir saldırı senaryosuna baktığımızda kurbana aşağıdaki gibi bir mesaj geliyor.

 

Instagram'da Güvenlik

 

Buraya baktığımızda birçok mantık hatası ile karşılaşmaktayız ve birkaç method ile saldırıların önceden farkında olabiliriz. İlk olarak Instagram gibi büyük bir şirket DM yolu ile kullanıcılarına ulaşmaz. Form linki olarak kendi domain adreslerinden birine ait bir yere yönlendirmesi lazım. Buradaki örnekte https://helpcenterbusines.com/form/verify/ gibi bir adrese yönlendiriyor. Saldırganlar  https://instagram.com gibi link gösterebilir ama faremizi üzerine geldiğimizde gerçek anlamda nereye yönlendirdiğini görebiliriz.

 

1.ADIM

 

Gördüğünüz üzere url farklı olmasına rağmen saldırgan Instagram giriş sayfasına benzer sahte bir kullanıcı form ekranı gösteriyor. Kurban aşağıdaki sahte Instagram Telif Hakkı itiraz formunu dolduruyor.

 

Instagram'da Güvenlik

 

2.ADIM:

 

Yukarıda girilen bilgiler saldırganın ekranında aşağıdaki gibi görünüyor. Girdiğiniz kullanıcı ve parola otomasyonla anında deneniyor ve 2FA var mı yok mu, doğru parola girilmiş mi girilmemiş mi kontrol ediliyor.

 

Instagram'da Güvenlik

 

3. ADIM:

 

Sonuç olarak kurbanın kullanıcı adı ve parola bilgileri aşağıdaki gibi saldırganın eline geçmiş oluyor.

 

Instagram'da Güvenlik

 

4.ADIM:

 

Saldırının sonraki aşamasına baktığımızda kurbanın hesabına girilmiş ve artık takipçilerinden güven sağlanarak para istenmiştir.

 

Instagram'da Güvenlik

 

Birçok saldırı senaryosuna baktığımızda kurbanların farklı yollar ile hesapları ele geçirilebilir. Önlemlerimizi alırsak bunun gibi saldırılardan kendimizi koruyabilmemiz kolaylaşır. Alacağımız önlemler arasında:

 

Güvenmediğimiz Linklere Tıklamamak

 

Örnekteki gibi bizi nereye yönlendirdiği belli olmayan linklere kesinlikle tıklamamalıyız. Yönlendirdiği url adresinin sahte olup olmadığını kontrol etmeliyiz.

 

Instagram'da Güvenlik

 

Para Gönderme, Acil Durum Gibi Konularda Telefon Açarak Teyit Almak

 

Örnekteki gibi yatırım tavsiyesi, para isteme gibi durumlarda mesajı ya da gönderiyi atan kişiye telefon açıp kontrol etmeliyiz.

 

Instagram'da Güvenlik

 

2FA, SMS Gibi Korumaları Aktif Hale Getirmek

 

Saldırganların parolamızı bilse dahi giriş yapamaması için 2FA, SMS doğrulamaları gibi güvenlik önlemlerini aktif hale getirmeliyiz.

 

Instagram'da Güvenlik

 

Hassas İşlemler İçin Telefonunuzun SMS Ön Bildirimini Kapatmak

 

Saldırganların yakın çevremizde bulunması dahilinde parola sıfırlama linkleri, hesaba giriş linkleri gibi basit gibi gözüken ama oldukça tehlikeli olan durumlara yakalanmamak için SMS ön bildirimlerini kapatmalıyız.

 

Instagram'da Güvenlik

 

Instagram'da Güvenlik

 

Bu ve benzeri güvenlik önlemlerini aldığımızda saldırıların başarılı olmasının önüne geçebilir ve kendimizi koruyabiliriz.

Kerem Kılıç |

29.08.2022

Yorumlar

Sedat Dağ
03.09.2022 - 11:28

Zaman zaman karşılaştığımız bu tür olayları toplu ve güzel bir biçimde anlatmışsınız elinize emeğinize sağlık.

Emirhan Ataman
22.10.2022 - 10:11

Günümüzde sıkça yaşanan bir sorun. Bunların nasıl engelleneceği çok güzel anlatılmış. İnsanları bilinçlendirmek amacıyla daha fazla makale yazılması seminer yapılması gerekiyor.

CoderOffline
23.10.2022 - 01:39

İki faktör geçen script çok gelişmiş ama ondanda gelişmişini kullanıyo bahisciler

bknz: cookie çalan script

Sadece linke tıklamak yetiyor cookieyi çalmaları için, bende anlamış değilim nasıl başarıyorlar Chrome den cookie çalmayı... 

Mertkan Akay
24.10.2022 - 12:32

İnstagramı kullanan kişilerin %90'ının bu tarz güvenlik önlemlerinden ve başına gelebilecek senaryolardan haberi yok.Kesinlikle herkesin okuması gereken bir yazı. Teşekkürler :) 

Sude Atarlar
04.11.2022 - 10:42

Bizleri bilgilendirdiğiniz için sizlere çok teşekkür ediyorum.

Serdar Ünlü
04.11.2022 - 11:06

Makalenizde bizleri kıymetli bilgilerinizle bilgilendirdiğiniz için çok teşekkür ederim Kerem bey.

Sude beymen
05.11.2022 - 10:30

Çok teşekkürler bizi bilgilendirdiğiniz için

Merve Cilingir
07.11.2022 - 12:23

Bilgilendirdiğiniz için Teşekkürler

Melike yılmazer
07.11.2022 - 12:27

Teşekkürler

Esat Özkan
07.11.2022 - 10:09

Bilgilendirdiğiniz için teşekkürler

Merve ağoğlu
10.11.2022 - 11:22

Bilgilendirme için teşekkürler

Gürkan Sönmez
13.11.2022 - 11:20

Bilgilendirme için teşekkürler Kerem Hocam, faydalı bir içerik olmuş.

Marie çinar
16.11.2022 - 04:23

Görseller ile açıklamak çok katkı sağlamış

kasım doğruyol
16.11.2022 - 09:26

Bizleri bilgilendirdiğiniz için sizlere çok teşekkür ediyorum.

Berke Temel Atak
02.03.2023 - 09:11

Uygulamalı olarak phishing(oltalama) saldırısı örneği ile birlikte çok güzel anlatılmış, elinize emeğinize sağlık.

Mehmet Ali KAZOĞLU
20.03.2023 - 04:25

Herkesin okuması lazım

 

Nazım Burak Abaoğlu
15.06.2023 - 10:23

hocam tıklamayın diyorsunuzda sizin yazdığınız linke ben yanlışlıkla tıkladım :)))

Hakan Altun
15.10.2023 - 03:17

Çok teşekkürler bilgilendirdiğiniz için...

Irem Kaygusuz
25.11.2023 - 12:04

linklere tıklamamak konusunda bilinçli olsak bile,  olası bir durumda sms gönderdiklerinde gönderici adında instagram ya da facebook yazması maalesef güvenli sms miş gibi görünebiliyor.