17 Ağustos 2026 Pazartesi
DOLAR 47.91 ₺
EURO 55.56 ₺
STERLIN 65.00 ₺
G.ALTIN 6,762.92 ₺
BTC 63,031.14 $
ETH 1,878.32 $
BİST 0.00

    Mac Kullanıcıları da Artık ClickFix Saldırılarının Hedefinde

    Teknoloji 0
    Yayınlama: 17 Ağustos 2026 Pazartesi 10:59 Kaynak: Kapsül Haber Ajansı

    Mac Kullanıcıları da Artık ClickFix Saldırılarının Hedefinde

    Global siber güvenlik lideri Bitdefender, kullanıcıları sahte CAPTCHA doğrulamaları ve çözüm sayfalarıyla kandırarak zararlı komutları bizzat kendi elleriyle çalıştırmaya yönlendiren ClickFix saldırılarına dikkat çekiyor. Uzun süredir Windows kullanıcılarını hedefleyen bu yöntemin artık Mac cihazlara da yöneldiğini belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, kullanıcıların alması gereken 5 kritik önlemi paylaşıyor.

    Mac kullanıcıları son dönemde, tıpkı Windows bilgisayarlarda olduğu gibi, kendilerinden Terminal uygulamasını açıp bir komut yapıştırmalarını isteyen sahte CAPTCHA doğrulamaları, indirme uyarıları ve sorun giderme sayfalarıyla karşılaşıyor. "Doğrulama" gibi sunulan bu adım, gerçekte cihaza bilgi çalan bir zararlı yazılım yükleyebiliyor. ClickFix, kullanıcıyı geleneksel yöntemlerle zararlı bir uygulama indirmeye ikna etmek yerine, doğrudan zararlı yazılımı çalıştıran kişi haline getiren bir sosyal mühendislik saldırısı. macOS'un Gatekeeper ve kod imzalama gibi güvenlik katmanları pek çok zararlı uygulamaya karşı koruma sağlasa da kullanıcı komutu kendi eliyle çalıştırdığında bu korumalar devre dışı kalabiliyor. Bu noktada Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların artık teknik bir engeli aşmak yerine doğrudan kullanıcıyı hedef aldığını vurguluyor.

    "Gerçek Bir CAPTCHA Doğrulaması Sizden Asla Terminal Açmanızı İstemez"

    Bu saldırıların en tehlikeli yönünün kullanıcının kandırılmasına dayanması olduğunu belirten Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, "ClickFix saldırılarında zararlı yazılımı sisteme sokan adımı, çoğu zaman kullanıcının kendisi farkında olmadan atıyor. Saldırganlar sahte bir hata mesajı, doğrulama ekranı veya kurulum adımı göstererek kullanıcıdan bir komutu kopyalayıp Terminal'e yapıştırmasını istiyor. Bu komut çalıştırıldığında tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları gibi kritik veriler ele geçirilebiliyor. Burada akılda tutulması gereken tek bir kural var: Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez. Bu kullanım alışkanlığı, saldırıyı daha başlamadan durdurur." dedi.

    Alev Akkoyunlu, ClickFix saldırılarına karşı alınması gereken 5 önlemi paylaşıyor:

    1. Terminal açmanızı isteyen hiçbir web sayfasına güvenmeyin. Bir web sitesinin sizi insan olduğunuzu kanıtlamak için Terminal açmaya yönlendirmesi mümkün değildir. Sizden Spotlight üzerinden Terminal açmanızı, bir "doğrulama kodu" veya komut yapıştırmanızı isteyen her sayfayı derhal kapatın.

    2. Kaynağını bilmediğiniz komutları çalıştırmayın. İçeriğini tam olarak anlamadığınız ve kaynağına güvenmediğiniz hiçbir metni Terminal'e yapıştırmayın. Özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan ya da uzun ve okunması güç karakter dizileri içeren komutlar, ciddi bir uyarı işaretidir.

    3. Güvenlik uyarılarını atlatmaya yönelik yönergelere karşı dikkatli olun. Bir indirme veya kurulumu tamamlamak için sizden macOS güvenlik uyarılarını görmezden gelmenizi, güvenlik ayarlarını kapatmanızı veya yönetici şifresi girmenizi isteyen sayfalar tehlikelidir. Bu tür yönergeler, cihazınızın kendi korumalarını devre dışı bırakmayı amaçlar.

    4. Komutu çalıştırdıysanız hızlı hareket edin. Bir ClickFix komutunu çalıştırdığınızdan şüpheleniyorsanız, önce cihazın internet bağlantısını (Wi-Fi veya Ethernet) kesin. Ardından temiz ve güvendiğiniz başka bir cihaz üzerinden e-posta, Apple hesabı, şifre yöneticisi ve finansal hesaplarınızın şifrelerini değiştirin, açık oturumları sonlandırın. Cihazınızda kripto para cüzdanı varsa cüzdan bilgilerini açığa çıkmış kabul edin.

    5. Cihazınızı güncel bir güvenlik çözümüyle koruyun. İşletim sisteminin kendi korumaları her zaman yeterli olmayabilir. Bitdefender Total Security gibi güncel bir güvenlik çözümü, saldırı zincirinin farklı aşamalarında devreye girerek zararlı yazılımların tespit edilmesine yardımcı olur ve Mac dahil tüm cihazlarınızda ek bir koruma katmanı sağlar.

    Kaynak: (KAHA) Kapsül Haber Ajansı

    BENZER HABER
    İlk Yorumu Sen Yaz
    code