Blog

İlaç Ticareti Nedir? Tanımı, Örnekleri ve Önlenmesi

DeBounce
mal
21 dak. Okundu

Önemli Noktalar

  • Kimlik avının aksine, pharming, sistemi bozarak çalışır. DNS Sistemler veya cihazlar dosyaları öyle bir şekilde barındırır ki, doğru adresi yazmak kullanıcıları otomatik olarak dolandırıcı sitelere yönlendirir.
  • İki ana eczane türü vardır: DNS Zehirleme saldırıları, paylaşılan altyapıyı hedef alarak aynı anda birçok kullanıcıyı etkiler; dosya manipülasyonu ise kötü amaçlı yazılımlar aracılığıyla bireysel cihazları hedef alır.
  • Geçerli HTTPS sertifikalarını her zaman kontrol edin ve ince ayrıntılara dikkat edin. URL Sahtekarlıklar söz konusu olabilir, çünkü sahte web siteleri, meşru siteleri görsel olarak taklit etseler bile, uygun güvenlik sertifikalarına sahip olmayabilirler.

Tarayıcınızı açıyorsunuz, bankanızın web adresini dikkatlice yazıp enter tuşuna basıyorsunuz. Sayfa tam olarak doğru görünüyor. Aynı logo. Aynı düzen. Aynı giriş kutusu. Hiç düşünmeden kullanıcı adınızı ve şifrenizi giriyorsunuz. Daha sonra, bunun sizin bankanız olmadığını ve bilgilerinizin zaten başka birinin elinde olduğunu öğreniyorsunuz.

İşte bu pharming. İnternet trafiğinizi sayfa yüklenmeden önce yönlendiren ve sizi gerçek siteye tıpatıp benzeyecek şekilde tasarlanmış sahte bir siteye sessizce gönderen bir saldırı türü. Şüpheli bir bağlantıya tıklamanızı sağlamaya çalışan kimlik avının aksine, pharming bariz bir hataya bağlı değildir. Doğru adresi yazabilir, şüpheli e-postaları önleyebilir, hatta bilgileri iki kez kontrol edebilirsiniz. URLVe yine de farkında olmadan yanlış yere varabiliyorlar.

İlaç ticaretinin nasıl işlediğini anlamak, ince uyarı işaretlerini fark etmeyi ve bilgilerinizin ifşa edilmeden önce korunması için adımlar atmayı kolaylaştırır.

Pharming Nedir?

Siber güvenlikte ilaç üretimi

Pharming, kullanıcıları meşru web sitelerinden sahte kopyalarına yönlendiren, altyapının ilk ele geçirilmesinin ötesinde herhangi bir kullanıcı eylemi veya aldatma gerektirmeyen bir siber saldırı türüdür. Terim, saldırganların kimlik bilgilerini ve hassas verileri toplu olarak nasıl topladığını yansıtan "phishing" ve "farming" kelimelerinin birleşiminden oluşmaktadır. Pharming, bireyleri tek tek kandırmak yerine, web trafiğini yönlendiren sistemleri manipüle ederek birçok kullanıcıdan aynı anda bilgi toplamalarına olanak tanır.

“mybank.com” gibi bir web adresi yazdığınızda, cihazınız bu web sitesinin internette nerede bulunduğunu doğrudan bilemez. Bunun yerine, Alan Adı Sistemi (DNS) üzerinden sorgulama yapar.DNSBu sunucu, insan tarafından okunabilir alan adını gerçek sunucuyu bulan sayısal bir IP adresine çevirir. Pharming, bu çeviri sürecini bozarak, meşru IP adreslerinin yerine saldırgan tarafından kontrol edilen IP adreslerini koyar.

Kullanıcılar, şüpheli bağlantılar veya uyarılar aracılığıyla değil, kendi doğru yönlendirmeleriyle sahte sitelere ulaşırlar. Güvenlik sertifikalarının dikkatli bir şekilde incelenmesi ve inceliklerin gözetilmesi olmadan, bu sitelere erişim mümkün değildir. URL Ayrıntılara bakıldığında, genellikle bir şeylerin yanlış olduğuna dair görsel bir işaret bulunmaz.

Pharming Nasıl Çalışır?

İlaç endüstrisi bundan faydalanıyor. DNS Gerek altyapı düzeyinde gerekse bireysel cihazlarda her web sitesi ziyaretinin altında yatan çözümleme süreci.

Her web sitesi, sunucu konumunu belirten sayısal bir IP adresinde (örneğin 203.0.113.42 gibi) bulunur. DNS Sunucular, alan adlarını (mybank.com) IP adreslerine çeviren veritabanları tutar. Bir adres yazdığınızda, tarayıcınız bu adresleri sorgular. DNSIP adresini alır ve o sunucuya bağlanır.

Pharming saldırıları bu süreci iki noktadan birinde bozuyor: DNS Çok sayıda kullanıcıya hizmet veren sunucular veya danışmadan önce yerel çeviriler gerçekleştiren bireysel cihazlardaki ana bilgisayar dosyaları DNS Sunucular.

Sahte web siteleri neden meşru görünüyor?

Pharming siteleri aldatmak için tasarlanmıştır. Saldırganlar, meşru sitelerin HTML, CSS, resim ve işlevselliğini kopyalayan replikalar oluştururlar. Aynı renk şemalarını, düzenleri ve marka öğelerini kullanırlar. Giriş formları kimlik bilgilerini kabul eder ve bazen de bilgileri ele geçirdikten sonra kullanıcıları gerçek siteye yönlendirir, böylece kurbanlar hiçbir şey olduğunu anlamazlar.

İlaçla Pazarlama Saldırılarının Türleri

Siber güvenlikte ilaç üretimi (pharming) nedir?

Pharming saldırıları, saldırıların gerçekleştiği yere bağlı olarak iki ana kategoriye ayrılır. DNS Yolsuzluk nasıl gerçekleşiyor ve kaç kullanıcı etkileniyor?

DNS-temelli eczacılık

DNSBu tür saldırılar, birçok kullanıcıya hizmet veren ortak altyapıyı hedef aldığından, ölçek açısından daha tehlikeli bir kategori oluşturmaktadır.

DNS önbellek zehirlenmesi

Saldırganlar güvenlik açıklarından yararlanıyor. DNS Sunucu yazılımı, sunucu önbelleklerine yanlış kayıtlar eklemek için kullanılır. Önbelleğe alındıktan sonra, yanlış çeviri önbellek süresi dolana veya manuel olarak temizlenene kadar kalır ve bu durum, söz konusu yazılımı kullanan herkesi etkileyebilir. DNS Sunucu saatlerce veya günlerce çalışabilir.

Bu saldırı türü 1990'lardan beri biliniyor, ancak güvenlik açıkları nedeniyle... DNS Altyapıdaki zafiyetler keşfedilmeye devam ediyor. 2008 Kaminsky güvenlik açığı, altyapıdaki temel zayıflıkları ortaya çıkardı. DNSBu durum, geniş ölçekte önbellek zehirlenmesine olanak tanıyarak, sektör genelinde acil yama yapılmasını gerektirdi. O zamandan beri benzer güvenlik açıkları tespit edildi.

DNS kayıt memuru düzeyinde gasp

Alan adı kayıt şirketlerine (alan adı kayıtlarını yöneten şirketler) erişim sağlayan saldırganlar, resmi alan adı bilgilerini değiştirebilirler. DNS Meşru alan adlarına ait kayıtları, mybank.com adresini yalnızca önbellekleri zehirlemek yerine yetkili düzeyde saldırgan kontrolündeki sunuculara yönlendirerek ele geçiriyor.

Bu saldırının gerçekleştirilmesi daha zor ancak yalnızca belirli bir hizmeti kullananları değil, dünya çapındaki tüm kullanıcıları etkiliyor. DNS Sunucu. Yüksek profilli alan adı ele geçirme olayları, tespit edilip geri alınmadan önce büyük kuruluşların trafiğini yönlendirdi.

ISS düzeyinde yönlendirme

Güvenliği ihlal eden internet servis sağlayıcıları veya kötü niyetli internet servis sağlayıcıları yönlendirme yapabilir. DNS Sorguları şeffaf bir şekilde, bireysel cihazlara veya harici unsurlara dokunmadan tüm müşterileri etkileyecek şekilde işlemek. DNS Sunucular.

Host dosyasına dayalı ilaç üretimi

Host dosyası saldırıları, paylaşılan altyapı yerine bireysel cihazları hedef alır; bu da saldırıların yaygınlığını sınırlar ancak daha az deneyimli saldırganlar için erişilebilir hale getirir.

Kötü amaçlı yazılım kaynaklı değişiklik

Bilgisayarları enfekte eden virüsler, Truva atları ve diğer kötü amaçlı yazılımlar genellikle yüklerinin bir parçası olarak hosts dosyasını değiştirme işlevini de içerir. Değiştirildikten sonra, enfekte olan cihaz, hedef alan adlarını, herhangi bir olumsuzluğa bakılmaksızın, sürekli olarak saldırganın kontrolündeki sitelere yönlendirir. DNS Sunucu diyor ki.

Sosyal mühendislik kurulumu

Kullanıcılar, e-posta ekleri, sahte yazılım indirmeleri veya web sitesi bulaşmaları yoluyla, hosts dosyalarını doğrudan değiştiren komut dosyalarını veya yazılımları çalıştırmaya kandırılabilirler. DNS Sunucu erişimi gerektiren zehirleme saldırıları gibi, host dosyası saldırıları da kullanıcıyı kötü amaçlı kod çalıştırmaya kandırabilen herkes tarafından gerçekleştirilebilir.

İlaçla Pazarlama Saldırısının Yaygın Belirtileri

Pharming Nedir?

Pharming, görünmez olacak şekilde tasarlanmıştır, ancak bazı uyarı işaretleri, sahte bir siteye yönlendirilmiş olabileceğinizi gösterir.

Web sitesi ve güvenlik sertifikası sorunları:

  • HTTPS yok veya sertifika geçersiz: Tarayıcıda "Bağlantınız gizli değil" gibi bir uyarı görünüyor veya kilit simgesi eksik ya da bir hata veriyor. Pharming siteleri sıklıkla sertifika doğrulamasında başarısız oluyor.
  • Sertifika yanlış kuruluşa düzenlenmiş: Kilit simgesine tıklayın ve sertifikayı inceleyin; sertifika, ziyaret ettiğiniz sitenin ait olduğu kuruluşa ait olmalı, bilinmeyen bir kuruluşa ait olmamalıdır.
  • HTTPS yerine HTTP: Yasal bankacılık, finans ve hesap yönetimi siteleri her zaman HTTPS kullanır; şifrelenmemiş HTTP, hassas siteler için ciddi bir uyarı işaretidir.

URL düzensizlikler:

  • Yazarken fark etmediğiniz ince alan adı farklılıkları: mybank.com yerine mybank-secure.com
  • Adres çubuğunda beklenmedik port numaraları (mybank.com:8080)
  • IP adresleri URL alan adları yerine

Davranışsal anormallikler:

  • Tanıdık siteler birdenbire biraz farklı görünüyor: düzen değişiklikleri, logo değişiklikleri, eksik öğeler.
  • Hatırladıklarınızla uyuşmayan giriş sayfaları.
  • Sitenin normalde asla istemediği bilgilerin istenmesi (örneğin, normalde sorulmayan bir sayfada güvenlik soruları sorulması)
  • Sayfaların alışılmadık derecede yavaş yüklenmesi veya beklenmedik şekilde davranması

Giriş yaptıktan sonra ortaya çıkan sorunlar:

  • Kimlik bilgilerini girdikten hemen sonra tekrar giriş yapmanız isteniyor.
  • Bir siteyi ziyaret ettikten sonra olağandışı hesap aktivitesi veya yetkisiz işlemler
  • Başlatmadığınız parola değişikliği bildirimleri

Teknik uyarı işaretleri:

  • Antivirüs yazılımı hakkında uyarılar DNS değişiklikler veya ana bilgisayar dosyası değişiklikleri
  • Tarayıcıda daha önce güvenilen sitelerde sertifika hatalarına ilişkin uyarılar
  • Ağ güvenliği araçlarının tespiti DNS anomaliler

İlaç Üretiminin Riskleri ve Sonuçları

Siber güvenlikte ilaç üretimi

Başarılı pharming saldırıları, finansal, gizlilik ve kurumsal boyutlarda ciddi ve genellikle uzun süreli zararlara yol açmaktadır.

Mali hırsızlık

Pharming yoluyla bankacılık kimlik bilgilerinin çalınması, doğrudan hesap erişimine olanak tanır. Saldırganlar ele geçirdikleri hesaplara giriş yapar, para transferleri başlatır, tasarrufları tüketir ve mağdurlar bir şeylerin ters gittiğini anlamadan önce alışveriş yaparlar. Pharming'den kaynaklanan mali dolandırıcılıktan kurtulmak, özellikle uluslararası para transferleri söz konusu olduğunda, zor olabilir.

Sahte e-ticaret sitelerinde ele geçirilen ödeme kartı bilgileri, dolandırıcılık amaçlı alışverişlere ve kart kopyalamaya olanak tanıyarak, kartlar iptal edilip yenileriyle değiştirilene kadar zararların devam etmesine yol açar.

Kimlik bilgilerinin çalınması ve hesap ele geçirilmesi

Ele geçirilen giriş bilgileri nadiren tek bir hesapla sınırlı kalır. Birçok kişi şifrelerini birden fazla hizmette yeniden kullanır, bu nedenle çalınan bir bankacılık şifresi e-posta, bulut depolama, sosyal medya ve daha fazlasına da erişim sağlayabilir. Buradan itibaren, saldırganlar şifre sıfırlamalarını tetikleyebilir ve bağlantılı hesaplar arasında adım adım ilerleyerek tek bir güvenlik açığını çok daha büyük bir ele geçirmeye dönüştürebilirler.

Kimlik Hırsızı

Pharming yoluyla elde edilen isimler, adresler, sosyal güvenlik numaraları ve doğum tarihleri ​​gibi kişisel bilgiler, kimlik hırsızlığı yapmak için kullanılabilir. Bu veriler açığa çıktığında, suçlular sahte hesaplar açabilir, yanlış vergi beyannameleri verebilir veya mağdurun adına krediyi kötüye kullanabilir. Maddi zararın tespit edilmesi ve tamamen çözülmesi yıllar alabilir.

İşletme ve organizasyonel etkiler

İlaç ticaretiyle hedef alınan kuruluşlar operasyonel aksama, müşteri verilerinin ifşa edilmesi ve düzenleyici sonuçlarla karşı karşıya kalırlar. Başarılı bir DNS Şirketin kendi alan adını etkileyen bir alan adı ele geçirme saldırısı, tüm müşterileri sahte sitelere yönlendirebilir ve şirketin kendisi tehlikeye girmemiş olsa bile güveni zedeleyebilir. Kurtarma işlemi şunları gerektirir: DNS Bu durum, kullanıcıların hangi sitelerin meşru olduğu konusunda belirsizlik yaşamasına neden olan yayılma süresini uzatır.

Uzun vadeli itibar kaybı

Müşterileri pharming yoluyla mağdur olan işletmeler, saldırganlar sorumlu olsa bile, itibar kaybıyla karşı karşıya kalırlar. Özellikle finansal veya kişisel verileri etkileyen güvenlik olaylarından sonra müşteri güvenini yeniden inşa etmek zordur.

Spam gönder Kimlik avı ve pharming terimleri sıklıkla birlikte kullanılır: kimlik avı e-postaları kullanıcıları pharming tarafından ele geçirilmiş sitelere yönlendirir. URLMaksimum etki için dağıtım mekanizmalarını birleştiriyor.

İlaçla Pazarlamadan Kendinizi Nasıl Koruyabilirsiniz?

Pharming

İlaç satışına karşı korunma, teknik önlemler, davranış alışkanlıkları ve kurumsal güvenlik uygulamaları gerektirir.

Güvenli kullanın DNS Hizmetler

Standart İnternet Servis Sağlayıcısı tarafından sağlanır DNS Sunucular minimum düzeyde güvenlik sunar. Güvenliğe odaklı bir yaklaşıma geçmek... DNS uygulayan sağlayıcılar DNS Güvenlik Uzantıları (DNSSEC) ve şifrelenmiş olarak kullanın DNS Protokoller zehirlenme riskini azaltır. DNSSEC dijital olarak imzaladı DNS Bu kayıtlar, saldırganların sahte girişler eklemesini önemli ölçüde zorlaştırır.

Kimlik bilgilerini girmeden önce HTTPS sertifikalarını doğrulayın.

Bankacılık, e-posta veya finansal hizmetler gibi hassas sitelere giriş yapmadan önce HTTPS sertifikasını doğrulayın:

  • Kilit simgesinin göründüğünü ve herhangi bir uyarı göstermediğini doğrulayın.
  • Kilit simgesine tıklayın ve sertifikanın doğru kuruluşa verildiğini doğrulayın.
  • Sertifikanın geçerli ve süresinin dolmamış olduğundan emin olun.

Sertifika hatası gösteren sayfalarda, site doğru görünse bile asla giriş bilgilerinizi girmeyin.

Cihazlarınızı ve yazılımlarınızı güncel tutun.

İşletim sistemleri, tarayıcılar ve antivirüs yazılımları için güvenlik yamaları, kötü amaçlı yazılımların ana bilgisayar dosyalarını değiştirmek veya trafiği engellemek için kullandığı bilinen güvenlik açıklarını giderir. DNS Sorgular. Otomatik güncellemeleri etkinleştirmek, yamaların manuel izleme gerektirmeden hızlı bir şekilde uygulanmasını sağlar.

Güvenilir antivirüs ve kötü amaçlı yazılım önleme yazılımları kullanın

Güvenlik yazılımı, ana bilgisayar dosyasındaki değişiklikleri ve şüpheli durumları tespit eder. DNS Sistem değişikliklerini ve ana bilgisayar tabanlı pharming saldırılarını mümkün kılan kötü amaçlı yazılımları izleyen gerçek zamanlı koruma, hasar meydana geldikten sonra değil, değişiklikler gerçekleştiği anda bunları yakalar.

İki faktörlü kimlik doğrulamayı etkinleştir (2FA)

Kimlik bilgilerinizi ele geçiren bir pharming sitesi olsa bile, iki faktörlü kimlik doğrulama (2FA), saldırganların ikinci doğrulama faktörü olmadan hesaplara erişmesini engeller. Zamana dayalı tek kullanımlık şifreler (TOTP) ve donanım güvenlik anahtarları özellikle etkilidir çünkü kimlik bilgilerini bir pharming sitesinden ele geçiren saldırganlar tarafından tekrar kullanılamazlar.

Yönlendiriciyi izleyin. DNS ayarlar

Ev yönlendiricileri, siber saldırıların sıkça hedef aldığı cihazlardır. Yönlendirici yönetici kimlik bilgilerini ele geçiren kötü amaçlı yazılımlar veya saldırganlar, yönlendiriciyi değiştirebilir. DNS Evdeki tüm trafiği yönlendirmek için ayarları değiştirin. Yönlendiriciyi düzenli olarak kontrol edin. DNS İstediğiniz adrese işaret ettiğinden emin olmak için yapılandırma DNS Saldırgan kontrolündeki sunucular yerine sağlayıcı tarafından kontrol edilen sunucular.

Dikkatli olun. URL doğrulama

Kontrol URLKimlik bilgilerinizi girmeden önce dikkatlice kontrol edin. Özellikle herhangi bir kaynaktan gelen bağlantıları takip ettikten sonra. Alan adı varyasyonlarına dikkat edin, HTTPS kullandığınızdan emin olun ve oturum açmadan önce sertifikayı doğrulayın.

E-posta kimlik doğrulamasını uygulayın.

Uygun konfigürasyon SPF kayıtlar hem de DMARC Bu, genellikle pharming kampanyalarına eşlik eden e-posta tabanlı saldırıları önlemeye yardımcı olur ve kullanıcıları pharming tarafından ele geçirilmiş sitelere yönlendiren kimlik avı e-postalarını azaltır. E-posta altyapısını ve web altyapısını birlikte savunmak, saldırganların en sık kullandığı birleşik saldırı vektörlerini ortadan kaldırır.

Bakımı e-posta listelerini temizle kuruluşun maruz kaldığı riskleri azaltır geri dönen e-postalar ve saldırganların hedefli pharming kampanyaları başlatmadan önce keşif amacıyla kullanabileceği geçersiz kişiler.

Yukarı tamamlayan

Pharming, kullanıcıları meşru web sitelerinden sahte kopyalara yönlendirmek için verileri bozarak bu işlemi gerçekleştirir. DNS Sistemler veya cihaz ana bilgisayarlarındaki dosyaları manipüle ederek, şüpheli bir bağlantı veya açık bir aldatmaca gerektirmeden sahte sitelere yönlendirilebilir. Kullanıcılar doğru adresleri yazarak, mükemmel şekilde kopyalanmış sahte sitelere ulaşabilir ve hiçbir şeyin ters gittiğini fark etmeden kimlik bilgilerini, finansal verilerini ve kişisel bilgilerini kaybedebilirler.

Koruma katmanlar gerektirir: güvenli DNS uygulayan hizmetler DNSSEC, kimlik bilgilerini girmeden önce dikkatli HTTPS sertifika doğrulaması, güncellenmiş cihazlar ve güvenlik yazılımları, parolalar ele geçirildiğinde bile geçerliliğini koruyan iki faktörlü kimlik doğrulama ve yönlendirici güvenliği gibi önlemler. DNS Ağ düzeyinde değişiklik.

Cihazınızı ve yönlendiricinizi değiştirin. DNS ayarları destekleyen, güvenliğe odaklı bir sağlayıcıya yönlendirin. DNSSEC ve şifrelenmiş DNS Günümüzdeki sorguları önlemek için, tüm finansal, e-posta ve hassas hesaplarda iki faktörlü kimlik doğrulamayı etkinleştirin ve ele geçirilen kimlik bilgilerinin saldırganların işlerini tamamlaması için yeterli olmamasını sağlayın.

Web güvenliğinin yanı sıra güçlü e-posta güvenliğini de sağlayın. Kullanın DeBounce E-posta listelerinizi temiz tutmak ve gönderim altyapınızı sağlıklı tutmak, genellikle pharming kampanyalarına eşlik eden kimlik avı ve spam riskini azaltır. Doğrulanmış alıcılara ulaşan güvenli bir e-posta ortamı, pharming gibi web tabanlı saldırılara karşı koruma sağlayan güvenlik duruşunun bir parçasıdır.

Sıkça Sorulan Sorular

Bu konuyla ilgili sıkça sorulan soruların cevapları.
01

İlaç satışı yasa dışı mı?

Evet, pharming (ilaçla sahtekarlık yapma) çoğu ülkede, ABD Bilgisayar Dolandırıcılığı ve Kötüye Kullanım Yasası gibi mevzuatlar da dahil olmak üzere, bilgisayar dolandırıcılığı ve siber suç yasaları kapsamında yasa dışıdır.

02

İlaç pazarlaması saldırıları ne kadar yaygın?

Pharming, kimlik avından daha az yaygındır ancak gerçekleştiğinde önemli ölçüde daha tehlikelidir. Büyük ölçekli DNS Zehirlenme olayları milyonlarca kullanıcıyı aynı anda etkilerken, kötü amaçlı yazılımlar aracılığıyla gerçekleştirilen dosya tabanlı pharming saldırıları, daha geniş kapsamlı kötü amaçlı yazılım kampanyalarının bir parçası olarak bireysel kullanıcıları sürekli olarak etkilemektedir.