Çevrimiçi işletmelerin ve bireylerin karşılaştığı siber tehditlerden biri de alan adı saldırısıdır. Alan adı saldırısı için özel yasaların olmaması nedeniyle, bu durum gerçekleştiğinde alan adınızı geri almak zordur, bu da önlem almayı oldukça önemli hale getirir.
Alan adı saldırısı yani domain hijacking, yetkisiz bir tarafın sahibinin izni olmadan bir alan adının kontrolünü ele geçirdiği bir siber suç türüdür. Bir alan adı ele geçirildiğinde, bilgisayar korsanı bunu kimlik avı saldırıları, spam gönderme ve kötü amaçlı yazılım yayma gibi çeşitli amaçlarla kullanabilir.
Çoğu durumda, alan adı saldırısı, sahibinin alan adı kayıt şirketi hesabına yetkisiz erişim yoluyla gerçekleşir ve burada bilgisayar korsanı alan adının kayıt ayrıntılarında değişiklik yapar. Bu, bilgisayar korsanına alan adına erişim ve içeriğinin kontrolünü sağlar.
Alan adı saldırısı, bir işletmenin markası ve çevrimiçi itibarı için zararlı olabilecek birçok sonuç doğurabilir. Potansiyel zararlar aşağıdakileri içerir:
Bir bilgisayar korsanı alan adının kontrolünü ele geçirdiğinde, onu aşağıdaki örneklerdeki gibi istediği amaçlar için kullanabilir:
Domain hijacking, genellikle bilgisayar korsanının hedeflenen kişinin e-posta hesabına erişim sağlamasıyla başlar. Bu, kimlik avı e-postaları, kötü amaçlı yazılımlar ve sosyal mühendislik dahil olmak üzere çeşitli yollarla gerçekleştirilebilir.
Bilgisayar korsanı hedeflenen kişinin e-posta hesabına erişim sağladıktan sonra bunu alan adı kayıt şirketi hesabının şifresini sıfırlamak için kullanabilir. Bu, bilgisayar korsanının kayıt şirketi hesabında oturum açmasına ve alan adının ad sunucuları veya sahiplik ayrıntıları gibi alan adının kayıt ayrıntılarında değişiklik yapmasına olanak tanır.
Bilgisayar korsanı ayrıca, hedeflenen kişiyi kandırarak alan adını bilgisayar korsanının kayıt şirketi hesabına aktarmasını sağlamak için domain slamming adı verilen bir teknik de kullanabilir. Bu genellikle sahte yenileme bildirimleri göndermek veya ücretsiz alan adı transferi teklif etmek gibi aldatıcı pazarlama taktikleriyle gerçekleştirilir.
Alan adı saldırıları, hesabınızdan çıkış yapmamak, herkese açık bir ağdayken parola girmek veya aboneliğinizi yenilemeyi unutmak kadar kolay bir şekilde gerçekleşebilir.
Bunun asla başınıza gelmeyeceğini düşünebilirsiniz. Ancak Dünya Ekonomik Forumu'na göre, tüm siber güvenlik sorunlarının %95'i insan hatasından kaynaklanmaktadır.
Siber güvenlik ihlallerine yol açan insan hatalarından bazıları aşağıdakileri içermektedir:
Alan adı saldırısı, normal yönetici faaliyetlerini taklit ettiği için genellikle göz ardı edilir. Bilgisayar korsanları DNS ve alan adı ayarlarını profesyonel şekilde değiştirerek eylemlerinin meşru görünmesini sağlar ve anında tespit edilmesini önler. Özellikle rutin güvenlik kontrolleri bu küçük ama kritik değişiklikleri yakalayamayacağı için yetkisiz erişimin tespit edilmesinde önemli gecikmelere neden olabilir.
Ayrıca birçok işletme aktif olmayan alt alan adlarını takip etmeyerek bilgisayar korsanlarına bunları kaydetmeleri için bir kapı bırakır. Rutin izleme olmadan, bu alan adlarının ele geçirilmesi aylarca fark edilmeyebilir. Bu risklere karşı korunmak için şirketler yenileme uygulamalarını dikkatli bir şekilde sürdürmeli ve alan adı kayıtlarını ve DNS ayarlarını sık sık ve kapsamlı bir şekilde kontrol ederek yetkisiz değişikliklere veya ele geçirmelere karşı güvende kalmalarını sağlamalıdır.
Alan adı saldırısı çeşitli amaçlar için kullanılabilir. En yaygın olanlarından biri, ele geçirilen alan adını, bilgisayar korsanının sahte e-postalar gönderdiği veya hedeflenen kişileri kandırarak parola veya kredi kartı bilgileri gibi hassas bilgileri vermelerini sağlamak için sahte web siteleri kurduğu kimlik avı saldırıları için kullanmaktır.
Alan adı saldırısı spam, kötü amaçlı yazılım veya virüs yaymak için de kullanılabilir. Bilgisayar korsanları ele geçirilen alan adını spam e-postalar göndermek veya ziyaretçileri virüslü web sitelerine yönlendirmek için kullanabilir.
Bazı durumlarda alan adı saldırısı, orijinal alan adı sahibinden para sızdırmak için kullanılabilir. Bilgisayar korsanı, alan adının kontrolünü asıl sahibine geri verme karşılığında fidye talep edebilir.
Alan adı kayıtları için eski veya minimum güvenliğe sahip işletmeler, alan adı saldırılarına karşı özellikle savunmasızdır. Buna, güçlü siber güvenlik önlemlerine sahip olmayan küçük ve orta ölçekli işletmeler de dahildir. Alan adı kayıt bilgilerini güncellemeyi ihmal eden veya güvenlik özelliklerini kullanmayan şirketler bu siber saldırılara daha açıktır.
Yüksek profilli şirketler ve bireyler de alan adlarının taşıdığı değer nedeniyle risk altındadır. Ayrıca, etkin olmayan alt alan adlarını izlemeyen kuruluşlar da bilgisayar korsanlarına bu süresi dolmuş alan adlarını kaydetme fırsatı sunar. Birleşmeler veya idari değişimler sırasında, alan adı yönetimi bir kenara bırakılabildiğinde, ele geçirme riski artar. Bu nedenle, sürekli tetikte olmak ve güncellenmiş güvenlik uygulamaları, bu siber tehdide karşı koymak için çok önemlidir.
Aşağıdaki listede yaygın olarak kullanılan alan adı saldırısı yöntemlerini bulabilirsiniz:
Sosyal mühendislik, insanları hassas bilgilerden vazgeçmeleri veya normalde yapmayacakları eylemleri gerçekleştirmeleri için manipüle etmeyi içeren bir siber saldırı türüdür. Bilgisayar korsanları, parolalar ve kullanıcı adları gibi alan adı kayıt bilgilerinize erişmek için sosyal mühendisliği kullanabilir.
Kötü amaçlı yazılım, veri çalmak veya sistem ve ağların kontrolünü ele geçirmek için tasarlanmış kötü amaçlı yazılımlardır. Bilgisayar korsanları, bilginiz olmadan kullanıcı adları ve parolalar gibi alan adı kayıt bilgilerinize erişmek için kötü amaçlı yazılımları kullanabilir.
Kimlik avı, bilgisayar korsanlarının hedeflenen kişiden hassas bilgileri çalmak amacıyla kötü amaçlı bağlantılar ve ekler içeren e-postalar veya mesajlar gönderdiği bir siber saldırı türüdür. Bilgisayar korsanları, alan adı kayıt bilgilerinize erişmek ve bilginiz olmadan alan adınızda değişiklik yapmak için kimlik avı yöntemini kullanabilir.
Domain squatting, bilgisayar korsanlarının orijinal web sitesi tarafından oluşturulan isim bilinirliğinden ve web trafiğinden yararlanmak için mevcut bir alan adına benzer alan adları kaydettirdiği bir siber saldırı türüdür. Bilgisayar korsanları bir alan adını ele geçirmek ve web trafiğini orijinal web sitesinden uzağa yönlendirmek için domain squatting yöntemini kullanabilir.
Aşağıdaki ipuçlarını uygulayarak alan adı saldırılarının önüne geçebilirsiniz:
Kendinizi alan adı saldırısından korumanın ilk adımı, güçlü parolalar kullanmak ve tüm çevrimiçi hesaplarınız için iki faktörlü kimlik doğrulamayı etkinleştirmektir. Bu, bilgisayar korsanlarının e-posta ve domain kayıt kuruluşu hesaplarınıza yetkisiz erişim sağlamasını çok daha zor hale getirecektir.
E-posta adresiniz ve iletişim bilgileriniz de dahil olmak üzere domain kayıt bilgilerinizi güncel tutmanız gerekir. Bu, alan adı kaydınızda herhangi bir değişiklik yapıldığında alan adı kayıt kuruluşunuzdan bildirim almanızı sağlar.
Çoğu domain kayıt kuruluşu, domain kayıt bilgilerinizde yetkisiz değişiklikleri önleyen domain transfer kilidi adı verilen bir özellik sunar. Bu noktada alan adınızın ele geçirilmesini önlemek için tüm alan adlarınız için domain transfer kilidini etkinleştirmeniz gerekir.
Güvenilir domain kayıt hizmetleri sağlama konusunda kanıtlanmış bir geçmişe sahip, saygın bir domain kayıt kuruluşu ile çalışın. Alan adlarınızı korumak için uygun önlemleri aldıklarından emin olmak için alan adı kayıt şirketinin güvenlik politika ve prosedürlerini kontrol edin.
Alan adlarınızı, alan adı kayıt bilgilerindeki değişiklikler veya yetkisiz transferler gibi şüpheli etkinliklere karşı düzenli olarak izleyin. Herhangi bir şüpheli etkinlik fark ederseniz, derhal alan adı kayıt kuruluşunuz ile iletişime geçin ve alan adınızın kontrolünü yeniden kazanmak için gerekli adımları atın.
Alan adı saldırısı gerçekleştiğinde yapabileceğiniz pek bir şey yoktur, bu nedenle bunu önlemek için elinizden geleni yapmanız gerekir.
Alan adı saldırısı mağduru olduysanız, öncelikle kayıt kuruluşunuza ulaşın ve yapılan saldırıyı bildirin. Ele geçirme girişimini ne kadar hızlı fark eder ve kayıt kuruluşunuzla iletişime geçerseniz, sahipliğinizi geri alma şansınız da o kadar artar. Alan adı transferi tamamlandıktan sonra kayıt kuruluşunuz artık size yardımcı olamaz.
Bu aşamada ICANN ile iletişime geçebilir ve sorunu çözmelerini sağlayabilirsiniz.
Son olarak, yasal olarak hakkınızı aramayı düşünebilirsiniz, ancak bu siber saldırı türü ile ilgili çok fazla yasa yoktur.
Eğer ele geçirme gerçekleşirse, kullanıcılarınızla güvenli bir iletişim hattı kurmaya çalışarak onları web sitenizin artık güvenli olmadığı konusunda derhal bilgilendirmeyi unutmayın.
Ünlü alan adı ele geçirme örnekleri aşağıdakileri içerir:
Alan adı ele geçirmenin en yaygın yolu sosyal mühendisliktir, yani alan adı sahiplerinin çeşitli psikolojik taktiklerle hassas bilgileri sizinle paylaşmasını sağlamaktır.
Hijacking ise, bir bilgisayar korsanının bir kişinin e-postasına erişim sağlaması ve alan adı kayıt şirketinin hesabının şifrelerini sıfırlamasıyla gerçekleşebilir.
Diğer yollar ise yönlendirici ele geçirme, ortadaki adam saldırıları ve DNS zehirleme gibi daha teknik yaklaşımlar içerir.
Bir başkasının ticari markasını ihlal eden bir alan adı kaydettirirseniz, bu kişi size karşı dava açabilir. Bunu bilmeden yaptıysanız, mahkeme genellikle yalnızca alan adı kullanım haklarını devretmenize karar verir. Bunu kötü niyetle yaptıysanız, ticari marka sahibine tazminat ödemeniz gerekebilir.
Bilgisayar korsanları çeşitli nedenlerle alan adlarını çalar. Örneğin, kimlik avı ve spam kampanyaları başlatmak, sosyal mühendislik dolandırıcılığı başlatmak, siber suç faaliyetleri düzenlemek ve ödemeleri yeniden yönlendirmek için alan adlarını çalabilirler. Bazen alan adı çalma sosyal veya siyasi amaçlı da olabilir.
Orijinal alan adı sahibini bir ticari markayı ihlal ettiğine ikna etmek için kullanılan bir siber korsanlık uygulamasıdır. Örneğin, bir bilgisayar korsanı popüler bir alan adını fark ettiğinde, aynı veya benzer isimde bir ticari marka çıkarabilir ve alan adı sahibini suçlayarak kullanım haklarını devretmeye zorlayabilir.
Alan adınızın ele geçirildiğini fark ederseniz, başka bir kayıt kuruluşuna aktarım yapılmasını durdurmaları için öncelikle kayıt kuruluşunuzla iletişime geçmeniz gerekir. Alan adı kayıt kuruluşunun transferi iptal edebileceği sınırlı bir süre vardır.