Menu

Her tarayıcı uzantısı masum değildir

Web tarayıcıları, dijital dünyayla etkileşimimizin anahtarı hâline gelirken bu tarayıcılar için geliştirilen uzantılar da hayatı kolaylaştıran araçlar olarak görülüyor.

GİRİŞ: 11 Ağustos 2025 - 15:56
Her tarayıcı uzantısı masum değildir
Fotoğraf : BEYAZ

Web tarayıcıları, dijital dünyayla etkileşimimizin anahtarı hâline gelirken bu tarayıcılar için geliştirilen uzantılar da hayatı kolaylaştıran araçlar olarak görülüyor. Siber güvenlik şirketi ESET, her tarayıcı uzantısının masum olmadığını ve bazı uzantıların kişisel verileri çalmak, kötü amaçlı yazılım yüklemek veya kullanıcıları sahte sitelere yönlendirmek gibi ciddi riskler barındırabileceği uyarısında bulundu.

Kullanıcılar için dijital dünyaya açılan bir kapı olan tarayıcı uzantıları tehdit aktörleri için de giderek daha popüler bir araç hâline geliyor. Saldırganların çok sayıda hassas bilgiye erişimini sağlayan tarayıcı uzantıları, özellikle resmî kaynaklardan indirilmişlerse insanlar genellikle güveniyorlar. Uzantılar para kazanma ve kötü niyetli faaliyetler için birden fazla yol sağlayabiliyor. Güvenlik ekiplerinin ve araçlarının radarlarının altında kalabilecekleri kurumsal ortamlarda da bir tehdit oluşturuyor.

Bir uzantıyı yükleyip izinlerini vererek farkında olmadan kötü niyetli kişilerin en hassas verilerinize  erişmesine olanak sağlamış olabilirsiniz; bu da hesaplarınızı ele geçirmek için kötüye kullanılabilir. 2024’ün ilk yarısında ortaya çıkarılan bir kampanya kapsamında, onlarca uzantının yaklaşık üç milyon kullanıcıyı tehlikeye atabilecek şekilde kötü niyetli amaçlarla kullanıldığı belirlendi. ESET’in verilerine göre, özellikle meşru görünen reklam engelleyiciler, yapay zekâ asistanları ve hatta bazı güvenlik araçları, kötü niyetli yazılımları gizlemek için kullanılabiliyor. Kurumsal ortamlarda da ciddi bir tehdit oluşturan bu uzantılar, tarama geçmişi, oturum çerezleri ve kayıtlı giriş bilgileri gibi hassas verilere erişebiliyor. 2023 yılında yapılan bir araştırma, kurumsal sistemlerde kullanılan tarayıcı uzantılarının  yüzde 51’inin yüksek risk taşıdığını ortaya koydu.

Sahte veya kötü amaçlı yazılım taşıyan tarayıcı uzantıları tehlikenin farkında olmayan kullanıcıların indirmesi için paketlenip tarayıcı mağazalarına yerleştirilebilir, diğer yazılımlarla birlikte paketlenebilir, aldatıcı bağlantılar aracılığıyla paylaşılabilir veya bilgisayar korsanlarının hedef almak için kullanıcıların “yandan yükleme” yapmasına güvendiği resmî web mağazanızın dışındaki platformlara yüklenebilir.  Yan yükleme özellikle tehlikelidir çünkü üçüncü taraf mağazalar, resmî pazar yerlerinin sahip olduğu türden güvenlik incelemelerine ve diğer kontrollere sahip değildir. Bu da yasalmış gibi görünen zararlı eklentilere yer verme olasılıklarının daha yüksek olduğu anlamına geliyor. Alternatif olarak, tehdit aktörleri yasal bir uzantıyı ele geçirebilir veya tüm kullanıcı tabanına kötü amaçlı güncellemeler göndermek için kullanabilir. Bazen uzantılar yasal görünebilir ancak etkinleştirildiğinde kötü amaçlı özelliklere sahip yeni yükler yüklemek üzere programlanır.

Kötü amaçlı tarayıcı uzantıları ne yapabilir?

·      Kullanıcı adları ve parolalar, tarama geçmişi, oturum ve finansal bilgiler dâhil olmak üzere veri çalmak. Bu bilgiler panonuzdan, tarayıcınızdan veya siz yazarken keylogging yoluyla elde edilebilir. Nihai amaç genellikle bu verileri dark web'de satmak ya da doğrudan hesapları ele geçirmek ve kimlik dolandırıcılığı yapmak için kullanmaktır.

·     Sizi bilgi hırsızları ve bankacılık truva atları dâhil olmak üzere kötü amaçlı yazılım barındırabilecek kötü amaçlı veya riskli web sitelerine yönlendirmek. 

·    Tarama deneyiminize istenmeyen reklamlar ve olası kötü amaçlı yazılımlar enjekte etmek. Reklamlar tehdit aktörleri tarafından paraya dönüştürülebilirken kötü amaçlı yazılımlar kimlik bilgilerini çalmak veya kimlik dolandırıcılığı için diğer kazançlı kişisel verileri toplamak üzere tasarlanmış olabilir. 

·     Gelecekte herhangi bir zamanda makinenize erişebilmek için tarayıcınıza arka kapı oluşturmak.

·       Bilginiz dışında kripto para madenciliği yapmak.

Kötü amaçlı tarayıcı uzantılarına karşı nasıl güvende kalınabilir? 

Bu riskleri azaltmak için yeni bir uzantı arayışında olduğunuzda her zaman dikkatli olmalısınız. Yasal web mağazalarına bağlı kalın ve yeni bir eklentiyi yakından inceleyin. Bu, geliştiricinin kimlik bilgilerini kontrol etmeyi, ürün hakkındaki yorumları okumayı ve geçmişte herhangi bir şüpheli veya kötü niyetli davranışla bağlantılı olup olmadığını görmek için ayrı ayrı arama yapmayı içerebilir. Verdiiğiniz izinleri sorgulayın. Ürün için gerekli olanın ötesine geçen herhangi bir talepte bulunursa bu bir kırmızı bayrak olmalıdır. Örneğin mobil uygulamalarda olduğu gibi, pek çok uzantının parolalarınıza veya tarama verilerinize erişmesi gerekmemelidir. Tarayıcınızı her zaman en son ve daha güvenli sürümde olacak şekilde güncel tutun. Bu, potansiyel kötü amaçlı yazılımlara karşı daha iyi korunacağı anlamına gelir. Tüm çevrimiçi hesaplarınızda çok faktörlü kimlik doğrulamayı açın. Bu, kötü amaçlı bir tarayıcı uzantısı parolanızı çalsa bile sizi güvende tutmak için uzun bir yol kat edecektir. Web'de gezinme deneyiminizi genel olarak daha güvenli hâle getirmek için bazı güvenlik sağlayıcıları tarafından diğer güvenlik artırıcı özelliklerle birlikte sunulan güvenli tarayıcı modunu kullanmayı düşünün. Bu mod, özellikle tarayıcınızda finansal ve kripto işlemleri gerçekleştirirken kullanışlıdır. Bazı yaygın web tarayıcılarındaki Geliştirilmiş Güvenli Tarama da kötü amaçlı sitelerden uzak durmanıza yardımcı olabilir. Daha da önemlisi, saygın bir satıcının güvenlik yazılımını kullanın ve bilgisayarınızda çalışan şüpheli herhangi bir şeyi kontrol etmek için periyodik taramalar yapın. Bu, üçüncü taraf sitelerden kötü amaçlı yazılım indirmenizi veya bir kimlik avı sitesine yönlendirilmenizi önleme yolunda uzun bir yol kat edecektir.

Ne kadar küçük olursa olsun, yüklediğimiz her yazılım parçası bir güven unsuruyla birlikte gelir; aslında bu güven, doğrudan internete açılan kapınızda çalıştıkları için tarayıcı uzantılarında özellikle önemli olabilir. Bir uzantının potansiyel riske karşı sağladığı değer veya kolaylık hakkında dikkatlice düşünün. Tarayıcı uzantılarınızı ve diğer tüm yazılımları güvenilir sağlayıcılardan temin ettiğinizden emin olun.

 

 

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Haber Kaynağı : BEYAZ

Bu haber toplamda 19 kez okunmuştur.
BENZER HABERLER

Yorum Ekle

E-posta adresiniz yayınlanmayacaktır. Zorunlu alanlar * ile işaretlenmiştir

PUAN DURUMU
O AV P
1 Galatasaray Galatasaray 4 13 12
2 Trabzonspor Trabzonspor 4 4 10
3 Göztepe Göztepe 4 6 8
4 Konyaspor Konyaspor 3 8 7
5 Fenerbahçe Fenerbahçe 3 6 7
6 Samsunspor Samsunspor 3 4 7
7 Antalyaspor Antalyaspor 4 4 6
8 Gaziantep FK Gaziantep FK 4 5 6
Tamamını Göster
15 Kocaelispor Kocaelispor 4 2 1
16 Rizespor Rizespor 3 1 1
17 Kasımpaşa Kasımpaşa 3 3 0
18 Gençlerbirliği Gençlerbirliği 4 3 0
O AV P
1 Arca Çorum FK Arca Çorum FK 4 9 12
2 Bodrum FK Bodrum FK 4 9 8
3 Erzurumspor Erzurumspor 4 9 8
4 Pendikspor Pendikspor 4 8 8
5 Amed Sportif Amed Sportif 4 14 7
6 Esenler Erokspor Esenler Erokspor 4 9 7
7 Boluspor Boluspor 4 9 7
8 Bandırmaspor Bandırmaspor 4 7 7
Tamamını Göster
17 Hatayspor Hatayspor 4 4 2
18 Sarıyer Sarıyer 4 3 1
19 Sivasspor Sivasspor 4 4 1
20 A.Demirspor A.Demirspor 4 3 1
O AV P
1 Liverpool Liverpool 3 8 9
2 Chelsea Chelsea 3 7 7
3 Arsenal Arsenal 3 6 6
4 Tottenham Tottenham 3 5 6
5 Everton Everton 3 5 6
6 Sunderland Sunderland 3 5 6
7 Bournemouth Bournemouth 3 4 6
8 C.Palace C.Palace 3 4 5
Tamamını Göster
17 Newcastle Newcastle 3 2 2
18 Fulham Fulham 3 2 2
19 Aston Villa Aston Villa 3 0 1
20 Wolves Wolves 3 2 0
O AV P
1 Bayern Munih Bayern Munih 2 9 6
2 E. Frankfurt E. Frankfurt 2 7 6
3 FC Köln FC Köln 2 5 6
4 B. Dortmund B. Dortmund 2 6 4
5 St. Pauli St. Pauli 2 5 4
6 Wolfsburg Wolfsburg 2 4 4
7 Augsburg Augsburg 2 5 3
8 VfB Stuttgart VfB Stuttgart 2 2 3
Tamamını Göster
15 Hamburger SV Hamburger SV 2 0 1
16 Werder Bremen Werder Bremen 2 4 1
17 FC Heidenheim FC Heidenheim 2 1 1
18 Freiburg Freiburg 2 2 0
O AV P
1 Real Madrid Real Madrid 3 6 9
2 Athletic Bilbao Athletic Bilbao 3 6 9
3 Villarreal Villarreal 3 8 7
4 Barcelona Barcelona 3 7 7
5 Espanyol Espanyol 3 5 7
6 Getafe Getafe 3 4 6
7 Elche Elche 3 4 5
8 Real Betis Real Betis 4 4 5
Tamamını Göster
17 Real Sociedad Real Sociedad 3 3 2
18 Mallorca Mallorca 3 2 1
19 Levante Levante 3 3 0
20 Girona Girona 3 1 0
O AV P
1 Juventus Juventus 2 3 6
2 SSC Napoli SSC Napoli 2 3 6
3 Cremonese Cremonese 2 5 6
4 Roma Roma 2 2 6
5 Udinese Udinese 2 3 4
6 Inter Inter 2 6 3
7 Lazio Lazio 2 4 3
8 AC Milan AC Milan 2 3 3
Tamamını Göster
17 Lecce Lecce 2 0 1
18 Verona Verona 2 1 1
19 Torino Torino 2 0 1
20 Sassuolo Sassuolo 2 2 0
O AV P
1 PSG PSG 3 8 9
2 Lyon Lyon 3 5 9
3 Lille Lille 3 11 7
4 AS Monaco AS Monaco 3 6 6
5 Lens Lens 3 5 6
6 Strasbourg Strasbourg 3 4 6
7 Toulouse Toulouse 3 6 6
8 Angers Angers 3 2 4
Tamamını Göster
15 Paris FC Paris FC 3 5 3
16 Lorient Lorient 3 5 3
17 Brest Brest 3 4 1
18 Metz Metz 3 2 0
O AV P
1 Feyenoord Feyenoord 3 8 9
2 NEC Nijmegen NEC Nijmegen 4 14 9
3 FC Utrecht FC Utrecht 4 11 9
4 PSV Eindhoven PSV Eindhoven 4 12 9
5 Ajax Ajax 4 7 8
6 Alkmaar Alkmaar 3 7 7
7 PEC Zwolle PEC Zwolle 3 3 6
8 FC Groningen FC Groningen 4 9 6
Tamamını Göster
15 NAC Breda NAC Breda 4 2 3
16 Excelsior Excelsior 4 3 3
17 SC Heerenveen SC Heerenveen 4 5 2
18 Heracles Heracles 4 1 0