Farklı Bir Sahte Yazılım Türleri Nelerdir?

Bilgisayar dünyasında, sahtekarlık , bir kişi başka bir kişi veya bir kurum veya işletme olarak işlendiğinde, kullanıcı adları ve şifreler, banka hesap bilgileri ve kredi kartı numaraları dahil olmak üzere hassas kişisel bilgilere erişim sağlamak amacıyla çalınan kimliği ifade eder. Sahtekarlık, kimlik avı kurulumunun bir parçası olduğu gibi bir bireyin veya kuruluşun bilgisayarına veya bilgisayar ağına doğrudan erişim sağlama tekniğidir. Sahte yazılım, dolandırıcıya, bir başkası veya olmadığı bir şey olma iddiasında yardımcı olmak için oluşturulan bir yazılımdır. Sahte yazılımın nasıl çalıştığını anlamak, kişilerin dolandırıcılıktan nasıl kaçınılacağını anlamalarına yardımcı olabilir.

Sahte adres değiştirerek sahtekarlık yapılır. MAC (Medya Erişim Kontrolü) adresleri, IP (İnternet Protokolü) adresleri, e-posta adresleri, SMS (Kısa Mesaj Servisi) mesajları ve hatta ana DNS (Etki Alanı Adı Sunucusu) adresleri. Bunların bazıları diğerlerinden daha kolay ve daha yaygın olarak gerçekleştirilen bu maskeli baloları gerçekleştirmek için sahte yazılım programları oluşturulmuştur.

Sahte web siteleri çeşitli şekillerde gerçekleştirilebilir. İlk olarak, web sitesinin halka açık olan sayfalarının makul bir şekilde inandırıcı bir kopyasını alarak ve başka bir sunucuya göndererek yapılabilir. Bu görevi gerçekleştirmek için mevcut bir sahtekarlık yazılımı vardır ve filigran oluşturma sitesi görüntüleri bu tür sahtekarlığın tespitinde yardımcı olabilir. Bunu yapmanın başka bir yolu da, kullanıcıların meşru bir siteye erişmeye çalışırken yanlışlıkla yazmaları muhtemel olan bir web adresini kaydetmektir. Bağlantıları değiştirmek başka bir yöntemdir ve web sayfalarına dijital imzalar uygulanarak engellenebilir.

IP sahtekarlığı, sahtecilik yazılımı ile ayarlanabilir ve paket koklama yazılımı olarak da bilinen ağ analiz yazılımı tarafından tespit edilebilir. Ayrıca bazen terminallerinde girmedikleri komutları veya kontrol edemedikleri boş pencereleri bularak kullanıcılar tarafından tanınır. Kaynak adresli paketleri ağın içinden ve dışından engelleyen bir filtreleme yönlendiricisi. Uygun bir kurulumla güvenlik duvarları da koruma sağlayabilir. IP sahtekarlığı saldırılarına karşı korunmak için sahtekarlığa karşı koruma yazılımı da bulunmaktadır.

İnternet, web siteleriyle ilişkili doğru adreslere bağlı olduğundan, DNS sunucusu sahteciliği, belki de en karmaşık saldırıdır ve yaygın sonuçlara yol açabilir. Kimlik sahtekarlığı yazılımı veya başka bir yöntem başarılı olursa, bir siteyi ziyaret etmeye çalışan her ziyaretçi yanlış bir İnternet adresine yönlendirilir. Bu tür bir saldırı, DNS sunucularının güvenliğinin güçlendirilmesi sonucu bir kez gerçekleştirildi.