Öznur Dış Cephe Temizliği 0530 746 82 66 - 0542 260 86 02
ESKİŞEHİR DIŞ CEPHE TEMİZLİĞİ
ESKİŞEHİR CAM TEMİZLİĞİ
ESKİŞEHİR MERDİVEN TEMİZLİĞİ
KOLTUK YIKAMA,EV,İNŞAAT,OFİS,OKUL TEMİZLİKLERİ


Vatan cad.No-70 ESKİŞEHİR
temizlik@eskisehir.net.tr
0501 666 94 21 - 0542 260 86 02 - 0530 746 82 66

Sahte CAPTCHA Doğrulamalarıyla Yayılan ClickFix Saldırılarına Karşı 5 Kritik Önlem

18.08.2026 

Siber Güvenlikte Yeni Tehlike "ClickFix": Sahte CAPTCHA Yöntemi Artık Mac Kullanıcılarını da Tehdit Ediyor

Zararlı yazılımları kullanıcıların kendi elleriyle çalıştırmasını sağlayan ClickFix saldırıları artık Mac cihazları da hedef alıyor. Bitdefender uzmanları, sahte CAPTCHA ekranları ve sorun giderme uyarılarıyla yayılan bu tehlikeye karşı alınması gereken 5 altın kuralı açıkladı.

Küresel siber güvenlik lideri Bitdefender, uzun süredir Windows ekosistemini tehdit eden ve sosyal mühendislik yöntemleriyle yayılan ClickFix saldırılarının artık macOS kullanıcılarına da sıçradığını duyurdu. Kullanıcıları sahte güvenlik doğrulama ekranlarıyla kandıran siber saldırganlar, zararlı kodları doğrudan kullanıcının kendi eliyle Terminal uygulamasına yapıştırmasını sağlıyor.

macOS Korumaları Bile Devre Dışı Kalıyor

Saldırıların çalışma mekanizmasını değerlendiren Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların artık teknik duvarları aşmak yerine doğrudan insan faktörünü hedef aldığını belirtti. macOS’un Gatekeeper ve kod imzalama gibi güçlü güvenlik katmanlarının, kullanıcının komutu Terminal üzerinden kendi rızasıyla çalıştırması durumunda etkisiz kaldığını vurgulayan Akkoyunlu şu uyarıda bulundu:

"Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut kopyalayıp yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez. Komut çalıştırıldığı anda kayıtlı şifreler, tarayıcı verileri, iCloud bilgileri ve kripto para cüzdanları doğrudan siber korsanların eline geçiyor."

ClickFix Saldırılarına Karşı Alınması Gereken 5 Kritik Önlem

Alev Akkoyunlu, kullanıcıların cihaz ve veri güvenliğini korumaları için dikkat etmeleri gereken 5 hayati adımı şöyle sıraladı:

  • 1. Terminal Yönlendirmelerine Asla Güvenmeyin: Sizi "robot olmadığınızı kanıtlamak" için Spotlight üzerinden Terminal açmaya veya kod yapıştırmaya zorlayan web sayfalarını derhal kapatın.

  • 2. Kaynağını Bilmediğiniz Komutları Çalıştırmayın: İçeriğini anlamadığınız metinleri Terminal'e yapıştırmayın. Özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan karmaşık dizilimler ciddi birer tehdit sinyalidir.

  • 3. Güvenlik Uyarılarını Devre Dışı Bırakmayın: Sizden işletim sisteminin güvenlik uyarılarını kapatmanızı veya yönetici şifresi girmenizi isteyen yönlendirmeleri kesinlikle uygulamayın.

  • 4. Komutu Çalıştırdıysanız Anında Müdahale Edin: Komutu çalıştırdıysanız ilk iş olarak Wi-Fi ve Ethernet bağlantısını kesin. Başka güvenli bir cihaz üzerinden tüm e-posta, Apple ID, bankacılık ve şifre yöneticisi hesaplarınızın şifrelerini değiştirip oturumları kapatın.

  • 5. Güncel Bir Güvenlik Yazılımı Kullanın: İşletim sisteminin dahili korumaları kullanıcı eliyle yapılan müdahalelerde yetersiz kalabilir. Bitdefender Total Security gibi güncel bir güvenlik çözümü, saldırı zincirinin her aşamasında ek bir savunma katmanı sunar.

Gönderen: haber
3861 defa okundu 
 


Bilim-Teknoloji
TEI, Gücünü Mavi Vatan’a Taşıyor: Millî Motorlar Gölcük’te Sahneye Çıktı
Siber Saldırganların Yeni Favorisi “Quishing”: E-Postadaki QR Kodlara Dikkat!
Uzayda Dev Operasyon: Türksat 3A Yayınları Yeni Nesil Uydulara Başarıyla Taşındı
Sahte CAPTCHA Doğrulamalarıyla Yayılan ClickFix Saldırılarına Karşı 5 Kritik Önlem
"Otomasyonun Karanlık Yüzü": Yapay Zekâ Destekli Siber Tehditler Şirketlerin Kapısında!

 

 
Öznur Dış Cephe Temizliği 0530 746 82 66 - 0542 260 86 02 - 0501 666 94 21 - 0542 260 86 02