Eskişehir Bağlar Anahtar 0 537 341 47 84
Bağlar Anahtar Çilingir Hizmetleri
Şirintepe Mh. Gözüpek Sk. No:7/B
es.teknikanahtar@gmail.com
0 537 341 47 84 - 0 537 341 47 84

Sahte CAPTCHA Doğrulamalarıyla Yayılan ClickFix Saldırılarına Karşı 5 Kritik Önlem

18.08.2026 

Siber Güvenlikte Yeni Tehlike "ClickFix": Sahte CAPTCHA Yöntemi Artık Mac Kullanıcılarını da Tehdit Ediyor

Zararlı yazılımları kullanıcıların kendi elleriyle çalıştırmasını sağlayan ClickFix saldırıları artık Mac cihazları da hedef alıyor. Bitdefender uzmanları, sahte CAPTCHA ekranları ve sorun giderme uyarılarıyla yayılan bu tehlikeye karşı alınması gereken 5 altın kuralı açıkladı.

Küresel siber güvenlik lideri Bitdefender, uzun süredir Windows ekosistemini tehdit eden ve sosyal mühendislik yöntemleriyle yayılan ClickFix saldırılarının artık macOS kullanıcılarına da sıçradığını duyurdu. Kullanıcıları sahte güvenlik doğrulama ekranlarıyla kandıran siber saldırganlar, zararlı kodları doğrudan kullanıcının kendi eliyle Terminal uygulamasına yapıştırmasını sağlıyor.

macOS Korumaları Bile Devre Dışı Kalıyor

Saldırıların çalışma mekanizmasını değerlendiren Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırganların artık teknik duvarları aşmak yerine doğrudan insan faktörünü hedef aldığını belirtti. macOS’un Gatekeeper ve kod imzalama gibi güçlü güvenlik katmanlarının, kullanıcının komutu Terminal üzerinden kendi rızasıyla çalıştırması durumunda etkisiz kaldığını vurgulayan Akkoyunlu şu uyarıda bulundu:

"Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut kopyalayıp yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez. Komut çalıştırıldığı anda kayıtlı şifreler, tarayıcı verileri, iCloud bilgileri ve kripto para cüzdanları doğrudan siber korsanların eline geçiyor."

ClickFix Saldırılarına Karşı Alınması Gereken 5 Kritik Önlem

Alev Akkoyunlu, kullanıcıların cihaz ve veri güvenliğini korumaları için dikkat etmeleri gereken 5 hayati adımı şöyle sıraladı:

  • 1. Terminal Yönlendirmelerine Asla Güvenmeyin: Sizi "robot olmadığınızı kanıtlamak" için Spotlight üzerinden Terminal açmaya veya kod yapıştırmaya zorlayan web sayfalarını derhal kapatın.

  • 2. Kaynağını Bilmediğiniz Komutları Çalıştırmayın: İçeriğini anlamadığınız metinleri Terminal'e yapıştırmayın. Özellikle curl, bash, zsh, osascript, python veya base64 gibi ifadelerle başlayan karmaşık dizilimler ciddi birer tehdit sinyalidir.

  • 3. Güvenlik Uyarılarını Devre Dışı Bırakmayın: Sizden işletim sisteminin güvenlik uyarılarını kapatmanızı veya yönetici şifresi girmenizi isteyen yönlendirmeleri kesinlikle uygulamayın.

  • 4. Komutu Çalıştırdıysanız Anında Müdahale Edin: Komutu çalıştırdıysanız ilk iş olarak Wi-Fi ve Ethernet bağlantısını kesin. Başka güvenli bir cihaz üzerinden tüm e-posta, Apple ID, bankacılık ve şifre yöneticisi hesaplarınızın şifrelerini değiştirip oturumları kapatın.

  • 5. Güncel Bir Güvenlik Yazılımı Kullanın: İşletim sisteminin dahili korumaları kullanıcı eliyle yapılan müdahalelerde yetersiz kalabilir. Bitdefender Total Security gibi güncel bir güvenlik çözümü, saldırı zincirinin her aşamasında ek bir savunma katmanı sunar.

Gönderen: haber
1101 defa okundu 
 


Bilim-Teknoloji
Uzayda Dev Operasyon: Türksat 3A Yayınları Yeni Nesil Uydulara Başarıyla Taşındı
Sahte CAPTCHA Doğrulamalarıyla Yayılan ClickFix Saldırılarına Karşı 5 Kritik Önlem
"Otomasyonun Karanlık Yüzü": Yapay Zekâ Destekli Siber Tehditler Şirketlerin Kapısında!
Çocuğunuz Sosyal Medyada Fotoğraf Paylaşmadan Önce 5 Altın Kural!
28. TÜBİTAK Gökyüzü Gözlem Etkinliği Afyonkarahisar’da Başladı

 

 
Eskişehir Bağlar Anahtar 0 537 341 47 84 - 0 537 341 47 84