DOLAR 46,5998 0.3%
GBP 61,3378 -0.84%
EURO 53,2606 -0.64%
ALTIN 6.294,61-0,79
BIST 14.827,352,82%
BITCOIN 2927713-1.8203%
ETH 79393-1.81301%
İstanbul
23°

KAPALI

ÖZEL HABER
Avrupa’da iş birlikleri gelişiyor, ekonomide iyileşme bekleniyor
Mac kullanıcıları ClickFix saldırılarının yeni hedefi oldu

Mac kullanıcıları ClickFix saldırılarının yeni hedefi oldu

Sahte CAPTCHA doğrulamaları ve hata mesajları üzerinden kullanıcıları Terminal’de zararlı komutlar çalıştırmaya yönlendiren ClickFix saldırıları, Mac cihazları da hedef almaya başladı. Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, saldırılara karşı kullanıcıların dikkat etmesi gereken 5 kritik noktayı sıraladı.

17/08/2026 10:54
Mac kullanıcıları ClickFix saldırılarının yeni hedefi oldu

Siber saldırganlar, zararlı yazılımları doğrudan cihaza yüklemek yerine kullanıcıları kendi elleriyle tehlikeli komutları çalıştırmaya ikna eden yöntemlere yöneliyor. ClickFix olarak adlandırılan bu sosyal mühendislik saldırılarında sahte CAPTCHA ekranları, indirme uyarıları ve sorun giderme mesajları kullanılarak kullanıcıdan Terminal uygulamasını açması ve verilen komutu çalıştırması isteniyor.

Uzun süredir Windows kullanıcılarını hedef alan yöntemin Mac cihazlara da yöneldiği belirtiliyor. Saldırganların kullandığı sahte doğrulama ekranları, gerçek bir güvenlik adımı izlenimi verirken çalıştırılan komutlar cihazdaki hassas bilgilerin ele geçirilmesine kapı aralayabiliyor.

1786951006 Laykon Bilis im Operasyon Direkto ru Alev Akkoyunlu. 1

Laykon BilişimOperasyon Direktörü Alev Akkoyunlu

GERÇEK CAPTCHA TERMİNAL İSTEMİYOR

Bitdefender Türkiye Distribütörü Laykon Bilişim Operasyon Direktörü Alev Akkoyunlu, ClickFix saldırılarında teknik güvenlik katmanlarından çok kullanıcı davranışının hedef alındığını belirtti.

Akkoyunlu, “ClickFix saldırılarında zararlı yazılımı sisteme sokan adımı, çoğu zaman kullanıcının kendisi farkında olmadan atıyor. Saldırganlar sahte bir hata mesajı, doğrulama ekranı veya kurulum adımı göstererek kullanıcıdan bir komutu kopyalayıp Terminal’e yapıştırmasını istiyor” dedi.

Çalıştırılan komutların tarayıcı verileri, kayıtlı şifreler, iCloud bilgileri ve kripto para cüzdanları gibi kritik bilgileri hedefleyebildiğini aktaran Akkoyunlu, kullanıcıların temel bir kurala dikkat etmesi gerektiğini söyledi.

Akkoyunlu, “Gerçek bir CAPTCHA doğrulaması sizden asla Terminal açmanızı, bir komut yapıştırmanızı veya güvenlik ayarlarını devre dışı bırakmanızı istemez” ifadelerini kullandı.

TERMİNAL AÇILMASINI İSTEYEN SAYFALARA DİKKAT

ClickFix saldırılarında kullanıcılar, bir web sayfasındaki talimatları izleyerek Spotlight üzerinden Terminal uygulamasını açmaya yönlendirilebiliyor. Ardından ekranda verilen sözde doğrulama komutunun Terminal’e yapıştırılması isteniyor.

Uzmanlar, bir web sitesinin insan doğrulaması için kullanıcıdan Terminal açmasını istemesinin olağan bir işlem olmadığını belirtiyor. Bu nedenle bu tür talimatlarla karşılaşılması halinde sayfanın kapatılması öneriliyor.

 

BİLİNMEYEN KOMUTLAR ÇALIŞTIRILMAMALI

Kaynağı ve içeriği bilinmeyen komutların Terminal’e yapıştırılması da saldırının temel aşamalarından birini oluşturuyor.

Özellikle curl, bash, zsh, osascript, python veya base64 ifadeleriyle başlayan komutların yanı sıra uzun ve okunması güç karakter dizileri uyarı işareti olarak değerlendiriliyor.

Kullanıcıların içeriğini tam olarak anlamadığı ve güvenilir bir kaynaktan geldiğini doğrulayamadığı komutları çalıştırmaması gerekiyor.

GÜVENLİK UYARILARINI DEVRE DIŞI BIRAKMAYIN

ClickFix saldırılarında kullanıcıdan yalnızca bir komutu çalıştırması değil, macOS’un güvenlik mekanizmalarını aşması da istenebiliyor.

Bir uygulamanın yüklenmesi veya işlemin tamamlanması için güvenlik uyarılarının görmezden gelinmesini, güvenlik ayarlarının kapatılmasını ya da yönetici şifresinin girilmesini isteyen yönlendirmeler risk taşıyor.

macOS’un Gatekeeper ve kod imzalama gibi güvenlik katmanları zararlı uygulamalara karşı koruma sağlayabiliyor. Ancak kullanıcı tarafından bilinçli şekilde çalıştırılan komutlar, bu korumaların etkinliğini azaltabiliyor.

Siber Saldırı: Nedir, Nasıl Yapılır, Türleri ve Nasıl Takip Edilir? | Karel

ZARARLI KOMUT ÇALIŞTIRILDIYSA HIZLI HAREKET EDİLMELİ

Kullanıcının şüpheli bir ClickFix komutunu çalıştırdığını düşünmesi halinde ilk adımın cihazın internet bağlantısını kesmek olması gerekiyor.

Ardından temiz ve güvenilir başka bir cihaz üzerinden e-posta, Apple hesabı, şifre yöneticisi ve finansal hesapların şifrelerinin değiştirilmesi ve açık oturumların sonlandırılması öneriliyor.

Cihazda kripto para cüzdanı bulunuyorsa cüzdan bilgilerinin açığa çıkmış olabileceği varsayılarak gerekli güvenlik önlemlerinin alınması gerekiyor.

GÜNCEL GÜVENLİK ÇÖZÜMLERİ ÖNEM TAŞIYOR

ClickFix gibi sosyal mühendislik saldırılarında kullanıcı farkındalığı temel savunma katmanlarından biri olurken, cihazların güncel güvenlik çözümleriyle korunması da öneriliyor.

Akkoyunlu, kullanıcıların işletim sisteminin sunduğu güvenlik mekanizmalarının yanı sıra güncel güvenlik çözümlerinden yararlanmasının saldırı zincirinin farklı aşamalarında ek koruma sağlayabileceğini belirtti.

 

En az 10 karakter gerekli

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.