Typosquatting / Yazım Yanlışı Suistimali, popüler web sitelerinin isimlerindeki küçük yazım hatalarını (Örn: gogle.com yerine gooogle.com) kullanarak sahte alan adları tescil etme yöntemidir. Infostealer saldırganları, bu sahte sitelere gelen kullanıcıları "yazılım indir" butonlarıyla kandırarak zararlı yazılım bulaştırır.
İnternet kullanıcılarının en sık yaptığı hatalardan biri, tarayıcıya gitmek istedikleri adresin ismini yanlış yazmaktır. Typosquatting / Yazım Yanlışı Suistimali, tam olarak bu insani hatayı bir siber saldırı vektörüne dönüştürür. Bir Infostealer operatörü için bu yöntem, binlerce kullanıcıyı hiçbir oltalama e-postası göndermeden kendi "tuzak sitesine" çekmek anlamına gelir.
Saldırganlar şu tip alan adları tescil ederler:
outlook.com yerine outlok.com.sirketim.com yerine sirketim.net.l (L) harfi yerine 1 (bir) kullanarak paypa1.com oluşturma.google.com yerine gogle.com.Kullanıcı yanlış adrese girdiğinde, karşısında orijinal sitenin birebir kopyasını bulur. Genellikle "Güvenlik için bu aracı indirin" veya "Yeni sürümü yükleyin" gibi bir uyarı çıkar. Bu butona tıklandığında indirilen dosya, tüm tarayıcı şifrelerini çalan bir Infostealer'dır. Dark Radar sistemleri, kurumunuzun alan adının benzerlerini (typosquatted domains) sürekli tarayarak, markanızı taklit eden bu sahte siteleri tespit eder ve kapatılmasını sağlar.
Kurumsal bir zafiyet analizi, sadece sunucu açıklarını değil, "alan adı itibarını" da kapsamalıdır. Kurumunuzun adına benzer sahte sitelerin varlığı, çalışanlarınızın ve müşterilerinizin verilerinin her an çalınabileceği anlamına gelir.
Özetle; Typosquatting, dikkatsizliğin sömürülmesidir. Adres çubuğunu her zaman kontrol etmek ve kurumsal koruma araçları kullanmak bu sinsi hırsızlıktan korunmanın anahtarıdır.
Threat Intelligence (Tehdit İstihbaratı), mevcut ve potansiyel siber saldırılar hakkında toplanan, işlenen ve analiz edilen verilerdir. Bir Infostealer söz konusu olduğunda istihbarat; hangi zararlı yazılımın hangi sektörü hedeflediği, hangi C2 sunucularını kullandığı ve çalınan verilerin Dark Web'de nerede satıldığı gibi kritik bilgileri kapsar.
Threat Actor / Tehdit Aktörü, bir bilgi sistemine veya ağa zarar verme potansiyeline sahip olan, saldırıyı gerçekleştiren kişi, grup veya organizasyondur. Infostealer dünyasında tehdit aktörleri; bireysel "skid"lerden (teknik bilgisi az kişiler), gelişmiş siber suç örgütlerine ve devlet destekli casusluk gruplarına (APT) kadar geniş bir yelpazeyi kapsar.