Kimlik Bilgisi Doldurma Nedir? (ve Kendinizi Nasıl Koruyabilirsiniz)

Apr 20, 2025
Gizlilik ve güvenlik
Mürekkep Damlası / Shutterstock.com

Toplam 500 milyon Zoom hesabı karanlık web'de satılık "kimlik bilgileri doldurma" sayesinde. Suçluların çevrimiçi hesaplara girmesinin yaygın bir yoludur. İşte bu terimin gerçekte ne anlama geldiği ve kendinizi nasıl koruyabileceğiniz.

Sızan Parola Veritabanları ile Başlar

Çevrimiçi hizmetlere yönelik saldırılar yaygındır. Suçlular, kullanıcı adı ve şifrelerden oluşan veritabanlarını elde etmek için genellikle sistemlerdeki güvenlik açıklarından yararlanır. Çalınan oturum açma kimlik bilgilerinin veritabanları genellikle çevrimiçi olarak satılır karanlık ağ suçluların ödediği Bitcoin veritabanına erişim ayrıcalığı için.

Avast forumunda bir hesabınız olduğunu varsayalım. 2014'te tekrar ihlal edildi . Bu hesap ihlal edildi ve suçlular kullanıcı adınızı ve şifrenizi Avast forumunda bulabilir. Avast sizinle iletişime geçti ve forum şifrenizi değiştirdiniz, peki sorun nedir?

Maalesef sorun, birçok kişinin aynı parolaları farklı web sitelerinde yeniden kullanmasıdır. Avast forumu giriş bilgilerinizin "[email protected]" ve "AmazingPassword" olduğunu varsayalım. Aynı kullanıcı adı (e-posta adresiniz) ve parolayla başka web sitelerine giriş yaptıysanız, sızdırılan parolalarınızı alan herhangi bir suçlu bu diğer hesaplara erişebilir.

İLİŞKİLİ: Karanlık Ağ Nedir?

Kimlik Bilgisi Doldurma İş Başında

"Kimlik bilgilerini doldurma", sızan oturum açma ayrıntılarının bu veritabanlarını kullanmayı ve diğer çevrimiçi hizmetlerde onlarla oturum açmaya çalışmayı içerir.

Suçlular, sızdırılmış kullanıcı adı ve şifre kombinasyonlarından oluşan büyük veritabanlarını (genellikle milyonlarca oturum açma kimlik bilgisi) alır ve onlarla diğer web sitelerinde oturum açmaya çalışır. Bazı kişiler aynı parolayı birden fazla web sitesinde yeniden kullanır, bu nedenle bazıları eşleşir. Bu genellikle yazılımla otomatik hale getirilebilir ve birçok oturum açma kombinasyonu hızla denenebilir.

Kulağa çok teknik gelen çok tehlikeli bir şey için, hepsi bu; diğer hizmetlerde zaten sızdırılmış kimlik bilgilerini denemek ve neyin işe yaradığını görmek. Diğer bir deyişle, "bilgisayar korsanları" tüm bu giriş kimlik bilgilerini giriş formuna doldurur ve ne olacağını görür. Bazılarının işe yarayacağı kesin.

Bu en çok Saldırganların çevrimiçi hesapları "hacklemesinin" yaygın yolları bugünlerde. Yalnızca 2018'de, içerik dağıtım ağı Akamai yaklaşık 30 milyar kimlik bilgisi doldurma saldırısı kaydetti.

İLİŞKİLİ: Saldırganlar Aslında Çevrimiçi "Hesapları" Nasıl Ele Geçirir ve Kendinizi Nasıl Korursunuz?

Kendinizi Nasıl Korursunuz

Ruslan Grumble / Shutterstock.com

Kendinizi kimlik bilgilerini doldurmaktan korumak oldukça basittir ve güvenlik uzmanlarının yıllardır önerdiği aynı şifre güvenlik uygulamalarını takip etmeyi gerektirir. Sihirli bir çözüm yoktur; sadece iyi bir şifre hijyeni. İşte tavsiye:

  • Parolaları Yeniden Kullanmaktan Kaçının: Çevrimiçi kullandığınız her hesap için benzersiz bir şifre kullanın. Bu şekilde şifreniz sızdırılsa bile diğer web sitelerinde oturum açmak için kullanılamaz. Saldırganlar kimlik bilgilerinizi diğer giriş formlarına doldurmayı deneyebilir, ancak işe yaramazlar.
  • Bir Parola Yöneticisi kullanın: Çok sayıda web sitesinde hesabınız varsa ve hemen hemen herkes varsa, güçlü benzersiz parolaları hatırlamak neredeyse imkansız bir iştir. Öneririz bir şifre yöneticisi kullanmak sevmek 1Şifre (ücretli) veya Bitwarden (ücretsiz ve açık kaynak) şifrelerinizi sizin için hatırlamak için. Bu güçlü şifreleri sıfırdan bile oluşturabilir.
  • İki Faktörlü Kimlik Doğrulamayı Etkinleştir: İle iki aşamalı kimlik doğrulama , bir web sitesinde her oturum açtığınızda, bir uygulama tarafından oluşturulan veya size SMS yoluyla gönderilen kod gibi başka bir şey sağlamanız gerekir. Bir saldırgan kullanıcı adınıza ve şifrenize sahip olsa bile, bu koda sahip değilse hesabınızda oturum açamaz.
  • Sızan Şifre Bildirimlerini Alın: Gibi bir hizmetle Pwned oldum mu? , yapabilirsin kimlik bilgileriniz bir sızıntıda göründüğünde bildirim alın .

İLİŞKİLİ: Parolanızın Çalınıp Çalınmadığını Kontrol Etme

Hizmetler Kimlik Bilgileri Doldurmaya Karşı Nasıl Koruyabilir?

Bireylerin hesaplarını güvence altına almak için sorumluluk almaları gerekirken, çevrimiçi hizmetlerin kimlik bilgilerini doldurma saldırılarına karşı korumanın birçok yolu vardır.

  • Kullanıcı Şifreleri için Sızan Veritabanlarını Tara Facebook ve Netflix tarandı şifreler için sızdırılmış veritabanları, bunları kendi hizmetlerindeki oturum açma kimlik bilgileriyle çapraz referanslar. Bir eşleşme varsa, Facebook veya Netflix kendi kullanıcılarından şifresini değiştirmesini isteyebilir. Bu, kimlik bilgisi doldurucuları yumruk atmanın bir yolu.
  • İki Faktörlü Kimlik Doğrulama Sunun: Kullanıcılar, çevrimiçi hesaplarını güvence altına almak için iki faktörlü kimlik doğrulamayı etkinleştirebilmelidir. Özellikle hassas hizmetler bunu zorunlu hale getirebilir. Ayrıca bir kullanıcının, giriş isteğini onaylamak için bir e-postadaki bir giriş doğrulama bağlantısını tıklamasını da sağlayabilirler.
  • CAPTCHA gerektir: Bir oturum açma denemesi tuhaf görünüyorsa, bir hizmet, bir botun değil, bir insanın oturum açmaya çalıştığını doğrulamak için bir görüntüde görüntülenen bir CAPTCHA kodunu girmeyi veya başka bir form aracılığıyla tıklatmayı gerektirebilir.
  • Tekrarlanan Oturum Açma Girişimlerini Sınırla : Hizmetler, botların kısa bir süre içinde çok sayıda oturum açma girişiminde bulunmasını engellemeye çalışmalıdır. Modern gelişmiş botlar, kimlik bilgilerini doldurma girişimlerini gizlemek için aynı anda birden çok IP adresinden oturum açmaya çalışabilir.

Zayıf parola uygulamaları - ve adil olmak gerekirse, çoğu zaman tehlikeye atılması çok kolay olan kötü güvenliğe sahip çevrimiçi sistemler - kimlik bilgilerini doldurmayı çevrimiçi hesap güvenliği için ciddi bir tehlike haline getirir. Hiç şüphe yok teknoloji endüstrisindeki birçok şirket, şifresiz daha güvenli bir dünya inşa etmek istiyor .

İLİŞKİLİ: Teknoloji Endüstrisi Parolayı Bitirmek İstiyor. Veya Öyle mi?

What Is Credential Stuffing? (and How To Protect Yourself)

How To Protect Yourself From Credential Stuffing

Can You Defend Against Credential Stuffing?

Protect Your Accounts From Credential Stuffing

Credential Stuffing

Credential Stuffing To Find User Accounts (Red Team)

Credential Stuffing What Is It And What Does It Cost

SECURITY: WHAT IS CREDENTIAL STUFFING? | Troy Hunt

How Consumers Can Defend Against Credential Stuffing

Who Is Vulnerable To Credential Stuffing Attacks

How Credential Stuffing Bots Bypass Defenses

F5 Brute Force And Credential Stuffing Protection

How To Stop Credential Stuffing Attacks - Part 4

Credential Stuffing Attack Demo - How To Prevent Them While Maintaining Risk And Trust

The State Of Credential Stuffing And The Future Of Account Takeovers - Jarrod Overson

OWASP Automated Threats Explained - Credential Cracking | Credential Stuffing

The State Of Credential Stuffing And The Future Of Account Takeovers - Jarrod Overson

BotRx Bot Attacks 101: A Live Demonstration Of Credential Stuffing And How It Works

Credential Stuffing, Multi Factor Authentication, And More - Security Theatre, Episode 1


Gizlilik ve güvenlik - En Popüler Makaleler

Neden Tüm Yazılımınızı Güncellemelisiniz?

Gizlilik ve güvenlik Aug 28, 2025

Milyar Fotoğraf / Shutterstock.com Yazılım güncellemeleri can sıkıcı olabilir. Kullandığınız özellikleri yüklemek, taşımak (veya k..


UFC Fight Night 155 de Randamie vs. Ladd Online Nasıl İzlenir

Gizlilik ve güvenlik Jul 13, 2025

BAĞLANMAMIŞ İÇERİK ESPN Germaine de Randamie, Aspen Ladd ile karşı karşıya gelirken UFC bu gece California, Sacramento'ya geliyor. Nasıl izleyece�..


"Blockchain" Nedir?

Gizlilik ve güvenlik Dec 13, 2024

Son zamanlarda haberleri izliyorsanız, blok zinciri adı verilen bir şey duymuş olabilirsiniz. Belirli kullanımlar için verileri ultra güvenli hale getiren bir kavramdır. Muh..


Aileye Daha İyi Teknik Destek Vermek İçin Eksiksiz Kılavuz

Gizlilik ve güvenlik Nov 21, 2024

BAĞLANMAMIŞ İÇERİK Yine yılın o tatil zamanı ve bu, nehrin üzerinden ve ormanın içinden geçerek… ailenizin Wi-Fi ve diğer teknoloji sorunlarını çözmeniz anlamı..


Kwikset Kevo Akıllı Kilidiniz için Otomatik Kilit Nasıl Etkinleştirilir

Gizlilik ve güvenlik Aug 18, 2025

BAĞLANMAMIŞ İÇERİK Çıkarken kapınızı kilitlemeyi unutursanız, Kwikset Kevo evden her çıktığınızda bunu otomatik olarak yaparak hayatınızı kolaylaştırabilir. ..


Greenify ile Android Telefonunuzun Pil Ömrünü Optimize Etme

Gizlilik ve güvenlik Jul 10, 2025

BAĞLANMAMIŞ İÇERİK Bu noktada akıllı telefonlar üretkendir. Bunları aramalar, kısa mesajlar, sosyal ağlar, fotoğraflar, hızlı aramalar, müzik akışı, video izleme..


Firefox'ta Eklenti Yükleme Geri Sayımının Süresi Nasıl Değiştirilir

Gizlilik ve güvenlik Jan 18, 2025

BAĞLANMAMIŞ İÇERİK Firefox'ta bir eklenti yüklediğinizde, Yükle düğmesinde geri sayım içeren bir onay iletişim kutusu görüntülenir. Birçok kişi bunu sinir bozucu..


Windows 8'de Ağ Paylaşımlarınızdan Kimin Dosya İndirdiğini Görme

Gizlilik ve güvenlik Nov 18, 2024

BAĞLANMAMIŞ İÇERİK Hiç bir ağa bağlandınız ve PC'nizden kimin bir şeyler kopyaladığını görebildiğinizi öğrenmek istediniz mi? Yerleşik Windows araçlarıyla bu..


Kategoriler