SON DAKİKA

Güvenlik

Hindistan hükümeti siteleri kullanıcıları dolandırıcılık sitelerine yönlendiriyor

Hindistan Hükümeti Web Siteleri Sorunlar Yaşıyor

Hindistan’a ait bazı resmi siteler, TechCrunch’ın konuyla ilgili raporunda belirttiği gibi, dolandırıcılık bağlantılarına ev sahipliği yapmaya devam ediyor.

Bakanlıklar Arasında Sahte Bağlantılar

TechCrunch, ind.gov.in uzantısına sahip yüzlerce bağlantının, Hindistan’daki çeşitli hükümet departmanları — Hindistan Tarımsal Araştırmalar Konseyi ve Hindistan Postası dahil olmak üzere — çevrimiçi bahis ve yatırım dolandırıcılıklarına yönlendirdiğini tespit etti. Bu sahte bağlantılar, Haryana ve Maharashtra gibi eyalet hükümetleri ve konseyleri tarafından da kullanılıyor. Arama motorları, bu dolandırıcılık bağlantılarını resmi hükümet siteleri üzerinde indeksleyerek |internet kullanıcılarının sorunlu sitelere ulaşma riskini artırmıştır.

a screenshot showing several search engine results containing links — hosted on Indian government domains — to scammy websites about shady investments and online betting.
Hedef alınan Hindistan hükümet siteleri üzerinden barındırılan dolandırıcılık bağlantılarını gösteren arama sonuçları.

Geçmişteki Sorunun Devam Ediyor Olması

TechCrunch, Mayıs ayında, yaklaşık kırk adet Hindistan hükümeti web sitesinin çevrimiçi bahis platformlarına yönlendirme yaptığını bildirmişti. Bu durum karşısında Hindistan Siber Ajansı, Computer Emergency Response Team (CERT-In) durumu değerlendirmişti. Ancak, hükümetin dolandırıcıların kullandığı açığı kapatıp kapatmadığı henüz belli değil.

Menlo Ventures‘tan Deedy Das, bu hafta sosyal medya platformu X üzerinden sorunun tekrar gündeme geldiğini belirterek, hacklenmiş sayfaların yaygınlığını vurguladı.

Güvenlik araştırmacısı Bob Diachenko, TechCrunch’a verdiği demeçte, sorunun web sitelerinin içerik yönetim sistemi veya sunucu ayarlarının bir şekilde ihlal edilmesinden kaynaklanabileceğini belirtti. “Eğer yalnızca semptomlar (örneğin, zararlı içerik) ortadan kaldırılıp, kök neden (örneğin, açık veya geri kapı) çözülmezse, saldırganlar tekrar aynı sorunu ortaya çıkarabilir,” dedi. Ayrıca, “Bu çok zor bir işlem değil, ancak bazı bakım ve çaba gerektiriyor,” diye ekledi.

CERT-In İle İletişim Kuruldu

TechCrunch, etkilenmiş bağlantılarla ilgili olarak bu hafta CERT-In ile iletişime geçti. Ancak, ajans e-postaya yanıt vermedi. Yayınlandığı esnada bağlantılara erişim sağlanamadığı ve “bulunamadı” hatası verdiği görüldü.

Düşüncenizi Paylaşın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

İlgili Teknoloji Haberleri