Sahte ChatGPT Reklamları Windows Kullanıcılarını Hedef Alıyor: ClickFix Tuzağına Dikkat

- Siber güvenlik araştırmacıları, arama motorlarında çıkan sahte yapay zeka reklamlarının kullanıcıları hedef alan tehlikeli bir yazılım tuzağına dönüştüğünü ortaya koydu.
- 'ClickFix' adı verilen bu yöntem, sistemlere sızarak hassas verileri ele geçiriyor.
Dijital dünyanın merkezine yerleşen üretken yapay zeka araçları, ne yazık ki siber saldırganların da en gözde maskesi haline geldi. Son dönemde siber güvenlik ekosisteminden gelen kritik uyarılar, arama motorlarında boy gösteren masum görünümlü yapay zeka reklamlarının ardındaki karanlık yüzü gözler önüne seriyor. Yapay zeka şirketi Island tarafından gerçekleştirilen detaylı güvenlik analizleri, özellikle Windows kullanıcılarını hedef alan ustaca kurgulanmış bir "malvertising" (kötü amaçlı reklam) kampanyasını gün ışığına çıkardı. Kullanıcıların günlük alışkanlıklarını ve yapay zeka asistanlarına duydukları güveni kötüye kullanan bu yeni nesil tehdit, bilindik arama motoru reklamları üzerinden yayılıyor ve milyonlarca insanı zora sokabilecek boyutlara ulaşıyor.
Sahte ChatGPT Reklamları Nasıl Çalışıyor?
Siber saldırganların izlediği taktik, sosyal mühendisliğin ne kadar ileri bir seviyeye ulaştığını açıkça gösteriyor. Kullanıcılar arama motorlarında belirli anahtar kelimelerle arama yaptıklarında, karşılarına çıkan sponsorlu bağlantılar ilk bakışta tamamen yasal ve güvenilir web sitelerine yönlendiriyormuş gibi görünüyor. Reklamlar üzerinden gerçek servislere benzeyen Custom GPT sitelerine ulaşan kullanıcılar, sisteme bir komut girdiklerinde beklenmedik bir engelle karşılaşıyorlar. Yoğun trafik bahanesiyle kullanıcıları bir "yedek etki alanına" (backup domain) yönlendiren sahte sistemler, asıl tehlikenin perdesini bu noktada aralıyor.
Güvenlik araştırmacılarının tespitlerine göre, bu aldatmaca kısa süre içinde yüzlerce farklı kampanya kimliği ve sahte bağlantı üzerinden binlerce kez tekrarlandı. Yapay zeka tabanlı güvenlik araçlarının tespiti ve insan araştırmacılar tarafından onaylanmasıyla ortaya çıkan bu devasa ağ, saldırganların ne denli organize çalıştığını gözler önüne seriyor. Yönlendirildikleri sahte sayfalarda kullanıcıları sahte bir Cloudflare güvenlik doğrulaması karşılıyor ve bu aşamada devreye "ClickFix" talimatları giriyor.
ClickFix Tuzağı ve Sistemlerin Ele Geçirilmesi
Kampanyanın en tehlikeli aşamasını oluşturan ClickFix, kullanıcıları kendi elleriyle sistemlerine zararlı komutlar yüklemeye ikna eden bir aldatmaca mekanizmasıdır. Sahte sayfalardaki yönergeleri izleyen Windows kullanıcıları, bilmeden arka planda zararlı komut dosyalarının çalışmasına izin veriyor. Bu süreçte devreye giren ve NetSupport RAT olarak bilinen gelişmiş bir araç, siber saldırganların enfekte olmuş bilgisayarları tamamen uzaktan kontrol etmesine olanak tanıyor.
Sistem derinliklerine yerleşen bu zararlı yazılımlar, bilgisayar yeniden başlatılsa bile ortadan kaybolmuyor ve kalıcılığını koruyor. Daha da kötüsü, çalınan tüm hassas veriler bir Telegram botu aracılığıyla anında saldırganların sunucularına aktarılıyor. Sürekli olarak etki alanlarını değiştiren ve farklı Windows zararlı yazılım dağıtım yöntemleriyle kendini gizleyen bu yapı, tek bir web sitesine bağlı kalmaksızın geniş bir alana yayılıyor. Uzmanlar, bu tür saldırıların etkilerini sınırlamak için kullanıcıların dijital hijyen kurallarına sıkı sıkıya uyması gerektiğinin altını çiziyor.
Siber Güvenlik Uzmanlarından Kritik Uyarılar ve Korunma Yöntemleri
Bu tür karmaşık dolandırıcılık girişimlerinden korunmak için teknoloji kullanıcılarının atması gereken bazı hayati adımlar bulunmaktadır. Öncelikle, arama motorlarındaki "sponsorlu" yani reklam ibareli bağlantılara karşı her zaman mesafeli yaklaşmak gerekiyor. Günümüzde güvenilir reklam engelleyiciler (ad blocker) kullanmak, bu tarz aldatıcı bağlantıların ekrandan gizlenmesinde ilk savunma hattını oluşturuyor.
Yapay zeka asistanlarını kullanırken en güvenli yol, tarayıcı geçmişine güvenmek yerine doğrudan resmi adresleri kullanmaktır. Hiçbir yapay zeka servisi, teknik bir aksaklık yaşadığında sizi harici bir "yedek etki alanına" yönlendirmez veya tarayıcınızda bir sorun olduğunda resmi durum sayfaları dışında farklı bir mekanizma işletmez. En önemlisi; hiçbir web sitesi doğrulama veya CAPTCHA aşamasında sizden Windows Çalıştır (Win + R) penceresini açmanızı, PowerShell komutları çalıştırmanızı veya benzeri manuel müdahalelerde bulunmanızı talep etmez.
Dijital Dünyada Güvenliği Elden Bırakmamak
Son yıllarda artış gösteren sahte reklam kampanyaları ve zararlı yazılım dağıtım taktikleri, bireysel kullanıcıların dijital güvenlik bilincini sürekli güncel tutmasını zorunlu kılıyor. Bilgisayarlarda ve akıllı telefonlarda güncel bir antivirüs yazılımı bulundurmak, bu tür siber saldırılara karşı en güçlü kalkanlardan biridir. Mercek360 olarak yaptığımız bu kapsamlı inceleme, internet üzerindeki her parlak bağlantının güvenli olmadığını bir kez daha hatırlatırken; teknolojiyi bilinçli ve şüpheci bir yaklaşımla kullanmanın hayati önemini gözler önüne seriyor.

Ozan Tankuş
Doğrulanmış EditörMercek360 kurucu editörü ve kıdemli teknoloji analisti. Kurumsal bilişim altyapıları, bulut teknolojileri, yapay zeka sistemleri ve tüketici elektroniği alanlarında uzmanlaşmış olup küresel teknoloji gündemini tarafsız ve derinlemesine incelemektedir.
