Tarayıcı eklentisi casus yazılım olabilir mi?
Evet. Tarayıcı eklentileri, ziyaret ettiğiniz her sayfayı görebilecek ve değiştirebilecek kadar geniş izinlerle çalışabilir. Masum görünen bir indirme yardımcısı, kupon aracı ya da PDF dönüştürücü; geçmişinizi, formlara yazdıklarınızı ve oturum bilgilerinizi dışarı aktarabilir. Bu rehber şüpheli eklentileri nasıl tanıyacağınızı anlatır.
Kısaca
Bir eklentinin tehlikesi, adından değil istediği izinlerden anlaşılır. “Tüm web sitelerindeki verilerinizi okuma ve değiştirme” izni olan bir eklenti, şifre girdiğiniz sayfaları da görebilir. Kullanmadığınız eklentileri kaldırın, kalanların izinlerini sadeleştirin ve şüpheli bir eklenti bulduysanız şifrelerinizi başka bir cihazdan değiştirin.
Eklentiler neden bu kadar güçlü?
Tarayıcı, günümüzde e-postanızın, bankanızın, iş yazılımlarınızın ve sosyal medya hesaplarınızın açıldığı yerdir. Eklentiler bu ortamın içine yerleşir. Geniş izinli bir eklenti; sayfalara kod ekleyebilir, form alanlarını okuyabilir, tarama geçmişinizi toplayabilir ve oturum çerezlerinize erişebilir. Oturum çerezi ele geçirilirse, saldırganın şifrenizi bilmesine bile gerek kalmadan hesabınıza girmesi mümkün olabilir; iki adımlı doğrulama da bu durumda her zaman koruma sağlamaz.
Tarayıcı mağazalarındaki inceleme süreçleri bu riskleri azaltır ama ortadan kaldırmaz. Bir eklenti mağazaya kabul edildiğinde masum olabilir; sonradan gelen bir güncellemeyle davranışı değişebilir. Eklentiler genellikle arka planda kendiliğinden güncellendiği için bu değişikliği fark etmeniz zordur. Yüksek kullanıcı sayısı ve iyi puanlar da tek başına güvence değildir. Bu nedenle bir eklentiyi değerlendirirken asıl soru şudur: Bu eklenti, yaptığı iş için gerçekten bu kadar geniş izne ihtiyaç duyuyor mu?
Kötü amaçlı eklentiler nasıl bulaşır?
- Sahiplik değişimi: Uzun süredir kullandığınız, güvenilir bir eklenti başka birine satılır ve bir güncellemeyle veri toplamaya başlar.
- Taklit eklentiler: Popüler bir aracın adını ve simgesini kopyalayan sahte sürümler.
- Paketli kurulum: Ücretsiz bir programla birlikte, kurulum ekranındaki işaretli kutucuk aracılığıyla gelen eklentiler.
- Fiziksel erişim: Bilgisayarınızı kullanan birinin bilerek kurduğu izleme eklentisi.
- Kurumsal politika kılığı: Bilgisayara, eklentiyi zorla yükleyen bir yönetim ayarı eklenmesi.
Şüpheli eklentinin işaretleri
- Kurduğunuzu hatırlamadığınız ya da adını tanımadığınız bir eklenti.
- Basit bir iş yapan eklentinin “tüm sitelerdeki verileri okuma ve değiştirme” izni istemesi.
- Arama motorunuzun ya da ana sayfanızın kendiliğinden değişmesi.
- Sayfalarda daha önce olmayan reklamlar, açılır pencereler ya da yönlendirmeler.
- Kaldırdığınız bir eklentinin bir süre sonra geri gelmesi.
- Tarayıcıda “kuruluşunuz tarafından yönetiliyor” ibaresi, oysa kişisel bir bilgisayar kullanıyorsunuz.
Son madde özellikle önemlidir: Kişisel bilgisayarınızda tarayıcının yönetildiğini gösteren bir ibare varsa, bir program ya da kişi tarayıcınıza politika eklemiş olabilir. Bu politikalar eklentiyi kaldırmanızı engelleyebilir. İş bilgisayarında bu ibare normaldir; şirketiniz tarayıcıyı merkezi olarak yönetiyor olabilir. Kişisel bilgisayarda ise açıklanamıyorsa incelenmesi gerekir.
Eklentileri nasıl kontrol edersiniz?
Chrome, Edge, Firefox ve Safari’nin her birinde eklentiler ya da uzantılar sayfası bulunur. Bu sayfada:
- Her eklentinin adını, yayıncısını ve ayrıntılar bölümündeki izinlerini inceleyin.
- Son birkaç ayda kullanmadığınız eklentileri kaldırın. Az eklenti, az risk demektir.
- Gerekli eklentilerin site erişimini “tıkladığımda” ya da yalnızca belirli sitelerle sınırlayın; tarayıcınız bu seçeneği sunuyorsa kullanın.
- Tarayıcı profillerini de kontrol edin; başka bir profilde ayrı eklentiler bulunabilir.
- Tarayıcınızın senkronizasyon ayarlarını gözden geçirin. Eklentiler hesabınızla diğer cihazlara da taşınabilir.
Bir eklentiyi kaldırıp kaldırmamak konusunda kararsızsanız, onu önce devre dışı bırakıp birkaç gün eksikliğini hissedip hissetmediğinize bakın. Gerçekten ihtiyaç duyduğunuz bir eklentiyse, yeniden kurmadan önce resmi mağazadaki yayıncı bilgisini ve son güncelleme notlarını okuyun. Aynı işi gören birden fazla eklenti varsa, en az izin isteyeni tercih edin. Telefon tarayıcılarında da eklenti ya da benzeri içerik engelleyici uzantılar bulunabileceğini unutmayın; aynı ilkeler orada da geçerlidir.
Eklenti mi, daha fazlası mı?
Bir eklenti kendi başına çalışabildiği gibi, bilgisayarda kurulu daha büyük bir casus yazılımın parçası da olabilir. Eklentiyi kaldırdığınızda geri geliyorsa, tarayıcı dışında onu yeniden yükleyen bir program olması muhtemeldir. Bu durumda yalnızca tarayıcıyı değil bilgisayarın tamamını incelemek gerekir. Klavye girişlerinin kaydedildiğinden şüpheleniyorsanız keylogger nedir yazısına, genel kontrol için bilgisayarımda casus yazılım var mı rehberine bakabilirsiniz. Hesaplarınızı güvenle geri almak için hesap kurtarma yazısı yol gösterir.
Eklenti kaldırılamıyorsa, tarayıcı yönetim ibaresi açıklanamıyorsa ya da sorun tekrar ediyorsa, bilgisayar casus yazılım tespiti hizmetimizle kaynağı birlikte bulabiliriz.