Neler yeni

Bulut platformları üzerinden yeni nesil kimlik avı saldırısı

Haber Merkezi

Üye
Forum Üyesi
Katılım
26 May 2026
Mesajlar
11,335
Tepkime puanı
0
Puanları
0
Aramıza Katıl! Tartışmalara katılmak ve konu açmak için üye ol.
8af4666783909f9e28df5f2756918a47db3c802f82c30b7320b82d5c17f0a9fc.webp


Siber saldırganlar, Cloudflare altyapısını kullanarak kullanıcıların Microsoft hesap bilgilerini ele geçiren karmaşık bir kimlik avı yöntemi geliştiriyor. Uzmanlar, sahte CAPTCHA sayfalarına ve tarayıcı içinde tarayıcı tekniğine karşı dikkatli olunması gerektiğini belirtiyor.

Siber güvenlik dünyasında, bulut platformlarının sunduğu altyapı olanaklarını kötüye kullanan yeni bir kimlik avı saldırısı türü tespit edildi. Saldırganlar, güvenilir bir kişi kimliğine bürünerek kurbanlarını sahte bir Microsoft giriş sayfasına yönlendiren bağlantılar gönderiyor. Bu süreç, kullanıcıyı bir bot engelleme sayfası olan CAPTCHA doğrulamasını tamamlamaya ikna etmekle başlıyor. Ancak bu adım, aslında kullanıcının kurumsal e-posta adresini ele geçirmek için tasarlanmış bir tuzak işlevi görüyor.

Saldırının nda kullanıcı, Cloudflare tarafından sağlanan alt alan adlarına yönlendiriliyor. Burada dinamik olarak sayfaya eklenen ikinci bir CAPTCHA ile karşılaşan kurban, güvenlik çözümlerinin tespitini zorlaştıran bir sürece dahil ediliyor. Nihai aşamada ise 'Tarayıcı İçinde Tarayıcı' (BiTB) tekniği devreye giriyor. Bu yöntemle, tarayıcı penceresi içinde gerçeğinden ayırt edilemeyen sahte bir adres çubuğu ve Office 365 giriş ekranı oluşturuluyor.

Kullanıcılar, bu sahte arayüze kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodlarını girdiklerinde, tüm bilgiler anlık olarak saldırganların kontrolündeki sunuculara aktarılıyor. İşlem tamamlandığında ise kurban, şüphe uyandırmamak adına genel bir hata sayfasına yönlendiriliyor. Uzmanlar, bu tür saldırılardan korunmak için kritik uyarılarda bulunuyor. Özellikle CAPTCHA doğrulamalarında e-posta adresi gibi kişisel bilgilerin istenmesinin bir dolandırıcılık belirtisi olduğu vurgulanıyor.

Güvenlik uzmanlarının tavsiyeleri arasında, tarayıcının ana adres çubuğunun dikkatle kontrol edilmesi yer alıyor. BiTB saldırıları sahte bir tarayıcı penceresi oluşturabilse de, tarayıcının gerçek adres çubuğundaki alan adını değiştiremiyor. Ayrıca, beklenmedik oturum açma taleplerine karşı temkinli olunması, yazılımların güncel tutulması ve yalnızca alan adı itibarını değil, sayfa betiklerini de analiz edebilen gelişmiş güvenlik çözümlerinin kullanılması büyük önem taşıyor.

1 kaynak ve 5 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Bulut platformları kimlik avı saldırılarında kullanılıyor

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.
 

Konuyu görüntüleyenler

SosyalForum'a Hoş Geldiniz!

Sitemize henüz üye olmadınız mı? Binlerce güncel konuyu kaçırmamak, yorum yapmak ve sohbete katılmak için hemen aramıza katılın.

Şimdi Ücretsiz Üye Ol Hayır teşekkürler, ziyaretçi olarak okumaya devam edeceğim

📊 Günlük haberleri en çok hangi platformdan takip ediyorsunuz?

  • Sosyal Medya (X / Instagram)

  • Haber Siteleri / TV

  • Forumlar ve Sözlükler

  • YouTube / Podcast


Sonuçlar yalnızca oylamadan sonra görülebilir.

💡 En çok hangi alandaki konular ilginizi çekiyor?

  • Güncel Gündem & Haberler

  • Teknoloji & Yapay Zeka

  • Bilim, Kültür & Tarih

  • Eğlence, Magazin & Yaşam


Sonuçlar yalnızca oylamadan sonra görülebilir.
SON DAKİKA MAGAZİN

Magazin Dünyasının En Sıcak Gelişmeleri

Ünlüler, özel haberler, flaş iddialar ve gündeme damga vuran magazin gelişmeleri tek tıkla cebinizde.

Hemen Keşfet
🔥 FLAŞ MAGAZİN

Ünlüler Dünyasında Bugün Neler Yaşandı?

Dedikodular • Flaş Haberler • Özel Röportajlar

📸
🎬
Hemen Keşfet →
Genel Chat
Yardım Kullanıcılar
  • Şu an sohbet eden bulunmuyor.
    Sohbette mesaj yok. Bir Merhaba demek istermisiniz?
    Üst