- Katılım
- 26 May 2026
- Mesajlar
- 11,407
- Tepkime puanı
- 0
- Puanları
- 0
Aramıza Katıl!
Tartışmalara katılmak ve konu açmak için üye ol.
Siber saldırganlar, Cloudflare altyapısını kullanarak kullanıcıların Microsoft hesap bilgilerini ele geçiren karmaşık bir kimlik avı yöntemi geliştiriyor. Uzmanlar, sahte CAPTCHA sayfalarına ve tarayıcı içinde tarayıcı tekniğine karşı dikkatli olunması gerektiğini belirtiyor.
Siber güvenlik dünyasında, bulut platformlarının sunduğu altyapı olanaklarını kötüye kullanan yeni bir kimlik avı saldırısı türü tespit edildi. Saldırganlar, güvenilir bir kişi kimliğine bürünerek kurbanlarını sahte bir Microsoft giriş sayfasına yönlendiren bağlantılar gönderiyor. Bu süreç, kullanıcıyı bir bot engelleme sayfası olan CAPTCHA doğrulamasını tamamlamaya ikna etmekle başlıyor. Ancak bu adım, aslında kullanıcının kurumsal e-posta adresini ele geçirmek için tasarlanmış bir tuzak işlevi görüyor.
Saldırının nda kullanıcı, Cloudflare tarafından sağlanan alt alan adlarına yönlendiriliyor. Burada dinamik olarak sayfaya eklenen ikinci bir CAPTCHA ile karşılaşan kurban, güvenlik çözümlerinin tespitini zorlaştıran bir sürece dahil ediliyor. Nihai aşamada ise 'Tarayıcı İçinde Tarayıcı' (BiTB) tekniği devreye giriyor. Bu yöntemle, tarayıcı penceresi içinde gerçeğinden ayırt edilemeyen sahte bir adres çubuğu ve Office 365 giriş ekranı oluşturuluyor.
Kullanıcılar, bu sahte arayüze kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodlarını girdiklerinde, tüm bilgiler anlık olarak saldırganların kontrolündeki sunuculara aktarılıyor. İşlem tamamlandığında ise kurban, şüphe uyandırmamak adına genel bir hata sayfasına yönlendiriliyor. Uzmanlar, bu tür saldırılardan korunmak için kritik uyarılarda bulunuyor. Özellikle CAPTCHA doğrulamalarında e-posta adresi gibi kişisel bilgilerin istenmesinin bir dolandırıcılık belirtisi olduğu vurgulanıyor.
Güvenlik uzmanlarının tavsiyeleri arasında, tarayıcının ana adres çubuğunun dikkatle kontrol edilmesi yer alıyor. BiTB saldırıları sahte bir tarayıcı penceresi oluşturabilse de, tarayıcının gerçek adres çubuğundaki alan adını değiştiremiyor. Ayrıca, beklenmedik oturum açma taleplerine karşı temkinli olunması, yazılımların güncel tutulması ve yalnızca alan adı itibarını değil, sayfa betiklerini de analiz edebilen gelişmiş güvenlik çözümlerinin kullanılması büyük önem taşıyor.
1 kaynak ve 5 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.
Bulut platformları kimlik avı saldırılarında kullanılıyor
Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.