Forumda yenilikler devam etmektedir , çalışmalara devam ettiğimiz kısa süre içerisinde güzel bir görünüme sahip olduk daha iyisi için lütfen çalışmaların bitmesini bekleyiniz. Tıkla ve Git
x

Son konular

Bilgisayar korsanları Snapchat ve kredi kartlarıyla verilerinizi çalıyor!

Bilgisayar korsanları Snapchat ve kredi kartlarıyla verilerinizi çalıyor!
0
161

bilgisayarci

FD Üye
Katılım
Ocak 9, 2022
Mesajlar
38,141
Etkileşim
1
Puan
38
Yaş
96
F-D Coin
63




E-posta odaklı bir güvenlik firması, inançlı olmayan Amerikan Express ve Snapchat sitelerini gaye alan bir kimlik avı saldırısı olduğunu açıkladı. Tespit edilen dolandırıcılık usulü korsanların kurbana bir yönlendirme URL'sine müsaade veren, trafiği kullanıcı bilgilerini çalmak için kullanan ve geçersiz sitelere yönlendiren formüllerle yapıyorlar.

Maryland merkezli güvenlik şirketi Inky Security, mayıs ortasından temmuz ortasına kadar güvenlik açığıyla ilgili hücum aktifliğini izledi. Kimlik avı saldırısı, şüphelenilmeyen Google Workspace ve Microsoft 365 kullanıcılarının kimlik bilgilerini öğrenmek ve toplamak için güvenlik açığına ( CWE-601) ve tanınan marka tanınırlığına dayanıyor.

Bu akınlar ayrıyeten Snapchat ve Amerikan Express üzere siteleri de maksat aldı. Snapchat tabanlı taarruzlar, iki buçuk aylık bir mühlet içinde 6.800'den fazla hücumla sonuçlandı. Amerikan Express tabanlı akınlar ise çok daha tesirliydi ve yalnızca iki günde 2.000'den fazla kullanıcıyı etkiledi.

wqed-9v5K.jpg

Dolandırıcıların kullandığı uydurma Microsoft Office maili ve yönlendirdikleri site

Snapchat tabanlı düzmece e-postalar kullanıcıları, kullanıcı kimlik bilgilerini toplamak için uydurma DocuSign, FedEx ve Microsoft sitelerine yönlendirdi. Snapchat'in yönlendirme güvenlik açığı, bir yıldan daha uzun bir mühlet evvel openbugbounty tarafından tespit edilmişti. Ne yazık ki bu güvenlik açığı hala giderilmemiş üzere görünüyor.

American Express, kullanıcıları Snapchat tabanlı ataklarda kullanılana emsal bir Office 365 giriş sayfasına yönlendiren bu güvenlik açığını gidermiş görünüyor.

Bu özel kimlik avı saldırısı üç temel tekniği kullanıyor: Marka kimliğine bürünme, kimlik bilgisi toplama ve ele geçirilen hesaplar.

Marka tanıma, kullanıcının kimlik bilgilerinin dolandırıcı siteye girilmesine ve bu siteden toplanmasına yol açan, potansiyel kurbana inanç duygusu yaratmak için tanınabilir logolara ve ticari markalara dayanıyor. Bilgisayar korsanları, bu bilgileri bir defa topladığında çalınan bilgileri kâr hedefiyle başka hatalılara satabilir yahut bilgileri kurbanın şahsî ve finansal bilgilerine erişmek ve elde etmek için de kullanabilirler.

 

Similar threads

James Webb Uzay Teleskobu evrenimizin daha evvel hiç görmediğimiz netlikte imgelerini sunuyor, lakin bilgisayar korsanları teleskoptan gelen manzaraları daha uğursuz hedefler için kullanmaya çalışıyor. Çok katmanlı bir saldırı Securonix kısa mühlet evvel, bir kimlik avı e-postası, uydurma...
Cevaplar
0
Görüntüleme
122
Bu çalışmada araştırmacılar 19 Temmuz- 2 Ağustos 2021 tarihleri ortasında 5.307 kimlik avı sayfası örneğini tahlil etti. Temasların kıymetli bir kısmı (1.784) izlemenin birinci gününden sonra etkin olmayı bırakırken birçok sayfa birinci saatlerde yok oldu. Sonuçta izlemenin başlangıcından 13...
Cevaplar
0
Görüntüleme
82
İnternet tarayıcıları, dijital dünyaya açılan kapılarımız. Tarayıcılar ile her gün saatlerce vakit geçiriyoruz. Bu durum tarayıcıları kullanıcılar için kıymetli bir araç haline getirmekle kalmıyor birebir vakitte tehdit aktörleri için de kıymetli bir maksada dönüştürüyor. Siber güvenlik şirketi...
Cevaplar
0
Görüntüleme
124
Microsoft Teams yeni özellikler ile güncellenmeye devam ediyor. Şimdi ise Microsoft Teams, kimlik avı saldırılarına karşı yeni korumalar kazanmış durumda. Microsoft, servisinin kuruluşlarda yoğun olarak kullanıldığını ve son 18 aydaki anketlerine ve istatistiklerine dayanarak, hibrit çalışmanın...
Cevaplar
0
Görüntüleme
58
Gün geçtikçe kredi kartı bilgileri hacker’lar için daha cazip bir maksat haline geliyor. Bu dolandırıcılık her yıl on milyarca dolar ziyana neden oluyor. Çalınan kredi kartı bilgileri, kullanıcılar için kritik riskler oluşturuyor. Riskler karşısında kullanıcıların önlem alması ve bilhassa...
Cevaplar
0
Görüntüleme
120
858,497Konular
982,554Mesajlar
30,291Kullanıcılar
rovulationSon üye
Üst Alt