Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: 15,000 sahte TikTok mağazası, yapay zeka dolandırıcılığıyla malware ve kripto çalıyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » 15,000 sahte TikTok mağazası, yapay zeka dolandırıcılığıyla malware ve kripto çalıyor.

Siber Güvenlik

15,000 sahte TikTok mağazası, yapay zeka dolandırıcılığıyla malware ve kripto çalıyor.

teknomers
Son güncelleme: 5 Ağustos 2025 11:17
teknomers
Paylaş
Paylaş

Dijital Dünyada Tehditler: TikTok Shop Kullanıcılarına Yönelik Kötü Amaçlı Saldırılar

Son zamanlarda, siber güvenlik araştırmacıları, TikTok Shop kullanıcılarını hedef alan geniş çaplı bir kötü niyetli kampanyayı gün yüzüne çıkardı. Bu kampanya, kullanıcıların kimlik bilgilerini çalma ve trojan uygulamalar dağıtma amacı gütmektedir. CTM360 araştırma şirketinin belirttiğine göre, bu tehdit aktörleri, TikTok’un resmi in-app e-ticaret platformunu iki aşamalı bir saldırı stratejisi ile istismar ediyor. Bu strateji, oltalama ve kötü amaçlı yazılım kullanarak kullanıcıları hedef almayı içeriyor.

Contents
  • Dijital Dünyada Tehditler: TikTok Shop Kullanıcılarına Yönelik Kötü Amaçlı Saldırılar
  • Olayın Detayları: ClickTok Kampanyası
  • Phishing ve Kötü Amaçlı Uygulama Dağıtımı
  • Üç Aşamalı Hedef Stratejisi
  • Kötü Amaçlı Uygulama ve İçerdiği Riskler
  • Genişleyen Oltalama Kampanyaları

Olayın Detayları: ClickTok Kampanyası

Kampanyaya verilen kod adı ClickTok, BAE merkezli siber güvenlik şirketi tarafından, tehdidin çok aşamalı dağıtım stratejisine dikkat çekmek için kullanılıyor. Bu strateji, Meta (Facebook) reklamlarını ve yapay zeka (AI) ile oluşturulmuş TikTok videolarını içermektedir. Bu videolar, influencer gibi görünen sahte karakterler veya resmi marka elçileri tarafından sunulmaktadır.

Çalışmanın merkezi, gerçek TikTok URL’lerine benzeyen benzer alan adları kullanılmasıdır. Şu ana kadar, 15.000’den fazla bu tür taklit web sitesi tespit edilmiştir. Bu alan adlarının büyük çoğunluğu, .top, .shop ve .icu gibi üst düzey alan adları üzerinde barındırılmaktadır. Bu alanlar, kullanıcı kimlik bilgilerini çalmaya yönelik oltalama sayfalarını veya Android ve iOS cihazlarından veri toplayabilen SparkKitty adlı bir kötü amaçlı yazılımı dağıtmak üzere tasarlanmıştır.

Phishing ve Kötü Amaçlı Uygulama Dağıtımı

Bu oltalama sayfaları, kullanıcılara sahte ürünlisteleri ve yüksek indirimler sunarak kripto para birimi yatırmaya teşvik ediyor. CTM360, kullanıcıları TikTok Shop olarak sunulan kötü amaçlı uygulamayı indirmeye yönlendiren 5.000’den fazla URL tespit ettiğini bildirmektedir.

Bu dolandırıcılık kampanyası, sahte ads, profiller ve AI destekli içerik ile gerçek TikTok Shop etkinliklerini taklit ederek kullanıcılara ulaşmaktadır. Sahte reklamlar, Facebook ve TikTok gibi platformlarda yayılmakta; bu da kullanıcıları düşük fiyat satışlarına ilgi duymaya iterken, dolandırıcılık sayfalarına yönlendirmektedir.

Üç Aşamalı Hedef Stratejisi

Kötü niyetli kampanyanın üç ana hedefi bulunmaktadır:

  1. Aldatıcı ürünler sunarak kullanıcıları yanıltmak ve ürünlerin kripto para birimi ile ödenmesini istemek.
  2. Kripto para birimi yatırımlarını artırmayı vaat ederek sahte cüzdanlar oluşturmak; bunun sonucunda kullanıcıların yatırımlarının kaybolmasını sağlamak.
  3. Sahte giriş sayfaları kullanarak kullanıcı kimlik bilgilerini çalmak veya tehdit aktörlerinin kullanıcıyı trojanize edilmiş TikTok uygulamasını indirmesi için yönlendirmek.

Kötü Amaçlı Uygulama ve İçerdiği Riskler

Bir kez kurulduğunda, kötü amaçlı uygulama kullanıcıyı e-posta hesabı ile giriş yapmaya yönlendiriyor. Ancak, bu girişler sürekli olarak başarısız oluyor; böylece kullanıcı, alternatif bir giriş yöntemi olarak Google hesabını girmeye teşvik ediliyor. Bu yöntem, geleneksel doğrulama akışlarını atlatmayı ve yetkisiz erişim için OAuth tabanlı bir oturum belirteci kullanmayı hedefleyerek tasarlanmıştır.

Eğer kullanıcı, TikTok Shop bölümüne erişmeye çalışırsa, onları yeniden sahte bir giriş sayfasına yönlendirerek kimlik bilgilerini çalmaya çalışmaktadır. Bu uygulamada ayrıca, SparkKitty adı verilen bir kötü amaçlı yazılım mevcuttur. Bu yazılım, cihaz parmak izleri alabilmekte ve fotoğraf galerilerindeki ekran görüntülerini analiz ederek kripto para cüzdanı şifrelerini sızdırabilmektedir.

Genişleyen Oltalama Kampanyaları

Bu açıklama, oldukça karmaşık bir oltalama kampanyası olarak adlandırılan CyberHeist Phish‘in detaylarıyla da bir arada sunulmuştur. Google Ads ve çok çeşitli oltalama bağlantıları kullanarak, kurumsal çevrimiçi bankacılık sitelerini arayan kurbanları kandırarak sahte sayfalara yönlendirmektedir. Bu operasyonda, iki faktörlü kimlik doğrulamanızın her aşamasında gerçek zamanlı etkileşim ile bilgi toplama gibi sofistike yaklaşımlar kullanılmaktadır.

Sonuç olarak, siber dolandırıcılık faaliyetleri gün geçtikçe daha karmaşık hale gelmekte ve kurbanlarını daha etkili bir şekilde hedef almaktadır. Uygulama kullanıcıları ve dijital platform kullanıcıları, bu tür saldırılara karşı daha fazla dikkat göstermeli ve güvenliklerini artıracak önlemler almalıdır.

Güncel Siber Güvenlik Haberleri – 1

Sahte uygulamalar ve web siteleri iPhone ve Android kullanıcılarından 4,3 milyon dolardan fazla para alıyor
Siber Güvenlik Hukukunu Nasıl Etkiler?
Acil: CISA, Fortinet, Microsoft ve Adobe’deki Kritik Açıkları Duyurdu
TikTok ebeveyni ByteDance, Çin’de bir hastane grubu satın aldı
Botnet Operasyonunda Dört Kişi Tutuklandı: 20 Yıl Süren Dolandırıcılık
ETİKETLENDİ:#TiktokçalıyorComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdolandırıcılığıylahacker newshacking newshow to hackinformation securityKriptomağazasıMalwarenetwork securityransomware malwareSahtesoftware vulnerabilitythe hacker newsYapayZeka
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AI destekli finans teknolojisi Alaan, MENA’nın en büyük A Serisi yatırımını aldı: 48 milyon dolar.
Sonraki Makale Samsung, bütçe dostu Galaxy Buds 3 FE’yi daha uzun ömürlü yapabilir.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
Doom: Karanlık Çağlar’da Kalkan Yerini Etkileyici Mızrağa Bırakıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?