Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!

Siber Güvenlik

Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!

teknomers
Son güncelleme: 25 Haziran 2026 20:42
teknomers
Paylaş
Paylaş

Giriş

Bluekit, sürekli olarak gelişen bir phishing-as-a-service platformudur ve son haftada yaklaşık 70 yeni hostname belirlenmiştir. Bu platform, tarayıcı içinde “browser-in-the-middle” (BitM) yetenekleri ekleyerek veri hırsızlığını daha da etkin hale getirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Koruma Yöntemleri ve Çözüm
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bluekit, saldırılarda kullanılan bir tarayıcı oturumunu kurbanın etkileşimiyle kontrol altına alır. Saldırgan, meşru bir giriş sayfasını yükler ve kurban ile hedef hizmet arasındaki istek ve yanıtları yönlendirir.

Netcraft’ın raporuna göre, Bluekit, açık kaynak JavaScript kütüphanesi ‘rrweb’ kullanarak sayfanın DOM’unu serileştirir ve bunu bir WebSocket bağlantısı ile kurbanın cihazına akıtır. Bu yöntemle:

  • Kurbandan gelen görsel veriler, saldırganın tarayıcısına iletilir.
  • Giriş işlemi saldırganın tarayıcısında tamamlanır, böylece kurbanın hesabına sınırsız erişim sağlanır.

Ancak, tanınabilir bazı gecikmeler mevcut olduğundan, giriş sayfalarındaki her türlü klavye girişi ve fare tıklamasındaki gecikmeler, dikkat edilmesi gereken kırmızı bayraklar olarak değerlendirilmelidir.

Etkilenen Sistemler

Bluekit, önemli çevrimiçi hizmetleri hedef almaktadır. Önceki sürümlerde sunulan şablonlar şunları kapsamaktadır:

  • Outlook
  • Hotmail
  • Gmail
  • Yahoo
  • ProtonMail
  • iCloud
  • GitHub
  • Ledger

Araştırmalar, Bluekit’ın etkili bir kurban seçme sistemi kullanarak gerçek hedefleri, araştırmacılardan ya da güvenlik tarayıcılarından ayırt ettiğini göstermektedir.

Koruma Yöntemleri ve Çözüm

Bluekit’ın en son sürümündeki anti-analiz sistemleri, saldırganların tespit edilme olasılığını azaltmaya yönelik çeşitli önlemler içermektedir:

  • Rastgele CSS filtreleri ile ekran görüntüsü tabanlı tespitleri aşma.
  • Büyük (1 MB’den fazla) ve sık sık değişen obfuscation (karartma) içeren JavaScript paketleri.
  • Cloudflare veya hedef marka ile taklit edilmiş özel CAPTCHA.
  • Tarayıcı parmak izleme (RAM, CPU çekirdekleri, ekran çözünürlüğü, dil, headless tarayıcı tespiti, anti-parmak izi uzantıları).
  • WebRTC tabanlı IP uyuşmazlığı tespiti, proxy veya VPN arkasındaki kullanıcıları tanımak için.

Bu tespit araçları sayesinde, kuruluşların daha etkili koruma sağlaması mümkün olmaktadır.

Sonuç

Bluekit saldırıları giderek daha karmaşık hale gelirken, organizasyonların bu tür tehditlere karşı önlemler alması kaçınılmaz bir gereklilik haline gelmiştir. Gereklilikler şunlardır:

  • Güncellemelerinizi düzenli olarak yapın.
  • Şüpheli etkinlikleri izleyin ve yolları kapatın.
  • Eğitim düzenleyerek çalışanları bilgilendirin.

Bu adımlarla, siber güvenlik risklerini minimize etmek ve olası saldırılardan korunmak mümkündür.

World of Tanks kült filmi Snatch ile kesişiyor
Snapchat, kullanıcıların Lensler aracılığıyla VMA’lara oy vermesini sağlamak için MTV ile iş birliği yapıyor
Git Kullanıcılarından Uzaktan Kod Yürütme Saldırılarını Önlemek İçin Yazılımları Güncellemeleri Gerekiyor
2022’de Emotet Hakkında Bilmeniz Gereken Her Şey
Düğüm Teorisi ile Gezegensel Yolların Kilidini Açmak
ETİKETLENDİ:AracıbilgileriniziBluekitÇalıpçalıyorDikkatgirişileKritikPhishing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Sonraki Makale Apple Watch Series 11 Prime Day’de 120 Dolar İndirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Aave ve Solana Fiyat Artışında Lider, Bitcoin 60 Bin Dolar Etrafında Dengelendi
Finans
Trump Yönetimi, Anthropic’in Mythos Modeline Erişimi Artırdı!
Genel
Anthropic’in Mythos 5’i Geri Döndü
Liste
Trump Yönetimi, 100’den fazla ABD şirketine Anthropic Mythos’u sundu
Yapay Zeka
Asus ROG Zephyrus G16: 240Hz OLED, 16 çekirdekli CPU, 1,575 $
Donanım
Musk, SpaceX Mezunlarının Başlattığı Mesh’i Satın Alıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?