Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar ‘Çifte Mızrak’ Kampanyasında QuickBooks Bulut Hizmetini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar ‘Çifte Mızrak’ Kampanyasında QuickBooks Bulut Hizmetini Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Saldırganlar ‘Çifte Mızrak’ Kampanyasında QuickBooks Bulut Hizmetini Kötüye Kullanıyor

teknomers
Son güncelleme: 26 Haziran 2022 15:19
teknomers
Paylaş
Paylaş



Araştırmacılar, siber saldırganların kötü niyetli faaliyetlerini gizlemek için QuickBooks markasının arkasına saklandığını söylüyor. Çaba, bir-iki yumruk içeren bir “çift mızrak” yaklaşımıdır: Telefon numaralarını çalmak ve sahte kredi kartı ödemeleriyle nakit para çekmek.

Popüler muhasebe yazılımı, müşterilerin, tümü quickbooks.intuit.com alanından gelen ödeme, fatura ve ekstre isteklerini gönderebilecekleri bulut hesaplarına kaydolmalarına olanak tanır. Avanan’dan yapılan bir analize göre, siber dolandırıcılar QuickBooks belgelerinin kötü amaçlı sürümlerini göndermek için bundan faydalanıyor ve e-posta güvenlik filtreleri, adresin ürkütücü olmadığını ve “izin verilen” bir alandan geldiğini belirledikten sonra mesajları doğrudan iletiyor. gelen kutularına.

Araştırmacılar, Perşembe günkü bir blog yazısında kampanyanın Mayıs ayında başladığını belirtti. E-posta gövdesi, Norton veya Microsoft 365 (eski adıyla Office 365) gibi markaları yanıltıyor ve genellikle hedeflerin parasal zararları olduğunu iddia ediyor. Firmaya göre saldırı, tüm endüstri segmentlerindeki şirketleri hedef alan geniş bir ağ oluşturuyor.

Avanan araştırmacıları, “Bir fatura sunuyor ve herhangi bir sorunuz olduğunu düşünüyorsanız sizi aramaya teşvik ediyor” Analizlerinde belirtilen. “Verilen numarayı ararken, işlemi iptal etmek için kredi kartı bilgilerini isteyecekler. Numaranın bu tür dolandırıcılıklarla ilişkili olduğunu ve adresin gerçek bir adresle ilişkili olmadığını unutmayın.”

Son kullanıcı neler olup bittiğini görmek için aradığında, bilgisayar korsanları telefon numarasını toplar ve kısa mesaj veya WhatsApp yoluyla takip eden saldırılar için kullanmalarına izin verir. Ayrıca kredi kartı ödemesini de alıyorlar, bu nedenle kampanya mağdurun acısı açısından iki yönlü.

Avanan’ın siber güvenlik araştırma analisti Jeremy Fuchs, “Bu konuda, bilgisayar korsanları bu saldırının işe yarayacağını bilmenin ve çifte mızrak yaparak para ve kimlik kazanmanın bir yolunu buldukları için oldukça karmaşık bir düzeyle uğraşıyoruz” diyor. Karanlık Okuma.

“Herhangi bir sosyal mühendislik dolandırıcılığı gibi, birinin buna düşme olasılığı kullanıcıya bağlıdır. E-postanın meşru bir QuickBooks alanından geldiği ve meşru bir şirket gibi görünen bir fatura olduğu düşünülürse, bazı kullanıcıları yakalayabilir. gafil.”

Kimlik Avı, Meşruiyet İçinde Gizlenmiş

Gelen kutusuna ulaşmak için bulut etki alanlarının meşruiyetini kullanmak elbette yeni bir yaklaşım değil. Ancak, özellikle birçok işletme, bulut hizmetleri ve hizmet olarak yazılım uygulamalarıyla uzaktan çalışanları desteklemeye devam ederken, bu kanallar geleneksel e-posta kumarlarından daha az korunduğundan, yaklaşım giderek artıyor.

Fuchs, “Bunun içine düştüğü daha geniş eğilimlerle ilgili olarak, bilgisayar korsanlarının meşru siteleri gayri meşru amaçlarla kullandığını gördük” diyor. “Meşru bir işletmenin itibarından yararlanmak, gelen kutusuna girmenin harika bir yoludur. Ek olarak, bilgisayar korsanlarının para kapma ve gelecekteki saldırılar için telefon numaralarını toplama sayısında bir artış gördük.”

Evernote, Dropbox, Microsoft, DHL ve diğerleri gibi diğer bulut hizmetleri kimlik avcıları tarafından bu şekilde kötüye kullanılırken, kötü niyetli türler özellikle son birkaç ayda Google’dan yararlandı.

Örneğin, Ocak ayında bir tehdit aktörü, hedefleri kötü amaçlı bağlantılara tıklamaya yönlendirmek için Google Dokümanlar’daki yorumlar işlevini kullandı. Bir belge oluşturduktan sonra, saldırgan kötü amaçlı bir bağlantı içeren bir yorum ekledi, ardından kurbanı “@” kullanarak yoruma ekledi. Bu eylem, hedefe otomatik olarak Google Dokümanlar dosyasına bağlantı içeren bir e-posta gönderir. E-posta, kötü bağlantılar ve saldırgan tarafından eklenen diğer metinler de dahil olmak üzere tam yorumu görüntüler.

Avanan’a göre, “Kuruluşlar Google’ı engelleyemez, bu nedenle Google ile ilgili alan adlarının gelen kutusuna girmesine izin verilir”. “Bu statik listeler bilgisayar korsanları tarafından sürekli olarak çalınıyor. Bu, Milanote gibi sitelerde kimlik avı içeriği barındıran bilgisayar korsanlarında kendini gösterdi.”

Bu gibi saldırılara karşı korunmak için Avanan aşağıdakileri önerir:

  • Bilmediğiniz bir servisi aramadan önce, Google’ın numarayı arayın ve aslında herhangi bir ücret olup olmadığını görmek için hesaplarınızı kontrol edin.
  • Bir e-postanın temiz olup olmadığını belirlemek için birden fazla göstergeye bakan gelişmiş güvenlik uygulayın.
  • Kullanıcıları, bir e-postanın meşruluğundan emin olup olmadıklarını BT’ye sormaya teşvik edin.



siber-1

CISA, Dassault RCE zafiyetinin aktif şekilde istismar edildiğini uyardı.
AvtoVAZ geçen yılki Granta, Niva Legend ve Niva Travel’ı tamamlayacak – bu arabalara ERA-GLONASS blokları takılacak
Üç şifre çatlama tekniği ve bunlara karşı nasıl savunulur
Tüm Marvel TV Şovları Önümüzdeki Ay Netflix’ten Ayrılacak
Capcom, Resident Evil Village Satışlarının Dünya Çapında 8 Milyonu Aştığını Açıkladı
ETİKETLENDİ:bulutÇifteHizmetiniKampanyasındaKötüyeKullanıyormızrakQuickBooksSaldırganlarSiber
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sizi Geceleri Uyandıracak 11 Ürpertici Alt Dizi
Sonraki Makale 19 Yaşındaki Marslı Su Gözcüsüne Büyük Yükseltme

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?