Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, Microsoft 365 hesaplarını ele geçirmek için bu klasik tekniği kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, Microsoft 365 hesaplarını ele geçirmek için bu klasik tekniği kullanıyor

Genelİşletim Sistemleri

Bilgisayar korsanları, Microsoft 365 hesaplarını ele geçirmek için bu klasik tekniği kullanıyor

teknomers
Son güncelleme: 8 Ağustos 2022 17:13
teknomers
Paylaş
Paylaş

Dünyanın en büyük web sayfalarının çoğunda bulunan klasik bir zayıflık olan açık yönlendirmelerin, oturum açma kimlik bilgilerini çalmak için kullanıldığı bildiriliyor (yeni sekmede açılır) Microsoft 365 hesapları için.

Güvenlik firması Inky’den uzmanlara göre, yöntem, son iki buçuk ayda Google Workspace’ten Snapchat kılığında 6.800’den fazla kimlik avı e-postası göndermek için kullanıldı. American Express’e gelince, ekip 2.000’den fazla kimlik avı e-postası tespit etti.

Kimlik Hırsızı (yeni sekmede açılır) veriler, diğer dolandırıcılık biçimleri için başarıyla kullanılabildiğinden, en popüler siber suç faaliyetlerinden biridir.

AmEx hızlı hareket ediyor, Snapchat gecikiyor

Açık yönlendirmeler, tehdit aktörlerinin kurbanları kimlik avı sayfasına göndermeden önce diğer kişilerin alanlarını ve web sitelerini geçici açılış sayfaları olarak kullanmalarına izin verir. Bu şekilde, saldırgan bir kimlik avı e-postası gönderdiğinde, e-postanın gövdesindeki bağlantı meşru görünebilir ve insanları tıklamaya daha fazla teşvik edebilir.

Inky, “Manipüle edilmiş bağlantıdaki ilk alan adı aslında orijinal siteye ait olduğundan, bağlantı sıradan bir gözlemciye güvenli görünebilir” diyor. “Güvenilir alan adı (örneğin American Express, Snapchat), sörfçü kötü amaçlı bir siteye yönlendirilmeden önce geçici bir açılış sayfası görevi görür.”

Hatayı öğrendikten sonra, American Express’in düzeltmesi sadece birkaç gün sürdü, Snapchat, araştırmacılar tarafından bir yıldan uzun bir süre önce bildirilmiş olmasına rağmen, sorunu henüz çözemedi.

Inky, “Hem Snapchat hem de American Express istismarlarında, siyah şapkalar, kötü niyetli açılış sayfalarının bireysel kurbanlar için anında özelleştirilebilmesi için URL’ye kişisel olarak tanımlanabilir bilgiler (PII) ekledi.” “Ve her ikisinde de, bu ekleme, bir grup rastgele karakter gibi görünmesi için Base 64’e dönüştürülerek gizlendi.”

Inky, bağlantılar meşru görünse de sahtekarlığı tespit etmenin bir yolu olduğunu açıklıyor. Bir kullanıcı böyle bir e-posta aldığında, “url=”, “redirect=”, “external-link” veya “proxy” dizeleri veya “HTTP”nin birden çok tekrarı gibi şeyler için köprüyü incelemelidir, çünkü bunlar muhtemelen olacaktır. yönlendirme olduğunu gösterin.

Web sitesi sahipleri ayrıca, kullanıcıları harici sitelere yönlendirilmeden önce tıklamaya zorlamak için yeniden yönlendirme sorumluluk reddi beyanları oluşturmalıdır.

Aracılığıyla: BleeBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Resident Evil 4 remake çıkış tarihi açıklandı
Overwatch 2 Kiriko yetenekleri ve ipuçları
Nintendo Switch, konsolda liderlik ediyor. Microsoft, Sony’yi duyurdu
Destiny 2 Starcat Rehberi – Her Koleksiyon Parçasını Dilek Sezonunda Nerede Bulabilirsiniz
KnowBe4 En Son Kimlik Avı Trendlerini Yayınladı
ETİKETLENDİ:#microsoftBilgisayarelegeçirmekhesaplarınıiçinklasikKorsanlarıKullanıyorTekniği
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Roku’da Apple TV nasıl edinilir: Bilmeniz gereken her şey
Sonraki Makale Twitter’ın ciddi bir güvenlik açığı vardı; 5 milyondan fazla hesap ifşa olmuş olabilir

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
AI Müzik Üreticisi Suno 400 Milyon Dolar Daha Yükseldi
Genel
Samsung 2026 Odyssey Oyun Monitörlerini Tanıttı: 5K-6K ve 330 Hz
Donanım
Path of Exile 2’nin Yeni Son Oyun Modu Heyecan Veriyor
Oyun
Google Cloud ile Çok Yıllık Anlaşma: Kullanımı 5 Kat Artıracak
Genel
Laufey’in Oyun Evrenindeki Önemi Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?