Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

Genelİşletim Sistemleri

Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

teknomers
Son güncelleme: 20 Ocak 2022 01:15
teknomers
Paylaş
Paylaş

ABD Çalışma Bakanlığı’nı (DoL) inandırıcı bir şekilde taklit eden yeni bir kimlik avı kampanyası internette dolaşıyor.

E-posta güvenlik şirketi Inky tarafından keşfedilen, kampanya sahtekarlığı gönderen e-posta adreslerinde kullanılan kimlik avı girişimlerinin çoğu, no-reply@dol’dan geliyormuş gibi görünmelerini sağlamak için kullanılır.[.]hükümet

Bu, DoL’nin gerçek e-posta adresi olsa da, e-posta adreslerinin küçük bir alt kümesi, no-reply@dol’dan geliyormuş gibi görünmek için sahte olarak yapıldı.[.]com yerine saldırganlar dol-gov gibi yeni oluşturulan diğer benzer etki alanlarını da kullandılar.[.]com, dol-gov[.]biz ve teklifler-dolgov[.]Biz.

Kampanyanın bir parçası olarak gönderilen kimlik avı e-postalarının her biri, alıcıları “devam eden hükümet projeleri” için teklif vermeye davet ediyor ve tedarikten sorumlu kıdemli bir DoL çalışanından olduğu iddia ediliyor. Bu e-postalar ayrıca daha meşru görünmelerini sağlamak için iyi hazırlanmış DoL marka öğeleri içeren üç sayfalık bir PDF eki içeriyordu.

teklif verme

Bu kimlik avı kampanyasında reklamı yapılan hükümet projelerine katılmakla ilgilenen alıcılara, DoL’nin tedarik portalına erişmek için ekteki PDF’nin ikinci sayfasındaki “BID” düğmesine tıklamaları talimatı verildi. Ancak, bunu yapmak onları DoL’u taklit eden kötü niyetli bir alana götürdü.

Kötü niyetli alana ulaştıktan sonra, alıcılar DoL’nin teklif verme sürecinin nasıl çalıştığına dair bir dizi sahte talimatla karşılanır. Bu kampanyanın arkasındaki saldırganlar oldukça akıllıdır, ancak talimatların kapatılması kullanıcıyı gerçek DoL web sitesinin aynı bir kopyasına götürür, çünkü gerçek siteden HTML ve CSS kopyalanıp kimlik avı sitesine yapıştırılır.

Kırmızı “Teklif vermek için burayı tıklayın” düğmesini tıklayanlara, Microsoft Outlook veya başka bir iş e-posta hizmetini kullanarak oturum açma ve teklif verme talimatlarını içeren bir kimlik bilgisi toplama formu sunuldu. Inky’nin mühendislerinden biri sahte kimlik bilgileri girmeye çalıştığında, site gerçekte bu sahte kimlik bilgileri saldırganlar tarafından toplanmışken sahte bir yanlış kimlik bilgisi hatası gösterdi. Ancak ikinci kez, mühendis, kampanyaya özgünlük katmak için gerçek DoL sitesine yönlendirildi.

Inky, bu kampanyanın ve buna benzer diğer kampanyaların kurbanı olmaktan kaçınmak için, resmi ABD hükümet alan adlarının, .com veya başka bir üst düzey alan adının aksine, genellikle .gov veya .mil ile bittiğine dikkat çekiyor.

Biz de öne çıkardık en iyi uç nokta koruma yazılımı, en iyi kimlik hırsızlığı koruması ve en iyi güvenlik duvarı



işletim-sistemi-1

KAMAZ Başkanı: Bayilerin depolarına yapışmış on binlerce Çinli araba
Bu, bu yılın sonlarında Android telefonunuza gelecek en önemli özellik; işte nedeni
Bir sonraki fareniz içinde bir SSD ile gelebilir
Shinji Mikami Tango Gameworks’ten Ayrılıyor; Hi-Fi Rush Son Zamanlardaki En Başarılı Bethesda/Xbox Lansmanlarından Biri
Nisan’dan bu yana ABD yetkilileri ses deepfake saldırılarına maruz kaldı.
ETİKETLENDİ:ABDAvıBakanlığınınbüründüçalışmahırslıkampanyasıkimliğineKimliksüper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Great Resignation sorununu çözmek için erişilebilir işe alma uygulamaları
Sonraki Makale PUBG: Troi Haritasına Grafik İyileştirme Getirecek Yeni Durum Şubat Güncellemesi; v0.9.23 Değişiklikler Ayrıntılı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
Acil! Meta AI Destek Hatasıyla 20.000’den Fazla Instagram Hesabı Çalındı
Siber Güvenlik
Avrupa’nın Amerikan Teknolojisinden Kurtulma Yöntemleri Neler?
Genel
Yeni Çılgın Taksi Oyunu Tanıtıldı: Klasik Offspring Şarkısı ile Geri Dönüyor
Oyun
Yeni Oyun Duyurusu: Persona 6 Resmen Açıklandı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?