Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı e-postaları göndermek için Microsoft müşteri geri bildirim aracı ele geçirildi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı e-postaları göndermek için Microsoft müşteri geri bildirim aracı ele geçirildi

Genelİşletim Sistemleri

Kimlik avı e-postaları göndermek için Microsoft müşteri geri bildirim aracı ele geçirildi

teknomers
Son güncelleme: 4 Kasım 2022 19:06
teknomers
Paylaş
Paylaş

Uzmanlar, siber suçluların Microsoft Dynamics 365 Müşteri Sesi kullanıcılarını yeni ve sinsi bir kimlik avı kampanyasıyla oturum açma kimlik bilgilerini vermeleri için kandırmaya çalıştıkları konusunda uyardı:

Avanan’dan gelen bir rapor, tehdit aktörlerinin Dynamics 365 Customer Voice aracılığıyla müşterinin sesli mesaj bıraktığını belirten bir bildirim e-postası göndereceğini ortaya koydu. Araştırmacılar, e-postanın kendisinin müşteriden gelen önemli bir sesli mesaja çok benzemesi ve bağlantının meşru olması nedeniyle, üzerine tıklamanın “doğal adım” olduğunu söyledi.

Dynamics 365 Customer Voice, işletmelerin müşterilerle anket yapmak, müşteri geri bildirimlerini izlemek ve düzenlemek ve geri bildirim verilerini eyleme dönüştürülebilir içgörülere dönüştürmek için kullandığı Microsoft’un müşteri ilişkileri yönetimi (CRM) aracıdır. Dahası, işletmeler müşterileriyle telefon aracılığıyla etkileşim kurmak için bunu kullanabilirler. Bu etkileşimler aracılığıyla oluşturulan veriler depolanır, bu da dolandırıcıların yararlanmaya çalıştığı şeydir.

Microsoft’u kimse engellemiyor

Ancak “Sesli Postayı Oynat” düğmesi, kurbanları, Microsoft’un oturum açma sayfasına neredeyse aynı görünen bir kimlik avı giriş sayfasına yönlendirir. Kullanıcılar oturum açmaya çalışırlarsa, kimlik bilgileri (yeni sekmede açılır) dolandırıcıların eline geçecektir.

Araştırmacılar, “Bilgisayar korsanları, son kullanıcılara ulaşmak için sürekli olarak Statik Otoyol dediğimiz şeyi kullanıyor” diye açıklıyor. “Kısacası, güvenlik tarayıcılarını geçmek için meşru sitelerden yararlanan bir teknik. Mantık şudur: Güvenlik hizmetleri Microsoft’u doğrudan engelleyemez – herhangi bir işi halletmek imkansız olurdu. Bunun yerine, güvenilir kaynaklardan gelen bu bağlantılar otomatik olarak güvenilir olma eğilimindedir. Bu, bilgisayar korsanlarının kendilerini yerleştirmeleri için bir yol yarattı.”

Araştırmacılar, Facebook, PayPal, QuckBooks ve diğerlerinin bu amaç için kötüye kullanıldığını gördüklerini söyleyerek, kötü niyetli mesajları dağıtmak için meşru hizmetleri kötüye kullanma yönteminin son zamanlarda çok fazla ilgi gördüğünü ekledi.

“Güvenlik servislerinin neyin gerçek olduğunu ve meşru bağlantının arkasında neyin yuvalandığını ortaya çıkarması inanılmaz derecede zor. Ayrıca, birçok hizmet bilinen iyi bir bağlantı görür ve varsayılan olarak onu taramaz. Neden iyi bir şey tarayalım? Bilgisayar korsanlarının umduğu şey bu” diyorlar.

Gerçek kimlik avı bağlantısının son adımdan önce görünmemesi nedeniyle saldırı nispeten karmaşıktır. “Kullanıcılara bir e-posta gövdesinde olmasalar bile tüm URL’lere bakmalarını hatırlatmak önemli olacaktır” diye uyarıyorlar.



işletim-sistemi-1

Xiaomi 12 Pro: Hayal kırıklığı yaratan pil ömrüyle gölgelenen birinci sınıf performans
Apple’ın daha akıllı iPhone’larla kaydettiği ilerleme şaşırtıcı ve endişe verici görünüyor
Fintech’in spot ışığı taraflarını seçtiği için Finix 30 milyon dolar artırdı
Battlefield 2042 Güncellemesi 4.2 25 Nisan’da Yayınlanıyor, Tam Yama Notları Açıklandı
Google Altyapısını Kullanan Hileli Phishing Saldırısına Dikkat: Gmail Kullanıcıları İçin Uyarılar
ETİKETLENDİ:#microsoftAracıAvıbildirimeleEpostalarıgeçirildiGerigöndermekiçinKimlikMüşteri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Varış, düşük hisse fiyatı nedeniyle Nasdaq uyarısı aldı
Sonraki Makale Bir Google Takvimini arkadaşlarınız, aileniz veya iş arkadaşlarınızla nasıl paylaşabilirsiniz?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?