Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?

Liste

Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?

teknomers
Son güncelleme: 28 Ağustos 2023 22:22
teknomers
Paylaş
Paylaş


Bilgisayar korsanları Hindistan'daki kullanıcıları 'hedeflemek' için OTP'yi nasıl kullanıyor?

Bu yıl araştırma şirketlerinden gelen birçok raporda, bilgisayar korsanlarının artık insanları ve işletmeleri hedef almak için karmaşık yöntemler kullandığı belirtiliyor. Böyle bir olayda, bilgisayar korsanları, mobil cihazları aşırı OTP SMS mesajlarıyla doldurmak için tek kullanımlık şifreyi veya OTP doğrulama API’lerini kullanan otomatik yazılım programları geliştirdiler.

CloudSEK tarafından hazırlanan bir rapora göre bu durum, telekomünikasyon hizmetlerinde hedeflenen kesintilere yol açarak etkilenen markaların mali ve itibar açısından zarar görmesine neden olma potansiyeline sahip.

Siber güvenlik şirketi, “Bir hesap ele geçirme senaryosu durumunda, bir tehdit aktörü bu tür SMS’leri spam olarak gönderebilir ve bu da ‘çok faktörlü kimlik doğrulama (MFA) yorgunluğuna’ veya ‘tükenme’ saldırılarına yol açabilir” dedi.

Bilgisayar korsanları markalara ve kullanıcılara nasıl zarar verebilir?
CloudSEK, bağlamsal yapay zeka dijital risk platformu XVigil’in, Hint şirketlerinden ve onların API’lerinden bahseden çok sayıda github deposu keşfettiğini söyledi. Bu API’ler, herhangi bir hız sınırlaması veya CAPTCHA koruması olmadan herkesin herhangi bir numaraya sınırsız OTP SMS göndermesine olanak tanır ve bu da bu API’lerin otomatik araçlar tarafından kötüye kullanılmasına yol açar.

Mudit, “Bu saldırı, tehdit aktörlerinin kullanıcıların cihazlarına erişim sağlamak için yaptığı gayri meşru oturum açma girişimlerini gizlemek için bir örtü olarak kullanılabilir. Bu aynı zamanda saldırı devam ederken kullanıcının kritik bildirimleri kaçırabileceği anlamına da gelir” dedi. Bansal, Siber Tehdit Araştırmacısı, CloudSEK.

“Ayrıca, OTP’lerin sürekli talebi nedeniyle bir hizmet hesabınızı engelleyebilir ve ona erişemeyebilirsiniz” diye ekledi.

Bilgisayar korsanları telefon numaralarını nasıl hedef alıyor?
CloudSEK, SMS bombacısının kullanıcısının hedef telefon numarasını veya mesaj göndermek istediği telefon numaralarının listesini sağladığını söyledi. Bilgisayar korsanları, özel bir saldırı gerçekleştirmek için satış departmanı temsilcilerinin telefon numaralarını karanlık web forumlarındaki “öncü satıcılardan”, hatta linkedin veya scribbd’den toplayabilir.

Araç, önceden belirlenmiş bir sınıra ulaşılana kadar veya kullanıcı işlemi manuel olarak durdurmaya karar verene kadar sürekli olarak mesaj gönderecektir. Mesaj ve çağrı akışı hedefin cihazını aşırı yükleyebilir ve potansiyel olarak yavaşlamasına, donmasına ve hatta çökmesine neden olabilir.

FacebookheyecanLinkedIn



makalenin sonu



genel-9

Sony hisseleri kar tahmini artışından sonra %9 arttı
‘Arabistanlı Lawrence’ ve ‘Doktor Zhivago’nun Kostüm Tasarımcısı Phyllis Dalton, 99 Yaşında Öldü
Bluetooth teknolojisindeki bir güvenlik açığı, bilgisayar korsanlarının Tesla arabalarının kilidini uzaktan açmasına izin verecek: Araştırmacılar
Samsung, 2025’te Esnek Ekranlı Katlanabilir Akıllı Telefonu Piyasaya Sürmeyi Planlıyor: Rapor
GitHub, Geliştiricilere Güvenlik Kusurlarını Düzeltmede Yardımcı Olmak İçin Yapay Zeka Destekli Otomatik Düzeltme Aracını Başlatıyor
ETİKETLENDİ:başka bir şeyBilgisayarbulutsekHedeflemekHindistandakiiçinKorsanlarıKullanıcılarıKullanıyornasılOTP dolandırıcılığıotp sms'leriOTPyisiber tehdit araştırmacısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mürettebat-7 astronotları uzay uçuşunun insan vücudu üzerindeki etkilerini nasıl inceleyecek?
Sonraki Makale “Mavi Ay” yükseliyor: 2023’ün en büyük ve en parlak süper ayı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
2026 Dünya Kupası İskoçya, Finallerde Fark Yaratmaya Hazır mı?
Spor
Spyro Geliştiricileri Uçuş Mekaniğini Yalnızca Iron Man ile Karşılaştırıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?