Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

teknomers
Son güncelleme: 20 Mart 2024 06:28
teknomers
Paylaş
Paylaş


19 Mart 2024Haber odasıE-posta Güvenliği / Sosyal Mühendislik

Tehdit aktörleri, kimlik avı, kimlik bilgileri toplama ve oturum belirteci hırsızlığı gerçekleştirmek için FlipSnack, Issuu, Marq, Publuu, RelayTo ve Simplebooklet gibi platformlarda barındırılan dijital belge yayınlama (DDP) sitelerinden yararlanıyor; bu da tehdit aktörlerinin meşru hizmetleri nasıl başka amaçlarla kullandıklarının bir kez daha altını çiziyor kötü niyetli amaçlar için.

“DDP sitelerinde kimlik avı tuzakları barındırmak, başarılı bir kimlik avı saldırısı olasılığını artırır; çünkü bu siteler genellikle olumlu bir üne sahiptir, web filtre engellenen listelerinde görünme olasılıkları düşüktür ve bunları tanıdık veya tanıdık olarak tanıyan kullanıcılara yanlış bir güvenlik duygusu aşılayabilir. meşru,” Cisco Talos araştırmacısı Craig Jackson söz konusu geçen hafta.

Saldırganlar geçmişte kimlik avı belgelerini barındırmak için Google Drive, OneDrive, Dropbox, SharePoint, DocuSign ve Oneflow gibi popüler bulut tabanlı hizmetleri kullanmış olsa da, en son gelişme, e-posta güvenlik kontrollerinden kaçınmak için tasarlanmış bir tırmanmaya işaret ediyor.

DDP hizmetleri, kullanıcıların herhangi bir kataloğa, broşüre veya dergiye sayfa çevirme animasyonları ve diğer skeuomorphic efektleri ekleyerek tarayıcı tabanlı etkileşimli flipbook formatında PDF dosyalarını yüklemesine ve paylaşmasına olanak tanır.

Tehdit aktörlerinin, birden fazla hesap oluşturmak ve kötü amaçlı belgeler yayınlamak için bu hizmetlerin sunduğu ücretsiz kullanımı veya ücretsiz deneme süresini kötüye kullandıkları tespit edildi.

Saldırganlar, olumlu etki alanı itibarından yararlanmanın yanı sıra, DDP sitelerinin geçici dosya barındırmayı kolaylaştırdığı ve böylece yayınlanan içeriğin önceden tanımlanmış bir son kullanma tarihi ve saatinden sonra otomatik olarak kullanılamaz hale gelmesine olanak sağladığı gerçeğinden de yararlanır.

Kimlik Avı Saldırıları

Dahası, Publuu gibi DDP sitelerinde yer alan üretkenlik özellikleri, kimlik avı mesajlarındaki kötü amaçlı bağlantıların çıkarılmasını ve tespit edilmesini önleyerek caydırıcı olabilir.

Cisco Talos tarafından analiz edilen olaylarda, DDP siteleri, ikincil veya ara aşamada, genellikle kimlik avı e-postasına meşru bir DDP sitesinde barındırılan bir belgeye bir bağlantı yerleştirilerek saldırı zincirine entegre edilir.

DDP tarafından barındırılan belge, doğrudan yanıltıcı dosyadaki bir bağlantıya tıklayarak ya da bir dizi yeniden yönlendirme yoluyla düşman tarafından kontrol edilen harici bir siteye açılan bir ağ geçidi görevi görür. gerekmek Otomatik analiz çabalarını engellemek için CAPTCHA’ları çözmek.

Son açılış sayfası, Microsoft 365 oturum açma sayfasını taklit eden sahte bir sitedir ve böylece saldırganların kimlik bilgilerini veya oturum belirteçlerini çalmasına olanak tanır.

Jackson, “DDP siteleri, eğitimli kullanıcılara yabancı olduklarından ve e-posta ve web içeriği filtreleme kontrolleri tarafından işaretlenme olasılıkları düşük olduğundan, savunucular için kör bir nokta oluşturabilir” dedi.

“DDP siteleri, çağdaş kimlik avı korumalarını engellemek isteyen tehdit aktörleri için avantajlar yaratıyor. Meşru kullanıcıları bu sitelere çeken aynı özellikler ve avantajlar, tehdit aktörleri tarafından kimlik avı saldırısının etkinliğini artırmak için kötüye kullanılabilir.”



siber-2

ARD, ses kitaplığını televizyona taşıyor
AMD RX 7900 XTX sızıntısı, Nvidia’nın RTX 4080’ini tehdit eden bir GPU’ya işaret ediyor
Çin’in ABD Altyapısına Yönelik Siber Saldırılardaki Rolünü İtirafı
Bin Yıllık Kapının Yeniden Yapımı, Luigi’s Mansion 2 HD Yakında Daha Fazla Bilgi Alacak
TikTok’ta yeni grup sohbeti işlevi – kullanıcıların bilmesi gerekenler
ETİKETLENDİ:ağ güvenliğiAvıbelgebilgi GüvenliğiBilgisayarbilgisayar Güvenliğiediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinistismarKimlikKorsanlarıNasıl heklenirpopülerSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniveri ihlaliyayınlamayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSN, Oyun Başlatma ve Bağlantı Sorunlarına Neden Olan Bazı Kullanıcılar İçin 19 Mart’ta Kapatılacak
Sonraki Makale Bir kahve fiyatına klasik Alone in the Dark oyunlarını edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik LiteLLM Açığı: CVE-2026-42271 RCE Saldırıları Hedefte!
Siber Güvenlik
Laravel Ara Katmanını Anlamak — İsteklerin Uygulamanızda Nasıl Seyahat Ettiği
Yazılım
Kritik: Google, Chrome’daki sıfır gün açığını acil olarak güncelledi
Siber Güvenlik
Silent Hill: Townfall Öncü Siparişleri Teknolojide Yenilik Getiriyor
Oyun
Zepto Hızla Büyüyor, Ama Değeri Tartışmalı mı?
Genel
Amsterdam 1666 Prologu Steam Yorumcularından Sert Eleştiriler Alıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?