Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor

GenelSiber Güvenlik

Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor

teknomers
Son güncelleme: 8 Eylül 2024 10:51
teknomers
Paylaş
Paylaş


Lowe’s çalışanlarının kimlik bilgileri, sponsorlu Google reklamları aracılığıyla çalınıyor.

Geçtiğimiz ayın ortasında Malwarebytes’ın kıdemli araştırma direktörü Jérôme Segura, küçük bir grupla karşılaştı MyLowesLife’ı taklit eden kötü amaçlı web siteleriyüz milyar doların üzerinde bir değere sahip şirketin tüm planlama, maaş bordroları vb. konulardaki çalışan portalı. Tipo-çömelme alan adları gerçek MyLowesLife’ın tam yapısını taklit ediyordu ve Google aramalarında agresif bir şekilde sponsorluydu. Bir durumda, araştırmacılar “myloweslife” için arama yaptığında, ilk üç sonuç kötü amaçlı kampanyayla ilişkili sponsorlu reklamlardı.

Bu bağlantıları takip eden Lowe’s çalışanları buldukları şeyden şüphelenmek için pek az neden bulurlardı. Sonuçta ortaya çıkan açılış sayfası, kullanıcıların satış (hesap) numaralarını ve parolalarını girmeleri için alanlar içeren gerçek Lowe’s çalışan portalını birebir taklit ediyordu. ‘Giriş Yap’a basanlardan daha sonra “Size cevap[sic] güvenlik sorusu.” Tüm bu üç veri öğesi daha sonra saldırganın kontrolündeki bir kimlik avı kitine iletilir.

“Çalınan kimlik bilgileri, tehdit aktörlerine kimlik hırsızlığı için kullanılabilecek çok değerli bilgilere erişim sağlar,” diye uyarıyor Segura. “Etkilenen Lowe çalışanları dolandırılabilir ve parasal kayıplar yaşayabilir. Başarılı bir çalışmada, birkaç düzine çalışan hesabı, faydaları veya banka bilgileriyle ilgili hırsızlığa dönüşebilir.”

Özellikle bu taklit sitelerin ana sayfaları — myloveslife[.]net, mylifelowes[.]org, mylifelowes[.]net ve myliveloves[.]net — tamamen genel, görünüşe göre AI tarafından oluşturulmuş perakende web siteleri şablonlarıyla doluydu ve Lowe’s ile hiçbir ilgisi yoktu. Segura’nın açıkladığı gibi, bu tamamen stratejiktir. Tehdit aktörünün zaman ve emek tasarrufu sağlamasının yanı sıra, zararsız bir ana sayfaya sahip olmak araştırmacıları şaşırtabilir ve bu siteleri alan adı kayıt şirketleriyle birlikte devre dışı bırakma davasını daha da zorlaştırabilir.

Kötü Amaçlı Reklamlar Neden İşe Yarar?

Aradığınız web sitesine ulaşmak için tarayıcınıza tam alan adını yazmak yerine, hızlı bir arama yapmanız çoğu zaman daha kolay ve hızlıdır.

Ayrıca, algoritmaları herhangi bir aramanın en üstünde güvenli, güvenilir sonuçları desteklemek için oluşturulmuş ana akım arama motorlarına yerleşik bir güven faktörü de vardır. Sponsorlu sonuçlar, gerçek mülklerini liyakatle kazanmazlar, ancak sıradan İnternet kullanıcıları yine de düşünmeden onlara aynı düzeyde güven verebilirler.

Bu nedenler, diğerlerinin yanı sıra, kötü amaçlı reklamların kimlik bilgilerini çalmanın bir yolu olarak genel popülaritesini açıklamaya yardımcı olur ve hedeflenen demografik grupları kötü amaçlı yazılımlarla enfekte etmekve neden teknik açıdan bilgili İnternet kullanıcıları bile son kampanyaların kurbanı oluyorlar. Örneğin, Malwarebytes sadece son birkaç ayda BT personelini, Arc tarayıcısının teknolojiye yatkın erken benimseyenlerini ve daha fazlasını hedef alan farklı dolandırıcılıkları izledi.

Lowe’s çalışanlarını içeren dava benzersizdir çünkü BT araçları ve yeni tarayıcıların aksine, şirket içi bir portalı halka duyurmak mantıklı değildir. Teoride, bu sahte reklamların hem Web gezginleri hem de arama sağlayıcıları için fark edilmesini kolaylaştırmalıdır.

“Google ve diğer arama motorları, bir ‘reklamverenin’ reklam alanı satın aldığı fayda portallarını, Tek Oturum Açma (SSO) sayfalarını vb. izleyerek bu tür kimlik avı kampanyalarını önleyebilir. Aslında, bu kötü amaçlı reklamları avlamak ve bulmak için aynı tekniği kullanıyoruz, bu yüzden kurbanları cezbetme şansı yakalamadan önce hesapları proaktif olarak yasaklamak için kullanılabileceğine inanıyorum,” diye düşünüyor Segura.



siber-1

(Siber) Risk = Oluşma Olasılığı x Hasar
Microsoft’un Windows 11’i şişiren varsayılan uygulamalarından bıktınız mı? Bazı iyi haberlerimiz var
Steam şimdi size bir oyunun yakın zamanda indirimde olup olmadığını söylüyor, ancak bir yakalama ile
Apple, durdurulmadan önce Apple Watch Series 3’ü sattı
Overwatch 2 indirimi, gecikmeden sonra indirimli Watchpoint paketi sunuyor
ETİKETLENDİ:#reklamAmaçlıÇalışanlarınıkampanyasıkandırıyorKötüLowes
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi
Sonraki Makale Yeni Troitskaya metro hattı Yandex Haritalar’da göründü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

FirstClub 9 Ayda Değerini 255 Milyon Dolara Katladı
Genel
Nintendo Avrupa’da Değiştirilebilir Bataryaya Sahip Yeni Switch 2 Satacak
Liste
AMD yöneticileri Nvidia’nın RTX Spark’ına nasıl yanıt verdi?
Donanım
Phantom Blade Zero’nun İyi Versiyonuyla Çıkış Tarihi Güncellendi
Oyun
Spatie’ye başvurmak yerine kendi RBAC’ımı yazdım ve inceleme bir yetki yükseltme açığını tespit etti.
Yazılım
Kritik: Otonom AI Aracı Redis’te 2 Yıllık RCE Açığını Buldu
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?