Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PhishWP Eklentisi WordPress e-Ticaret Ödemelerini Ele Geçiriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PhishWP Eklentisi WordPress e-Ticaret Ödemelerini Ele Geçiriyor

GenelSiber Güvenlik

PhishWP Eklentisi WordPress e-Ticaret Ödemelerini Ele Geçiriyor

teknomers
Son güncelleme: 12 Ocak 2025 22:17
teknomers
Paylaş
Paylaş


Contents
  • Diğer Önemli PhishWP Kötü Amaçlı Yazılım Özellikleri
  • E-Ticaret Kimlik Avına Karşı Tarayıcı Tabanlı Koruma

Rusya’daki bir siber suç forumunda bulunan kötü amaçlı bir eklenti ortaya çıkıyor WordPress siteleri Güvenilir ödeme hizmetlerini ikna edici bir şekilde taklit eden sahte çevrimiçi ödeme süreçleri oluşturarak kimlik avı sayfalarına saldırın. Stripe gibi meşru e-ticaret uygulamaları gibi görünen kötü amaçlı yazılım, müşteri ödeme verilerini çalmak.

SlashNext araştırmacıları, PhishWP olarak adlandırılan WordPress eklentisinin Rus siber suçlular tarafından özellikle aldatıcı olacak şekilde tasarlandığını ortaya çıkardı bulgularda bu hafta yayınlandı. İnsanların çevrimiçi işlemleri tamamlamak için aşina olacağı meşru ödeme sürecini taklit etmenin yanı sıra, kullanıcıların işlem sırasında tek kullanımlık şifreler (OTP’ler) oluşturmasına olanak tanıyarak işlemlerdeki ödeme işlemlerinin güvenli görünmesini sağlayan önemli bir özelliğe de sahiptir. söz konusu.

Ancak ödeme ağ geçidi, ödemeleri işlemek yerine, insanlar meşru bir ödeme ağ geçidi kullandıklarını düşünerek kişisel verilerini girdiklerinde kredi kartı numaralarını, son kullanma tarihlerini, CVV’leri, fatura adreslerini ve daha fazlasını çalar. Eklentinin kurbanları “gir” tuşuna basar basmaz veriler, siber suçlular tarafından kontrol edilen bir Telegram hesabına gönderiliyor. Tehdit aktörleri eklentiyi kullanabilir Herhangi bir WordPress eklentisi gibi, onu yasal ancak güvenliği ihlal edilmiş bir WordPress sitesine yükleyerek veya sahte bir site oluşturup orada kullanarak.

İlgili:Sahte CrowdStrike ‘İş Görüşmeleri’ En Yeni Hacker Taktiği Oldu

SlashNext güvenlik araştırmacısı Daniel Kelley, gönderisinde “PhishWP’nin özellikleri sahte ödeme sayfalarının gerçek görünmesini sağlıyor, güvenlik kodlarını çalıyor, bilgilerinizi saldırganlara hemen gönderiyor ve sizi her şeyin yolunda gittiğini düşündürecek şekilde kandırıyor” diye yazdı.

Bir sertifika yaşam döngüsü yönetimi (CLM) firması olan Sectigo’nun kıdemli üyesi Jason Soroko, verilerin bu şekilde anında geri döndürülmesinin “siber suçluları sahtekarlık amaçlı satın almalar yapmak veya çalınan verileri yeniden satmak için gerekli kimlik bilgileriyle – bazen ele geçirdikten birkaç dakika sonra” donattığını belirtiyor: eklentiyi kötü amaçlarla kullanmaları yatırımlarının hızlı bir şekilde geri dönüşünü sağlar.

Diğer Önemli PhishWP Kötü Amaçlı Yazılım Özellikleri

OTP ele geçirme, eklentinin temel özelliklerinden biridir ve bir araya getirildiğinde saldırganlara ödeme sayfalarının ele geçirilmesi için anahtar teslim bir çözüm sunar. Kelley, bunlara “son derece ikna edici” sahte arayüzler aracılığıyla ortak ödeme süreçlerini simüle eden, yukarıda bahsedilen özelleştirilebilir ödeme sayfalarının da dahil olduğunu yazdı.

PhishWP’nin diğer bir özelliği olan tarayıcı profili oluşturma, gelecekteki olası dolandırıcılıklarda kullanılmak üzere kullanıcı ortamlarının kopyalanması için ödeme bilgilerinin ötesindeki verileri yakalar. Buna IP adresleri, ekran çözünürlükleri ve kullanıcı aracıları dahildir.

Eklenti aynı zamanda kurbanlara sahte sipariş onayları göndermek için otomatik yanıt e-postaları kullanarak, şüpheyi ve dolayısıyla saldırının tespitini geciktirerek, kaçırılan ödeme sürecine daha fazla meşruiyet kazandırıyor. Daha önce de belirtildiği gibi PhishWP, çalınan verileri gerçek zamanlı olarak potansiyel istismar için saldırganlara anında iletmek üzere Telegram ile de entegre olur.

İlgili:Rusya Ticari Gözetimde Başarıyı Dünya Çapında Artırıyor

Eklenti aynı zamanda gizlilik amacıyla gizlenmiş bir versiyona da sahiptir veya kullanıcılar gelişmiş saldırgan özelleştirmeleri için kaynak kodunu kullanabilir. Son olarak PhishWP, saldırganların kurbanları dünya çapında hedefleyebilmesi için çoklu dil desteği de sunuyor.

E-Ticaret Kimlik Avına Karşı Tarayıcı Tabanlı Koruma

Oluşturma kötü amaçlı eklentiler WordPress siteleri için siber saldırganlar için bir endüstri haline geldi ve platformun popülaritesi nedeniyle onlara geniş bir saldırı yüzeyi sağladı. yaklaşık 472 milyon web sitesiWordPress temaları sağlayan Colorlib’e göre.

PhishWP’nin veya herhangi bir kötü amaçlı yazılımın nedenlerinden biri WordPress eklentisi — o kadar tehlikelidir ki, kötü amaçlı süreç doğrudan tarayıcının içine yerleştirilmiştir, bu da çevrimiçi etkileşimin meşru bir parçası olarak göründüğünde tespit edilmesini zorlaştırır.

Bu tür tehditlere karşı savunma yapmak için SlashNext, kimlik avı sitelerini son kullanıcıya ulaşmadan tespit etmek amacıyla doğrudan tarayıcının içinden de çalışan kimlik avı korumasının kullanılmasını önerir. Çeşitli tarayıcılarda bulunan bu çözümler, kullanıcılar kötü amaçlı URL’lerle etkileşime geçmeden önce tarayıcı belleğinde çalışarak kötü amaçlı URL’leri engeller. Şirket, bunun geleneksel güvenlik önlemlerinin gözden kaçırabileceği gerçek zamanlı tehdit algılama ve engelleme yetenekleri sağladığını söyledi.

İlgili:Banshee 2.0 Kötü Amaçlı Yazılım, Mac’lerde Gizlenmek İçin Apple’ın Şifrelemesini Çalıyor



siber-1

Realme’nin yeni amiral gemisi iPhone 15 Pro Max ile rekabet edecek mi? Akıllı telefon görünüşe göre bir periskop “telefoto”ya sahip olacak
Evet, 100 doların altında bir ağ Wi-Fi ağı kurabilirsiniz — işte benim en iyi seçimlerim
Çinli Wi-Fi Yönlendirici Satıcısı ABD Kongresi’nin Öfkesini Çekti
Kurucular Sürümü – olacak. Nvidia GeForce RTX 40 Super ekran kartlarının ilk resmi teaserı
Ay’ın Şaşırtıcı Manyetik Gizemi İçin Önerilen Yeni Açıklama
ETİKETLENDİ:eklentisieleEticaretgeçiriyorÖdemeleriniPhishWPWordPress
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mark Zuckerberg, Trump dönemi için Meta’yı ne değiştiriyor?
Sonraki Makale 5000 mAh, 45 W, 6,9 inç ekran ve Snapdragon 8 Elite. Samsung Galaxy S25 Ultra, Galaxy S25 Plus ve Galaxy S25’in temel özellikleri açıklandı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Startup Battlefield Avustralya’ya geri dönüyor – Sydney’de geçen sefer neler oldu?
Genel
Computex 2026’nın En İyileri: Kesintilere Rağmen Yenilikçi Çözümler
Donanım
Switch 2 Avrupa’da Tüketici Dostu Bir Yenilikle Geliyor
Oyun
Brian Chesky’den Yeni Bir Yapay Zeka Laboratuvarı Müjdesi
Genel
Valve yaz sezonunda Steam Machine’i piyasaya sürmeye hazır
Liste
Acil: Windows için Hola Tarayıcısı Kripto Madenciliği için Tehdit Altında
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?