Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor

teknomers
Son güncelleme: 13 Şubat 2025 22:10
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananWeb Güvenliği / Bulut Güvenliği

Kredi kartı bilgilerini çalmak ve finansal dolandırıcılık yapmak amacıyla Webflow İçerik Dağıtım Ağı’nda (CDN) barındırılan sahte PDF belgelerinden yararlanan yaygın bir kimlik avı kampanyası gözlenmiştir.

Netskope Tehdit Araştırmacısı Jan Michael Alcantara, “Saldırgan, arama motorlarında belge aramayı hedefliyor, bu da bir kimlik avı bağlantısıyla gömülü bir captcha görüntüsü içeren kötü niyetli PDF’ye erişim sağlayarak hassas bilgiler sağlamaya yol açıyor.” söz konusu.

2024’ün ikinci yarısından bu yana devam eden etkinlik, Google gibi arama motorlarında kitap başlıkları, belgeler ve grafikler arayan kullanıcıları kullanıcıları WebFlow CDN’de barındırılan PDF dosyalarına yönlendirmek için içeriyor.

Bu PDF dosyaları, bir captcha mücadelesini taklit eden bir görüntü ile gömülü olarak gelir ve bu sefer gerçek bir Cloudflare turnikesi captcha’ya ev sahipliği yapan bir kimlik avı sayfasına götürülmesine neden olan kullanıcılara neden olur.

Bunu yaparken, saldırganlar sürece bir meşruiyet kaplaması vermeyi ve kurbanları bir güvenlik kontrolü ile etkileşime girdiklerini düşünürken, aynı zamanda statik tarayıcılar tarafından tespitten kaçınmayı kandırmayı amaçlıyor.

Orijinal Captcha Challenge’ı tamamlayan kullanıcılar daha sonra sözde belgeye erişmek için bir “İndirme” düğmesi içeren bir sayfaya yönlendirilir. Ancak, kurbanlar adımı tamamlamaya çalıştıklarında, kişisel ve kredi kartı ayrıntılarını girmelerini isteyen bir açılır mesaj sunulur.

Webflow'da Captcha Hile

Michael Alcantara, “Kredi kartı detayları girdikten sonra, saldırgan kabul edilmediğini belirtmek için bir hata mesajı gönderecek.” Dedi. “Mağdur kredi kartı ayrıntılarını iki veya üç kez daha gönderirse, bir HTTP 500 hata sayfasına yönlendirilecektir.”

Geliştirme, Slashnext’in, altı aylık güncelleme ve bypass teknikleri karşılığında telgraf ve siber suç pazarlarında reklamı yapılan Astaroth adlı (aynı adı taşıyan bir bankacılık kötü amaçlı yazılımıyla karıştırılmaması gereken) yeni bir kimlik avı kiti olarak geliyor.

Hizmet olarak kimlik avı (PHAA’lar) teklifleri gibi, siber dolandırıcılara popüler çevrimiçi hizmetleri taklit eden sahte giriş sayfaları aracılığıyla kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını toplama yeteneğine izin verir.

Güvenlik Araştırmacısı Daniel Kelley, “Astaroth, kurbanlar arasındaki trafiği ve Gmail, Yahoo ve Microsoft gibi meşru kimlik doğrulama hizmetlerini engellemek ve manipüle etmek için EvilGinx tarzı bir ters proxy kullanıyor.” söz konusu. “Ortada bir adam olarak hareket eden, giriş kimlik bilgilerini, jetonları ve oturum çerezlerini gerçek zamanlı olarak yakalar ve 2FA’yı etkili bir şekilde atlar.”



siber-2

Escape From Tarkov Arena Beta yayında ve işte nasıl oynayabileceğiniz
[Watch Livestream] Elon Musk’ın Videosu Havada Sarkan 164 Feet Roket 469 Feet Tower’ı Gösteriyor
Hubble, NGC 6355’in Göz Kamaştırıcı Yıldız Harikalarını Keşfediyor
Apple muhtemelen daha ucuz olanı da dahil olmak üzere iki Vision Pro halefi üzerinde çalışıyor
Overwatch 2 Kiriko yetenekleri ve ipuçları
ETİKETLENDİ:ağ güvenliğiatlamakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlericaptchaCDNFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newshilesiiçinKorsanlarıKullanıyornasıl hacklenirPDFlerindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartarayıcılarınıveri ihlaliWebflowyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S25 Kamera güzel fotoğrafları bozuyor ve kullanıcıları deli ediyor
Sonraki Makale Android 16’nın bir sonraki halka açık beta, profesyonel fotoğrafçılar için yeni özellikler ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Bireysel Geliştiricinin Takım Gibi İnşa Etme Yöntemi: Planı Dondurma, Kesişen Noktaları Dondurma
Yazılım
Kritik Uyarı: UNC3753’ün Vishing ve Fiziksel İhlalleriyle Veri Hırsızlığı
Siber Güvenlik
Yeni Bir Macera: Spyro Ejderha, 20 Yıl Sonra Geri Dönüyor
Oyun
Kritik: VS Code, Tedarik Zinciri Saldırılarını Önlemek İçin Gecikme Getirdi
Siber Güvenlik
XRP Fiyatında Stabilizasyon: Dört Aylık Düşüklerin Üzerinde $1.10
Finans
5 Dakikada Üretime Hazır Bir Restoran POS Sistemi Oluşturma (Claude AI + Laravel)
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?