Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.

Siber Güvenlik

Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.

teknomers
Son güncelleme: 2 Temmuz 2025 15:33
teknomers
Paylaş
Paylaş

Phishing Saldırılarına Dikkat: Tehditler Artıyor

Son yıllarda siber güvenlik alanındaki tehditler hızla artış göstermiştir. Özellikle, phishing (oltalama) saldırıları, kullanıcıları kandırarak kişisel bilgilerini elde etmeyi hedefleyen bir yöntem olarak dikkat çekiyor. Bu saldırı türleri, genellikle ünlü markaların görüntülerini veya adlarını kullanarak güven oluşturmaya çalışmaktadır. Kullanıcılar, tanıdık markalardan gelen e-postalara daha kolay itimat ettiği için saldırganlar, bu güveni kullanarak hedeflerine ulaşmak için çeşitli taktikler deniyorlar.

Contents
  • Phishing Saldırılarına Dikkat: Tehditler Artıyor
  • Bilinçli Olun: TOAD Saldırılarına Dikkat
  • Sosyal Mühendislik ve Hız Faktörü
  • Microsoft 365 ve Phishing: Yeni Bir Yöntem
  • QR Kodları ve PDF Ekleri: Tehlikeli Bir Kombinasyon
  • Yapay Zekanın Rolü: Riskli Hedefler
  • Marka İhlali: Güven Kırılır mı?

Bilinçli Olun: TOAD Saldırılarına Dikkat

Son günlerde, siber güvenlik araştırmacıları, özellikle PDF ekli e-postalar içeren Telephone-Oriented Attack Delivery (TOAD) olarak bilinen bir saldırı türüne dikkat çekmiştir. Bu saldırılarda, hedefler, telefonla aramaya teşvik edilmekte ve saldırganlar kendilerini, hedefin tanıdığı bir markanın temsilcisi olarak tanıtmaktadır. Araştırmalar sonucunda, Microsoft ve DocuSign gibi markaların sıklıkla taklit edildiği belirtilmektedir. Kullanıcılar, genellikle aciliyet hissi güdülerek aramaya yönlendirilmekte ve bu durum, saldırganların hedefleri manipüle etme şansını artırmaktadır.

Sosyal Mühendislik ve Hız Faktörü

Saldırganlar, aciliyet psikolojisi ve sosyal mühendislik taktikleri ile hedeflerin duygularını ve tepkilerini yönetmektedir. Örneğin, kullanıcıların beklediği bir sorunu çözmek amacıyla telefonla arama yapmaları sağlanıyor, kullanıcılar ise çoğu zaman bu durumu dikkate almadan paylaşımlarda bulunabiliyor. Cisco Talos araştırmacıları, genellikle VoIP numaraları kullanarak izlerini gizlediklerini ve bu sayede çok aşamalı sosyal mühendislik saldırıları gerçekleştirdiklerini belirtmektedir. Bu tarz saldırılar, özellikle Android cihazlarına zararlı yazılımlar yerleştirmek için sıkça kullanılmaktadır.

Microsoft 365 ve Phishing: Yeni Bir Yöntem

Phishing saldırıları sadece e-postalarla sınırlı kalmıyor; son dönemde Microsoft 365 gibi araçların çift yönlü kullanımını da gündeme getiriyor. Direct Send adı verilen bir özellik, saldırganların iç kullanıcıları taklit ederek phishing e-postaları göndermesine olanak tanıyor. Bu durum, toplamda 70’ten fazla kuruluşun hedef alındığı bir dizi saldırının zeminini hazırlamaktadır. Saldırganlar, iç iletişimin güvenilir olduğunu bildiği için kullanıcıları sahte sayfalara yönlendirmek için bu tekniği kullanıyor.

QR Kodları ve PDF Ekleri: Tehlikeli Bir Kombinasyon

Son zamanlarda, phishing kampanyaları arasında QR kodları kullanarak düzenlenen saldırılar da yaygınlaşmıştır. Saldırganlar, PDF ekleri içerisine QR kodları yerleştirerek kullanıcılara sahte giriş sayfalarına yönlendirmektedir. Genellikle, bu QR kodları, güvenilir görünen ve tanıdık web sayfalarına bağlı gibi gösterilmiştir. Kullanıcılar, bu bağlantılara tıklayarak kendilerini tehlikeye atmakta ve kişisel bilgilerini paylaşmaktadır.

Yapay Zekanın Rolü: Riskli Hedefler

Yapay zeka, phishing saldırılarında da kullanılmaya başlanmıştır. Büyük dil modelleri (LLM’ler), kullanıcıların doğru ve güvenilir bilgiye ulaşmalarını sağlamak yerine, yanlış yönlendirmeler yaparak saldırganlara avantaj sağlamaktadır. Örneğin, kullanıcılar büyük dil modellerine güvenerek hangi web sitelerine giriş yapacaklarını sorduğunda, saldırganların tehlikeli URL’lerini önererek onları sahte sitelere yönlendirme ihtimali bulunmaktadır.

Siber güvenlik açısından, bu durum yalnızca bireyleri değil, tüm organizasyonları da tehdit altına almaktadır. Netcraft tarafından yapılan bir araştırma, kullanıcıların yapay zeka algoritmalarına güvenerek yanlış bilgilere maruz kalabileceklerini ortaya koymuştur. Kullanıcıların bilinçli olması, bu tür tehditlere karşı en etkili yol olarak öne çıkmaktadır.

Marka İhlali: Güven Kırılır mı?

Marka taklidi, siber suçluların en sık kullandığı sosyal mühendislik tekniğidir. Kendi başlarına oluşturdukları sahte web siteleri veya e-posta adresleri ile tanınmış markaları taklit eden saldırganlar, toplumsal güveni suistimal etmekte ve olumsuz sonuçlar doğurmaktadır. Bu durum, kullanıcıların markalara olan güvenini zedeleyebilirken, aynı zamanda finansal kayıplara da neden olabilir.

Tüm bu tehditler göz önüne alındığında, bireylerin ve kurumların siber güvenlik önlemlerini gözden geçirmesi ve bu tür saldırılara karşı hazırlıklı olması büyük önem taşımaktadır. Güvenli bir dijital ortam sağlamak, sadece biri değildir; hepimizin ortak sorumluluğudur.

Güncel Siber Güvenlik Haberleri – 1

Analistler, Güvenlik Kusurları Olan Sosyal Vızıltı Hive
BlackBerry Global Research’teki BT Karar Vericiler, ChatGPT’nin Ulus Devlet Siber Saldırılarında Kullanılabileceğini Söyledi
Senatör Elizabeth Warren, FTC’ye yazdığı mektupta TurboTax’in müşterilere “acımasızca” üst satış yaptığını iddia ediyor
En iyi Microsoft Teams özelliklerinden biri sonunda tüm kullanıcılar tarafından kullanılabilir
Bilgisayar korsanları 600.000 CAF hesabının hacklendiğini iddia ediyor
ETİKETLENDİ:#microsoftComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDocuSignıediyorhacker newsHackerlarhacking newshow to hackinformation securityKullanaraknetwork securityPDFransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk Nvidia GeForce RTX 5050 testleri, 4060’ı geçemediğini gösterdi.
Sonraki Makale Grok 4, özel kodlama özellikleriyle önceden keşfedildi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2026 Prime Day’de Kaçırılmayacak Roborock Fırsatı Burada!
Genel
Logitech’in Prime Day’de Oyun Farelerinde %47’ye Varan İndirimler
Donanım
GTA 6’nın Yeni Görünümündeki Heyecan Verici Detaylar
Oyun
Google Arama’nın Yeni AI Veri Eğitim Özelliğinden Nasıl Çıkılır?
Genel
Yapay Zeka Ajanına Anahtarları Vermek, Ancak Bina Vermemek: Laravel’de RBAC ve Organizasyona Özgü MCP Araçları
Yazılım
GTA 6 ön siparişleri bu gece başlıyor; hemen al, garajda bekliyor!
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?