Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri

Siber Güvenlik

Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri

teknomers
Son güncelleme: 20 Kasım 2025 01:22
teknomers
Paylaş
Paylaş

Sneaky2FA ve Browser-in-the-Browser Tekniği Nedir?

Sneaky2FA, phishing-as-a-service (PhaaS) platformları arasında dikkat çekici bir popülariteye sahiptir. Son güncellemeleri ile birlikte, Browser-in-the-Browser (BitB) saldırı tekniğini de bünyesine katmıştır. Bu yeni özellik, özellikle Microsoft hesap bilgilerini çalmayı hedef alan saldırılarda kullanılmaktadır. Bunu gerçekleştirmek için, sahte bir tarayıcı penceresi oluşturarak kullanıcının dikkatini yanıltmakta ve gerçek kimlik doğrulama süreçlerini taklit etmektedir.

Sahtekarlığın Mekaniği

Sneaky2FA, daha önce SVG tabanlı saldırılar ve attacker-in-the-middle (AitM) teknikleri ile tanınmaktaydı. Bu yöntem, kullanıcının kimlik doğrulama sürecinin geçerli hizmete yönlendirilmesini gözeterek, yetkilendirilmiş oturum belirteçlerini saldırganlara iletmektedir. Bu durum, kullanıcıların iki aşamalı kimlik doğrulama (2FA) korumasını geçerek hesaplarına erişim imkanı sunmaktadır.

BitB Saldırıları Nasıl Gerçekleştiriliyor?

Push Security’nin raporuna göre, Sneaky2FA artık kullanıcılarını sahte Microsoft giriş pencereleri ile kandırmaktadır. Bu sahte pencereler, kullanıcının işletim sistemi ve tarayıcısına dinamik olarak uyum sağlayarak, inandırıcılığı artırmakta ve daha fazla kullanıcıyı tuzağa düşürmektedir. Kullanıcılar, bir phishing bağlantısına tıkladıklarında, başlangıçta sahte bir sayfada yer alan Cloudflare Turnstile bot kontrolünden geçmekte ve ardından Microsoft hesabıyla oturum açmaları istenmektedir.

Aldatmacanın Detayları

Kullanıcı “Microsoft ile giriş yap” seçeneğine tıkladığında, sahte BitB penceresi görüntülenmekte ve burada sahte bir Microsoft URL çubuğu yer almakta. Bu pencerede, sneaky2FA tarafından yüklenen ters proxy Microsoft phishing sayfası bulunmaktadır. Bu sayede, kullanıcıların hem hesap bilgilerini hem de oturum belirteçlerini çalmak mümkündür.

Dışarıdan bakıldığında, BitB tekniği, Sneaky2FA’nın mevcut AitM yeteneklerine ek olarak kullanılan bir kozmetik aldatma katmanı olarak işlev görmektedir. Bu, saldırı zincirinin daha gerçekçi görünmesini sağlamaktadır.

Phishing Siteleri ve Kaçış Yöntemleri

Sneaky2FA, botlar ve güvenlik araştırmacılarını yanıltmak için hesaplama yükümlülüğü kullanarak iyi tasarlanmış evazyon stratejileri ile sahte web siteleri oluşturmaktadır. Bu siteler, ziyaret edildiğinde uyarı vermeyecek şekilde tasarlanmıştır. Yaygın olarak kullanılan teknikler arasında HTML ve JavaScript kodlarının ağır şekilde obfuscation (kandırma) uygulanması bulunmaktadır. Bu tür manipülasyonlar, tarayıcıdaki kullanıcıların hiç bir şeyden haberdar olmadan geçiş yapmalarına olanak tanımaktadır.

Gerçekçi Pencereleri Tanımak

Kullanıcılar sahte giriş formlarının gerçek olup olmadığını anlamak için, pencereleri ana tarayıcı pencersinin dışına sürüklemeyi deneyebilirler. Bir iframe olduğu için, bu mümkün değildir. Ayrıca, gerçek bir açılır pencere, görev çubuğunda ayrı bir tarayıcı örneği olarak görünür.

Son zamanlarda Raccoon0365/Storm-2246 adlı bir diğer PhaaS hizmetinin de BitB desteği sunduğu görülmüştür. Bu hizmet, Microsoft ve Cloudflare tarafından yakalanarak binlerce Microsoft 365 kimlik bilgisi çalmaktan alıkonulmuştur.

Bu tür saldırılar, bireylere ve organizasyonlara büyük tehditler oluşturabilir. Farkındalık ve eğitim, bu tür tehditlerle başa çıkmanın en etkili yollarından biridir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Sneaky2FA ve Browser-in-the-Browser Tekniği Nedir?
    • Sahtekarlığın Mekaniği
  • BitB Saldırıları Nasıl Gerçekleştiriliyor?
    • Aldatmacanın Detayları
  • Phishing Siteleri ve Kaçış Yöntemleri
    • Gerçekçi Pencereleri Tanımak
Satıcı, mobil Blackwell GPU’lara ve Intel Arrow Lake-H/HX veya AMD Fire Range CPU’lara sahip yeni nesil oyun dizüstü bilgisayarları olan mobil RTX 50 serisi GPU’nun CES 2025’te piyasaya sürüleceğini ima ediyor
WhatsApp, Yeni Gelişmiş Sohbet Gizliliği Özelliği ile Kullanıcıların Gizliliğini Artırıyor
Fortune 50 Şirketi Rekor Kıran 75 Milyon Dolarlık Fidye Yazılımı Talebini Ödüyor
Lacework, Lea Kissner’ı Bilgi Güvenliği Başkanı Olarak Atadı
Steam, Oyunlarınızın Güncellenmesine İlişkin Yeni Kontroller Sunuyor
ETİKETLENDİ:geliştirilenPhishingRedteamlerinSneaky2FATaktikleriTarafındanYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Just Cause Geliştirici Avalanche, Liverpool Stüdyosunu Kapattı!
Sonraki Makale <p><strong>Nvidia’dan Rekor Gelir: Yapay Zeka Dalgası Satışları Patlattı!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yapay Zeka İçerik Üreticilerini Tanımak Zorlaşıyor
Liste
Sigma BF Değerlendirmesi (2026): Eşsiz Tasarım, Sınırlı Performans!
Genel
Nokia N95’te 30 FPS ile Half-Life çalıştırıldı: 2007 telefonlar yeter!
Donanım
Teknolojide Yeni Dönem: My Gym Kodları ile Tanışın
Oyun
Lauf eElja Elektrikli Dağ Bisikleti İncelemesi: Gücü Hisset!
Genel
İIntel iGPU’suz mobil işlemcileri Core 200H serisine ekledi
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?