Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Dokümanlar Yorumları Yeni Kimlik Avı Kampanyasında Silahlandırıldı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Dokümanlar Yorumları Yeni Kimlik Avı Kampanyasında Silahlandırıldı

GenelSiber Güvenlik

Google Dokümanlar Yorumları Yeni Kimlik Avı Kampanyasında Silahlandırıldı

teknomers
Son güncelleme: 7 Ocak 2022 02:09
teknomers
Paylaş
Paylaş

Yakın tarihli bir kimlik avı kampanyasının arkasındaki operatörler, hedefleri kötü niyetli bağlantıları tıklamaya ikna eden görünüşte meşru e-postalar göndermek için Google Dokümanlar’daki yorum özelliğini kullanıyor.

Bu kampanyayı keşfeden Avanan araştırmacılarına göre, tehdit aktörleri Google’ın popüler üretkenlik paketindeki kullanıcı güvenini istismar etmenin yollarını ilk kez bulamıyorlar. Bu yılın başlarında, saldırganların kötü amaçlı bir indirme içeren Google Dokümanlar dosyalarına bağlantılar gönderdiğini gözlemlediler. Dosyayı indiren kurbanlar, oturum açma kimlik bilgilerini girmeleri için kandırıldı.

En son tehdit, farklı bir yöntem kullanıyor. belgelenmiş 2020 saldırılarında. Aralık ayından itibaren Avanan, saldırganların Google Dokümanlar yorum özelliğini kullanarak, yalnızca Outlook kullanıcılarını hedef alan bir kimlik avı kampanyasında gördüklerini gördü. Saldırı, operatörlerin 100’den fazla benzersiz Gmail hesabı kullandığı 30 kiracıda en az 500 gelen kutusuna ulaştı.

Bu saldırıyı gerçekleştirmek için tehdit aktörü bir Google Dokümanlar belgesi oluşturur ve kötü amaçlı bir bağlantı içeren bir yorum ekler. Kurbanı “@” kullanarak yoruma eklerler. Bu eylem, hedefe otomatik olarak Google Dokümanlar dosyasına bağlantı içeren bir e-posta gönderir. E-posta, kötü bağlantılar ve saldırgan tarafından eklenen diğer metinler de dahil olmak üzere tam yorumu görüntüler.

Kimlik avcıları için çekici bir tekniktir, çünkü bu e-posta bildirimi doğrudan, genellikle kullanıcılar arasında ve çoğu İzin Verme listesinde güvenilen Google’dan gelir, bu nedenle kurbanların gelen kutularına düşme olasılığı yüksektir. Ayrıca, e-posta saldırganın e-posta adresini içermez, yalnızca görünen adını içerir. Bu, kurbanların ve istenmeyen posta önleme filtrelerinin bir saldırıyı tanımasını zorlaştırır.

Saldırgan kolayca ücretsiz bir Gmail hesabı oluşturabilir ve bir Google Dokümanı oluşturabilir, bir yorum ekleyebilir ve bunu istediği hedefe gönderebilir. Alıcı, gönderenin e-posta adresini görmeyeceğinden, saldırgan görünen ad olarak bir iş arkadaşının veya arkadaşının adını kullanabilir ve hedefin tıklama olasılığını artırabilir. Saldırgan, motivasyonlarına bağlı olarak bu tekniği kötü amaçlı yazılım dağıtmak, kimlik bilgilerini çalmak veya başka eylemler gerçekleştirmek için kullanabilir.

G Doc Erişimine Gerek Yok
Avanan araştırmacılarının bildirdiğine göre, bildirim e-postası kötü amaçlı bağlantıyı içerdiğinden, saldırının çalışması için kurbanın bir belgeye erişmesi gerekmediğini belirtmekte fayda var. Blog yazısı. Saldırganın dosyayı onlarla paylaşması da gerekmez; sadece bir yorumda hedeften bahsetmek yeterlidir.

Aralık kampanyası, kimlik avı saldırılarında Google Dokümanlar yorumlarını kullandı; ancak ekip, bu tekniğin Google Slaytlar’da da çalıştığını söylüyor. Avanan, Google’a bulgularını 3 Ocak’ta bildirdi.

Bu tekniğe karşı korunmak için, güvenlik uzmanları çalışanlara gönderenin e-postalarının olduğunu iddia ettikleri kişininkiyle eşleşmesini onaylamalarını tavsiye etmeye teşvik edilir. Emin değillerse, gönderene ulaşmalı ve yorumu göndermek istediklerinden emin olmalıdırlar.



siber-1

LPDDR6 CAMM2 belleği nasıl olacak? JEDEC yaklaşık bir veri aktarım hızı tavanı belirledi
GeForce RTX 4090, yalnızca 300 W’lık bir güç sınırıyla sınırlandırılabilir ve performans %10’dan daha az düşecektir
COD: Black Ops 6 ve Warzone Update Buffs D1.3 sektörünü ve TMNT olayını genişletiyor
iPhone bildirim sesleri nasıl değiştirilir?
Sony, Kadokawa Corporation’ı Satın Almak İstiyor
ETİKETLENDİ:#googleAvıDokümanlarKampanyasındaKimlikSilahlandırıldıYeniYorumları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Masonite M-Pwr Akıllı Kapı, Akıllı Kilit ve Zil İle Birlikte Gelir
Sonraki Makale PUBG: Battlegrounds 15.2 Güncellemesi Drone’lar, EMT Teçhizatı, Yeni Eğitim Modları ve Daha Fazlasını Getiriyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
Laravel ile Çok Kiracılı Bir Bordro Motoru Geliştirirken Öğrendiklerimiz
Yazılım
Final Fantasy 7 Dünyasında Keşfedilecek 22 Yeni Ekran Görüntüsü
Oyun
RTX 3050 Ti mühendislik örneği fotoğraflarda ve testlerde göründü
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?