Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor

Siber Güvenlik

Acil: 300K Kullanıcılı Sahte AI Chrome Eklentileri Kimlik Avı Yapıyor

teknomers
Son güncelleme: 12 Şubat 2026 18:39
teknomers
Paylaş
Paylaş

Giriş

Son zamanlarda, 300.000’den fazla kullanıcı tarafından yüklenen 30 kötü amaçlı Chrome eklentisi, sahte yapay zeka asistanları olarak görünerek hesap bilgilerini, e-posta içeriklerini ve tarayıcı verilerini çalmaktadır. Bu tür saldırılar, kullanıcıların gizliliğini ciddi şekilde tehlikeye atmakta, siber güvenlik alanında büyük bir endişe kaynağı oluşturmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Araştırmacılar, tarayıcı güvenliği platformu LayerX aracılığıyla, bu kötü amaçlı eklenti kampanyasını AiFrame olarak adlandırmışlardır. Analiz edilen tüm eklentilerin, tapnetic[.]pro altındaki bir alan adı ile iletişim kurarak aynı kötü amaçlı çabaya dahil olduğu tespit edilmiştir. Eklentiler, kullanıcının ziyaret ettiği web sitelerinden sayfa içeriğini çıkararak, hassas kimlik doğrulama sayfalarını hedef almaktadır.

Eklentilerin temel işleyişi, yerel olarak AI işlevselliği uygulamamakta; bunun yerine kullanıcıya vaadedilen özellikleri sunmak için tam ekran iframe yüklemektedir. Bu durum, yayımcıların eklentilerin mantığını güncellemesine olanak tanır, böylece yeni bir güncelleme yayınlama zorunluluğundan kaçınabilirler.

Etkilenen Sistemler

AiFrame kampanyasında yer alan ve en çok kullanılan bazı eklentiler şunlardır:

  • Gemini AI Sidebar (fppbiomdkfbhgjjdmojlogeceejinadg) – 80,000 kullanıcı
  • AI Sidebar (gghdfkafnhfpaooiolhncejnlgglhkhe) – 70,000 kullanıcı
  • AI Assistant (nlhpidbjmmffhoogcennoiopekbiglbp) – 60,000 kullanıcı
  • ChatGPT Translate (acaeafediijmccnjlokgcdiojiljfpbe) – 30,000 kullanıcı
  • AI GPT (kblengdlefjpjkekanpoidgoghdngdgl) – 20,000 kullanıcı
  • ChatGPT (llojfncgbabajmdglnkbhmiebiinohek) – 20,000 kullanıcı
  • Google Gemini (fdlagfnfaheppaigholhoojabfaapnhb) – 10,000 kullanıcı

LayerX, kötü amaçlı eklentilerin tümünün aynı iç yapı, JavaScript mantığı, izinler ve arka uç altyapısını paylaştığını tespit etmiştir. Özellikle 15 eklenti, Gmail verilerini hedef almaktadır ve ‘mail.google.com’ üzerinde çalışan bir içerik betiği kullanılarak, e-posta içeriğini doğrudan DOM’dan okur.

Çözüm ve Korunma

Kötü amaçlı eklentilerin belirlenen davranışları, kullanıcıların e-posta içeriklerini dışarıya iletebileceğinden, bu durum büyük bir güvenlik açığı yaratmaktadır. Eklentiler, Web Speech API kullanarak uzaktan etkinleştirilen ses tanıma ve transkript üretme mekanizması barındırmaktadır. Kullanıcılara önerilen adımlar:

  • LayerX’in açıkladığı kötü amaçlı eklenti listesine erişin.
  • Belirtilen eklentilerin varlığından emin olun ve onları Chrome’dan kaldırın.
  • Hesaplarınız için şifreleri yenileyin ve iki faktörlü kimlik doğrulaması kullanın.

E-posta güvenliğinizi sağlamak adına, gereken tüm önlemleri alarak kullanıcı bilgilerinizin korunmasını sağlayabilirsiniz. Unutmayın, siber güvenliğiniz için düzenli kontrol ve güncellemeler yapmak her zaman kritik öneme sahiptir.

Legends International, Veri İhlali Sonrası Çalışanlar ve Ziyaretçiler Üzerinde Etki Yarattı
2022’de 3 SaaS Uygulaması Siber Saldırısını Yıkmak
Siber Güvenlik Girişimlerinin Sermayeye Erişimi İçin Ne Anlama Geliyor?
Hizmet Olarak Yama Uygulaması Avantajlar ve Zorluklar Sunar
Büyük Suudi Üniversitesi Yapay Zeka ve Siber Güvenlik Çalışmaları Sunacak
ETİKETLENDİ:300KAcilAvıChromeEklentileriKimlikkullanıcılıSahteyapıyor
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple News’un sağ görüşlü içeriği bastırdığına dair endişeler yükseliyor
Sonraki Makale MSI GeForce RTX 5090 Lightning Z incelemesi: RTX 5090 Ti mi?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

JMGO N3 Ultimate projektör, yeni taşınabilir 4K şampiyonu mu?
Liste
Laravel AI SDK ile ReAct Sohbet Ajanı Geliştirme
Yazılım
Final Fantasy Revelasyonu: Definitif Son Ama Yan Hikayelere Kapı Aralıyor
Oyun
Final Fantasy 7’de Bulut’u Kara Büyücüye Dönüştüren Yenilikçi Sistem
Oyun
Yenilenen Korku Hikayesi: Michael Myers Maskesi ve Bıçağını Buldu
Oyun
Kripto Para Piyasasında Sert Düşüş: Bitcoin ve Ether FTX Krizinden Beri En Kötü Haftayı Geçirdi
Finans
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?