Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: Cihaz Kodu Phishing Saldırıları %37 Artış Göstermekte!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: Cihaz Kodu Phishing Saldırıları %37 Artış Göstermekte!

Siber Güvenlik

Acil: Cihaz Kodu Phishing Saldırıları %37 Artış Göstermekte!

teknomers
Son güncelleme: 4 Nisan 2026 18:10
teknomers
Paylaş
Paylaş

Giriş

Son yıllarda, OAuth 2.0 protokolünü kullanarak gerçekleştirilen cihaz kodu kimlik avı saldırılarında %37 oranında bir artış gözlemlenmiştir. Bu tür saldırılar, tehdit aktörlerinin hesapları ele geçirmesini kolaylaştırarak siber güvenlik tehditlerini artırmaktadır.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Artan Tehditler
  • Çözüm ve Korunma

Saldırı Nasıl Çalışıyor?

Cihaz kodu kimlik avı saldırısında, saldırgan bir hizmet sağlayıcısına cihaz yetkilendirme isteği gönderir ve bir kod alır. Bu kod, çeşitli bahanelerle kurbanın dikkatine sunulur. Kurban, bu kodun meşru bir giriş sayfasında girilmesi için ikna edilir, böylece saldırganın cihazı, geçerli erişim ve yenileme jetonları aracılığıyla hesaba erişim kazanır.

Etkilenen Sistemler

Bu saldırı akışı, girdi seçeneği bulunmayan cihazların (IoT cihazları, yazıcılar, akış cihazları ve akıllı TV’ler gibi) bağlanmasını kolaylaştırmak için tasarlanmıştır. Ancak, bu işlemin suistimali, hem devlet destekli saldırganlar hem de mali motive olmuş hackerlar tarafından gerçekleştirilmiştir.

Artan Tehditler

Push Security tarafından yapılan incelemelere göre, “EvilTokens” olarak bilinen kimlik avı kitinin yaygın olarak benimsenmesi, bu saldırıların artışını büyük ölçüde tetiklemiştir. Bu tür saldırıları gerçekleştiren diğer platformlar ve kitler de bulunmaktadır:

  • VENOM – Cihaz kodu kimlik avı ve AiTM yetenekleri sunan kapalı kaynaklı bir kit.
  • SHAREFILE – Citrix ShareFile belge transferine yönelik temalı bir kit.
  • CLURE – Dönüşümlü API uç noktaları ve anti-bot geçidi kullanan bir kit.
  • LINKID – Cloudflare zorluk sayfaları kullanan bir kit.
  • AUTHOV – Popup tabanlı cihaz kodu girişi sunan bir kit.
  • DOCUPOLL – DocuSign iş akışlarını taklit eden bir kit.
  • FLOW_TOKEN – Tencent Cloud altyapısı kullanan bir kit.
  • PAPRIKA – Microsoft giriş sayfaları ile sahte Okta alt bilgisi barındıran bir kit.
  • DCSTATUS – Microsoft 365 “Güvenli Erişim” temalı basit bir kit.
  • DOLCE – Microsoft PowerApps üzerinde barındırılan temalı bir kit.

Çözüm ve Korunma

Cihaz kodu kimlik avı saldırılarını engellemek için Push Security, kullanılmadığında bu akışı devre dışı bırakmayı öneriyor. Kullanıcılar, hesaplarında koşullu erişim politikaları belirleyerek ve logları kontrol ederek beklenmeyen cihaz kodu kimlik doğrulama olaylarını takip etmeli:

  • Kullanmadığınızda cihaz kodu akışını devre dışı bırakın.
  • Logları inceleyerek alışılmadık IP adresleri ve oturumları kontrol edin.

Sonuç olarak, bu tür saldırılara karşı proaktif olmak kritik önem taşımaktadır. Sistemlerinizi güncel tutun, gereksiz portları kapatın ve şüpheli etkinlikleri takip edin.

Microsoft, LockBit ve Cl0p Fidye Yazılımını Teslim Etmek İçin Kullanılan PaperCut Sunucularını Onayladı
Acil: Haftalık Siber Güvenlik Özeti – AI, Android ve Linux Tehditleri
Benzeri görülmemiş bir artış: Rusya’da otomobiller halihazırda kriz öncesine göre daha iyi satılıyor
Veri Silme Saldırılarıyla HP Kurumsal Sunucuları Hedefleyen Yeni iLOBleed Rootkit
Kuzey Koreli APT43 Grubu, Casusluk Operasyonlarını Finanse Etmek İçin Siber Suçları Kullanıyor
ETİKETLENDİ:AcilArtışcihazGöstermekteKoduPhishingSaldırıları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 27 inç 1440p 280 Hz OLED Oyun Monitörü 399 Dolar!
Sonraki Makale Gears 6 Hayran Kurgusu: Marcus’un Zombi Oğluyla Mücadelesi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

RAM krizi, Windows 11’i DDR1 donanımında denetmeye itti
Donanım
Venezuela’daki İkinci Depremin Yapılara Verdiği Zararın Sebepleri
Genel
IBM 0.7nm Teknolojisi: %50 Daha Fazla Performans ve %70 Enerji Verimliliği
Donanım
Dijital Kertenkeleleri Avlamak: Laravel v2.4.0’da Bot Ağına Karşı Nasıl Başarılı Olduk
Yazılım
Kütüphanenizi canlandırın: 27$’dan başlayan Blu-Ray/DVD sürücüler
Donanım
Pentagon, Dialog Veri Sızıntısını Ulusal Güvenlik İçin Araştırıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?