Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Acil: PWA Uygulamasıyla Kimlik Bilgilerinizi Çalan Sahte Google Sitesi
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Acil: PWA Uygulamasıyla Kimlik Bilgilerinizi Çalan Sahte Google Sitesi

Siber Güvenlik

Acil: PWA Uygulamasıyla Kimlik Bilgilerinizi Çalan Sahte Google Sitesi

teknomers
Son güncelleme: 2 Mart 2026 23:35
teknomers
Paylaş
Paylaş

Giriş

Son dönemde siber suçlular, kullanıcıları sahte Google hesap güvenlik sayfaları aracılığıyla tuzağa düşürmeyi amaçlayan bir phishing kampanyası başlattı. Bu saldırı, bir Progressive Web App (PWA) kullanarak, kullanıcılara zarar vermeyi ve hassas bilgileri çalmayı hedefliyor.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Saldırı Nasıl Çalışıyor?

Saldırı, kullanıcıların bir güvenlik kontrolü yapması gerektiği yönündeki sosyal mühendislik taktikleri ile başlıyor. Bu yöntemle, kullanıcılar gerekli izinleri vermeye ikna ediliyor. Saldırganlar, sahte bir Google güvenlik hizmeti olan google-prism[.]com alan adını kullanarak, kullanıcıları bir dört adımlı kurulum süreci ile malware’yi yüklemeye yönlendiriyorlar.

  • Kullanıcılardan kritik izinlerin alınması.
  • Gerçek zamanlı GPS verileri ve panoya kopyalanan içeriklerin ele geçirilmesi.
  • Ayrıca, kullanıcının tarayıcısını kullanarak veri iletimine olanak tanıyan bir ağ proxy’si olarak görev yapması.

Saldırganlar, kullanıcının panosundaki metinlere ve görsellere erişim izni talep ediyor ve bu yalnızca uygulama açıkken gerçekleşiyor. Ayrıca, WebOTP API’si kullanılarak SMS doğrulama kodlarını yakalamaya çalışıyorlar.

Etkilenen Sistemler

Saldırı, tüm Chromium tabanlı tarayıcılarda etkili olabilen bir yapıya sahip. Dolayısıyla, kullanıcılar bu tür tarayıcılar (örneğin, Google Chrome ve Microsoft Edge) ile tehdit altında. Safari ve Firefox gibi diğer tarayıcılarda bazı yetenekler kısıtlı olsa da, sahte bildirimlerin çalışabilmesi nedeniyle kullanıcılar hala risk altındalar.

Çözüm ve Korunma

Malwarebytes araştırmacıları, bu tür saldırılardan korunmak için önerilerde bulunmaktadır. Kullanıcıların dikkat etmesi gereken en önemli noktalar şunlardır:

  • Kötü niyetli APK dosyasını bulmak için yüklü uygulamalar arasında “Security Check” uygulaması arayın ve öncelikle bunu kaldırın.
  • Eğer “System Service” adlı bir uygulama mevcutsa ve cihaz yöneticisi yetkisine sahipse, bunu Ayarlar > Güvenlik > Cihaz yöneticisi uygulamaları bölümünden iptal edin ve ardından kaldırın.
  • Malwarebytes, sahte PWA’yı kaldırmak için hem Chromium tabanlı tarayıcılarda hem de Safari’de ayrıntılı adımlar sunmaktadır.

Kullanıcıların, gerçek güvenlik kontrollerinin pop-up bildirimler veya web sayfaları üzerinden yapılmadığını bilmesi önemlidir. Tüm güvenlik araçları için myaccount.google.com adresini ziyaret etmeleri gerekmektedir.

Sonuç

Bu tehlikelerin farkında olarak kullanıcıların, cihazlarını ve hesaplarını korumak için gerekli güncellemeleri yapmaları büyük önem taşımaktadır. Malicious APK ve PWA’yı kaldırarak, risklerini minimize edebilir ve güvenliklerini artırabilirler.

WhatsApp, dolandırıcılıklara karşı yeni bir güvenlik önlemi ekledi.
Acil durum uygulamaları için yeni zorluk, konuşmadan uyarma
Bir ABD kentindeki Google veri merkezleri geçen yıl 1,3 milyar litreden fazla su tüketti
Automattic’in yeni sitesi, Matt Mullenweg ile yaşanan çekişmenin ardından WP Engine’den kaç web sitesinin ayrıldığını takip ediyor
Google, konuşma AI’sının ‘duygulu’ olduğunu söyleyen çalışanı kovdu
ETİKETLENDİ:#googleAcilbilgileriniziÇalanKimlikpwaSahtesitesiUygulamasıyla
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple, Gelişmiş AI Siri İçin Google Sunucularını Kullanabilir mi?
Sonraki Makale MyFitnessPal Gençlerin Yakaladığı Viral Kalori Uygulamasını Satın Aldı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Pokemon Evreninde Yenilik: Orijinal Başlangıçlar Geri Dönüyor
Oyun
Infinity, Dev Bir Adım Attı: 15 Milyon Dolar Yatırım Aldı
Genel
Palworld 1.0’da Coralum Oresini Bulmanın Yolları
Oyun
Yeni LG OLED Oyun Monitörü 400 Dolar Altında Bulmak Zor
Liste
PC kurulumunuzu %25 indirimle küçültün: H1 ve Hyper H2?
Donanım
WordPress Açıklanan Hatalarını Hedef Alan Saldırılarla Tehdit Altında
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?