Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Araştırmacılar, Telegram Kanallarında Gelişen Kimlik Avı Kiti Pazarını Ortaya Çıkardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Araştırmacılar, Telegram Kanallarında Gelişen Kimlik Avı Kiti Pazarını Ortaya Çıkardı

GenelSiber Güvenlik

Araştırmacılar, Telegram Kanallarında Gelişen Kimlik Avı Kiti Pazarını Ortaya Çıkardı

teknomers
Son güncelleme: 7 Nisan 2023 20:03
teknomers
Paylaş
Paylaş


07 Nis 2023Ravie LakshmananSiber Tehdit / Çevrimiçi Güvenlik

Araştırmacılar, Telegram’ın giderek daha fazla siber suçlar için gelişen bir merkez haline geldiğinin bir başka işareti olarak, tehdit aktörlerinin mesajlaşma platformunu kimlik avı kitleri satmak ve kimlik avı kampanyaları oluşturmaya yardımcı olmak için kullandığını keşfettiler.

Kaspersky web içerik analisti Olga Svistunova, “‘Mallarını’ tanıtmak için kimlik avcıları, hedef kitlelerini kimlik avı konusunda eğittikleri ve ‘Ne tür kişisel verileri tercih edersiniz?’ gibi anketlerle aboneleri eğlendirdikleri Telegram kanalları oluşturuyor.” söz konusu bu hafta yayınlanan bir raporda.

Bu Telegram kanallarının bağlantıları, YouTube, GitHub ve dolandırıcıların kendileri tarafından geliştirilen kimlik avı kitleri aracılığıyla dağıtılır. Rus siber güvenlik firması, son altı ayda kimlik avı kitleri kullanılarak oluşturulmuş 2,5 milyondan fazla kötü amaçlı URL tespit ettiğini söyledi.

Sunulan öne çıkan hizmetlerden biri, tehdit aktörlerine kimlik avı sayfaları oluşturma ve kullanıcı verilerini toplama sürecini otomatikleştiren Telegram botları sağlamaktır.

Sahte oturum açma sayfalarını ilgili hedeflere dağıtmak dolandırıcının sorumluluğunda olsa da, bu sayfalarda ele geçirilen kimlik bilgileri başka bir Telegram botu aracılığıyla geri gönderilir.

Diğer bot hizmetleri, yasal bir hizmeti taklit eden ve daha sonra sosyal medya hizmetlerinde ücretsiz beğeniler verme bahanesiyle potansiyel kurbanları cezbetmek için kullanılan kimlik avı sayfaları oluşturmak için reklam seçenekleri sunarak bir adım daha ileri gider.

Svistunova, “Dolandırıcıların işlettiği Telegram kanalları bazen son derece cömert görünen teklifler yayınlıyor; örneğin, çok sayıda küresel ve yerel markayı hedefleyen kullanıma hazır şifreli dolandırıcılık kitleri.”

Bazı durumlarda, dolandırıcıların, gelecek vadeden suçluları cezbetme umuduyla kullanıcıların kişisel verilerini diğer abonelerle ücretsiz olarak paylaştığı, yalnızca bu tür saldırıları daha fazla gerçekleştirmek isteyenlere ücretli kitler sattığı gözlemlenmiştir. Dolandırıcılar ayrıca “ciddi nakit para için nasıl kimlik avı yapılacağını” öğretmeyi teklif ediyor.

Ücretsiz teklifleri kullanmak, dolandırıcıların nakit sıkıntısı çeken ve yeni başlayan suçluları kimlik avı kitlerini kullanmaları için kandırmasının bir yoludur, bu da çalınan verilerin yaratıcının bilgisi dışında gönderildiği çifte hırsızlığa neden olur.

Ücretli hizmetler ise çekici bir tasarıma ve aşağıdaki gibi özelliklere sahip gelişmiş kitleri içerir: bot karşıtı tespit etme, tehdit aktörlerinin daha gelişmiş sosyal mühendislik şemalarını uygulamak için kullanabileceği URL şifreleme ve coğrafi engelleme. Bu tür sayfaların maliyeti 10 ila 280 ABD Doları arasındadır.

Başka bir ücretli kategori, bakiyeye göre farklı oranlarda reklamı yapılan banka hesaplarının kimlik bilgileriyle kişisel verilerin satışını içerir. Örneğin, 49.000 ABD Doları bakiyesi olan bir hesap 700 ABD Doları karşılığında açıldı.

Dahası, kimlik avı hizmetleri, Telegram aracılığıyla abonelik esasına göre pazarlanır (yani, hizmet olarak kimlik avı veya PhaaS), burada geliştiriciler, düzenli güncellemeler sağlama karşılığında kitleri aylık bir ücret karşılığında kiralar.

YAKLAŞAN WEBİNAR

Kimlik Çevresini Korumayı Öğrenin – Kanıtlanmış Stratejiler

Uzman liderliğindeki siber güvenlik web seminerimizle işletmenizin güvenliğini artırın: Kimlik Çevresi stratejilerini keşfedin!

Fırsatı Kaçırmayın – Koltuğunuzu Kaydedin!

Ayrıca abonelik olarak tanıtılan tek seferlik parola (OTP) botu, kullanıcıları arayarak hesap korumalarını aşmaya yardımcı olmak için telefonlarında iki faktörlü kimlik doğrulama kodunu girmeye ikna eder.

Bu hizmetleri ayarlamak nispeten basittir. Daha da zor olan, müşterilerin güvenini ve sadakatini kazanmaktır. Ve bazı satıcılar, kendileri dahil hiçbir üçüncü tarafın okuyamaması için tüm bilgilerin şifrelenmesini sağlamak için kendi yollarından çıkarlar.

Bulgular aynı zamanda bu Ocak ayının başlarında Cofense’den gelen bir tavsiyeyi de takip ediyor. açıklığa kavuşmuş Oltalama amaçlı bilgi hırsızlığı hedefleri olarak Telegram botlarının kullanımında yıldan yıla %800 artış.

Svistunova, “Özdef avcılarının karanlık ağa girmenin bir yolunu bulması, oradaki forumları incelemesi ve başlamak için başka şeyler yapması gerekiyordu,” dedi. “Kimlik avcısı topluluğuna katılma eşiği, kötü niyetli aktörler Telegram’a geçtikten sonra düştü ve şimdi içgörü ve bilgileri, genellikle ücretsiz olarak, popüler mesajlaşma hizmetinde paylaşıyor.”



siber-2

iOS 18.1 nihayet geldi — İlk önce denemeniz gereken 5 Apple Intelligence özelliği
Meta, reklam oluşturmak için üretken AI kullanmayı planlıyor
Gökbilimciler Güneşten Yayılan Şaşırtıcı Radyo Sinyallerini Keşfediyor
Elektrik Rusya’da bitiyor mu? Yandex Top Manager, yeni AI-TSOD için enerji eksikliğinden şikayet etti
Bölüm 6’da Fortnite Vaults Nasıl Açılır Sezon 2 – Tüm Kasası Konumları
ETİKETLENDİ:ağ güvenliğiAraştırmacılarAvıbilgi Güvenliğibilgisayar Güvenliğibilgisayar korsanı haberleriÇıkardıfidye yazılımı kötü amaçlı yazılımGelişenhack haberlerihacker haberlerikanallarındaKimlikKitiNasıl heklenirortayapazarınısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTelegramveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Garmin saatleri için 10 ipucu: Fenix, Forerunner & Co’dan daha fazla yararlanın
Sonraki Makale Jack Black, Red Dead Redemption’ın Hikaye Açısından Sonumuzdan Bile Daha İyi Olduğunu Söyledi

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Kooperatif Oyun: Tarikatlar ve Kıyamet Temasıyla Tanışın
Oyun
İki yıllık ExpressVPN’de 308$ tasarruf, 4 ay bedava!
Donanım
Uber Londra’yı Robotaksilere Hazırlanması İçin Uyardı
Liste
Acil: Oxford Üniversitesi Veri İhlalini Açıkladı!
Siber Güvenlik
Lenovo IdeaPad Slim 5x İncelemesi: 1.000 Dolar Altında En İyi Dizüstü Bilgisayar!
Genel
Yöneticiler, belirsiz yapay zeka için istihdamı küçültüyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?