Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BazaCall Kimlik Avı Dolandırıcıları Artık Aldatma Amaçlı Google Formlardan Yararlanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BazaCall Kimlik Avı Dolandırıcıları Artık Aldatma Amaçlı Google Formlardan Yararlanıyor

GenelSiber Güvenlik

BazaCall Kimlik Avı Dolandırıcıları Artık Aldatma Amaçlı Google Formlardan Yararlanıyor

teknomers
Son güncelleme: 13 Aralık 2023 21:33
teknomers
Paylaş
Paylaş


13 Aralık 2023Haber odasıSiber Tehdit / Kimlik Avı Saldırısı

Arkasındaki tehdit aktörleri BazaCall Plana bir güvenilirlik kazandırmak için Google Formlar’dan yararlanılarak geri arama kimlik avı saldırıları gözlemlendi.

Siber güvenlik firması Abnormal Security, yöntemin “ilk kötü amaçlı e-postaların algılanan gerçekliğini yükseltme girişimi” olduğunu belirtti. söz konusu bugün yayınlanan bir raporda.

İlk olarak 2020’de gözlemlenen BazaCall (diğer adıyla BazarCall), meşru abonelik bildirimlerini taklit eden e-posta mesajlarının hedeflere gönderildiği, onları plana itiraz etmek veya iptal etmek veya riske girmek için bir destek masasıyla iletişime geçmeye teşvik eden bir dizi kimlik avı saldırısını ifade eder. 50 ila 500 dolar arasında herhangi bir ücret alınır.

Saldırgan, yanlış bir aciliyet duygusu uyandırarak, hedefi bir telefon görüşmesi üzerinden uzak masaüstü yazılımını kullanarak uzaktan erişim yetenekleri vermeye ikna eder ve sonuçta sözde aboneliği iptal etmek için yardım sunma kisvesi altında ana bilgisayarda kalıcılık sağlar.

Kimliğine bürünülen popüler hizmetlerden bazıları Netflix, Hulu, Disney+, Masterclass, McAfee, Norton ve GeekSquad’dır.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Anormal Güvenlik tarafından tespit edilen en son saldırı çeşidinde, Google Formlar kullanılarak oluşturulan bir form, iddia edilen aboneliğin ayrıntılarını paylaşmak için bir kanal olarak kullanılıyor.

Formun, yanıtın bir kopyasını e-posta yoluyla yanıtlayana gönderen yanıt makbuzlarının etkinleştirildiğini, böylece saldırganın formu kendisinin doldurması ve yanıtları alması için bir davetiye gönderebilmesini belirtmekte fayda var.

Güvenlik araştırmacısı Mike Britton, “Saldırgan yanıt alındı ​​seçeneğini etkinleştirdiği için hedef, saldırganın Norton Antivirus yazılımı için ödeme onayı gibi görünecek şekilde tasarladığı doldurulmuş formun bir kopyasını alacak” dedi.

Yanıtların “forms-receipts-noreply@google” adresinden gönderilmesi nedeniyle Google Formlar’ın kullanımı da akıllıcadır.[.]com” güvenilir bir alan adıdır ve bu nedenle, geçen ay Cisco Talos tarafından ortaya çıkarılan yakın tarihli bir Google Forms kimlik avı kampanyasının da gösterdiği gibi, güvenli e-posta ağ geçitlerini atlama şansı daha yüksektir.

BazaCall Kimlik Avı

Britton, “Ayrıca, Google Formlar sıklıkla dinamik olarak oluşturulmuş URL’ler kullanıyor” diye açıkladı. “Bu URL’lerin sürekli değişen doğası, tehditleri tanımlamak için bilinen kalıplara dayanan statik analiz ve imza tabanlı algılamayı kullanan geleneksel güvenlik önlemlerini atlatabilir.”

Tehdit Aktörü More_eggs Arka Kapısıyla İşe Alım Yapanları Hedef Alıyor

Açıklama, Proofpoint’in işe alım uzmanlarını doğrudan e-postalarla hedef alan ve sonuçta More_eggs olarak bilinen bir JavaScript arka kapısına yol açan yeni bir kimlik avı kampanyasını ortaya çıkarmasıyla geldi.

Kurumsal güvenlik firması, saldırı dalgasını takip ettiği “becerikli, finansal motivasyona sahip bir tehdit aktörüne” bağladı. TA4557Meşru mesajlaşma hizmetlerini kötüye kullanma ve sonuçta More_eggs arka kapısını sunmak için e-posta yoluyla sahte işler teklif etme konusunda geçmişi olan bir şirket.

Proofpoint, “Özellikle yeni doğrudan e-posta tekniğini kullanan saldırı zincirinde, alıcı ilk e-postaya yanıt verdiğinde aktörün, aday özgeçmişi gibi görünen, aktör kontrollü bir web sitesine bağlantı veren bir URL ile yanıt verdiği gözlemlendi.” söz konusu.

BazaCall Kimlik Avı

“Alternatif olarak, aktörün sahte özgeçmiş web sitesini ziyaret etme talimatlarını içeren bir PDF veya Word ekiyle yanıt verdiği gözlemlendi.”

More_eggs, hizmet olarak kötü amaçlı yazılım olarak sunuluyor ve Cobalt Group (aka Cobalt Gang), Evilnum ve FIN6 gibi diğer önde gelen siber suçlu grupları tarafından kullanılıyor. Bu yılın başlarında eSentire, kötü amaçlı yazılımı Montreal ve Bükreş’teki iki operatörle ilişkilendirdi.



siber-2

Rus bayiler, 2,6-2,8 milyon ruble değerinde büyük Japon Nissan ve Mitsubishi geçit stokları keşfettiler. Bunlar ne tür arabalar?
Apex Legends 15. sezon çıkış tarihi, yeni efsane ve harita detayları
Urgo, Healico ile dijital uygulamalarını geliştiriyor
Pikmin 4 Rekor Sattı ve Krallığın Gözyaşları Nintendo Switch’te Yükselmeye Devam Ediyor

ZOTAC’ın RTX 5060 Ti GPU’ları İçin Tek 8-Pin Güç Bağlantısı Kullanacağı Onaylandı

ETİKETLENDİ:#googleağ güvenliğialdatmaAmaçlıArtıkAvıBazaCallbilgi Güvenliğibilgisayar Güvenliğidolandırıcılarıfidye yazılımı kötü amaçlı yazılımFormlardanhack haberlerihacker haberleriKimlikNasıl heklenirsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarveri ihlaliYararlanıyoryazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nvidia büyümeye mi başlıyor? Şirketin yapay zekaya yönelik sunucu teslimatları gelecek yıl %150 oranında artacak.
Sonraki Makale Microsoft, kompakt bir LLM olan Phi 2’yi piyasaya sürdü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

2 Kişilik Hayal, Şimdi Yüksek Teknoloji Yerli Lazer Kesim ve Markalama Makineleri Üretiyor
Genel
1,479 $’lık Alienware oyuna hazır PC, RTX 5070 ve Ultra 7 CPU ile 4K destekli
Donanım
Meta Hindistan’ın CRED Kurucusu Kunal Shah’ı WhatsApp’a Atadı ve 900M Dolar Yatırımda Bulundu
Genel
Krabiyeleri Yönetmek İçin Hazırladığınız Kodlar (Haziran 2026)
Oyun
Kritik Uyarı: 29 Yaşındaki Squid Proxy Hatası HTTP İsteklerini Sızdırıyor
Siber Güvenlik
Apple’ın Yeni AirTag’leri Prime Günü’nde Rekor Fiyatlarla!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?