Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor

GenelSiber Güvenlik

Bilgisayar korsanları, güvenlik tarayıcılarını atlamak için Webflow CDN PDF’lerinde Captcha Hilesi kullanıyor

teknomers
Son güncelleme: 13 Şubat 2025 22:10
teknomers
Paylaş
Paylaş


13 Şub 2025Ravie LakshmananWeb Güvenliği / Bulut Güvenliği

Kredi kartı bilgilerini çalmak ve finansal dolandırıcılık yapmak amacıyla Webflow İçerik Dağıtım Ağı’nda (CDN) barındırılan sahte PDF belgelerinden yararlanan yaygın bir kimlik avı kampanyası gözlenmiştir.

Netskope Tehdit Araştırmacısı Jan Michael Alcantara, “Saldırgan, arama motorlarında belge aramayı hedefliyor, bu da bir kimlik avı bağlantısıyla gömülü bir captcha görüntüsü içeren kötü niyetli PDF’ye erişim sağlayarak hassas bilgiler sağlamaya yol açıyor.” söz konusu.

2024’ün ikinci yarısından bu yana devam eden etkinlik, Google gibi arama motorlarında kitap başlıkları, belgeler ve grafikler arayan kullanıcıları kullanıcıları WebFlow CDN’de barındırılan PDF dosyalarına yönlendirmek için içeriyor.

Bu PDF dosyaları, bir captcha mücadelesini taklit eden bir görüntü ile gömülü olarak gelir ve bu sefer gerçek bir Cloudflare turnikesi captcha’ya ev sahipliği yapan bir kimlik avı sayfasına götürülmesine neden olan kullanıcılara neden olur.

Bunu yaparken, saldırganlar sürece bir meşruiyet kaplaması vermeyi ve kurbanları bir güvenlik kontrolü ile etkileşime girdiklerini düşünürken, aynı zamanda statik tarayıcılar tarafından tespitten kaçınmayı kandırmayı amaçlıyor.

Orijinal Captcha Challenge’ı tamamlayan kullanıcılar daha sonra sözde belgeye erişmek için bir “İndirme” düğmesi içeren bir sayfaya yönlendirilir. Ancak, kurbanlar adımı tamamlamaya çalıştıklarında, kişisel ve kredi kartı ayrıntılarını girmelerini isteyen bir açılır mesaj sunulur.

Webflow'da Captcha Hile

Michael Alcantara, “Kredi kartı detayları girdikten sonra, saldırgan kabul edilmediğini belirtmek için bir hata mesajı gönderecek.” Dedi. “Mağdur kredi kartı ayrıntılarını iki veya üç kez daha gönderirse, bir HTTP 500 hata sayfasına yönlendirilecektir.”

Geliştirme, Slashnext’in, altı aylık güncelleme ve bypass teknikleri karşılığında telgraf ve siber suç pazarlarında reklamı yapılan Astaroth adlı (aynı adı taşıyan bir bankacılık kötü amaçlı yazılımıyla karıştırılmaması gereken) yeni bir kimlik avı kiti olarak geliyor.

Hizmet olarak kimlik avı (PHAA’lar) teklifleri gibi, siber dolandırıcılara popüler çevrimiçi hizmetleri taklit eden sahte giriş sayfaları aracılığıyla kimlik bilgilerini ve iki faktörlü kimlik doğrulama (2FA) kodlarını toplama yeteneğine izin verir.

Güvenlik Araştırmacısı Daniel Kelley, “Astaroth, kurbanlar arasındaki trafiği ve Gmail, Yahoo ve Microsoft gibi meşru kimlik doğrulama hizmetlerini engellemek ve manipüle etmek için EvilGinx tarzı bir ters proxy kullanıyor.” söz konusu. “Ortada bir adam olarak hareket eden, giriş kimlik bilgilerini, jetonları ve oturum çerezlerini gerçek zamanlı olarak yakalar ve 2FA’yı etkili bir şekilde atlar.”



siber-2

Ericsson ve Deutsche Telekom, mobil direkler için rüzgar ve güneş enerjisinden yararlanıyor
Moviefone’u Hatırlıyor Musunuz? Artık Geri Döndü.
Chromebook’lar oyuncuların beklediği özelliğe kavuştu
Yepyeni Apple ürünü aşırı ısınma nedeniyle 2023’e ertelendi
Fransız DSI: Dijitale gelen 10 aksaklığa dikkat edin
ETİKETLENDİ:ağ güvenliğiatlamakbilgi GüvenliğiBilgisayarbilgisayar Güvenliğibugün siber güvenlik haberlericaptchaCDNFidye Yazılımları Kötü Yazılımgüvenlikhacker haberlerihacking newshilesiiçinKorsanlarıKullanıyornasıl hacklenirPDFlerindesiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber Haberlersiber saldırılartarayıcılarınıveri ihlaliWebflowyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Galaxy S25 Kamera güzel fotoğrafları bozuyor ve kullanıcıları deli ediyor
Sonraki Makale Android 16’nın bir sonraki halka açık beta, profesyonel fotoğrafçılar için yeni özellikler ekliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?