Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?

Liste

Bilgisayar korsanları Hindistan’daki kullanıcıları ‘hedeflemek’ için OTP’yi nasıl kullanıyor?

teknomers
Son güncelleme: 28 Ağustos 2023 22:22
teknomers
Paylaş
Paylaş


Bilgisayar korsanları Hindistan'daki kullanıcıları 'hedeflemek' için OTP'yi nasıl kullanıyor?

Bu yıl araştırma şirketlerinden gelen birçok raporda, bilgisayar korsanlarının artık insanları ve işletmeleri hedef almak için karmaşık yöntemler kullandığı belirtiliyor. Böyle bir olayda, bilgisayar korsanları, mobil cihazları aşırı OTP SMS mesajlarıyla doldurmak için tek kullanımlık şifreyi veya OTP doğrulama API’lerini kullanan otomatik yazılım programları geliştirdiler.

CloudSEK tarafından hazırlanan bir rapora göre bu durum, telekomünikasyon hizmetlerinde hedeflenen kesintilere yol açarak etkilenen markaların mali ve itibar açısından zarar görmesine neden olma potansiyeline sahip.

Siber güvenlik şirketi, “Bir hesap ele geçirme senaryosu durumunda, bir tehdit aktörü bu tür SMS’leri spam olarak gönderebilir ve bu da ‘çok faktörlü kimlik doğrulama (MFA) yorgunluğuna’ veya ‘tükenme’ saldırılarına yol açabilir” dedi.

Bilgisayar korsanları markalara ve kullanıcılara nasıl zarar verebilir?
CloudSEK, bağlamsal yapay zeka dijital risk platformu XVigil’in, Hint şirketlerinden ve onların API’lerinden bahseden çok sayıda github deposu keşfettiğini söyledi. Bu API’ler, herhangi bir hız sınırlaması veya CAPTCHA koruması olmadan herkesin herhangi bir numaraya sınırsız OTP SMS göndermesine olanak tanır ve bu da bu API’lerin otomatik araçlar tarafından kötüye kullanılmasına yol açar.

Mudit, “Bu saldırı, tehdit aktörlerinin kullanıcıların cihazlarına erişim sağlamak için yaptığı gayri meşru oturum açma girişimlerini gizlemek için bir örtü olarak kullanılabilir. Bu aynı zamanda saldırı devam ederken kullanıcının kritik bildirimleri kaçırabileceği anlamına da gelir” dedi. Bansal, Siber Tehdit Araştırmacısı, CloudSEK.

“Ayrıca, OTP’lerin sürekli talebi nedeniyle bir hizmet hesabınızı engelleyebilir ve ona erişemeyebilirsiniz” diye ekledi.

Bilgisayar korsanları telefon numaralarını nasıl hedef alıyor?
CloudSEK, SMS bombacısının kullanıcısının hedef telefon numarasını veya mesaj göndermek istediği telefon numaralarının listesini sağladığını söyledi. Bilgisayar korsanları, özel bir saldırı gerçekleştirmek için satış departmanı temsilcilerinin telefon numaralarını karanlık web forumlarındaki “öncü satıcılardan”, hatta linkedin veya scribbd’den toplayabilir.

Araç, önceden belirlenmiş bir sınıra ulaşılana kadar veya kullanıcı işlemi manuel olarak durdurmaya karar verene kadar sürekli olarak mesaj gönderecektir. Mesaj ve çağrı akışı hedefin cihazını aşırı yükleyebilir ve potansiyel olarak yavaşlamasına, donmasına ve hatta çökmesine neden olabilir.

FacebookheyecanLinkedIn



makalenin sonu



genel-9

Deadpool ve Wolverine’in 10 Dakikadan Fazlasını İzledik
Google, Kürtaj Karşıtı Merkezler İçin Reklam Göstererek Milyonlar Kazandı
Hunt Showdown 1896 Güncellemesi 1.000.007 Sürüm 2.0.2 için Yayınlandı
Ghostbusters Spirits Unleashed Update 1.16, Yama 1.5.2 için Zaps Bu 11 Mayıs
WWDC 2024, 10 Haziran’dan 14 Haziran’a Kadar Gerçekleşecek: Bilmeniz Gereken Her Şey
ETİKETLENDİ:başka bir şeyBilgisayarbulutsekHedeflemekHindistandakiiçinKorsanlarıKullanıcılarıKullanıyornasılOTP dolandırıcılığıotp sms'leriOTPyisiber tehdit araştırmacısı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Mürettebat-7 astronotları uzay uçuşunun insan vücudu üzerindeki etkilerini nasıl inceleyecek?
Sonraki Makale “Mavi Ay” yükseliyor: 2023’ün en büyük ve en parlak süper ayı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Diyabeti Yenen Yeni Enjeksiyon Kan Şekerini ve Kiloyu Azaltıyor!
Finans
RetroPad: XP Notepad’ın 2,749 Byte’lık Tam Versiyonu
Donanım
Yazın Dünyasında Öne Çıkan 7 Hikaye: Yaz Oyun Festivali 2026
Liste
Laravel’de Güvensiz Testler: CI’nizin Neden Rastgele Başarısız Olduğu
Yazılım
Minecraft Dungeons 2’nin Çıkış Tarihi Belli Oldu: Bloklarla Yeni Maceralar Başlıyor
Oyun
Persona 6 Karşımızda, Bildiğimiz Tek Şey Bu
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?