Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

GenelSiber Güvenlik

Bilgisayar Korsanları Popüler Belge Yayınlama Sitelerini Kimlik Avı Saldırıları İçin İstismar Ediyor

teknomers
Son güncelleme: 20 Mart 2024 06:28
teknomers
Paylaş
Paylaş


19 Mart 2024Haber odasıE-posta Güvenliği / Sosyal Mühendislik

Tehdit aktörleri, kimlik avı, kimlik bilgileri toplama ve oturum belirteci hırsızlığı gerçekleştirmek için FlipSnack, Issuu, Marq, Publuu, RelayTo ve Simplebooklet gibi platformlarda barındırılan dijital belge yayınlama (DDP) sitelerinden yararlanıyor; bu da tehdit aktörlerinin meşru hizmetleri nasıl başka amaçlarla kullandıklarının bir kez daha altını çiziyor kötü niyetli amaçlar için.

“DDP sitelerinde kimlik avı tuzakları barındırmak, başarılı bir kimlik avı saldırısı olasılığını artırır; çünkü bu siteler genellikle olumlu bir üne sahiptir, web filtre engellenen listelerinde görünme olasılıkları düşüktür ve bunları tanıdık veya tanıdık olarak tanıyan kullanıcılara yanlış bir güvenlik duygusu aşılayabilir. meşru,” Cisco Talos araştırmacısı Craig Jackson söz konusu geçen hafta.

Saldırganlar geçmişte kimlik avı belgelerini barındırmak için Google Drive, OneDrive, Dropbox, SharePoint, DocuSign ve Oneflow gibi popüler bulut tabanlı hizmetleri kullanmış olsa da, en son gelişme, e-posta güvenlik kontrollerinden kaçınmak için tasarlanmış bir tırmanmaya işaret ediyor.

DDP hizmetleri, kullanıcıların herhangi bir kataloğa, broşüre veya dergiye sayfa çevirme animasyonları ve diğer skeuomorphic efektleri ekleyerek tarayıcı tabanlı etkileşimli flipbook formatında PDF dosyalarını yüklemesine ve paylaşmasına olanak tanır.

Tehdit aktörlerinin, birden fazla hesap oluşturmak ve kötü amaçlı belgeler yayınlamak için bu hizmetlerin sunduğu ücretsiz kullanımı veya ücretsiz deneme süresini kötüye kullandıkları tespit edildi.

Saldırganlar, olumlu etki alanı itibarından yararlanmanın yanı sıra, DDP sitelerinin geçici dosya barındırmayı kolaylaştırdığı ve böylece yayınlanan içeriğin önceden tanımlanmış bir son kullanma tarihi ve saatinden sonra otomatik olarak kullanılamaz hale gelmesine olanak sağladığı gerçeğinden de yararlanır.

Kimlik Avı Saldırıları

Dahası, Publuu gibi DDP sitelerinde yer alan üretkenlik özellikleri, kimlik avı mesajlarındaki kötü amaçlı bağlantıların çıkarılmasını ve tespit edilmesini önleyerek caydırıcı olabilir.

Cisco Talos tarafından analiz edilen olaylarda, DDP siteleri, ikincil veya ara aşamada, genellikle kimlik avı e-postasına meşru bir DDP sitesinde barındırılan bir belgeye bir bağlantı yerleştirilerek saldırı zincirine entegre edilir.

DDP tarafından barındırılan belge, doğrudan yanıltıcı dosyadaki bir bağlantıya tıklayarak ya da bir dizi yeniden yönlendirme yoluyla düşman tarafından kontrol edilen harici bir siteye açılan bir ağ geçidi görevi görür. gerekmek Otomatik analiz çabalarını engellemek için CAPTCHA’ları çözmek.

Son açılış sayfası, Microsoft 365 oturum açma sayfasını taklit eden sahte bir sitedir ve böylece saldırganların kimlik bilgilerini veya oturum belirteçlerini çalmasına olanak tanır.

Jackson, “DDP siteleri, eğitimli kullanıcılara yabancı olduklarından ve e-posta ve web içeriği filtreleme kontrolleri tarafından işaretlenme olasılıkları düşük olduğundan, savunucular için kör bir nokta oluşturabilir” dedi.

“DDP siteleri, çağdaş kimlik avı korumalarını engellemek isteyen tehdit aktörleri için avantajlar yaratıyor. Meşru kullanıcıları bu sitelere çeken aynı özellikler ve avantajlar, tehdit aktörleri tarafından kimlik avı saldırısının etkinliğini artırmak için kötüye kullanılabilir.”



siber-2

İnsan Odaklı Güvenlik Modeli İnsanlarla Bulundukları Yerde Buluşuyor
Galaxy Z Flip 4 ve Galaxy Z Fold 4, katlanabilirler için ‘ana akım bir an’ başlatabilir
Uh-oh – AMD şu anda Intel tarafından kıçına tekmeyi basıyor
YouTube videoları PC, Mac veya dizüstü bilgisayarda çevrimdışı nasıl izlenir
Aston Villa-Arsenal canlı yayını: Ücretsiz izleyebilir misiniz?
ETİKETLENDİ:ağ güvenliğiAvıbelgebilgi GüvenliğiBilgisayarbilgisayar Güvenliğiediyorfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriiçinistismarKimlikKorsanlarıNasıl heklenirpopülerSaldırılarısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSiteleriniveri ihlaliyayınlamayazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale PSN, Oyun Başlatma ve Bağlantı Sorunlarına Neden Olan Bazı Kullanıcılar İçin 19 Mart’ta Kapatılacak
Sonraki Makale Bir kahve fiyatına klasik Alone in the Dark oyunlarını edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeasound RIC800 İşitme Cihazları: Harika Ses, Uygulama Sorunları mı?
Genel
TV Şovunu Nasıl Noktalarsınız?
Liste
Acil: İş E-postası Dolandırıcılığının Sürekli Başarısının Sebepleri
Siber Güvenlik
Laravel Inertia Mimarisi: Vue Ne Zaman Kullanılır, React Ne Zaman Mantıklıdır?
Yazılım
HP’nin RTX 5080 oyun PC’sinde 1.100 $ indirim: 2.499 $!
Donanım
RAM Teknolojisinde Gelecek Yılı Etkileyecek Önemli Öngörüler
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?