Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: BitB Pop-up’Iyla Gelişen Sneaky 2FA: Phishing Tehditleri Arttı!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » BitB Pop-up’Iyla Gelişen Sneaky 2FA: Phishing Tehditleri Arttı!

Siber Güvenlik

BitB Pop-up’Iyla Gelişen Sneaky 2FA: Phishing Tehditleri Arttı!

teknomers
Son güncelleme: 18 Kasım 2025 22:45
teknomers
Paylaş
Paylaş

Sneaky 2FA ve BitB: Yenilikçi Tehditler

Sneaky 2FA adı verilen Phishing-as-a-Service (PhaaS) kiti, son günlerde kötü niyetli yazılımcılar tarafından Browser-in-the-Browser (BitB) fonksiyonu eklenerek daha da tehlikeli hale geldi. Bu, yetkisiz saldırganların daha az teknik bilgi ile büyük ölçekli saldırılar düzenlemelerine olanak tanıyor.

BitB ilk olarak 2022’de güvenlik araştırmacısı mr.d0x tarafından belirlendi ve HTML ile CSS kodu kombinasyonu kullanarak sahte tarayıcı pencereleri oluşturulabileceği gösterildi. Bu tür sayfalar, kötü amaçlı bir sunucuya yönlendiren iframe ile gerçek hizmetlerin giriş sayfalarını taklit ediyor.

BitB Tekniği Nasıl Çalışıyor?

BitB, kötü niyetli URL’leri gizlemeye yardımcı olmak için tarayıcı içi kimlik doğrulamanın normal bir işlevini simüle ediyor. Phishing sayfaları, Microsoft gibi meşru bir giriş URL’sini göstererek kurbanlara gerçek bir sayfaya giriş yapıyormuş izlenimi veriyor. Push Security tarafından yapılan bir araştırmaya göre, saldırganlar kurbanları önce bot koruma kontrolünden geçiriyor. Eğer kurban bu kontrolü geçerse, “Microsoft ile Oturum Aç” butonuna yönlendiriliyor.

Kurban bu butona tıkladığında, BitB tekniğini kullanan sahte bir Microsoft giriş formu yükleniyor. Bu formda girilen bilgiler, saldırgana gönderiliyor. Böylece, kurbanın hesap bilgilerine kolayca ulaşılabiliyor.

Yeni Kötü Amaçlı Stratejiler

Saldırganlar, CAPTCHA ve Cloudflare Turnstile gibi bot koruma teknolojilerini kullanarak güvenlik araçlarının phishing sayfalarına erişimini engelliyor. Ayrıca, hedeflenen kurbanlara ulaşmak için şartlı yükleme teknikleri kullanarak, isteği filtreliyor veya masum web sitelerine yönlendiriyorlar.

Sneaky 2FA, anlaşılmasını zorlaştırmak için obfuscation gibi yöntemler kullanıyor ve tarayıcı geliştirici araçlarını devre dışı bırakıyor. Phishing domainleri hızla değiştirilerek tespit edilmesi zorlaştırılıyor.

Geçiş Yöntemleri ve Sonuçlar

Araştırmalar, kötü niyetli bir tarayıcı uzantısının, bir geçiş anahtarı kaydı ve girişlerini taklit edebileceğini gösterdi. Bu, tehdit aktörlerinin, kullanıcının cihazı ve biyometrik bilgileri olmadan kurumsal uygulamalara erişmelerine olanak tanıyor.

Geçiş anahtarı sahtekarlığı, kullanıcıların geçiş anahtarlarıyla oturum açarken, web tarayıcısının güvenli iletişim kanallarının eksik olduğunu ortaya koyuyor. Saldırganlar, JavaScript enjeksiyonu yoluyla kayıt ve kimlik doğrulama akışlarını zayıflatıyor.

Sonuç olarak, kullanıcıların şüpheli mesajları açmadan veya tarayıcılarına uzantı yüklemeden önce dikkatli olmaları kritik önem taşıyor. Ayrıca, organizasyonların hesap ele geçirme saldırılarını önlemek için koşullu erişim politikaları benimsemeleri öneriliyor.

Kısacası, Sneaky 2FA gibi tehditler, dijital güvenlik dünyasında sürekli olarak evrim geçiriyor. Kullanıcıların bu tehlikelerin farkında olması ve gerekli önlemleri alması, hesap güvenliklerini büyük ölçüde artıracaktır.

Güncel Siber Güvenlik Haberleri – 1

Contents
  • Sneaky 2FA ve BitB: Yenilikçi Tehditler
    • BitB Tekniği Nasıl Çalışıyor?
    • Yeni Kötü Amaçlı Stratejiler
  • Geçiş Yöntemleri ve Sonuçlar
Bulutta Güvenlik Borcunu Azaltma
Küresel Polis Operasyonu ‘LabHost’ Kimlik Avı Hizmetini Engelledi, Dünya Çapında 30’dan Fazla Kişi Tutuklandı
Milyonlarca HP Aygıtta Bulunan Yeni 16 Yüksek Önemli UEFI Ürün Yazılımı Kusurları
Lightfall lansman tarihinden önce Steam’de Destiny 2 oyuncu sayısı arttı
Çinli Bilgisayar Korsanları Gelişmiş Mobil Bankacılık Kötü Amaçlı Yazılım Saldırılarında Deepfakes Kullanıyor
ETİKETLENDİ:2FAarttıBITBComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachGelişenhacker newshacking newshow to hackinformation securitynetwork securityPhishingpopupıylaransomware malwaresneakysoftware vulnerabilityTehditlerithe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale 1TB Xbox Depolama Kartıyla Bu Black Friday’de Depolamanızı İki Katına Çıkarın!
Sonraki Makale Windows 11’e Yeni Özellikler: Cloud Rebuild ve PITR ile Kaybı Azaltın

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?