Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

Genelİşletim Sistemleri

Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

teknomers
Son güncelleme: 19 Kasım 2022 01:37
teknomers
Paylaş
Paylaş

Akamai’den siber güvenlik araştırmacıları, sahte tatil teklifleriyle ABD’deki tüketicileri hedefleyen yeni bir kimlik avı kampanyası tespit etti. Kampanyanın amacı, kredi kartı bilgileri gibi hassas kimlik bilgilerini ve nihayetinde paralarını çalmaktır.

Tehdit aktörleri, Dick’s, Tumi, Delta Airlines, Sam’s Club, Costco ve diğerleri dahil olmak üzere ABD’deki en büyük markalardan bazılarının kimliğine bürünen açılış sayfaları oluşturuyor.

Genellikle Google veya Azure gibi saygın bulut hizmetlerinde barındırılan açılış sayfası, kullanıcıları kısa bir anketi tamamlamaya yönlendirir ve ardından kendilerine bir ödül sözü verilir. Anket ayrıca, insanların dikkatini olası kırmızı bayraklardan uzaklaştırmak için aciliyeti kullanarak, beş dakikayla sınırlı bir süreye sahip olacaktır.

Benzersiz kimlik avı URL’leri

Anketi tamamladıktan sonra kurbanlar “kazananlar” olarak ilan edilecek. Şimdi ödüllerini almak için yapmaları gereken tek şey nakliye ücretini ödemek. Daha sonra saldırganlar tarafından farklı şekillerde kullanılmak üzere hassas ödeme bilgilerini burada vereceklerdi.

Bununla birlikte, bu kampanyayı benzersiz kılan, radarın altında uçmasına ve siber güvenlik çözümlerine yakalanmamasına izin veren jeton tabanlı sistemidir.

Araştırmacıların açıkladığı gibi, sistem her kurbanı benzersiz bir kimlik avı sayfası URL’sine yönlendirmeye yardımcı oluyor. Dolandırıcılar yerel olarak mevcut markaların kimliğine bürünmeye çalıştıklarından, URL’ler kurbanın konumuna göre farklılık gösterir.

Sistemin nasıl çalıştığını açıklayan araştırmacılar, her kimlik avı e-postasının bir bağlantı (#) ile birlikte gelen açılış sayfasına bir bağlantı içerdiğini söyledi. Ziyaretçiler genellikle bir açılış sayfasının belirli bölümlerine bu şekilde yönlendirilir. Bu senaryoda etiket, URL’yi yeniden yapılandıran açılış sayfasında JavaSCript tarafından kullanılan bir belirteçtir.

Araştırmacılar, “HTML bağlantısından sonraki değerler HTTP parametreleri olarak kabul edilmeyecek ve sunucuya gönderilmeyecek, ancak bu değere kurbanın tarayıcısında çalışan JavaScript koduyla erişilebilecek” dedi. “Bir kimlik avı dolandırıcılığı bağlamında, HTML bağlantısından sonra yerleştirilen değer, bunun kötü amaçlı olup olmadığını doğrulayan güvenlik ürünleri tarafından tarandığında göz ardı edilebilir veya gözden kaçabilir.”

“Bir trafik denetim aracı tarafından görüntülendiğinde bu değer de gözden kaçacaktır.”

Siber güvenlik çözümleri bu belirteci göz ardı ederek tehdit aktörlerinin dikkat çekmemesine yardımcı olur. Öte yandan, araştırmacılar, analistler ve diğer istenmeyen ziyaretçiler uzak tutulur, çünkü uygun belirteç olmadan site yüklenmez.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Google, yuvarlak ekranlı bir akıllı saat Pixel Watch duyurdu. Ve iPhone ile çalışmayacaklar.
LiVE IS SMILE ALWAYS -LANDER- Konseri Artık Yayınlanabilir
Snapchat, Yeni Bir AR Ticaret Deneyimi için Katalog Destekli Alışveriş Lenslerini Piyasaya Sürüyor
Nvidia yeni bir Game Ready Sürücüsünü düşürdü ve bu sadece RTX 4090 için değil
Destiny 2 Güncellemesi 6.2.0.6 Pota, King’s Fall Raid ve Daha Fazlasına Bazı Düzenlemeler Getiriyor
ETİKETLENDİ:alışverişAvıcezalandırıyorCumagünüHabersizkaraKimlikKitiyapanları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pathfinder: Wrath of the Righteous geliştiricileri bir Warhammer 40K CRPG ortaya koyuyor
Sonraki Makale Taylor Swift: Antitröst KahramanıTaylor Swift: Antitröst Kahramanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
Apple AI fotoğraf düzenlemenin hayalini gerçeğe dönüştürüyor
Liste
Yöneticiye kod çalıştırma yetkisi vermeden, e-posta şablonlarını düzenleme izni verme.
Yazılım
Acil: GitHub, Microsoft Repolarında Şifre Hırsızlığı Yazılımını Engelledi
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?