Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

Genelİşletim Sistemleri

Bu kimlik avı kiti, bu Kara Cuma günü habersiz alışveriş yapanları cezalandırıyor

teknomers
Son güncelleme: 19 Kasım 2022 01:37
teknomers
Paylaş
Paylaş

Akamai’den siber güvenlik araştırmacıları, sahte tatil teklifleriyle ABD’deki tüketicileri hedefleyen yeni bir kimlik avı kampanyası tespit etti. Kampanyanın amacı, kredi kartı bilgileri gibi hassas kimlik bilgilerini ve nihayetinde paralarını çalmaktır.

Tehdit aktörleri, Dick’s, Tumi, Delta Airlines, Sam’s Club, Costco ve diğerleri dahil olmak üzere ABD’deki en büyük markalardan bazılarının kimliğine bürünen açılış sayfaları oluşturuyor.

Genellikle Google veya Azure gibi saygın bulut hizmetlerinde barındırılan açılış sayfası, kullanıcıları kısa bir anketi tamamlamaya yönlendirir ve ardından kendilerine bir ödül sözü verilir. Anket ayrıca, insanların dikkatini olası kırmızı bayraklardan uzaklaştırmak için aciliyeti kullanarak, beş dakikayla sınırlı bir süreye sahip olacaktır.

Benzersiz kimlik avı URL’leri

Anketi tamamladıktan sonra kurbanlar “kazananlar” olarak ilan edilecek. Şimdi ödüllerini almak için yapmaları gereken tek şey nakliye ücretini ödemek. Daha sonra saldırganlar tarafından farklı şekillerde kullanılmak üzere hassas ödeme bilgilerini burada vereceklerdi.

Bununla birlikte, bu kampanyayı benzersiz kılan, radarın altında uçmasına ve siber güvenlik çözümlerine yakalanmamasına izin veren jeton tabanlı sistemidir.

Araştırmacıların açıkladığı gibi, sistem her kurbanı benzersiz bir kimlik avı sayfası URL’sine yönlendirmeye yardımcı oluyor. Dolandırıcılar yerel olarak mevcut markaların kimliğine bürünmeye çalıştıklarından, URL’ler kurbanın konumuna göre farklılık gösterir.

Sistemin nasıl çalıştığını açıklayan araştırmacılar, her kimlik avı e-postasının bir bağlantı (#) ile birlikte gelen açılış sayfasına bir bağlantı içerdiğini söyledi. Ziyaretçiler genellikle bir açılış sayfasının belirli bölümlerine bu şekilde yönlendirilir. Bu senaryoda etiket, URL’yi yeniden yapılandıran açılış sayfasında JavaSCript tarafından kullanılan bir belirteçtir.

Araştırmacılar, “HTML bağlantısından sonraki değerler HTTP parametreleri olarak kabul edilmeyecek ve sunucuya gönderilmeyecek, ancak bu değere kurbanın tarayıcısında çalışan JavaScript koduyla erişilebilecek” dedi. “Bir kimlik avı dolandırıcılığı bağlamında, HTML bağlantısından sonra yerleştirilen değer, bunun kötü amaçlı olup olmadığını doğrulayan güvenlik ürünleri tarafından tarandığında göz ardı edilebilir veya gözden kaçabilir.”

“Bir trafik denetim aracı tarafından görüntülendiğinde bu değer de gözden kaçacaktır.”

Siber güvenlik çözümleri bu belirteci göz ardı ederek tehdit aktörlerinin dikkat çekmemesine yardımcı olur. Öte yandan, araştırmacılar, analistler ve diğer istenmeyen ziyaretçiler uzak tutulur, çünkü uygun belirteç olmadan site yüklenmez.

Aracılığıyla: BleepingBilgisayar (yeni sekmede açılır)



işletim-sistemi-1

Genshin Impact 3.5, yeni etkinlik sızıntısında kendi Pac-Man sürümünü getiriyor
Hükümet, bilişim sektörünü desteklemek için 21,5 milyar ruble ayıracak
AMD Radeon RX 7000 & Ryzen 7000 “RDNA 3” GPU Kod Adları Ayrıntılı
Yeni 100 rublelik banknotlar yakında dolaşıma girmeyecek
Yeni X-ışını uzay teleskobu XRISM ilk ışığını gördü
ETİKETLENDİ:alışverişAvıcezalandırıyorCumagünüHabersizkaraKimlikKitiyapanları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pathfinder: Wrath of the Righteous geliştiricileri bir Warhammer 40K CRPG ortaya koyuyor
Sonraki Makale Taylor Swift: Antitröst KahramanıTaylor Swift: Antitröst Kahramanı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Claude Fable: Bugün herkesin erişebileceği yeni Mythos versiyonu
Yapay Zeka
Elon Musk’ın ilk nesil yörünge veri merkezi uydusu Boeing 747’den geniş
Donanım
Minecraft Hardcore Dünyalarında Hile Yapmak Artık Mümkün Değil
Oyun
Xenoblade Chronicles’ın Yeni Switch 2 Sürümleri İle Heyecan Başlıyor
Oyun
Acil! Microsoft, GitHub Repolarını Kurtarıyor, Araştırma Devam Ediyor
Siber Güvenlik
Katlanabilir iPhone’u Bekliyoruz! Yeni Dönemin Eşiğinde miyiz?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?