Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

Genelİşletim Sistemleri

Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

teknomers
Son güncelleme: 20 Ocak 2022 01:15
teknomers
Paylaş
Paylaş

ABD Çalışma Bakanlığı’nı (DoL) inandırıcı bir şekilde taklit eden yeni bir kimlik avı kampanyası internette dolaşıyor.

E-posta güvenlik şirketi Inky tarafından keşfedilen, kampanya sahtekarlığı gönderen e-posta adreslerinde kullanılan kimlik avı girişimlerinin çoğu, no-reply@dol’dan geliyormuş gibi görünmelerini sağlamak için kullanılır.[.]hükümet

Bu, DoL’nin gerçek e-posta adresi olsa da, e-posta adreslerinin küçük bir alt kümesi, no-reply@dol’dan geliyormuş gibi görünmek için sahte olarak yapıldı.[.]com yerine saldırganlar dol-gov gibi yeni oluşturulan diğer benzer etki alanlarını da kullandılar.[.]com, dol-gov[.]biz ve teklifler-dolgov[.]Biz.

Kampanyanın bir parçası olarak gönderilen kimlik avı e-postalarının her biri, alıcıları “devam eden hükümet projeleri” için teklif vermeye davet ediyor ve tedarikten sorumlu kıdemli bir DoL çalışanından olduğu iddia ediliyor. Bu e-postalar ayrıca daha meşru görünmelerini sağlamak için iyi hazırlanmış DoL marka öğeleri içeren üç sayfalık bir PDF eki içeriyordu.

teklif verme

Bu kimlik avı kampanyasında reklamı yapılan hükümet projelerine katılmakla ilgilenen alıcılara, DoL’nin tedarik portalına erişmek için ekteki PDF’nin ikinci sayfasındaki “BID” düğmesine tıklamaları talimatı verildi. Ancak, bunu yapmak onları DoL’u taklit eden kötü niyetli bir alana götürdü.

Kötü niyetli alana ulaştıktan sonra, alıcılar DoL’nin teklif verme sürecinin nasıl çalıştığına dair bir dizi sahte talimatla karşılanır. Bu kampanyanın arkasındaki saldırganlar oldukça akıllıdır, ancak talimatların kapatılması kullanıcıyı gerçek DoL web sitesinin aynı bir kopyasına götürür, çünkü gerçek siteden HTML ve CSS kopyalanıp kimlik avı sitesine yapıştırılır.

Kırmızı “Teklif vermek için burayı tıklayın” düğmesini tıklayanlara, Microsoft Outlook veya başka bir iş e-posta hizmetini kullanarak oturum açma ve teklif verme talimatlarını içeren bir kimlik bilgisi toplama formu sunuldu. Inky’nin mühendislerinden biri sahte kimlik bilgileri girmeye çalıştığında, site gerçekte bu sahte kimlik bilgileri saldırganlar tarafından toplanmışken sahte bir yanlış kimlik bilgisi hatası gösterdi. Ancak ikinci kez, mühendis, kampanyaya özgünlük katmak için gerçek DoL sitesine yönlendirildi.

Inky, bu kampanyanın ve buna benzer diğer kampanyaların kurbanı olmaktan kaçınmak için, resmi ABD hükümet alan adlarının, .com veya başka bir üst düzey alan adının aksine, genellikle .gov veya .mil ile bittiğine dikkat çekiyor.

Biz de öne çıkardık en iyi uç nokta koruma yazılımı, en iyi kimlik hırsızlığı koruması ve en iyi güvenlik duvarı



işletim-sistemi-1

Yeni nesil Nvidia GPU sızıntısı, RTX 4070 ile ilgili endişeleri artırıyor
iOS 17 Konsepti, Apple’ın Daha Büyük iPhone’larda Yatay Modu ve Bölünmüş Ekran Çoklu Görevini Nasıl Uygulayabileceğini Gösteriyor
Genshin Impact Sürüm 3.2 2 Kasım’da Geliyor
AI ile Üretilen MAGA Kızından Nasıl Hızla Para Kazandı?
Haval Chitu Rusya’ya getirildi. Fiyatlar bölgeye göre değişir
ETİKETLENDİ:ABDAvıBakanlığınınbüründüçalışmahırslıkampanyasıkimliğineKimliksüper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Great Resignation sorununu çözmek için erişilebilir işe alma uygulamaları
Sonraki Makale PUBG: Troi Haritasına Grafik İyileştirme Getirecek Yeni Durum Şubat Güncellemesi; v0.9.23 Değişiklikler Ayrıntılı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War: E-Day ile Testere Lancer’ın Hikayesi Keşfediliyor
Oyun
Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?