Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

Genelİşletim Sistemleri

Bu süper hırslı kimlik avı kampanyası ABD Çalışma Bakanlığı’nın kimliğine büründü

teknomers
Son güncelleme: 20 Ocak 2022 01:15
teknomers
Paylaş
Paylaş

ABD Çalışma Bakanlığı’nı (DoL) inandırıcı bir şekilde taklit eden yeni bir kimlik avı kampanyası internette dolaşıyor.

E-posta güvenlik şirketi Inky tarafından keşfedilen, kampanya sahtekarlığı gönderen e-posta adreslerinde kullanılan kimlik avı girişimlerinin çoğu, no-reply@dol’dan geliyormuş gibi görünmelerini sağlamak için kullanılır.[.]hükümet

Bu, DoL’nin gerçek e-posta adresi olsa da, e-posta adreslerinin küçük bir alt kümesi, no-reply@dol’dan geliyormuş gibi görünmek için sahte olarak yapıldı.[.]com yerine saldırganlar dol-gov gibi yeni oluşturulan diğer benzer etki alanlarını da kullandılar.[.]com, dol-gov[.]biz ve teklifler-dolgov[.]Biz.

Kampanyanın bir parçası olarak gönderilen kimlik avı e-postalarının her biri, alıcıları “devam eden hükümet projeleri” için teklif vermeye davet ediyor ve tedarikten sorumlu kıdemli bir DoL çalışanından olduğu iddia ediliyor. Bu e-postalar ayrıca daha meşru görünmelerini sağlamak için iyi hazırlanmış DoL marka öğeleri içeren üç sayfalık bir PDF eki içeriyordu.

teklif verme

Bu kimlik avı kampanyasında reklamı yapılan hükümet projelerine katılmakla ilgilenen alıcılara, DoL’nin tedarik portalına erişmek için ekteki PDF’nin ikinci sayfasındaki “BID” düğmesine tıklamaları talimatı verildi. Ancak, bunu yapmak onları DoL’u taklit eden kötü niyetli bir alana götürdü.

Kötü niyetli alana ulaştıktan sonra, alıcılar DoL’nin teklif verme sürecinin nasıl çalıştığına dair bir dizi sahte talimatla karşılanır. Bu kampanyanın arkasındaki saldırganlar oldukça akıllıdır, ancak talimatların kapatılması kullanıcıyı gerçek DoL web sitesinin aynı bir kopyasına götürür, çünkü gerçek siteden HTML ve CSS kopyalanıp kimlik avı sitesine yapıştırılır.

Kırmızı “Teklif vermek için burayı tıklayın” düğmesini tıklayanlara, Microsoft Outlook veya başka bir iş e-posta hizmetini kullanarak oturum açma ve teklif verme talimatlarını içeren bir kimlik bilgisi toplama formu sunuldu. Inky’nin mühendislerinden biri sahte kimlik bilgileri girmeye çalıştığında, site gerçekte bu sahte kimlik bilgileri saldırganlar tarafından toplanmışken sahte bir yanlış kimlik bilgisi hatası gösterdi. Ancak ikinci kez, mühendis, kampanyaya özgünlük katmak için gerçek DoL sitesine yönlendirildi.

Inky, bu kampanyanın ve buna benzer diğer kampanyaların kurbanı olmaktan kaçınmak için, resmi ABD hükümet alan adlarının, .com veya başka bir üst düzey alan adının aksine, genellikle .gov veya .mil ile bittiğine dikkat çekiyor.

Biz de öne çıkardık en iyi uç nokta koruma yazılımı, en iyi kimlik hırsızlığı koruması ve en iyi güvenlik duvarı



işletim-sistemi-1

Hulu’daki En İyi Aile Filmleri (Ağustos 2022)
İlk Tüketici PCIe Gen 5.0 NVMe SSD Japonya’da Satışa Çıktı, 2 TB 385 ABD Doları ve 10 GB/sn’ye Kadar
Rus Bilgisayar Korsanları Dezenformasyon ve Kimlik Bilgisi Toplama Saldırılarıyla Ukrayna’yı Hedef Alıyor
Dönüşüm hunisi izleme ve optimizasyon aracı TruConversion’da %86’lık özel indirimin keyfini çıkarın — Siècle Digital
Intel Arc GPU’ları tökezlemiş olabilir – ancak XeSS kare hızı yükseltici bir zafer gibi görünüyor
ETİKETLENDİ:ABDAvıBakanlığınınbüründüçalışmahırslıkampanyasıkimliğineKimliksüper
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale The Great Resignation sorununu çözmek için erişilebilir işe alma uygulamaları
Sonraki Makale PUBG: Troi Haritasına Grafik İyileştirme Getirecek Yeni Durum Şubat Güncellemesi; v0.9.23 Değişiklikler Ayrıntılı
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Loongson, 16 çekirdekli yerli sunucu CPU’sunu tanıttı: 40W, DDR4 ECC
Donanım
Delta Force’tan Heyecan Verici Güncelleme: Yeni Harita ve Düşmanlar Geliyor
Oyun
Jim Henson’ın Az Bilinen Proto-Black Mirror Başyapıtı: The Cube
Liste
Tesla FSD’ye Dikkatler Yöneliyor
Genel
Lenovo: ‘RAMageddon’ norm oldu, hayatta kalma kılavuzu burada
Donanım
Orta Çağ Şehir İnşası Simülasyonu Noble Legacy’den Yenilikçi Hayatta Kalma Güncellemesi
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?