Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor

GenelSiber Güvenlik

Çince Konuşan Hackerlar Son Smishing Wave’de BAE Otoritesi Olarak Poz Veriyor

teknomers
Son güncelleme: 21 Aralık 2023 03:11
teknomers
Paylaş
Paylaş


20 Aralık 2023Haber odasıKimlik Hırsızlığı / SMS Kimlik Avı

Arkasında Çince konuşan tehdit aktörleri Gülen Üçlü Birleşik Arap Emirlikleri Federal Kimlik ve Vatandaşlık Otoritesi kılığına girerek ülkede yaşayanlardan ve yabancılardan hassas bilgiler toplamak amacıyla kötü niyetli SMS mesajları gönderdiği gözlemlendi.

Resecurity, “Bu suçlular, kurbanlarının mobil cihazlarına SMS veya iMessage aracılığıyla kötü amaçlı bağlantılar gönderiyor ve gönderdikleri bağlantıları rastgele hale getirmek için Bit.ly gibi URL kısaltma hizmetlerini kullanıyor.” söz konusu bu hafta yayınlanan bir raporda. “Bu, sahte web sitesinin alan adını ve barındırma konumunu korumalarına yardımcı oluyor.”

Smishing Triad, siber güvenlik şirketi tarafından ilk kez Eylül 2023’te belgelendi ve grubun, kimlik hırsızlığı ve mali dolandırıcılık amacıyla smishing mesajları göndermek için ele geçirilen Apple iCloud hesaplarını kullandığı vurgulandı.

YAKLAŞAN WEBİNAR

Yapay Zeka Destekli Tehditleri Sıfır Güvenle Yenmek – Güvenlik Profesyonelleri için Web Semineri

Günümüz dünyasında geleneksel güvenlik önlemleri bunu kesmeyecektir. Şimdi Sıfır Güven Güvenliği zamanı. Verilerinizi daha önce hiç olmadığı gibi koruyun.

Şimdi Katıl

Tehdit aktörünün ayrıca diğer siber suçlulara ayda 200 dolara satışa hazır smishing kitleri sunduğu ve e-ticaret platformlarına kötü amaçlı kod enjekte etmek ve müşteri verilerini çalmak için Magecart tarzı saldırılar düzenlediği de biliniyor.

Resecurity, “Bu hizmet olarak dolandırıcılık (FaaS) modeli, ‘Smishing Triad’ın diğer siber suçlulara kendi araçlarını kullanma ve bağımsız saldırılar başlatma yetkisi vererek operasyonlarını ölçeklendirmesine olanak tanıyor.” kayıt edilmiş.

Son saldırı dalgası, yakın zamanda ikamet vizelerini zararlı mesajlarla güncelleyen bireyleri hedef almak üzere tasarlandı. Suçlama kampanyası hem Android hem de iOS cihazlar için geçerli olup, operatörler bu planı gerçekleştirmek için muhtemelen SMS sahteciliği veya spam hizmetlerini kullanıyor.

Mesajın gömülü bağlantısını tıklayan alıcılar sahte, benzer bir web sitesine (“rpjpapc) yönlendirilir[.]top”) BAE Federal Kimlik, Vatandaşlık, Gümrük ve Liman Güvenliği Kurumu’nu (ICP) taklit ederek isimler, pasaport numaraları, cep telefonu numaraları, adresler ve kart bilgileri gibi kişisel bilgilerini girmelerini ister.

Çarpıcı Saldırılar

Kampanyayı dikkat çekici kılan şey, kimlik avı formunun yalnızca BAE tabanlı IP adreslerinden ve mobil cihazlardan ziyaret edildiğinde yüklenmesini sağlayan bir coğrafi sınırlama mekanizmasının kullanılmasıdır.

Resecurity, “Bu eylemin failleri, BAE sakinleri ve ülkede yaşayan veya ülkeyi ziyaret eden yabancılar hakkında bilgi edindikleri özel bir kanala erişim hakkına sahip olabilir.” dedi.

“Bu, üçüncü taraf veri ihlalleri, iş e-postalarının ele geçirilmesi, karanlık ağdan satın alınan veritabanları veya diğer kaynaklar yoluyla başarılabilir.”

Smishing Triad’ın son kampanyası, OLVX Pazaryeri (“olvx) olarak bilinen yeni bir yeraltı pazarının açılışıyla aynı zamana denk geliyor.[.]cc”), şeffaf web üzerinde faaliyet gösteren ve kimlik avı kitleri, web kabukları ve güvenliği ihlal edilmiş kimlik bilgileri gibi çevrimiçi dolandırıcılık yapmaya yönelik araçlar sattığını iddia eden bir şirkettir.

ZeroFox, “OLVX pazarı çok sayıda kategoride binlerce ayrı ürün sunarken, site yöneticileri özel araç setleri oluşturan ve özel dosyalar elde edebilen çeşitli siber suçlularla ilişkilerini sürdürüyor, böylece OLVX’in platforma müşteri çekme ve sürdürme becerisini artırıyor.” söz konusu.

Siber Suçlular, Predator Bot Tespit Aracını Kimlik Avı Saldırıları için Kötüye Kullanıyor

Açıklama, Trellix’in tehdit aktörlerinin bu durumdan nasıl yararlandığını açıklamasıyla birlikte geldi YırtıcıDolandırıcılıkla mücadele etmek ve çeşitli kimlik avı kampanyalarının bir parçası olarak otomatik sistemlerden, botlardan veya web tarayıcılarından kaynaklanan istekleri belirlemek için tasarlanmış açık kaynaklı bir araç.

Saldırının başlangıç ​​noktası, daha önce güvenliği ihlal edilmiş bir hesaptan gönderilen ve kötü amaçlı bir bağlantı içeren bir kimlik avı e-postasıdır; bu e-posta, tıklandığında, gelen isteğin bir bottan mı yoksa bir tarayıcıdan mı geldiğini kontrol ederek kimlik avı sayfasına yönlendirilir.

Siber güvenlik firması, tehdit aktörlerinin, bir ziyaretçinin bot olduğunu tespit etmesi üzerine dinamik olarak rastgele bağlantılar oluşturmak yerine, sabit kodlu bağlantıların bir listesini sağlayarak orijinal aracı yeniden tasarladığı çeşitli eserler tespit ettiğini söyledi.

Güvenlik araştırmacısı Vihar Shah ve Rohan Shah, “Siber suçlular her zaman kuruluşların güvenlik ürünlerinin tespitinden kaçmanın yeni yollarını arıyorlar.” söz konusu. “Bunlar gibi açık kaynaklı araçlar, tespit edilmekten kaçınmak ve kötü niyetli hedeflerine daha kolay ulaşmak için bu araçları kolayca kullanabildikleri için görevlerini kolaylaştırıyor.”



siber-2

F1 Avusturya Grand Prix canlı yayını: Yarışı ücretsiz izleyin
Microsoft 10.000 Kişiyi Çıkardı, Kesintiler Xbox ve Bethesda’yı İçeriyor
Fransa’da 2021’de 9 milyar euro ciro
Dragon’s Dogma 2’de birden fazla kaydetme dosyası var mı?
Blue Origin, uzay turistleriyle altıncı yörünge altı uçuşunu tamamladı
ETİKETLENDİ:ağ güvenliğiBAEbilgi Güvenliğibilgisayar GüvenliğiÇincefidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHackerlarKonuşanNasıl heklenirOlarakotoritesipozsiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSmishingsonveri ihlaliVeriyorWavedeyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Tello telefon tarifelerinde kalıcı bir fiyat düşüşü yaşandı!
Sonraki Makale Ailenize ve arkadaşlarınıza tatilde almamanız gereken teknolojik hediyeler

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Teknolojinin Gizliliği Kaybettiği Günlere Özlem Duyuluyor
Liste
Trump yönetimi OpenAI’de hisse alabilir mi?
Yapay Zeka
AMD B650 genişletme kartları $199’dan satışa sunuldu: 4 M.2 ve 11 USB portu ekleyin
Donanım
Path of Exile 2 Oynamayı Bırakanlar İçin Şok Gelişme
Oyun
4K Blu-ray’lerde Babalar Günü Öncesi Üç Tane 33 Dolar
Liste
Heyecan Verici Bir Yolculuk: God of War Laufey’in Yönetmeni Taraftarları Bekliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?