Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google Altyapısını Kullanan Sofistike Phishing Saldırısı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google Altyapısını Kullanan Sofistike Phishing Saldırısı

Siber Güvenlik

Google Altyapısını Kullanan Sofistike Phishing Saldırısı

teknomers
Son güncelleme: 22 Nisan 2025 15:59
teknomers
Paylaş
Paylaş

Bu phishing saldırısının arkasındaki strateji nedir? Google Sites ve DKIM Replay saldırıları nasıl gerçekleşiyor? Kullanıcılar bu tür saldırılara karşı nasıl korunabilir?

Contents
  • Phishing Saldırısının Arka Planı
  • Kullanılan Teknikler
  • Sahte Web Siteleri ve Kullanıcıların Tuzağa Düşürülmesi
  • DKIM Replay Saldırısı Nedir?
  • Google’ın Aldığı Önlemler
  • Kullanıcıların Koruma Yöntemleri
  • Saldırıların Sonuçları

Phishing Saldırısının Arka Planı

Son yıllarda siber saldırılar arasında en dikkat çekici olgu, phishing (oltalama) saldırılarıdır. Bu tür saldırılar, kullanıcıların kişisel bilgilerini ele geçirmek amacıyla sahte e-postalar gönderen kötü niyetli kişiler tarafından gerçekleştirilir. Son zamanlarda ortaya çıkan bir vaka, bu saldırıların ne kadar sofistike ve etkili hale geldiğini gözler önüne sermektedir. E-mail mesajlarının Google’ın altyapısını kullanarak gönderilmesi, saldırının boyutunu ve ciddiyetini artırmaktadır. Saldırganlar, Gmail’in güvenlik sistemi tarafından tanınan e-postalar göndermekte ve kullanıcılardan bilgi çalmak için sahte web siteleri oluşturmaktadır.

Kullanılan Teknikler

Saldırganlar, öncelikle bir Google hesabı açarak ve ardından Google OAuth uygulaması oluşturmakta, bu uygulamanın adıyla phishing mesajının içeriğini birleştirmektedirler. Bunun sonucunda, Google tarafından oluşturulan ve geçerli bir DKIM anahtarı ile imzalanmış olan bir güvenlik uyarısı mesajı ortaya çıkmaktadır. Bu mesaj, phishing saldırısının başlangıcını oluşturur ve hedefin e-posta kutusuna ulaşan sahte bir mesaj gibi görünmektedir. Kullanıcı, bu mesajı aldığında hiçbir güvenlik uyarısı ile karşılaşmadığı için, sahte bağlantıya tıklamakta tereddüt etmemektedir.

Sahte Web Siteleri ve Kullanıcıların Tuzağa Düşürülmesi

Gönderilen e-postada kullanıcıyı sahte bir Google Destek sayfasına yönlendiren bir bağlantı bulunmaktadır. Bu sayfa, hedef kullanıcının kimlik bilgilerini ele geçirebilmek için benzer bir görünüme sahip bir Google giriş sayfası içermektedir. Kullanıcı, burada kimlik bilgilerini girmeye teşvik edilmektedir. Bu tür sahte web siteleri, Google’ın geçmişte güvenlik önlemleri almadığı bir ürün olan Google Sites üzerinde barındırılmakta; bu durum, saldırganların hızlı bir şekilde yeni versiyonlar oluşturmasına ve eski sitelerin kaldırılmasının ardından da yeni sahte siteler açmasına olanak tanımaktadır.

DKIM Replay Saldırısı Nedir?

DKIM replay saldırısı, saldırganların geçerli bir DKIM imzasını kullanarak, güvenilir görünen ancak aslında sahte olan bir e-posta göndermesi esasına dayanır. Burada, saldırganlar, kendi sahte hesapları için oluşturdukları Google hesabını kullanır ve oradan geçerli bir DKIM imzası alırlar. Sonrasında, bahsedilen e-posta mesajı farklı bir e-posta hizmeti üzerinden iletilerek, hem güvenilir görünüm kazanır hem de kullanıcı güvenini sarsacak herhangi bir belirti göstermez.

Google’ın Aldığı Önlemler

Google, bu tür sorgulamalara karşı bir dizi çözüm geliştirmiştir ve bu doğrultuda kullanıcıların iki faktörlü kimlik doğrulama (2FA) ve passkey gibi güvenlik yöntemleri kullanmalarını teşvik etmektedir. Şirket, kullanıcıların hesap bilgileri gibi hassas bilgileri istemek veya doğrudan telefonla aramak gibi yöntemlere başvurmadığını vurgulamaktadır. Ayrıca, bu kötüye kullanım yollarını kapatmak amacıyla çeşitli güncellemeler ve düzenlemeler geçirilmiştir.

Kullanıcıların Koruma Yöntemleri

Kullanıcılar, phishing saldırılarına karşı çeşitli önlemler alarak korunabilirler. Öncelikle, e-posta üzerinde gelen bağlantılara tıklarken dikkatli olunmalı ve bu bağlantıların kaynağını mutlaka kontrol edilmelidir. İki faktörlü kimlik doğrulama sistemi, kullanılmadığında büyük bir risk taşır; bu nedenle, hesap güvenliğinin artırılması adına mutlaka aktif hale getirilmelidir. Ayrıca, kullanıcıların bilinçli eğitimlerle phishing saldırılarına karşı kendilerini ve çevrelerini bilgilendirmesi, bu tür saldırıların önlenmesinde kritik bir rol oynamaktadır.

Saldırıların Sonuçları

Phishing saldırıları sadece bireylerin değil, aynı zamanda büyük kuruluşların da bilgilerini tehdit altına almaktadır. Şirketlerin kullanıcı verilerini korumakta yaşadıkları zorluklar, itibar kaybına ve büyük maddi zararlara yol açabilmektedir. Sonuç olarak, siber güvenlik alanındaki eğitimlere daha fazla önem verilmeli ve kullanıcıların bilinçlendirilmesi sağlanmalıdır.

Hackerların, kullanıcıların dikkatini çekiyor gibi göründükleri belirtileri kullanarak gerçekleştirilen bu tür saldırıları önlemek için her zaman dikkatli olmak ve güncel bilgiye sahip olmak gerekmektedir. Yapılan araştırmalar, bu tür siber tehditlerin artış gösterdiğini ve sürekli olarak evrildiğini göstermektedir. Dolayısıyla, kullanıcıların kendilerini koruma yollarını öğrenmeleri ve siber güvenlik alanında güncel bilgilerle donatılmaları hayati öneme sahiptir.

Güncel Siber Güvenlik Haberleri – 1

Google AI Laboratuvarlarını Kullanarak Google’ın Yapay Zeka Destekli Yeni Özelliklerine Erişim İçin Nasıl Kaydolunur?
Yapay Zeka Her Yerde Olmak Üzere: Düzenleyiciler Nerede Olacak?
Acil: İran Bağlantılı RedKitten Siber Saldırısı İnsan Hakları Aktivistlerini Tehdit Ediyor
Android 101: Google Pay nasıl kullanılır?
2024 2. Çeyreğine İlişkin En Önemli 3 Tehdit Raporu Görüşü
ETİKETLENDİ:#googlealtyapısınıComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachhacker newshacking newshow to hackinformation securityKullanannetwork securityPhishingransomware malwaresaldırısısofistikesoftware vulnerabilitythe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Pinterest, Genç Kullanıcıları Eğitime Teşvik Eden Yeni Uygulama Testine Başladı
Sonraki Makale UEFA, Türk Kulüplerine 2020-2024 Döneminde 7.5 Milyon Euro Ödeme Yapıldığını Açıkladı

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?