Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.

Siber Güvenlik

Hackerlar, PDF kullanarak Microsoft ve DocuSign’ı taklit ediyor.

teknomers
Son güncelleme: 2 Temmuz 2025 15:33
teknomers
Paylaş
Paylaş

Phishing Saldırılarına Dikkat: Tehditler Artıyor

Son yıllarda siber güvenlik alanındaki tehditler hızla artış göstermiştir. Özellikle, phishing (oltalama) saldırıları, kullanıcıları kandırarak kişisel bilgilerini elde etmeyi hedefleyen bir yöntem olarak dikkat çekiyor. Bu saldırı türleri, genellikle ünlü markaların görüntülerini veya adlarını kullanarak güven oluşturmaya çalışmaktadır. Kullanıcılar, tanıdık markalardan gelen e-postalara daha kolay itimat ettiği için saldırganlar, bu güveni kullanarak hedeflerine ulaşmak için çeşitli taktikler deniyorlar.

Contents
  • Phishing Saldırılarına Dikkat: Tehditler Artıyor
  • Bilinçli Olun: TOAD Saldırılarına Dikkat
  • Sosyal Mühendislik ve Hız Faktörü
  • Microsoft 365 ve Phishing: Yeni Bir Yöntem
  • QR Kodları ve PDF Ekleri: Tehlikeli Bir Kombinasyon
  • Yapay Zekanın Rolü: Riskli Hedefler
  • Marka İhlali: Güven Kırılır mı?

Bilinçli Olun: TOAD Saldırılarına Dikkat

Son günlerde, siber güvenlik araştırmacıları, özellikle PDF ekli e-postalar içeren Telephone-Oriented Attack Delivery (TOAD) olarak bilinen bir saldırı türüne dikkat çekmiştir. Bu saldırılarda, hedefler, telefonla aramaya teşvik edilmekte ve saldırganlar kendilerini, hedefin tanıdığı bir markanın temsilcisi olarak tanıtmaktadır. Araştırmalar sonucunda, Microsoft ve DocuSign gibi markaların sıklıkla taklit edildiği belirtilmektedir. Kullanıcılar, genellikle aciliyet hissi güdülerek aramaya yönlendirilmekte ve bu durum, saldırganların hedefleri manipüle etme şansını artırmaktadır.

Sosyal Mühendislik ve Hız Faktörü

Saldırganlar, aciliyet psikolojisi ve sosyal mühendislik taktikleri ile hedeflerin duygularını ve tepkilerini yönetmektedir. Örneğin, kullanıcıların beklediği bir sorunu çözmek amacıyla telefonla arama yapmaları sağlanıyor, kullanıcılar ise çoğu zaman bu durumu dikkate almadan paylaşımlarda bulunabiliyor. Cisco Talos araştırmacıları, genellikle VoIP numaraları kullanarak izlerini gizlediklerini ve bu sayede çok aşamalı sosyal mühendislik saldırıları gerçekleştirdiklerini belirtmektedir. Bu tarz saldırılar, özellikle Android cihazlarına zararlı yazılımlar yerleştirmek için sıkça kullanılmaktadır.

Microsoft 365 ve Phishing: Yeni Bir Yöntem

Phishing saldırıları sadece e-postalarla sınırlı kalmıyor; son dönemde Microsoft 365 gibi araçların çift yönlü kullanımını da gündeme getiriyor. Direct Send adı verilen bir özellik, saldırganların iç kullanıcıları taklit ederek phishing e-postaları göndermesine olanak tanıyor. Bu durum, toplamda 70’ten fazla kuruluşun hedef alındığı bir dizi saldırının zeminini hazırlamaktadır. Saldırganlar, iç iletişimin güvenilir olduğunu bildiği için kullanıcıları sahte sayfalara yönlendirmek için bu tekniği kullanıyor.

QR Kodları ve PDF Ekleri: Tehlikeli Bir Kombinasyon

Son zamanlarda, phishing kampanyaları arasında QR kodları kullanarak düzenlenen saldırılar da yaygınlaşmıştır. Saldırganlar, PDF ekleri içerisine QR kodları yerleştirerek kullanıcılara sahte giriş sayfalarına yönlendirmektedir. Genellikle, bu QR kodları, güvenilir görünen ve tanıdık web sayfalarına bağlı gibi gösterilmiştir. Kullanıcılar, bu bağlantılara tıklayarak kendilerini tehlikeye atmakta ve kişisel bilgilerini paylaşmaktadır.

Yapay Zekanın Rolü: Riskli Hedefler

Yapay zeka, phishing saldırılarında da kullanılmaya başlanmıştır. Büyük dil modelleri (LLM’ler), kullanıcıların doğru ve güvenilir bilgiye ulaşmalarını sağlamak yerine, yanlış yönlendirmeler yaparak saldırganlara avantaj sağlamaktadır. Örneğin, kullanıcılar büyük dil modellerine güvenerek hangi web sitelerine giriş yapacaklarını sorduğunda, saldırganların tehlikeli URL’lerini önererek onları sahte sitelere yönlendirme ihtimali bulunmaktadır.

Siber güvenlik açısından, bu durum yalnızca bireyleri değil, tüm organizasyonları da tehdit altına almaktadır. Netcraft tarafından yapılan bir araştırma, kullanıcıların yapay zeka algoritmalarına güvenerek yanlış bilgilere maruz kalabileceklerini ortaya koymuştur. Kullanıcıların bilinçli olması, bu tür tehditlere karşı en etkili yol olarak öne çıkmaktadır.

Marka İhlali: Güven Kırılır mı?

Marka taklidi, siber suçluların en sık kullandığı sosyal mühendislik tekniğidir. Kendi başlarına oluşturdukları sahte web siteleri veya e-posta adresleri ile tanınmış markaları taklit eden saldırganlar, toplumsal güveni suistimal etmekte ve olumsuz sonuçlar doğurmaktadır. Bu durum, kullanıcıların markalara olan güvenini zedeleyebilirken, aynı zamanda finansal kayıplara da neden olabilir.

Tüm bu tehditler göz önüne alındığında, bireylerin ve kurumların siber güvenlik önlemlerini gözden geçirmesi ve bu tür saldırılara karşı hazırlıklı olması büyük önem taşımaktadır. Güvenli bir dijital ortam sağlamak, sadece biri değildir; hepimizin ortak sorumluluğudur.

Güncel Siber Güvenlik Haberleri – 1

Kritik Uyarı: Lazarus Grubu Medusa Ransomware ile Sağlık Sektöründe Saldırıyor
NASA’nın Voyager 1’i 15 Milyar Mil Uzaklıktan Bilim Verilerini Göndermeye Devam Ediyor
Intel, kuantum bilgisayar simülatörüyle çalışmalarına devam ediyor
Microsoft, Ignite etkinliğinde yeni AI araçları Copilot Azure, Copilot for Service ve Copilot Studio’yu tanıtıyor
Microsoft, Ukrayna nedeniyle ABD ve Avrupa’ya Rus hacker saldırılarını duyurduğu bir rapor yayınladı.
ETİKETLENDİ:#microsoftComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachDocuSignıediyorhacker newsHackerlarhacking newshow to hackinformation securityKullanaraknetwork securityPDFransomware malwaresoftware vulnerabilityTaklitthe hacker news
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale İlk Nvidia GeForce RTX 5050 testleri, 4060’ı geçemediğini gösterdi.
Sonraki Makale Grok 4, özel kodlama özellikleriyle önceden keşfedildi.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Cisco SD-WAN Sıfır Gün Saldırılarıyla Kök Erişim Nasıl Sağlanıyor?
Siber Güvenlik
Çalışan LED Maskeleri ve Saç Büyüme Araçları için En İyi Prime Day Fırsatları
Genel
Microsoft daha uygun fiyatlı Surface cihazları tanıttı, bellek yarıya düştü
Liste
Laravel Maestro Katkı Sağlayıcı Eğitimi – DEV Community
Yazılım
Bu ABD şirketi bellek çipi kriziyle büyüme kaydediyor
Yapay Zeka
TP-Link Archer Wi-Fi 7 Router: 9.3 Gbps, Şimdi %40 İndirimli
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?