Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.

Siber Güvenlik

iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.

teknomers
Son güncelleme: 7 Eylül 2025 20:54
teknomers
Paylaş
Paylaş

iCloud Takvim Davetlerinin Kötüye Kullanılması

Son dönemde, iCloud Takvim davetlerinin kötüye kullanılmasıyla ilgili ciddi bir güvenlik sorunu gündeme geldi. Kötü niyetli kişiler, Apple’ın e-posta sunucularından gelen sahte ödemeler ve arama destek servisleri içeren e-postalar göndermektedir. Bu e-postaların amacının, kullanıcıları kandırarak kişisel bilgilerini ele geçirmek olduğu ortaya çıkmıştır.

Contents
  • iCloud Takvim Davetlerinin Kötüye Kullanılması
    • Phishing E-postalarının Yükselişi
    • E-posta İçeriği ve Kandırma Yöntemleri
  • iCloud Takvim Davetlerinden Nasıl Yararlanılıyor?
    • Microsoft 365’teki Yöntemler
    • Cevaplanmamış Sorular ve Güvenlik Önlemleri
    • Son Sözler

Phishing E-postalarının Yükselişi

Özellikle, callback phishing olarak adlandırılan bu tür sahtecilikler, kullanıcıları yanıltarak onları kötü niyetli telefon numaralarına yönlendirmeyi hedefliyor. Kullanıcılar, kendilerine gönderilen e-postalarda yer alan telefon numarasını aramaya teşvik ediliyor. Aldığı e-posta örneklerinden birinde, alıcıya PayPal hesabından 599 dolarlık bir ödeme yapıldığı belirtilmiş ve bu durumu düzeltmek üzere bir telefon numarası verilmiştir.

E-posta İçeriği ve Kandırma Yöntemleri

E-postanın içeriğinde, “Merhaba Müşteri, PayPal hesabınızdan 599,00 $ tutarında bir ödeme yapılmıştır. Ziyaret ettiğiniz ödemeyle ilgili konuşmak istiyorsanız, destek ekibimizle bağlantı kurabilirsiniz” gibi ifadeler yer almaktadır. Bu tür içerikler, alıcıda panik oluşturmayı ve durumu çözüme kavuşturmak için sahte bir destek hattını aramalarını amaçlamaktadır.

Arama yapıldığında, dolandırıcılar genellikle kullanıcılara hesaplarının hacklendiğini ya da para iadesi yapmak için bilgisayarlarına bağlanmaları gerektiğini söyleyerek onları manipüle etmektedir. Bu tür uygulamalar, geçmişte kullanıcıların hesaplarından para çalmak, zararlı yazılımlar yüklemek veya bilgisayardaki verileri çalmak için kullanılmaktadır.

iCloud Takvim Davetlerinden Nasıl Yararlanılıyor?

Yukarıda bahsedilen e-posta, aslında bir iCloud Takvim daveti olarak tasarlanmıştır. Dolandırıcı, bu daveti göndermek için Apple’ın mail sunucularını kullanarak, kullanıcıları aldatmaktadır. Bu yöntem, SPF, DMARC ve DKIM gibi e-posta güvenlik kontrollerinden geçerek, kullanıcıların güvenilir bir kaynaktan bir mesaj aldıklarını düşünmelerine yol açmaktadır.

Davetin içeriğinde bulunan sahte bilgiler, takvim etkinliği olarak oluşturulmuş ve dolandırıcı tarafından kontrol edilen bir Microsoft 365 e-posta adresine gönderilmiştir. Bu tür bir davet, e-posta hizmetinin otomatik yanıt işlevlerine sahip olması nedeniyle, aynı zamanda kötü niyetli bir eylemi de daha da kolaylaştırmaktadır.

Microsoft 365’teki Yöntemler

Microsoft 365, sahte e-postaların başarılı bir şekilde iletilmesini sağlamak için Sender Rewriting Scheme (SRS) kullanmaktadır. Bu sistem, orijinal “Return-Path” adresini Microsoft’a ait bir adrese yeniden yazarak, e-postanın SPF kontrollerinden geçmesini sağlamaktadır. Örneğin, [email protected] adresi, [email protected] olarak değiştirilmiştir. Bu sayede, e-postalar, güvenilir bir kaynaktan geliyormuş gibi görünmektedir.

Cevaplanmamış Sorular ve Güvenlik Önlemleri

BleepingComputer, Apple ile bu dolandırıcılık hakkında iletişime geçmiş, ancak herhangi bir yanıt alamamıştır. Kullanıcılar, bu gibi durumlarla karşılaştıklarında dikkatli olmalı ve beklenmedik takvim davetleriyle ilgili şüphelerini her zaman göz önünde bulundurmalıdır. Beklenmeyen davetler, özellikle de alışılmadık ya da garip mesajlar içerenler, ihmal edilmemelidir.

Son Sözler

iCloud Takvim davetlerinin bu şekilde kötüye kullanılması, dijital güvenliğin ne kadar kırılgan olduğunu göstermektedir. Kullanıcıların, bu tür dolandırıcılıklara karşı bilinçlenmesi ve dikkatli olması son derece önemlidir. Ayrıca, e-posta ayarları ve filtreleri üzerinden belirli güvenlik önlemleri almak, kullanıcıların kişisel bilgilerini güvende tutmalarına yardımcı olabilir. Dolandırıcılara karşı mücadelede, her bireyin dikkatli olması ve güvenli internet alışkanlıkları geliştirmesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

Bleach Soul Resonance Kodları: Kasım 2025 İçin En Yeni Hileler!
Geçen yılın yılmaz iPhone 13 Pro ve Pro Max sınırlı bir süre için satışta
NYT Connections: 10 Kasım Pazar için ipuçları ve cevaplar
Elon Musk’ın Tesla için sürdürülebilirlik hayallerinin kendi arka bahçesinde başlaması gerekiyor
Anker, Nebula X1 4K Projektörünü Tanıttı: Hem Gün Hem Gece Dış Mekan Kullanımı İçin İdeal
ETİKETLENDİ:AppleAvıEpostalarıgöndermekiçiniCloudKimlikKullanıldıSunucularındanTakvim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Parm to Table: Dan Tana’s, Farkı ile Öne Çıkıyor
Sonraki Makale GM, vergi kredisi sona yaklaşırken EV üretimini yavaşlatıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Laravel Kuyruk Mimarisi: Üretimde Arka Plan İşlemleri için Cron Görevlerini Kullanmayı Neden Bıraktım
Yazılım
Yapay Zeka Serif Fontları Ele Geçiriyor: Neden Bu Değişim Oluyor?
Genel
Raspberry Pi ile gerçek zamanlı havalimanı takipçisi ‘Skylight’
Donanım
Donanım Meraklıları: Computex 2026, 3. Gün – Taipei’de Sıcaklık Artıyor
Donanım
Kritik Uyarı: 2026 FIFA Dünya Kupası Dolandırıcılıklarına Dikkat!
Siber Güvenlik
Acil! Cisco, SD-WAN’da yamanmamış sıfır gün açığına dikkat çekti
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?