Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.

Siber Güvenlik

iCloud Takvim, Apple sunucularından kimlik avı e-postaları göndermek için kullanıldı.

teknomers
Son güncelleme: 7 Eylül 2025 20:54
teknomers
Paylaş
Paylaş

iCloud Takvim Davetlerinin Kötüye Kullanılması

Son dönemde, iCloud Takvim davetlerinin kötüye kullanılmasıyla ilgili ciddi bir güvenlik sorunu gündeme geldi. Kötü niyetli kişiler, Apple’ın e-posta sunucularından gelen sahte ödemeler ve arama destek servisleri içeren e-postalar göndermektedir. Bu e-postaların amacının, kullanıcıları kandırarak kişisel bilgilerini ele geçirmek olduğu ortaya çıkmıştır.

Contents
  • iCloud Takvim Davetlerinin Kötüye Kullanılması
    • Phishing E-postalarının Yükselişi
    • E-posta İçeriği ve Kandırma Yöntemleri
  • iCloud Takvim Davetlerinden Nasıl Yararlanılıyor?
    • Microsoft 365’teki Yöntemler
    • Cevaplanmamış Sorular ve Güvenlik Önlemleri
    • Son Sözler

Phishing E-postalarının Yükselişi

Özellikle, callback phishing olarak adlandırılan bu tür sahtecilikler, kullanıcıları yanıltarak onları kötü niyetli telefon numaralarına yönlendirmeyi hedefliyor. Kullanıcılar, kendilerine gönderilen e-postalarda yer alan telefon numarasını aramaya teşvik ediliyor. Aldığı e-posta örneklerinden birinde, alıcıya PayPal hesabından 599 dolarlık bir ödeme yapıldığı belirtilmiş ve bu durumu düzeltmek üzere bir telefon numarası verilmiştir.

E-posta İçeriği ve Kandırma Yöntemleri

E-postanın içeriğinde, “Merhaba Müşteri, PayPal hesabınızdan 599,00 $ tutarında bir ödeme yapılmıştır. Ziyaret ettiğiniz ödemeyle ilgili konuşmak istiyorsanız, destek ekibimizle bağlantı kurabilirsiniz” gibi ifadeler yer almaktadır. Bu tür içerikler, alıcıda panik oluşturmayı ve durumu çözüme kavuşturmak için sahte bir destek hattını aramalarını amaçlamaktadır.

Arama yapıldığında, dolandırıcılar genellikle kullanıcılara hesaplarının hacklendiğini ya da para iadesi yapmak için bilgisayarlarına bağlanmaları gerektiğini söyleyerek onları manipüle etmektedir. Bu tür uygulamalar, geçmişte kullanıcıların hesaplarından para çalmak, zararlı yazılımlar yüklemek veya bilgisayardaki verileri çalmak için kullanılmaktadır.

iCloud Takvim Davetlerinden Nasıl Yararlanılıyor?

Yukarıda bahsedilen e-posta, aslında bir iCloud Takvim daveti olarak tasarlanmıştır. Dolandırıcı, bu daveti göndermek için Apple’ın mail sunucularını kullanarak, kullanıcıları aldatmaktadır. Bu yöntem, SPF, DMARC ve DKIM gibi e-posta güvenlik kontrollerinden geçerek, kullanıcıların güvenilir bir kaynaktan bir mesaj aldıklarını düşünmelerine yol açmaktadır.

Davetin içeriğinde bulunan sahte bilgiler, takvim etkinliği olarak oluşturulmuş ve dolandırıcı tarafından kontrol edilen bir Microsoft 365 e-posta adresine gönderilmiştir. Bu tür bir davet, e-posta hizmetinin otomatik yanıt işlevlerine sahip olması nedeniyle, aynı zamanda kötü niyetli bir eylemi de daha da kolaylaştırmaktadır.

Microsoft 365’teki Yöntemler

Microsoft 365, sahte e-postaların başarılı bir şekilde iletilmesini sağlamak için Sender Rewriting Scheme (SRS) kullanmaktadır. Bu sistem, orijinal “Return-Path” adresini Microsoft’a ait bir adrese yeniden yazarak, e-postanın SPF kontrollerinden geçmesini sağlamaktadır. Örneğin, [email protected] adresi, [email protected] olarak değiştirilmiştir. Bu sayede, e-postalar, güvenilir bir kaynaktan geliyormuş gibi görünmektedir.

Cevaplanmamış Sorular ve Güvenlik Önlemleri

BleepingComputer, Apple ile bu dolandırıcılık hakkında iletişime geçmiş, ancak herhangi bir yanıt alamamıştır. Kullanıcılar, bu gibi durumlarla karşılaştıklarında dikkatli olmalı ve beklenmedik takvim davetleriyle ilgili şüphelerini her zaman göz önünde bulundurmalıdır. Beklenmeyen davetler, özellikle de alışılmadık ya da garip mesajlar içerenler, ihmal edilmemelidir.

Son Sözler

iCloud Takvim davetlerinin bu şekilde kötüye kullanılması, dijital güvenliğin ne kadar kırılgan olduğunu göstermektedir. Kullanıcıların, bu tür dolandırıcılıklara karşı bilinçlenmesi ve dikkatli olması son derece önemlidir. Ayrıca, e-posta ayarları ve filtreleri üzerinden belirli güvenlik önlemleri almak, kullanıcıların kişisel bilgilerini güvende tutmalarına yardımcı olabilir. Dolandırıcılara karşı mücadelede, her bireyin dikkatli olması ve güvenli internet alışkanlıkları geliştirmesi gerekmektedir.

Güncel Siber Güvenlik Haberleri – 2

George Miller Furiosa’yı Görmeniz İçin Neden Bu Kadar Heyecanlı?
Elon Musk’ın SpaceX’i Twitter’da Starlink için Reklam Paketi Satın Aldı
Maine Müzesi, Space Rock için 25.000 $ Ödül Sunuyor
Hackerlar, SAP NetWeaver açığını kullanarak Linux Auto-Color kötü yazılımı yayıyor.
Snap yakında ‘İşletmeler için AR’ projesini açıklayabilir
ETİKETLENDİ:AppleAvıEpostalarıgöndermekiçiniCloudKimlikKullanıldıSunucularındanTakvim
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Parm to Table: Dan Tana’s, Farkı ile Öne Çıkıyor
Sonraki Makale GM, vergi kredisi sona yaklaşırken EV üretimini yavaşlatıyor.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Outlook’un yıllardır güvenlik açığı, Fedora ve Dovecot güncellemesiyle ortaya çıktı
Donanım
Yaz Geliştirici Festivali 2026: Tüm Yenilikler Ortaya Çıkıyor
Oyun
Madonna’nın Grindr’daki Cesur ve Heyecan Verici Ticareti
Genel
Meta’nın AI Sunucuları İçin Tüm ABD’ye Çadırlar Kurması
Donanım
Grand Theft Auto VI Oyun Dünyasında Tarihleri Değiştiriyor
Liste
Microsoft’un Mojo’su Geri Mi Gidiyor? AI ve Yenilikler Ne Diyor?
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?