Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kimlik avı: sizi aldatmak için giderek daha karmaşık hale gelen bu yöntemler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kimlik avı: sizi aldatmak için giderek daha karmaşık hale gelen bu yöntemler

Genel

Kimlik avı: sizi aldatmak için giderek daha karmaşık hale gelen bu yöntemler

teknomers
Son güncelleme: 2 Şubat 2023 00:29
teknomers
Paylaş
Paylaş


Contents
  • derinlemesine araştırma
  • Sabır
  • Rusya ve İran’a atfedilen kampanyalar
  • Dikkat ve koruma

Kimlik avı kampanyalarının arkasındaki kötü niyetli bilgisayar korsanları, sizi kötü niyetli bir bağlantıyı tıklatmaya veya kimlik bilgileriniz gibi hassas bilgileri vermeniz için sizi kandırmaya çalışırken özellikle yaratıcıdır. İçinde son uyarıFransız Anssi’nin eşdeğeri olan Ulusal Siber Güvenlik Merkezi’nin (NCSC) İngilizcesi, aşağıdakileri alabilen karmaşık biçimleri hatırlatır: kimlik avı saldırıları.

GCHQ, Rus ve İranlı bilgisayar korsanlarının İngiliz politikacıları, memurları ve aktivistleri hedef alan casusluk kampanyalarını hızlandırdıkları konusunda uyardı (@NCSC). araştırma ile #PTA Bu makaledeki Proofpoint’ten @Telgraf. https://t.co/GhMIufVgzf

— Loïc Guézo (@lguezo) 30 Ocak 2023

derinlemesine araştırma

Örneğin, NCSC tarafından gözlemlenen son kampanyalarda, birçok kötü amaçlı bağlantı, yaygın olarak kullanılan bulut hizmetlerine veya OneDrive, Google Drive ve diğer dosya paylaşım platformları gibi ortak çalışma araçlarına benzeyecek şekilde tasarlanmıştır. Hatta bir vakada, saldırganlar kurbanla bir Zoom araması ayarladı ve arama sırasında sohbet çubuğuna kötü amaçlı bir URL gönderdi. Ayrıca, hedeflerini kandırmak için tümü aslında saldırganlar tarafından kontrol edilen birkaç başka karakter de yarattılar.

Bu hedefli saldırılar, zıpkınlama, önce derinlemesine araştırma ile başlar. Saldırganlar, iş ve kişisel bağlantıları da dahil olmak üzere hedefleri hakkında mümkün olduğunca çok şey öğrenmek için sosyal medya ve ağ platformlarında bulunanlar gibi halka açık bilgileri kullanır. Saldırganların yaklaşımlarını daha inandırıcı kılmak için sahte sosyal medya profilleri oluşturmaları da yaygındır.

Sabır

Bu saldırganlar da çok sabırlı. Hedefleriyle ilişki kurmak için zaman harcarlar ve hemen bir bağlantıya tıklamak veya kötü niyetli bir eki açmak istemezler. Bunun yerine, yavaş yavaş güven oluştururlar. Bu süreç genellikle, genellikle titiz hazırlık sayesinde hedefin ilgisini çekmesi ve dikkatini çekmesi muhtemel bir konuyla ilgili, görünüşte zararsız bir e-posta ile başlar.

Saldırganlar daha sonra, kurbanın bir bağlantı veya eki açmaktan çekinmemesi için gerekli güven düzeyini oluşturana kadar hedeflerine bazen uzun süre e-postalar gönderir. Kötü niyetli bağlantı, kurbanı saldırgan tarafından kontrol edilen bir sunucuya yönlendiren ilginç ve ilgili bir belge veya web sitesi – örneğin bir konferans daveti veya gündem – kisvesi altında gönderilir , yakın zamanda bir gazeteci tarafından kınanan bir yöntem Kurtuluştan.

Nasıl @Yubico beni İran servisleri tarafından hacklenmekten kurtardı, bir ileti dizisi:

14 Eylül’de Lübnanlı bir düşünce kuruluşu tarafından Abu Dabi’de düzenlenen bir zirveye WhatsApp üzerinden davet aldım. Şaşırdım ama her şey yasal görünüyor. pic.twitter.com/qKH2l5NRuk

—Pierre Alonso (@pierre_alonso) 7 Aralık 2022

Rusya ve İran’a atfedilen kampanyalar

Kurban, kötü amaçlı bağlantıya erişmek için kullanıcı adını ve parolasını girdiğinde, bu bilgi hemen saldırganlara gönderilir ve saldırganlar kurbanın e-postalarını ve diğer hesaplarını kullanabilir. NCSC’nin işaret ettiği gibi, saldırganlar daha sonra e-posta trafiğini izleyebilir veya kişi listelerine erişebilir, tüm bilgiler daha sonra yeni kimlik avı saldırıları gerçekleştirmek için kullanılır.

Ayrıca İngiliz ajansına göre, bu sofistike kampanyalar, kimlik bilgilerini çalmayı ve hassas sistemlere girmeyi amaçlayan Rusya ve İran merkezli siber saldırganların işi. Bu kampanyalar ilgisizdir, ancak kullanılan taktikler, sadece etkili oldukları için örtüşür. NCSC’nin operasyon direktörü Paul Chichester, “Kuruluşları ve bireyleri çevrimiçi ortamda kendilerini korumak için tetikte olmaya çağırıyoruz” dedi.

Dikkat ve koruma

Artan uyanıklığa ek olarak, NCSC, ilk parolanın ele geçirilmesi durumunda saldırganın daha sonra geri dönmesini önlemek için, e-posta hesabınızın güvenliğini sağlamak için diğer hesaplarınızın parolalarından ayrı, güçlü bir parola kullanmanızı önerir.

Hesabınızı bu kimlik avı saldırılarına karşı korumanın bir başka yolu da, bilgisayar korsanlarının parolanızı bilseler bile hesabınıza erişmesini engelleyebilen çok faktörlü kimlik doğrulamayı etkinleştirmektir. Son olarak, bilgisayar korsanlarının bilinen yazılım açıklarından yararlanarak saldırı başlatmasını veya hesabınıza erişmesini önlemenin bir yolu olan en son güvenlik güncellemelerini indirerek cihazınızı ve ağınızı korumalısınız.

Kaynak : ZDNet.com





genel-15

Google, Ülkeye Özel Alan Adlarını Kaldırıyor: Artık Tek Küresel Alan Adı Kullanılacak
The Witcher 3 Yeni Nesil Güncellemesi, CDPR Projeyi Saber’dan Geri Aldığı İçin Süresiz Olarak Ertelendi
Artan tehditlerle karşı karşıya kalan Avrupa, önleme ve öngörüyü savunuyor
Rusya’da ekran kartlarının fiyatları altı ayda 5 kat düştü
Yeni Minecraft bloğu “pislik” olmanızı sağlıyor ancak Mojang bunu zorlaştırıyor
ETİKETLENDİ:aldatmakAvıDahaGelengiderekHaleiçinkarmaşıkKimliksiziyöntemler
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale EA, “Titanfall Legends” Adlı Habersiz Tek Oyunculu Titanfall Oyununu İptal Etti
Sonraki Makale Revolut, 1.700 çalışanı işe alma planlarıyla teknolojide işten çıkarma eğilimini alt üst ediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?