Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor

GenelSiber Güvenlik

Kötü Amaçlı Reklam Kampanyası Lowe’s Çalışanlarını Kandırıyor

teknomers
Son güncelleme: 8 Eylül 2024 10:51
teknomers
Paylaş
Paylaş


Lowe’s çalışanlarının kimlik bilgileri, sponsorlu Google reklamları aracılığıyla çalınıyor.

Geçtiğimiz ayın ortasında Malwarebytes’ın kıdemli araştırma direktörü Jérôme Segura, küçük bir grupla karşılaştı MyLowesLife’ı taklit eden kötü amaçlı web siteleriyüz milyar doların üzerinde bir değere sahip şirketin tüm planlama, maaş bordroları vb. konulardaki çalışan portalı. Tipo-çömelme alan adları gerçek MyLowesLife’ın tam yapısını taklit ediyordu ve Google aramalarında agresif bir şekilde sponsorluydu. Bir durumda, araştırmacılar “myloweslife” için arama yaptığında, ilk üç sonuç kötü amaçlı kampanyayla ilişkili sponsorlu reklamlardı.

Bu bağlantıları takip eden Lowe’s çalışanları buldukları şeyden şüphelenmek için pek az neden bulurlardı. Sonuçta ortaya çıkan açılış sayfası, kullanıcıların satış (hesap) numaralarını ve parolalarını girmeleri için alanlar içeren gerçek Lowe’s çalışan portalını birebir taklit ediyordu. ‘Giriş Yap’a basanlardan daha sonra “Size cevap[sic] güvenlik sorusu.” Tüm bu üç veri öğesi daha sonra saldırganın kontrolündeki bir kimlik avı kitine iletilir.

“Çalınan kimlik bilgileri, tehdit aktörlerine kimlik hırsızlığı için kullanılabilecek çok değerli bilgilere erişim sağlar,” diye uyarıyor Segura. “Etkilenen Lowe çalışanları dolandırılabilir ve parasal kayıplar yaşayabilir. Başarılı bir çalışmada, birkaç düzine çalışan hesabı, faydaları veya banka bilgileriyle ilgili hırsızlığa dönüşebilir.”

Özellikle bu taklit sitelerin ana sayfaları — myloveslife[.]net, mylifelowes[.]org, mylifelowes[.]net ve myliveloves[.]net — tamamen genel, görünüşe göre AI tarafından oluşturulmuş perakende web siteleri şablonlarıyla doluydu ve Lowe’s ile hiçbir ilgisi yoktu. Segura’nın açıkladığı gibi, bu tamamen stratejiktir. Tehdit aktörünün zaman ve emek tasarrufu sağlamasının yanı sıra, zararsız bir ana sayfaya sahip olmak araştırmacıları şaşırtabilir ve bu siteleri alan adı kayıt şirketleriyle birlikte devre dışı bırakma davasını daha da zorlaştırabilir.

Kötü Amaçlı Reklamlar Neden İşe Yarar?

Aradığınız web sitesine ulaşmak için tarayıcınıza tam alan adını yazmak yerine, hızlı bir arama yapmanız çoğu zaman daha kolay ve hızlıdır.

Ayrıca, algoritmaları herhangi bir aramanın en üstünde güvenli, güvenilir sonuçları desteklemek için oluşturulmuş ana akım arama motorlarına yerleşik bir güven faktörü de vardır. Sponsorlu sonuçlar, gerçek mülklerini liyakatle kazanmazlar, ancak sıradan İnternet kullanıcıları yine de düşünmeden onlara aynı düzeyde güven verebilirler.

Bu nedenler, diğerlerinin yanı sıra, kötü amaçlı reklamların kimlik bilgilerini çalmanın bir yolu olarak genel popülaritesini açıklamaya yardımcı olur ve hedeflenen demografik grupları kötü amaçlı yazılımlarla enfekte etmekve neden teknik açıdan bilgili İnternet kullanıcıları bile son kampanyaların kurbanı oluyorlar. Örneğin, Malwarebytes sadece son birkaç ayda BT personelini, Arc tarayıcısının teknolojiye yatkın erken benimseyenlerini ve daha fazlasını hedef alan farklı dolandırıcılıkları izledi.

Lowe’s çalışanlarını içeren dava benzersizdir çünkü BT araçları ve yeni tarayıcıların aksine, şirket içi bir portalı halka duyurmak mantıklı değildir. Teoride, bu sahte reklamların hem Web gezginleri hem de arama sağlayıcıları için fark edilmesini kolaylaştırmalıdır.

“Google ve diğer arama motorları, bir ‘reklamverenin’ reklam alanı satın aldığı fayda portallarını, Tek Oturum Açma (SSO) sayfalarını vb. izleyerek bu tür kimlik avı kampanyalarını önleyebilir. Aslında, bu kötü amaçlı reklamları avlamak ve bulmak için aynı tekniği kullanıyoruz, bu yüzden kurbanları cezbetme şansı yakalamadan önce hesapları proaktif olarak yasaklamak için kullanılabileceğine inanıyorum,” diye düşünüyor Segura.



siber-1

NFT Express neden NFT pazarını kırmak için gizli silahınız olabilir?
Ücretsiz Diablo rakibi Torchlight Infinite yepyeni ozan karakterini piyasaya sürüyor
Bugün Quordle – 14 Nisan Pazar için ipuçları ve cevaplar (oyun #811)
Çinli Hackerlar Barracuda’nın ESG Cihazlarındaki Yeni Sıfır Gün’den Yararlandı
Ejderha Gibi Hızlı Para Kazanma: Sonsuz Zenginlik
ETİKETLENDİ:#reklamAmaçlıÇalışanlarınıkampanyasıkandırıyorKötüLowes
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Çinli Ticaret Şirketine Yönelik Saldırıda Yeni Bir Platformlar Arası Kötü Amaçlı Yazılım KTLVdoor Keşfedildi
Sonraki Makale Yeni Troitskaya metro hattı Yandex Haritalar’da göründü

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Nex Playground Fırsatlarla Dolu, Düşük Fiyatlarıyla Göz Dolduruyor
Liste
Livewire, Echo, Pusher veya Reverb Olmadan Laravel ile Gerçek Zamanlı Bir Çerçeve Oluşturma
Yazılım
Acil: Cisco Unified CM Açığı CVE-2026-20230 Saldırılarda Kullanılıyor
Siber Güvenlik
Yoto Oyunları ve Aksesuarlarında Prime Day Fırsatları!
Genel
RTX 5080 Oyun PC’sinde 1,500$ Tasarruf – Legion Tower 7i Gen 10
Donanım
Hollywood’un OpenAI’ye Selam Durağı
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?