Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!

Siber Güvenlik

Kritik Dikkat: Bluekit Phishing Aracı ile Giriş Bilgilerinizi Çalıp Çalıyor!

teknomers
Son güncelleme: 25 Haziran 2026 20:42
teknomers
Paylaş
Paylaş

Giriş

Bluekit, sürekli olarak gelişen bir phishing-as-a-service platformudur ve son haftada yaklaşık 70 yeni hostname belirlenmiştir. Bu platform, tarayıcı içinde “browser-in-the-middle” (BitM) yetenekleri ekleyerek veri hırsızlığını daha da etkin hale getirmektedir.

Contents
  • Giriş
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Koruma Yöntemleri ve Çözüm
  • Sonuç

Saldırı Nasıl Çalışıyor?

Bluekit, saldırılarda kullanılan bir tarayıcı oturumunu kurbanın etkileşimiyle kontrol altına alır. Saldırgan, meşru bir giriş sayfasını yükler ve kurban ile hedef hizmet arasındaki istek ve yanıtları yönlendirir.

Netcraft’ın raporuna göre, Bluekit, açık kaynak JavaScript kütüphanesi ‘rrweb’ kullanarak sayfanın DOM’unu serileştirir ve bunu bir WebSocket bağlantısı ile kurbanın cihazına akıtır. Bu yöntemle:

  • Kurbandan gelen görsel veriler, saldırganın tarayıcısına iletilir.
  • Giriş işlemi saldırganın tarayıcısında tamamlanır, böylece kurbanın hesabına sınırsız erişim sağlanır.

Ancak, tanınabilir bazı gecikmeler mevcut olduğundan, giriş sayfalarındaki her türlü klavye girişi ve fare tıklamasındaki gecikmeler, dikkat edilmesi gereken kırmızı bayraklar olarak değerlendirilmelidir.

Etkilenen Sistemler

Bluekit, önemli çevrimiçi hizmetleri hedef almaktadır. Önceki sürümlerde sunulan şablonlar şunları kapsamaktadır:

  • Outlook
  • Hotmail
  • Gmail
  • Yahoo
  • ProtonMail
  • iCloud
  • GitHub
  • Ledger

Araştırmalar, Bluekit’ın etkili bir kurban seçme sistemi kullanarak gerçek hedefleri, araştırmacılardan ya da güvenlik tarayıcılarından ayırt ettiğini göstermektedir.

Koruma Yöntemleri ve Çözüm

Bluekit’ın en son sürümündeki anti-analiz sistemleri, saldırganların tespit edilme olasılığını azaltmaya yönelik çeşitli önlemler içermektedir:

  • Rastgele CSS filtreleri ile ekran görüntüsü tabanlı tespitleri aşma.
  • Büyük (1 MB’den fazla) ve sık sık değişen obfuscation (karartma) içeren JavaScript paketleri.
  • Cloudflare veya hedef marka ile taklit edilmiş özel CAPTCHA.
  • Tarayıcı parmak izleme (RAM, CPU çekirdekleri, ekran çözünürlüğü, dil, headless tarayıcı tespiti, anti-parmak izi uzantıları).
  • WebRTC tabanlı IP uyuşmazlığı tespiti, proxy veya VPN arkasındaki kullanıcıları tanımak için.

Bu tespit araçları sayesinde, kuruluşların daha etkili koruma sağlaması mümkün olmaktadır.

Sonuç

Bluekit saldırıları giderek daha karmaşık hale gelirken, organizasyonların bu tür tehditlere karşı önlemler alması kaçınılmaz bir gereklilik haline gelmiştir. Gereklilikler şunlardır:

  • Güncellemelerinizi düzenli olarak yapın.
  • Şüpheli etkinlikleri izleyin ve yolları kapatın.
  • Eğitim düzenleyerek çalışanları bilgilendirin.

Bu adımlarla, siber güvenlik risklerini minimize etmek ve olası saldırılardan korunmak mümkündür.

Siber saldırıların büyük çoğunluğu sadece bir e-posta ile başlar
AMD, Adrenalin 22.5.2 Sürümü ile DX11 Önizleme Sürücü Geliştirmelerini Resmi Hale Getiriyor
Huawei’nin yeni CPU’su tek çekirdek performansında Zen 3 ile eşleşiyor – HiSilicon Taishan V120 sunucu CPU karşılaştırması
Fortinet, FortiSandbox ve FortiAuthenticator’da Acil RCE Açıkları Uyardı
Yaber, 1600 ANSI Lümen ve JBL Ses ile Yüksek Kaliteli K3 Serisi Projektörü Tanıttı
ETİKETLENDİ:AracıbilgileriniziBluekitÇalıpçalıyorDikkatgirişileKritikPhishing
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale AeroGarden Bounty Modeli Şimdi Sadece 84$, Kaçırmayın!
Sonraki Makale Apple Watch Series 11 Prime Day’de 120 Dolar İndirimde

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Amazon Prime Günü’nde Kaçırılmayacak Fırsatlar: En İyi Ürünler Burada!
Genel
Base blockchain ağı iki saatlik kesintinin ardından yeniden çalışmaya başladı
Finans
Notion Mail Büyük Değişim Yaşadı
Genel
Microsoft, Xbox Series fiyatlarını üçüncü kez artırdı: 100-150 $ zam
Donanım
Hayalinizdeki Tema Parkını Kurun ve Kozmik Kabuslarla Mücadele Edin
Oyun
iPad Fırsatlarını Kaçırmayın, Apple Zam Yapmadan Alın!
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?