Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Nespresso Domain, Krema veya Şeker İçermeden, Buharlı Bir Fincan Phish Sunuyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Nespresso Domain, Krema veya Şeker İçermeden, Buharlı Bir Fincan Phish Sunuyor

GenelSiber Güvenlik

Nespresso Domain, Krema veya Şeker İçermeden, Buharlı Bir Fincan Phish Sunuyor

teknomers
Son güncelleme: 23 Nisan 2024 13:28
teknomers
Paylaş
Paylaş


Nespresso’nun web sitesindeki bir hatadan yararlanan bir kimlik avı kampanyası, kötü amaçlı iç içe geçmiş veya gizli bağlantıları aramayı başaramayan güvenlik araçlarından yararlanarak tespit edilmekten kurtulmayı başardı.

Kampanya şu şekilde başlıyor: Kimlik avı e-postası Bank of America’daki bir çalışandan “lütfen son bilgilerinizi kontrol edin” mesajıyla gönderilmiş gibi görünüyor [Microsoft] Perception Point’in bugünkü araştırmasına göre, bir hedef tıklarsa Nespresso tarafından kontrol edilen yasal ancak virüslü bir URL’ye yönlendiriliyor.

Adres yasal olduğu için ele geçirilen Nespresso sitesi hiçbir güvenlik uyarısı tetiklemiyor. rapor açıkladı. Perception Point ekibi, Nespresso URL’sinin daha sonra kurbanın kimlik bilgilerini ele geçirmeyi amaçlayan, Microsoft oturum açma sayfasına benzeyecek şekilde değiştirilmiş kötü amaçlı bir .html dosyası sunduğunu ekledi.

Araştırmacılar, saldırganların kahve devinin web sayfasındaki bir açık yönlendirme güvenlik açığından yararlandığını açıkladı: “Açık yönlendirme güvenlik açıkları, bir saldırganın kullanıcıları güvenilir bir alan adı üzerinden harici, güvenilmeyen bir URL’ye yönlendirmeyi başardığında ortaya çıkar. Bu, bir web sitesi veya URL, verilerin harici bir kaynaktan kontrol edilmesine olanak tanır.”

Saldırganlar, bazı güvenlik sağlayıcılarının “gizli veya gömülü bağlantıları keşfetmek için daha fazla araştırma yapmadıklarını, yalnızca ilk bağlantıyı incelediklerini” bildiklerini eklediler. “Bu bilgiyle, saldırganın yönlendirmeyi Nespresso’da barındırması mantıklı çünkü meşru alan adı muhtemelen birçok güvenlik sağlayıcısını atlamak için yeterli olacak, yalnızca saygın URL’yi tespit edecek ve sonraki kötü niyetli URL’leri tespit etmeyecektir.”

Raporda, bu özel kampanyanın birkaç farklı gönderen etki alanından başlatıldığı ancak siber saldırılarda sürekli olarak virüslü Nespresso URL’sini ve sahte Bank of America e-postasını kullandığı belirtildi. Ne Perception Point ne de Nespresso, doğrudan açık güvenlik açığının düzeltilip düzeltilmediği konusunda yorum yapma talebine hemen yanıt vermedi.



siber-1

Warhammer 40K: Space Marine 2 Performans Bilgileri, Çok Oyunculu ve Lansman SSS Sizi Mücadeleye Hazırlıyor
Bir grup amatör gökbilimci, bir asteroide çarpan bir NASA uzay aracını nasıl yakaladı?
Sapphire, RTX 4060’tan %50’ye Kadar Daha Hızlı, Aynı Fiyata Premium Radeon RX 6750 GRE “Black Diamond” 12 GB GPU’yu Piyasaya Sürüyor
Kritik: Ledger Müşterileri Üçüncü Taraf Veri İhlalinden Etkilendi
McAfee, kimlik avı dolandırıcılıklarına karşı mücadele etmek için yapay zeka destekli yeni aracı piyasaya sürüyor
ETİKETLENDİ:BirbuharlıDomainfincanİçermedenKremaNespressoPhishşekersunuyorveya
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Magic: The Gathering Out Now’dan Thunder Junction Haydutları
Sonraki Makale iPhone 16 sonunda fiziksel düğmeleri hurdaya çıkarabilir – bu sizin için ne anlama geliyor?

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Post-Kuantum Kriptografi: Kimlik Bilgileriyle Acil Başlangıç!
Siber Güvenlik
Comcast İkiye Ayrılıyor: Yenilikçi Bir Dönüşüm!
Liste
Robin Byrd: İnternetin Porno Dünyasını Nasıl Yok Ettiğini Anlatıyor
Genel
Acil: ABD, FIFA Dünya Kupası yasa dışı yayın alanlarını ele geçirdi
Siber Güvenlik
Hoto’nun 29$’lık 3D yazıcı aracıyla projelerinizi tamamlayın
Donanım
Mobilde World of Warcraft Classic Oynayanlara Dikkat Çekiliyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?