Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Potansiyel kimlik avı dolandırıcılığı keşfedildikten sonra Bitwarden kullanıcıları risk altında
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Potansiyel kimlik avı dolandırıcılığı keşfedildikten sonra Bitwarden kullanıcıları risk altında

Genelİşletim Sistemleri

Potansiyel kimlik avı dolandırıcılığı keşfedildikten sonra Bitwarden kullanıcıları risk altında

teknomers
Son güncelleme: 27 Ocak 2023 14:28
teknomers
Paylaş
Paylaş

Uzmanlar, etkilenenler arasında Bitwarden gibi kişilerin de bulunduğu yeni bir kimlik avı kampanyalarında bir dizi önde gelen parola yöneticisinin sahte olduğu konusunda uyardı.

Gerçek Bitwarden web sitesinin çok inandırıcı bir sahtesi olan ‘bitwardenlogin.com’ url’si, bir Google Ads arama sonucu olarak göründü ve kullanıcılar ‘bitwarden password manager’ ifadesiyle arama yaptıklarında siteyi en üst sıralara taşıdı.

Reklamdaki alan adı “appbitwarden.com” idi, neyse ki şimdi Google’ın sonuçlarından kaybolmuş gibi görünüyor ve site şu anda kapatılmış gibi görünüyor.

Google Ads kimlik avı

Kullanıcılar, bu hafta başlarında kimlik avı reklamıyla karşılaştıklarını bildirdi. reddit (yeni sekmede açılır) ve resmi Bitwarden forumları (yeni sekmede açılır)sahte sayfanın ve url’nin gerçek sayfaya ne kadar benzediği konusundaki endişelerini dile getirdi.

Hatta bir kullanıcı, sahte web sitesinde şifreli bir bağlantıya izin veren ve genellikle güvenli ve meşru bir web sitesinin işareti olarak alınan bir Güvenli Yuva Katmanı (SSL) sertifikası bulunduğunu belirtti.

Uyku Bilgisayarı (yeni sekmede açılır) ne olacağını görmek için sahte Bitwarden hesabı kimlik bilgilerini girerek sahte sayfayı test etmeye çalıştı ve “kimlik avı sayfasının kimlik bilgilerini kabul edeceğini ve gönderildikten sonra kullanıcıları meşru Bitwarden giriş sayfasına yönlendireceğini” buldu.

Bununla birlikte, kimlik avı sitesi, gerçek kimlik bilgileriyle ne olacağını – özellikle de “birçok gelişmiş kimlik avı sayfası gibi MFA destekli oturum çerezlerini (kimlik doğrulama belirteçleri) çalmaya çalışıp çalışmayacağını” doğrulayamadan kapatıldı.

Ortadaki düşman (AiTM) MFA istemini gerçek web sitesine iletmek için proxy’ler kullanan, ardından onu phishing sitesine geri gönderen ve daha sonra bunu kullanıcıya proxy yapan gerçek web sitesine atıfta bulunur. Daha sonra süreç, MFA kodunun gerçek girişi için tekrarlanır ve taraflardan hiçbiri, kimlik doğrulama sürecinin kötü bir oyuncu tarafından ele geçirildiğinden haberdar değildir.

Gerçek site daha sonra oturumun, o oturum için kimlik doğrulama bilgilerini içeren bir tanımlama bilgisini saklar. Bu tanımlama bilgisi, başka bir MFA isteğinden geçmesine gerek kalmadan kurbanı tekrar kandırabilmek için tehdit aktörü tarafından çalınır.

Diğer şifre yöneticilerinin de son zamanlarda Google Ads kimlik avı kampanyalarına yakalandığı tespit edildi. güvenlik araştırmacısı Kötü Amaçlı Yazılım Avcısı Ekibi (yeni sekmede açılır) başka bir çok popüler yönetici seçeneği olan 1Password’ü taklit etmek için kullanılan taktiğin aynısını buldu.

Google Ads, kimlik avı dolandırıcılığı dışında çeşitli kötü amaçlar için ele geçirildi. Son hikayeler, kimlik bilgilerini çalmak ve kimlik hırsızlığı yoluyla iş ağlarını ihlal etmek için bir fırlatma rampası olarak kullanıldığını buldu.

Haberler, son zamanlarda bir dizi parola yöneticisi saldırısını takip ediyor, en önemlisi, kullanıcı kasalarının çalındığı ve bunları şifrelemek için kullanılan anahtarların da güvenli olduğunun garanti edilmediği, yani bilgisayar korsanlarının potansiyel olarak her şeyi görebileceği anlamına gelen, çevredeki en büyük parola yöneticilerinden biri olan LastPass. onların şifreleri.

Norton LifeLock kullanıcılarının ayrıca bir kimlik bilgisi doldurma saldırısında şifre kasaları tehlikeye girdi ve Passwordstate ayrıca bir güvenlik ihlali yaşadı.

Herhangi bir kimlik avı web sitesine karşı dikkatli olmanın yanı sıra, parola kasalarınızı korumanın en iyi yolu, MFA’yı kurmak ve güçlü bir parola kullanmaktır. Bu parolanın belleğe kaydedilmesi gerekeceğinden ve kasanın kendisinde saklanamayacağından, kolayca hatırlayabileceğiniz ancak yine de çok uzun olacak ve kolayca anlaşılamayacak kadar anlamsız olacak rastgele bir sözcük dizisi kullanmak en iyisidir. hackerlar tarafından kırıldı.





işletim-sistemi-1

Madden 23 X-Faktörleri ve Süper Yıldızlar Listesi
Wikipedia artık kripto para birimlerinde bağış kabul etmeyecek
Yeni Eve Online etkinliği oyuncuları güçlü düşmanlardan oluşan büyük dalgalara karşı karşıya getiriyor
Bugün Quordle – 16 Şubat Cuma için ipuçları ve cevaplar (oyun #753)
Bu Borat temalı kötü amaçlı yazılım en ufak bir komik değil
ETİKETLENDİ:AltındaAvıBitwardendolandırıcılığıkeşfedildiktenKimlikKullanıcılarıpotansiyelRiskSonra
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Hogwarts Legacy evinizi ve asanızı akıllıca seçin, kurallar var
Sonraki Makale ISS Astronotları Bir Sonraki Uzay Yürüyüşüne Hazırlanıyor, Uzay Biyolojisi ve Fiziği Keşfediyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Gears Of War’ta Devrim Niteliğinde Hareket Yeniliği
Oyun
Acil: Yapay Zeka Destekli Windows Terminal ile Tanışın!
Siber Güvenlik
Elegoo Jupiter 2 Reçineli 3D Yazıcı İncelemesi: Dev Geri Döndü
Donanım
Yeni Spyro Oyunu: A Realm Beyond ile Efsane Yeniden Canlanıyor
Oyun
NASA Ay’a Yüksek Teknoloji Prada Termal Giysileriyle Gidecek
Liste
Çin, Saishiteng Dağı’nı Dünyanın En Büyük Astronomi Üssü Yapıyor!
Bilim
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?