Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: PyPI, sahte doğrulama e-postalarıyla devam eden bir oltalama saldırısı uyarısı yaptı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » PyPI, sahte doğrulama e-postalarıyla devam eden bir oltalama saldırısı uyarısı yaptı.

Siber Güvenlik

PyPI, sahte doğrulama e-postalarıyla devam eden bir oltalama saldırısı uyarısı yaptı.

teknomers
Son güncelleme: 29 Temmuz 2025 20:57
teknomers
Paylaş
Paylaş

Python Paket İndeksi’nde (PyPI) Phishing Saldırısı Uyarısı

Son günlerde Python Paket İndeksi (PyPI) üzerinde ciddi bir phishing saldırısı gerçekleştirildiği bildirilmektedir. Bu saldırı, kullanıcıları sahte PyPI sitelerine yönlendirme amacını gütmektedir. PyPI’nin yöneticileri, özellikle bu konunun ciddiyetine dikkat çekerek kullanıcıları uyarıyor. Yöneticilerden Mike Fiedler, yaptığı bir açıklamada, “Bu, PyPI’nin kendisinde bir güvenlik ihlali değil, kullanıcıların PyPI’ye olan güvenini istismar eden bir phishing girişimidir,” dedi.

Contents
  • Python Paket İndeksi’nde (PyPI) Phishing Saldırısı Uyarısı
  • Saldırı Nasıl Gerçekleşiyor?
  • Kullanıcıların Alması Gereken Önlemler
  • Hızla Büyüyen Sosyal Mühendislik Tehditleri
  • Diğer Ekosistemlerde Yaşanan Benzer Tehditler

Saldırı Nasıl Gerçekleşiyor?

Saldırının temelinde, “Email verification” başlığı taşıyan e-posta mesajlarının meşru bir görüntü sergileyerek kullanıcılara ulaşması yatıyor. Bu mesajlar, noreply@pypj[.]org adresinden gönderilmektedir. Burada dikkat edilmesi gereken nokta, domainin “pypi[.]org” değil, “pypj[.]org” olmasıdır. Kullanıcılara, e-posta adreslerini doğrulamak için bir bağlantıya tıklamaları talimatı verilmektedir. Ancak bu bağlantı, gerçekte bir kopya phishing sitesi olarak tasarlanmıştır ve kullanıcıların şifreleri burada toplanmaktadır.

Bu saldırının zorluğu, kullanıcıların giriş bilgilerini girdikten sonra yaptıkları işlemin, kullanıcıların gerçek PyPI sitesinde gerçekleşiyormuş gibi görünmesidir. Yani saldırganlar, giriş bilgilerinin bir kopyasını alırken, PyPI’ye gidiyormuş gibi gözükmektedirler. Böylece kullanıcılar, hiçbir hata mesajı ya da başarısız giriş bildirmediği için şüphelenmemektedir. Bu durum, saldırganların kurbanlarını daha fazla kandırmasına olanak sağlamaktadır.

Kullanıcıların Alması Gereken Önlemler

PyPI, kullanıcılarına bu tür durumlarda alabilecekleri önlemler hakkında bilgi vermektedir. Öncelikle, kullanıcıların tarayıcılarında adres çubuğunu dikkatlice incelemeleri ve linke tıklamadan önce doğruluğunu teyit etmeleri önemlidir. Eğer kullanıcı, bu tür bir e-posta aldıysa, kesinlikle bağlantıya tıklamamalıdır. Gerçek bir e-posta adresini hızlı bir şekilde kontrol etmek, kullanıcının bu tür saldırılardan korunmasına yardımcı olabilir. Tarayıcı uzantıları veya sadece tanınan domainlerde otomatik doldurma yapan şifre yöneticileri gibi araçlar, ek bir savunma katmanı sağlayabilir.

Hızla Büyüyen Sosyal Mühendislik Tehditleri

Bu tür saldırılar, yalnızca bireysel kullanıcıları değil, aynı zamanda çok sayıda popüler paket yöneten hesapları hedef almaktadır. Popüler paketlerin yönetildiği bu hesaplara erişim sağlamak, saldırganlara ciddi avantajlar sunmaktadır. Fiedler, “Eğer mevcut bağlantıya tıkladıysanız ve bilgilerinizi verdiyse, hemen PyPI şifrenizi değiştirmenizi öneririz. Ayrıca, hesabınızdaki Güvenlik Geçmişini kontrol ettiğinizden emin olun,” ifadelerini kullandı.

Henüz bu kampanyanın arkasında kimin olduğu netlik kazanmış değildir. Ancak son zamanlarda, npm üzerinde gerçekleştirilen phishing saldırıları ile benzerlik taşıdığı gözlemlenmiştir. Bu saldırılarda “npnjs[.]com” adında bir typosquatted domain kullanılarak benzer e-posta doğrulama mesajları gönderilmiştir. Sonuç olarak, bu saldırılar yedi farklı npm paketini etkileyerek, Scavenger Stealer adlı bir kötü amaçlı yazılımın dağıtımına neden olmuştur.

Diğer Ekosistemlerde Yaşanan Benzer Tehditler

Benzer saldırılar, sadece PyPI üzerinde değil; npm, GitHub ve diğer otomasyon araçları ile etkileşime giren yazılım geliştirme ekosistemlerinde de gözlemlenmektedir. Typosquatting, impersonation ve reverse proxy phishing gibi teknikler, son zamanlarda sosyal mühendislik kategorisinde büyüyen bir tehdit haline gelmiştir. Geliştiricilerin, her gün kullandıkları araçlarla nasıl etkileşimde bulunduğunu istismar eden bu tür saldırılar, daha büyük bir güvenlik sorunu oluşturmakta ve geliştirici topluluğunu tedirgin etmektedir.

Bu konudaki farkındalık ve eğitim, kullanıcıların bu tür yanıltıcı saldırılardan korunmasında kritik bir rol oynamaktadır. Unutulmamalıdır ki, güvenlik bilgisi, şifre yönetimi ve dikkat, bu tür tehditlere karşı en önemli savunma mekanizmalarıdır.

Güncel Siber Güvenlik Haberleri – 1

Bitmeyen Bir Hikayeyi Yeniden Başlatıyoruz
Airtable exec, kuruluş için bir ‘veri merkezi’ oluşturmayı anlatıyor
Branch, 1,05 milyar dolarlık bir değerlemede 147 milyon dolarlık bir engeli yakaladı ve bu, dikenli insurtech pazarının büyümeye karşı dayanıklı olmadığını gösteriyor
Intel’de hala buna benzer bir şey yok. Oyun CPU’su Ryzen 7 5700X3D Avrupa’da 270 euro fiyatla ortaya çıktı
Aadhaar Tabanlı Yüz Kimlik Doğrulama İşlemleri Mayıs’ta Tüm Zamanların En Yüksek Seviyesi 10,6 Milyonu Aştı
ETİKETLENDİ:BirComputer securitycyber attackscyber newscyber security newscyber security news todaycyber security updatescyber updatesdata breachdevamDoğrulamaedenepostalarıylahacker newshacking newshow to hackinformation securitynetwork securityOltalamaPyPIransomware malwareSahtesaldırısısoftware vulnerabilitythe hacker newsUyarısıyaptı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Fortnite OG, SBMM ve botlar olmadan yeni versiyonunu aldı.
Sonraki Makale Brad Pitt’in ‘Cliff Booth’un Maceraları’ setinde ilk görüntüsü!

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Geekom, Mini PC’lerde %34 indirim ve özel %8 kod sunuyor
Donanım
12 Harika Prime Day Apple Fırsatı: iPad, Kılıflar, MacBooklar ve Daha Fazlası!
Genel
2026 Prime Day SSD İndirimleri: Samsung, WD, Crucial ve Daha Fazlası
Donanım
Favori Sanat TV’m %50 İndirimli! Amazon Prime Günü’nde Kaçırmayın
Genel
USB DVD sürücüsü satışta: M.2 SSD yuvası, USB hub ve SATA destekli
Donanım
Yeni Sezon Güncellemesi Sonrası Heyecan Verici PvE Modu
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?