Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sahte DHL e-postaları bilgisayar korsanlarının Microsoft 365 hesaplarını ihlal etmesine olanak tanır
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sahte DHL e-postaları bilgisayar korsanlarının Microsoft 365 hesaplarını ihlal etmesine olanak tanır

Genelİşletim Sistemleri

Sahte DHL e-postaları bilgisayar korsanlarının Microsoft 365 hesaplarını ihlal etmesine olanak tanır

teknomers
Son güncelleme: 18 Ocak 2023 13:41
teknomers
Paylaş
Paylaş

Uzmanlar, eğitim sektöründeki kurbanlardan Microsoft 365 kimlik bilgilerini çalmaya çalışan lojistik devi DHL’i taklit eden yeni bir kimlik avı kampanyasının ortaya çıkarıldığını iddia etti.

Armorblox’tan siber güvenlik araştırmacıları kısa bir süre önce, bir “özel eğitim kurumuna” ait gelen kutularına 10.000’den fazla e-postanın gönderildiği büyük bir kimlik avı kampanyası keşfetti.

E-posta, DHL’den geliyormuş gibi görünecek şekilde yapılmıştır: şirket markasını ve nakliye deviyle ilişkilendirilebilecek ses tonunu taşır. “DHL Gönderi Belgesi/Fatura Makbuzu” başlıklı e-postada alıcıya, bir müşterinin bir paketi yanlış adrese gönderdiği ve doğru teslimat adresinin verilmesi gerektiği bilgisi verilir.

E-posta açıkça, açıldığında bir Microsoft Excel dosyasının bulanık bir önizlemesi gibi görünen “Gönderim Belgesi Fatura Makbuzu” başlıklı uygun bir ekle birlikte gelir.

Bulanık belgenin üzerinde, kurbanları dosyanın içeriğini görüntülemek için Microsoft 365 hesaplarında oturum açmaları gerektiğini düşünmeye kandırmaya çalışan bir Microsoft oturum açma sayfası açılır. Kurbanlar oturum açma kimlik bilgilerini verirlerse, doğrudan saldırganlara giderler.

Armorblox, “E-posta saldırısı, hem Microsoft Office 365 hem de EOP e-posta güvenlik denetimlerini atlamak için dili ana saldırı vektörü olarak kullandı” dedi. “Bu yerel e-posta güvenlik katmanları, toplu spam ve kimlik avı kampanyalarını ve bilinen kötü amaçlı yazılımları ve kötü URL’leri engelleyebilir. Ancak bu hedefli e-posta saldırısı, herhangi bir kötü URL veya bağlantı içermediği ve kötü amaçlı bir kimlik avı formu içeren bir HTML dosyası içerdiği için Microsoft e-posta güvenliğini atladı.”

Araştırmacıların söylediği gibi, saldırganlar Microsoft’un e-postasını atlamalarına izin veren geçerli bir etki alanı kullandı. (yeni sekmede açılır) kimlik doğrulama kontrolleri.

İşletmeleri kimlik avı saldırılarına karşı korumanın en iyi yolu, çalışanlarını, gönderenin e-posta adresi, e-postadaki yazım hataları ve imla hataları, aciliyet duygusu (meşru e-postalar neredeyse hiçbir zaman kullanıcının acilen tepki vermesi) ve beklenmeyen bağlantılar/ekler.

Üzerinden: SilikonAçı (yeni sekmede açılır)



işletim-sistemi-1

Venture Capital’da Yeni Gerçekler: Yatırımcılar Ne Yapmalı?

2023’ün en büyük rahat oyunlarından biri olan Palia, Steam’e geliyor
Zelda Amiibo’nun Bulunması Zor Efsanesi Figürleri Bu Ay Geri Dönecek
Bu oyun koltuğu, oyun oynarken “sıcak ve yapışkan” olmanızı önleyen soğutma fanlarına sahiptir
Minecraft İçin En İyi 10 Doku Paketi 1.19 (2022)
ETİKETLENDİ:#microsoftBilgisayarDHLEpostalarıetmesinehesaplarınıİhlalKorsanlarınınolanakSahtetanır
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale TÜBİTAK Bilim Çocuk çeyrek asırdır sizlerle!
Sonraki Makale 17 İnç RTX 3060 ile Güçlendirilmiş MSI Katana’yı 1.129 Dolara Alın: Gerçek Fırsatlar

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Huawei-led ekip, 1.6 trilyon parametreli DeepSeek modelini tanıttı
Donanım
Blasphemous 2 İçin Ücretsiz Heyecan Verici Yeni Genişleme Geldi
Oyun
Büyüleyici Kardeş: Vampire Survivors’a Eklenen Yeni DLC ile Yenilikler Kapıda
Oyun
Laravel ile 3 Satır Kodla WhatsApp Mesajı Gönderin
Yazılım
AION 2’nin Çıkış Tarihi Yaz Oyun Festivali’nde Duyuruldu
Oyun
OpenAI Hassas Verileri Koruma İçin Lockdown Modunu Tanıttı
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?