Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Saldırganlar, Bilgili Kimlik Bilgisi Toplama Kampanyasında Facebook Ad Manager’ı Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Saldırganlar, Bilgili Kimlik Bilgisi Toplama Kampanyasında Facebook Ad Manager’ı Kötüye Kullanıyor

GenelSiber Güvenlik

Siber Saldırganlar, Bilgili Kimlik Bilgisi Toplama Kampanyasında Facebook Ad Manager’ı Kötüye Kullanıyor

teknomers
Son güncelleme: 19 Eylül 2022 16:18
teknomers
Paylaş
Paylaş


Contents
  • Facebook Reklam Sistemini Kötüye Kullanmak
  • ‘Brandjacking’in Öyküleyici İşaretleri

Saldırganlar, Facebook Reklam Yöneticisi’nden geliyormuş gibi görünen e-postalar kullanarak Facebook markasının gücünden yararlanıyorlar. Buradaki fikir, kurbanları bir Facebook müşteri adayı oluşturma formunda kimlik bilgilerini ve kredi kartı bilgilerini vermeye ikna etmektir.

Salı gününe göre bildiri Avanan’daki güvenlik araştırma ekibi tarafından saldırganlar, Meta’nın “Facebook AdManager” ekibinden acil uyarılar gibi görünen kimlik avı mesajları gönderiyor. Mesajlar, mağdurun şirketin reklam politikalarına uymadığını ve hedef sahte ihlale itiraz etmezse reklam hesabının devre dışı bırakılacağını iddia ediyor.

FBAdManager.png
Facebook Reklamları kimlik avı mesajı. Kaynak: Avanan

“İtiraz formu” bağlantısı, parolaları ve kredi kartı bilgilerini toplamak için gerçek bir Facebook müşteri adayı oluşturma formunu kullanan bir kimlik bilgisi toplama sitesine yönlendirir.

Facebook Reklam Sistemini Kötüye Kullanmak

Kampanyanın ilginç bir yönü, saldırganların bir yerde kabataslak bir IP’de barındırılan bir hasat sitesi kullanmak yerine, Facebook reklam sistemiyle kötü niyetli potansiyel müşteri oluşturma formları oluşturmak için oyun oynamasıdır. Bunu yapmak bir taşla iki kuş vurur: Her şeyden önce, e-posta platformları tarafından kullanılan kötü amaçlı bağlantılar için birçok otomatik kontrolü kandırır. Yasal siteleri kullanmak, Avanan ekibinin Statik Otoyol olarak adlandırdığı şeydir.

Avanan’ın siber güvenlik araştırmacısı Jeremy Fuchs, raporda “Hackerlar, statik İzin Listelerinde görünen sitelerden yararlanıyor” dedi. “Bu, e-posta güvenlik hizmetlerinin bu sitelerin güvenilir olduğuna geniş çapta karar verdiği ve bu nedenle onlarla ilgili her şeyin gelen kutusuna geldiği anlamına geliyor.”

Ek olarak, Facebook Reklam formlarını kullanmak, Facebook’un birlikte çalıştığı, Reklam Yöneticisi platformuna ve onun ürettiği olası satış oluşturma formlarına zaten aşina olan sekiz milyar reklam kullanıcısından herhangi biri için yüksek derecede gerçekçilik sunar.

Fuchs, “Son kullanıcı için Facebook reklam hesabının askıya alındığını görmek endişe kaynağı” dedi. “Meşru bir Facebook bağlantısı olduğu için, kullanıcı devam ettiğinden emin olacaktır.”

‘Brandjacking’in Öyküleyici İşaretleri

Fuchs, bu kimlik bilgisi toplama kampanyasında kullanılan sitelerin meşru görünse de, ortaya çıkardıkları kimlik avı mesajlarında kırmızı bir bayrak olduğunu yazdı: Genellikle bunlar, aşağıdakiler gibi Outlook hesaplarından geliyor. [email protected]bak.com.

Ek olarak, e-postalardaki fiziksel adres altbilgisi yanlıştır. Ancak kullanıcılar bu ayrıntıları fark etmemişlerse, bu hile tarafından kolayca engellenebilirler.

Göre Araştırma Bu yılın başlarında piyasaya sürülen marka kimliğine bürünme veya marka hırsızlığı, saldırganlar güvenilir kaynaklardan geliyormuş gibi görünerek dolandırıcılıklarını sürdürmeye devam ettikçe geçen yıl %274 arttı. Facebook, kimliğine bürünmek için kimlik avcıları arasında özel bir favoridir. A bildiri Vade tarafından bu baharda yayımlanan, Facebook’un geçen yıl kimliğine bürünülen 1 numaralı marka olduğunu ve sürekli favori Microsoft’u en üst sıraya çıkardığını buldu.

Anormal Güvenliğe göre Araştırma 2022’nin ilk yarısına ait verileri detaylandıran e-posta saldırıları, bu zaman diliminde %48 arttı ve 10 saldırıdan 1’inden fazlası tanınmış markaların kimliğine büründü. Bazı 256 bireysel markanın kimliğine bürünüldü ve LinkedIn ve Microsoft, 2022’de şimdiye kadar favoriler gibi görünüyor.



siber-1

Helene Kasırgası CISA Dolandırıcılığı Uyarısında Bulundu
Snapdragon 8 Gen 2, Samsung’un en iyi ekranı, en iyi Zeiss kamerası, 100x yakınlaştırma ve IP68. Vivo X90 telefonlar 3 Şubat’ta Çin dışında piyasaya sürülecek
Mahkeme Sistemine Sızan Adam Suçunu Kabullenecek
Bu sınırlı süreli Disney Plus yeni abone fırsatını kaçırmayın
SpaceX, Ocak ayında Starship Flight 7’nin şaşırtıcı havada patlamasına fasulyeleri döküyor
ETİKETLENDİ:#facebookBilgilibilgisiKampanyasındaKimlikKötüyeKullanıyorManagerıSaldırganlarSiberToplama
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Telemed kürtaj ABD’nin bazı bölgelerinde yayılıyor
Sonraki Makale “Mail.ru Mail” de artık yalnızca üçüncü taraf hizmetlerden takvimleri içe aktarabilirsiniz ve

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

AMD Radeon RX 9070 XT 649$ ile satışta, Gigabyte 16GB GPU 90$ indirimli
Donanım
Yeni 007 First Light Oyunu Beklentileri Artıyor
Oyun
WinRAR Açığı: Rusya Yanlı Gruplar Ukrayna’da Hırsızlık Yapıyor!
Siber Güvenlik
Lovable, Yıllık 500 Milyon Dolar Gelir Elde Ettiğini Açıkladı
Genel
Apple Liquid Glass’tan Vazgeçti, Mac’ler Daha Şık Görünüyor
Liste
iProduction’u Nasıl Geliştirdik: Üretim Kaosunu Yapılandırılmış Otomasyona Dönüştürme
Yazılım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?