Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Siber Suçlular, Kullanıcıları Hassas Oturum Açma Kimlik Bilgilerini Paylaşmaya Yönlendirmek İçin Webflow’u Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Siber Suçlular, Kullanıcıları Hassas Oturum Açma Kimlik Bilgilerini Paylaşmaya Yönlendirmek İçin Webflow’u Kullanıyor

GenelSiber Güvenlik

Siber Suçlular, Kullanıcıları Hassas Oturum Açma Kimlik Bilgilerini Paylaşmaya Yönlendirmek İçin Webflow’u Kullanıyor

teknomers
Son güncelleme: 28 Ekim 2024 15:27
teknomers
Paylaş
Paylaş


Siber güvenlik araştırmacıları, tehdit aktörlerinin Cloudflare ve Microsoft Sway gibi meşru hizmetleri kendi çıkarları doğrultusunda kötüye kullanmaya devam etmesi nedeniyle, Webflow adlı bir web sitesi oluşturma aracı kullanılarak oluşturulan kimlik avı sayfalarında ani bir artış olduğu konusunda uyardı.

Netskope Threat Labs araştırmacısı Jan Michael Alcantara, “Kampanyalar, Coinbase, MetaMask, Phantom, Trezor ve Bitbuy dahil olmak üzere farklı kripto cüzdanlarındaki hassas bilgilerin yanı sıra birden fazla şirketin web posta platformuna yönelik oturum açma kimlik bilgilerini ve Microsoft 365 oturum açma kimlik bilgilerini hedef alıyor” dedi. söz konusu bir analizde.

Siber güvenlik şirketi, Nisan ve Eylül 2024 arasında Webflow kullanılarak oluşturulan kimlik avı sayfalarına yönelik trafikte 10 kat artış gözlemlediğini ve saldırıların dünya çapında 120’den fazla kuruluşu hedef aldığını söyledi. Hedeflenenlerin çoğunluğu Kuzey Amerika ve Asya’da bulunuyor ve finansal hizmetler, bankacılık ve teknoloji sektörlerini kapsıyor.

Saldırganların, bağımsız kimlik avı sayfaları oluşturmak ve şüphelenmeyen kullanıcıları kendi kontrolleri altındaki diğer kimlik avı sayfalarına yönlendirmek için Webflow’u kullandıkları gözlemlendi.

Michael Alcantara, “İlki saldırganlara gizlilik ve kolaylık sağlıyor çünkü yazılacak ve tespit edilecek kimlik avı kodu satırları yok, ikincisi ise saldırgana gerektiğinde daha karmaşık eylemler gerçekleştirme esnekliği veriyor.” dedi.

Webflow’u Cloudflare R2 veya Microsoft Sway’den çok daha çekici kılan şey, şüphe uyandırmaya eğilimli, otomatik olarak oluşturulan rastgele alfanümerik alt alanların aksine, kullanıcıların hiçbir ek ücret ödemeden özel alt alan adları oluşturmasına olanak sağlamasıdır.

  • Cloudflare R2 – https://pub-.r2.dev/webpage.htm
  • Microsoft Sway – https://sway.cloud.microsoft/{16_alphanumeric_string}?ref={sharing_option}

Saldırının başarılı olma olasılığını artırmak amacıyla, kimlik avı sayfaları, kullanıcıları kimlik bilgilerini verme konusunda yanıltmak amacıyla yasal benzerlerinin oturum açma sayfalarını taklit edecek şekilde tasarlanmıştır ve bu bilgiler daha sonra bazı durumlarda farklı bir sunucuya sızdırılır.

Netskope ayrıca meşru bir cüzdan ana sayfasının ekran görüntüsünü kendi açılış sayfaları olarak kullanan ve sahte sitede herhangi bir yere tıklandığında ziyaretçiyi gerçek dolandırıcılık sitesine yönlendiren Webflow kripto dolandırıcılığı web sitelerini de tanımladığını söyledi.

Siber suçlular

Kripto kimlik avı kampanyasının nihai hedefi, kurbanın temel ifadelerini çalarak saldırganların kripto para birimi cüzdanlarının kontrolünü ele geçirmesine ve fonları boşaltmasına olanak sağlamaktır.

Siber güvenlik firmasının tespit ettiği saldırılarda, kurtarma ifadesini sağlayan kullanıcılara, “yetkisiz etkinlik ve kimlik tespiti hatası” nedeniyle hesaplarının askıya alındığını belirten bir hata mesajı gösteriliyor. Mesaj ayrıca kullanıcıdan tawk.to’da çevrimiçi bir sohbet başlatarak destek ekibiyle iletişime geçmesini ister.

LiveChat, Tawk.to ve Smartsupp gibi sohbet hizmetlerinin, Avast tarafından CryptoCore olarak adlandırılan bir kripto para dolandırıcılığı kampanyasının parçası olarak kötüye kullanıldığını belirtmekte fayda var.

Michael Alcantara, “Kullanıcılar, bankacılık portalları veya web postaları gibi önemli sayfalara, arama motorlarını kullanmak veya başka herhangi bir bağlantıya tıklamak yerine her zaman URL’yi doğrudan web tarayıcısına yazarak erişmelidir.” dedi.

Bu gelişme, siber suçluların karanlık ağda Google’ın bot karşıtı hizmetlerini devre dışı bıraktığını iddia eden yeni anti-bot hizmetlerinin reklamını yapmasıyla ortaya çıktı. Güvenli Tarama uyarıları Chrome web tarayıcısında.

SlashNext, “Otus Anti-Bot, Remove Red ve Limitless Anti-Bot gibi anti-bot hizmetleri, karmaşık kimlik avı operasyonlarının temel taşı haline geldi.” söz konusu yakın zamanda yayınlanan bir raporda. “Bu hizmetler, güvenlik tarayıcılarının kimlik avı sayfalarını tespit etmesini ve bunları engellenenler listesine eklemesini engellemeyi amaçlıyor.”

“Bu araçlar, siber güvenlik botlarını filtreleyerek ve kimlik avı sayfalarını tarayıcılardan gizleyerek, kötü amaçlı sitelerin ömrünü uzatarak suçluların tespit edilmekten daha uzun süre kaçmasına yardımcı oluyor.”

Devam eden malspam ve kötü amaçlı reklam kampanyaları da keşfedildi WARMCOOKIE (diğer adıyla BadSpace) adı verilen ve aktif olarak gelişen bir kötü amaçlı yazılımın yayılmasına neden olan bu yazılım, daha sonra CSharp-Streamer-RAT ve Cobalt Strike gibi kötü amaçlı yazılımlar için bir kanal görevi görüyor.

“WarmCookie, düşmanlar için yük dağıtımı, dosya manipülasyonu, komut yürütme, ekran görüntüsü toplama ve kalıcılık dahil olmak üzere çeşitli yararlı işlevler sunar; bu da, güvenliği ihlal edilmiş ağ ortamlarında daha uzun vadeli, kalıcı erişimi kolaylaştırmak için ilk erişim elde edildikten sonra sistemlerde kullanımını cazip hale getirir , Cisco Talos söz konusu.

Kaynak kodunun analizi, kötü amaçlı yazılımın, Rhadamanthys bilgi çalan yazılımla birlikte TA866 (diğer adıyla Asylum Ambuscade) adlı bir izinsiz giriş setinin parçası olarak yerleştirilen bir uzlaşma sonrası implant olan Resident ile muhtemelen aynı tehdit aktörleri tarafından geliştirildiğini gösteriyor. Bu kampanyalarda imalat sektörü öne çıkarılmış, ardından hükümet ve mali hizmetler sektörü yakından takip edilmiştir.

“Dağıtım kampanyalarıyla ilişkili uzun vadeli hedefleme ayrım gözetmiyor gibi görünse de, takip eden yüklerin gözlemlendiği vakaların çoğu Amerika Birleşik Devletleri’ndeydi ve ek vakalar Kanada, Birleşik Krallık, Almanya, İtalya, Avusturya ve Hollanda’ya yayıldı. “Talos söz konusu.



siber-2

En İyi Witcher 3 Modları
Fortinet: 5 Yıl Önceki FortiOS 2FA Açığı Hala Kullanılıyor!
İZOLASYON On Yıl Sonra Devam Ediyor
Bu akıllı telefon Android 13 ile başlayacak, ancak Android 21 ile son bulabilir mi? Fairphone 5, Qualcomm platformuyla çevrimiçi olarak görüldü
Firefox 126 çıktı – ve doğru donanıma sahip olanlar için tarayıcıdaki videoların kalitesinde büyük bir fark yaratacak
ETİKETLENDİ:açmaağ güvenliğibilgi GüvenliğiBilgilerinibilgisayar Güvenliğifidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberlerihassasiçinKimlikKullanıcılarıKullanıyornasıl hacklenirOturumpaylaşmayaSibersiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarSuçlularveri ihlaliWebflowuyazılım güvenlik açığıyönlendirmek
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yeni Samsung ürününde yeni bir kamera ve altı yıllık Android güncellemeleri 500 Euro’dan daha düşük bir fiyata. Samsung Galaxy A56 ile ilgili detaylar ortaya çıktı
Sonraki Makale Webb, Samanyolu dışındaki ilk genç kahverengi cüceler için adaylar buldu

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Watch Duty, Yangın Uygulamasına Sel Uyarıları Ekliyor!
Genel
Veri merkezi CPU talebi arttı; AI ajansları ve CPU-GPU oranı önem kazandı
Donanım
Total War Warhammer 40k’dan Heyecan Verici Gelişmeler
Oyun
Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?