Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri

Siber Güvenlik

Sneaky2FA: Redteamlerin Tarafından Geliştirilen Yeni Phishing Taktikleri

teknomers
Son güncelleme: 20 Kasım 2025 01:22
teknomers
Paylaş
Paylaş

Sneaky2FA ve Browser-in-the-Browser Tekniği Nedir?

Sneaky2FA, phishing-as-a-service (PhaaS) platformları arasında dikkat çekici bir popülariteye sahiptir. Son güncellemeleri ile birlikte, Browser-in-the-Browser (BitB) saldırı tekniğini de bünyesine katmıştır. Bu yeni özellik, özellikle Microsoft hesap bilgilerini çalmayı hedef alan saldırılarda kullanılmaktadır. Bunu gerçekleştirmek için, sahte bir tarayıcı penceresi oluşturarak kullanıcının dikkatini yanıltmakta ve gerçek kimlik doğrulama süreçlerini taklit etmektedir.

Sahtekarlığın Mekaniği

Sneaky2FA, daha önce SVG tabanlı saldırılar ve attacker-in-the-middle (AitM) teknikleri ile tanınmaktaydı. Bu yöntem, kullanıcının kimlik doğrulama sürecinin geçerli hizmete yönlendirilmesini gözeterek, yetkilendirilmiş oturum belirteçlerini saldırganlara iletmektedir. Bu durum, kullanıcıların iki aşamalı kimlik doğrulama (2FA) korumasını geçerek hesaplarına erişim imkanı sunmaktadır.

BitB Saldırıları Nasıl Gerçekleştiriliyor?

Push Security’nin raporuna göre, Sneaky2FA artık kullanıcılarını sahte Microsoft giriş pencereleri ile kandırmaktadır. Bu sahte pencereler, kullanıcının işletim sistemi ve tarayıcısına dinamik olarak uyum sağlayarak, inandırıcılığı artırmakta ve daha fazla kullanıcıyı tuzağa düşürmektedir. Kullanıcılar, bir phishing bağlantısına tıkladıklarında, başlangıçta sahte bir sayfada yer alan Cloudflare Turnstile bot kontrolünden geçmekte ve ardından Microsoft hesabıyla oturum açmaları istenmektedir.

Aldatmacanın Detayları

Kullanıcı “Microsoft ile giriş yap” seçeneğine tıkladığında, sahte BitB penceresi görüntülenmekte ve burada sahte bir Microsoft URL çubuğu yer almakta. Bu pencerede, sneaky2FA tarafından yüklenen ters proxy Microsoft phishing sayfası bulunmaktadır. Bu sayede, kullanıcıların hem hesap bilgilerini hem de oturum belirteçlerini çalmak mümkündür.

Dışarıdan bakıldığında, BitB tekniği, Sneaky2FA’nın mevcut AitM yeteneklerine ek olarak kullanılan bir kozmetik aldatma katmanı olarak işlev görmektedir. Bu, saldırı zincirinin daha gerçekçi görünmesini sağlamaktadır.

Phishing Siteleri ve Kaçış Yöntemleri

Sneaky2FA, botlar ve güvenlik araştırmacılarını yanıltmak için hesaplama yükümlülüğü kullanarak iyi tasarlanmış evazyon stratejileri ile sahte web siteleri oluşturmaktadır. Bu siteler, ziyaret edildiğinde uyarı vermeyecek şekilde tasarlanmıştır. Yaygın olarak kullanılan teknikler arasında HTML ve JavaScript kodlarının ağır şekilde obfuscation (kandırma) uygulanması bulunmaktadır. Bu tür manipülasyonlar, tarayıcıdaki kullanıcıların hiç bir şeyden haberdar olmadan geçiş yapmalarına olanak tanımaktadır.

Gerçekçi Pencereleri Tanımak

Kullanıcılar sahte giriş formlarının gerçek olup olmadığını anlamak için, pencereleri ana tarayıcı pencersinin dışına sürüklemeyi deneyebilirler. Bir iframe olduğu için, bu mümkün değildir. Ayrıca, gerçek bir açılır pencere, görev çubuğunda ayrı bir tarayıcı örneği olarak görünür.

Son zamanlarda Raccoon0365/Storm-2246 adlı bir diğer PhaaS hizmetinin de BitB desteği sunduğu görülmüştür. Bu hizmet, Microsoft ve Cloudflare tarafından yakalanarak binlerce Microsoft 365 kimlik bilgisi çalmaktan alıkonulmuştur.

Bu tür saldırılar, bireylere ve organizasyonlara büyük tehditler oluşturabilir. Farkındalık ve eğitim, bu tür tehditlerle başa çıkmanın en etkili yollarından biridir.

Güncel Siber Güvenlik Haberleri – 2

Contents
  • Sneaky2FA ve Browser-in-the-Browser Tekniği Nedir?
    • Sahtekarlığın Mekaniği
  • BitB Saldırıları Nasıl Gerçekleştiriliyor?
    • Aldatmacanın Detayları
  • Phishing Siteleri ve Kaçış Yöntemleri
    • Gerçekçi Pencereleri Tanımak
Home Depot’un Yeni Cadılar Bayramı Koleksiyonu Tüm Dev Boy İskelet Dostlarınızı Geri Getiriyor
Yeni CybelAngel Raporuna Göre Bulut Depolama Sızıntıları 2021’de %150 Arttı
Halo TV dizisi aksiyon dolu yeni bir fragman ve çıkış tarihi alıyor
Oppo Pad 2’nin temel özellikleri, yeni görseller sızdırıldığında onaylanıyor
Nike, Dosya Sızıntısı Sonrası Kritik Veri İhlalini Araştırıyor
ETİKETLENDİ:geliştirilenPhishingRedteamlerinSneaky2FATaktikleriTarafındanYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Just Cause Geliştirici Avalanche, Liverpool Stüdyosunu Kapattı!
Sonraki Makale <p><strong>Nvidia’dan Rekor Gelir: Yapay Zeka Dalgası Satışları Patlattı!</strong></p>

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Beyaz Saray, Çin’in AI Gücüne Karşı Ne Yapacak?
Genel
Palworld 1.0 Modu: Ray-Traced Aydınlatma ile Gerçekçilik Zirveye Çıkıyor
Oyun
Tesla’dan Cybercab, Semi ve Megapack İçin Dev Yatırımlar!
Genel
Hazine, Beyaz Saray’ın Anthropic Fable’ını hedef almasına tepki gösterdi
Yapay Zeka
Framework, 32GB ve 64GB Laptop 13 Pro’nun bellek fiyatlarını neredeyse iki katına çıkardı
Donanım
Güney Kore Diplomatlarını Etkileyen Kritik Veri İhlali Açıklandı
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?