Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Tehdit Aktörleri, Kredi Kartlarını Toplamak için LinkedIn’in Akıllı Bağlantılar Özelliğini Kötüye Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Tehdit Aktörleri, Kredi Kartlarını Toplamak için LinkedIn’in Akıllı Bağlantılar Özelliğini Kötüye Kullanıyor

GenelSiber Güvenlik

Tehdit Aktörleri, Kredi Kartlarını Toplamak için LinkedIn’in Akıllı Bağlantılar Özelliğini Kötüye Kullanıyor

teknomers
Son güncelleme: 21 Eylül 2022 23:57
teknomers
Paylaş
Paylaş



Contents
  • İlk Tine Smart Links Özelliği Suistimal Edilmedi
  • Meşru Hizmetlerden Yararlanma

Slovakya’daki İnternet kullanıcılarını hedef alan kötü niyetli bir kampanya, kimlik avı operatörlerinin güvenlik kontrollerinden kaçmak için meşru hizmetlerden ve markalardan sıklıkla nasıl yararlandığına dair bir başka hatırlatma sunuyor.

Bu durumda, tehdit aktörleri, kullanıcıları kredi kartı bilgilerini toplamak için bir kimlik avı sayfasına yönlendirmek için Akıllı Bağlantılar adlı bir LinkedIn Premium özelliğinden yararlanıyor. Bağlantı, Slovakya Posta Servisi’nden geldiği iddia edilen bir e-postaya gömülüdür ve meşru bir LinkedIn URL’sidir, bu nedenle güvenli e-posta ağ geçitleri (SEG’ler) ve diğer filtrelerin çoğu zaman onu engellemesi pek olası değildir.

Bolster ürün pazarlama direktörü Monnia Deng, “Cofense’nin bulduğu durumda, saldırganlar güvenli e-posta ağ geçitlerini geçmek için LinkedIn gibi güvenilir bir alan kullandılar” diyor. “LinkedIn’den gelen bu meşru bağlantı daha sonra kullanıcıyı bir kimlik avı sitesine yönlendirdi ve burada sitenin meşru görünmesi için büyük çaba harcadılar, örneğin sahte bir SMS metin mesajı doğrulaması eklemek gibi.”

E-posta ayrıca alıcıdan, kendilerine gönderilmeyi bekleyen bir paket için inandırıcı derecede küçük bir miktar para ödemesini ister. Bağlantıyı tıklatarak kandırılan kullanıcılar, posta hizmetinin çevrimiçi ödemeleri toplamak için kullandığı gibi görünecek şekilde tasarlanmış bir sayfaya ulaşır. Ancak, yalnızca sözde paket gönderisi için ödeme yapmak yerine, kullanıcılar tüm ödeme kartı ayrıntılarını kimlik avı operatörlerine de veriyor.

İlk Tine Smart Links Özelliği Suistimal Edilmedi

Kampanya, tehdit aktörlerinin bir kimlik avı operasyonunda LinkedIn’in Akıllı Bağlantılar özelliğini (veya bazılarının dediği gibi Slinks) ilk kez kötüye kullanmaları değil. Ancak Cofense’de kıdemli istihbarat analisti Brad Haas, bunun, üzerinde değişiklik yapılmış LinkedIn Slink’leri içeren e-postaların kullanıcı gelen kutularına düştüğü nadir durumlardan biri olduğunu söylüyor. Kimlik avı koruması hizmetleri satıcısı, şu anda izleniyor devam eden Slovak kampanyası ve bu hafta şimdiye kadarki tehdidin analizi hakkında bir rapor yayınladı.

LinkedIn’in Akıllı Bağlantılar Premium hizmetine abone olan kullanıcıların diğerlerini gönderenin görmelerini istediği içeriğe yönlendirmesine olanak tanıyan bir pazarlama özelliğidir. Bu özellik, kullanıcıların belgeleri, Excel dosyaları, PDF’ler, resimler ve web sayfaları gibi birden çok pazarlama malzemesine yönlendirmek için tek bir LinkedIn URL’si kullanmasına olanak tanır. Alıcılar, tıklandığında onları arkasındaki içeriğe yönlendiren bir LinkedIn bağlantısı alır. LinkedIn Slinks, kullanıcıların içeriği kimlerin görüntüleyebileceği, içerikle nasıl etkileşime girebilecekleri ve diğer ayrıntılar hakkında nispeten ayrıntılı bilgi almalarına olanak tanır.

Ayrıca saldırganlara, kullanıcıları kötü amaçlı sitelere yönlendirmek için kullanışlı ve çok güvenilir bir yol sunar.

Haas, “Akıllı Bağlantılar oluşturmak nispeten kolay” diyor. “Girişin önündeki en büyük engel, Premium LinkedIn hesabı gerektirmesidir” diye belirtiyor. Bu bağlantıları kullanıcıları kötü niyetli sitelere göndermek için kullandığını söylüyor ve ekliyor: “Diğer kimlik avı tehdidi aktörlerinin LinkedIn Akıllı Bağlantıları kötüye kullandığını gördük, ancak bugün itibarıyla gelen kutularına ulaştığını görmek nadirdir.”

Meşru Hizmetlerden Yararlanma

Saldırganların, LinkedIn, Google Cloud, AWS gibi meşru bir hizmet olarak yazılım ve bulut tekliflerini kötü niyetli içeriği barındırmak veya kullanıcıları buna yönlendirmek için artan kullanımı, kimlik avının birincil ilklerden biri olmaya devam etmesinin bir nedenidir. erişim vektörleri

Daha geçen hafta, bir saldırganın bir çalışanın kimlik bilgilerini sosyal mühendislikle oluşturması ve bunları şirketin VPN’sine erişmek için kullanmasının ardından Uber, dahili sistemlerinde feci bir ihlal yaşadı. Bu durumda, Uber’in Lapsus$ tehdit grubuna ait olduğunu belirlediği saldırgan, şirketin BT departmanından geliyormuş gibi davranarak kullanıcıyı çok faktörlü kimlik doğrulama (MFA) talebini kabul etmesi için kandırdı.

Saldırganların, sahte kimlik avı web siteleri için vekil olarak sosyal medya platformlarından yararlanmaları önemlidir. Deng, kimlik avı kampanyalarının yalnızca daha yaratıcı değil, aynı zamanda kod yazamayan insanlar için daha erişilebilir olacak şekilde önemli ölçüde geliştiği gerçeğinin de rahatsız edici olduğunu ekliyor.

SlashNext CEO’su Patrick Harr, “Kimlik avı, bir bağlantı gönderebileceğiniz veya alabileceğiniz her yerde gerçekleşir” diye ekliyor. Bilgisayar korsanları, kurumsal e-posta gibi en çok korunan kanallardan kaçınan teknikleri akıllıca kullanıyor. Bunun yerine, kurumsal bir arka kapı olarak sosyal medya uygulamalarını ve kişisel e-postaları kullanmayı tercih ediyorlar. Harr, “Kimlik avı dolandırıcılıkları kuruluşlar için ciddi bir sorun olmaya devam ediyor ve SMS’e, işbirliği araçlarına ve sosyal medyaya geçiyorlar” diyor. SlashNext’in SMS ve mesajlaşma koruması taleplerinde artış gördüğünü, çünkü metin mesajlarını içeren uzlaşmaların daha büyük bir sorun haline geldiğini belirtiyor.



siber-1

Mars Express, Devasa Mars Kanyonu’nun Çarpıcı Görüntülerini Yakaladı
Windows 11, donmuş uygulamaları sonlandırmak ve macOS’u yakalamak için şık bir ince ayar alıyor
Total Warhammer 3 Immortal Empires, eski ırklar için büyük değişikliklere sahip
Lego Bu Klasik Oyun Konsollarını Sırada Yeniden Yapmalı
Commvault’ta bulunan ön oturum açma açıkları uzaktan kod çalıştırma saldırılarına yol açabilir.
ETİKETLENDİ:AkıllıAktörleribağlantılariçinkartlarınıKötüyekrediKullanıyorLinkedIninÖzelliğiniTehdittoplamak
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Sony, Hindistan’da 34.990 Rs karşılığında en kaliteli kablosuz kulaklığı olan WH-1000XM5’i piyasaya sürdü
Sonraki Makale NYC’de Kore-ABD Girişim Zirvesi 2022

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Instagram Hesap Hackleri, Android Zero-Day ve GitHub Solucanı!
Siber Güvenlik
Hackler 20,000’den Fazla Instagram Hesabını Ele Geçirdi
Liste
Acil: Wazuh Cloud ile Siber Güvenlik Operasyonlarını Basitleştirin
Siber Güvenlik
Lego Batman’daki Yeni Easter Egg için Şifreyi Çözme Zorluğu
Oyun
ASML Çalışanları, Elon Musk’a Boykot Tehdidi ile Tepkilerini Gösterdi
Donanım
Tomb Raider Atlantis Mirası için Gerekli Sistem Özellikleri
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?