Çarşamba, Ekim 4, 2023
Ana Sayfa Güvenlik Microsoft, Yaygın Açık Yönlendirmelere Karşı Uyardı

Microsoft, Yaygın Açık Yönlendirmelere Karşı Uyardı

- Advertisement -

- Advertisement -

Microsoft, kimlik bilgilerini çalmak için açık e-posta bağlantılarını kullanan büyük bir kimlik avı kampanyası hakkında bir uyarı yayınladı. 

Eski bir deyim bize çok değil akıllıca çalışmamızı tavsiye ediyor ve kimse bunu modern bilgisayar korsanlarından daha iyi uygulayamıyor. URL’ler kadar yaygın bir şey kullanarak, tehdit aktörleri çok sayıda kullanıcıyı bir kuruluşun ağına erişim sağlayabilecek, kredi kartı bilgilerini veya şantaj için kullanılabilecek kişisel verileri çalabilecek hassas bilgileri girmeleri için kandırmayı başarır.

Günümüzde bazıları, kampanyalarını, gelişmiş ve güncel kötü amaçlı yazılımdan koruma çözümleri tarafından algılanmadıkları noktaya kadar mükemmelleştirmeyi başarıyor.

Microsoft 365 Defender Tehdit İstihbarat Ekibi bir bildiri ile” Saldırganlar, kullanıcıları tıklamaya çekmek için bu bağlantıları, iyi bilinen üretkenlik araçlarını ve hizmetlerini taklit eden sosyal mühendislik tuzaklarıyla birleştiriyor.” […] “Bunu yapmak, kullanıcıyı sahte bir oturum açma sayfasına götürmeden önce, bir meşruiyet duygusu ekleyen ve bazı otomatik analiz sistemlerinden kaçınmaya çalışan bir CAPTCHA doğrulama sayfası da dahil olmak üzere bir dizi yeniden yönlendirmeye yol açar. Bu, nihayetinde kimlik bilgilerinin tehlikeye girmesine yol açar.

Microsoft 350’den fazla kimlik avı alanı buldu

Microsoft, yakın tarihli bir kampanyada, ikna edici sosyal mühendislik tuzaklarının etkili kullanımını gösteren en az 350 farklı kimlik avı dolandırıcılığı tespit etti. Çoğu durumda, bağlantılar, her ikisi de kuruluş ortamında yaygın olarak kullanılan Office 365 ve Zoom gibi programlardan gelen bildirimler gibi görünür. Yönlendirme URL’leri mesajda kodlanmıştır, e-posta adresleri ise çevrimiçi mağazalar, kulüpler veya çevrimiçi varlığı olan başka herhangi bir şey adına olabilir.

Kötü amaçlı açılış sayfası, saldırıyı doğrulamak için herhangi bir dinamik tarama girişimini reddetmek için Google’ın reCAPTCHA’sını kullanır. CAPTCHA denetimi tamamlandıktan sonra, kurbanlara, kullanıcı adlarını ve parolaları ele geçirdikleri, genellikle Microsoft Office 365 gibi tanınmış bir sağlayıcıyı taklit eden sahte bir oturum açma sayfası sunulur.

BENZER YAZILAR

Samsung, bu ay LG Display’den OLED panel tedarik etmeye başlayacak

Küçük hacimli W-OLED Samsung'un bu ayın başlarında beyaz OLED paneller tedarik etmesi için LG Display'e sipariş verdiğini öğrendik. Kaynaklar, siparişin küçük olduğunu ve Samsung'un panelleri yıl...

ISO

ISO dosyası nedir? .iso uzantılı bir dosya, CD veya DVD gibi bir optik diskteki tüm verilerin içeriğini temsil eden sıkıştırılmamış bir arşiv disk görüntü dosyasıdır. ISO-9660 standardına...

PCX

PCX dosyası nedir? Bir PCX dosyası, Picture Exchange dosyası, PC Paintbrush uygulaması için yerel dosya formatı olarak kullanılan bir raster görüntü dosyası formatıdır. ZSoft Corporation, ABD...
- Advertisment -

POPÜLER YAZILAR

Arkham Trilogy Switch Versiyonu 1 Aralık’a Ertelendi

Warner Bros. Interactive duyurdu... Batman: Arkham Trilogy'nin Nintendo Switch'e ertelendi. Daha önce 13 Ekim'de lansmanı yapılacağı duyurulan koleksiyon artık 1 Aralık'ta satışa sunulacak. Resmi...

Kullanıcılar Apple Watch Ultra’da Ekran Sorunları Yaşıyor, Düşük Işıkta Ekranın Çok Karanlık Olduğunu Belirtiyor

Apple, geçen ay orijinal modelle aynı tasarıma sahip ancak iç kısmında çok sayıda iyileştirme içeren yeni Apple Watch Ultra 2'yi duyurdu. Özelliklerin karışımındaki en...

OnePlus Open ve OPPO Find N3’ün Aynı Telefon Olduğu Onaylandı ve Aynı Anda Başlatılıyor

OPPO ve OnePlus'ın birleşmesinden bu yana, her iki şirketin de modern bir ürün ve hizmet yelpazesine sahip olduklarından emin olmak için birlikte çalıştıklarını gördük. Sadece...

Epic Games Mağazası Patronu Sergiy Galyonkin Ayrıldı ve Epic 5.0’ın Kendisi İçin “Uygun Değil” Olduğunu Söyledi

Yıllar süren Fortnite kaynaklı göreceli istikrardan sonra, bir sarsıntı gelmiş gibi görünüyor. Geçen hafta şunu duyduk: Epic yaklaşık 900 çalışanını işten çıkarıyordu. Şirketin CEO'su...