• satrroıad dörüm
EKONOMİ
Yayınlanma : 23 Temmuz 2026 07:51

Dolandırıcıların yeni tuzağı: Resmi sayfalardan gelen sahtecilik tehlikesi

Dolandırıcıların yeni tuzağı: Resmi sayfalardan gelen sahtecilik tehlikesi
Kaspersky, dolandırıcıların Microsoft'un kimlik doğrulama süreçlerini taklit ederek yaptığı yeni oltalama saldırısını duyurdu. Kullanıcıların dikkatli olması gerekiyor.

Kaspersky, Microsoft'un kimlik doğrulama süreçlerini taklit eden yeni bir oltalama saldırısını gün yüzüne çıkardı.

OLTALAMA SALDIRISI DETAYLARI

Bu saldırı, Nisan başından Mayıs ortasına kadar devam eden bir kampanya şeklinde gerçekleşti. Kullanıcılara, bir hukuk firmasından gönderildiği izlenimi veren e-postalar aracılığıyla kimlik bilgilerinin ele geçirilmesi amaçlandı. Bu e-postalarda, parola korumalı PDF dosyaları yer alıyordu ve kullanıcılar, dosyayı açıp parolayı girdiklerinde, sahte bir internet sayfasına yönlendiriliyordu.

TEHLİKELİ YÖNTEMLER

Saldırganlar, Microsoft'un OAuth 2.0 Cihaz Yetkilendirme Akışı mekanizmasını kötüye kullanarak, kullanıcıların hesaplarına erişim sağlıyor. Kullanıcılar, akıllı telefon veya bilgisayar gibi diğer cihazlar üzerinden doğrulama kodu girerek bu sürece dahil oluyor. Ancak, saldırganlar bu süreci manipüle ederek, elde ettikleri yenileme belirteçleri ile hesapları kontrol altına alabiliyor. Kaspersky Anti-Spam Uzmanı Roman Dedenok, kullanıcıların resmi platformlarda bile dikkatli olmaları gerektiğini vurguladı. Ayrıca, şirketlerin bu kimlik doğrulama yönteminin gerekliliğini gözden geçirmeleri önerildi.