Kaspersky, Microsoft'un kimlik doğrulama süreçlerini taklit eden yeni bir oltalama saldırısını gün yüzüne çıkardı.
OLTALAMA SALDIRISI DETAYLARI
Bu saldırı, Nisan başından Mayıs ortasına kadar devam eden bir kampanya şeklinde gerçekleşti. Kullanıcılara, bir hukuk firmasından gönderildiği izlenimi veren e-postalar aracılığıyla kimlik bilgilerinin ele geçirilmesi amaçlandı. Bu e-postalarda, parola korumalı PDF dosyaları yer alıyordu ve kullanıcılar, dosyayı açıp parolayı girdiklerinde, sahte bir internet sayfasına yönlendiriliyordu.
TEHLİKELİ YÖNTEMLER
Saldırganlar, Microsoft'un OAuth 2.0 Cihaz Yetkilendirme Akışı mekanizmasını kötüye kullanarak, kullanıcıların hesaplarına erişim sağlıyor. Kullanıcılar, akıllı telefon veya bilgisayar gibi diğer cihazlar üzerinden doğrulama kodu girerek bu sürece dahil oluyor. Ancak, saldırganlar bu süreci manipüle ederek, elde ettikleri yenileme belirteçleri ile hesapları kontrol altına alabiliyor. Kaspersky Anti-Spam Uzmanı Roman Dedenok, kullanıcıların resmi platformlarda bile dikkatli olmaları gerektiğini vurguladı. Ayrıca, şirketlerin bu kimlik doğrulama yönteminin gerekliliğini gözden geçirmeleri önerildi.








