
Yeni bir oltalama kampanyası, Microsoft’un kimlik doğrulama mekanizmasını hedef alarak kullanıcı bilgilerini çalma amacını taşıyor. Kaspersky’nin yayımladığı rapora göre, bu kampanya 2026’nın Nisan başından Mayıs ortasına kadar devam etti ve suçlular, bir hukuk firmasından gelmiş gibi görünen sahte e-postalar gönderdi. Bu e-postalarla kullanıcıların kimlik bilgilerini ele geçirme çabaları gözler önüne serildi.
Kampanyanın Kapsamı ve Yöntemi
Bu oltalama saldırısının belirgin özelliği, kurbanların parola korumalı PDF dosyaları aracılığıyla hedef alınmasıydı. Kullanıcılar, e-postada bulunan dosyayı açtıklarında, kendilerini çeşitli belgelerin görüntülenmesi için bir web sayfasına yönlendirilmiş buldular. Ancak bu süreç, tek bir tıklama ile başlayarak kullanıcıyı aslında bir oltalama sayfasına yönlendirdi. Bağlantı, ilk olarak Microsoft’un resmi adresine yönlendirse de, URL parametreleri kullanıcının sahte bir kaynağa aktarılmasını sağladı.

Oltalama Sayfasının Tasarımı
Oltalama sayfasında, güvenlik tehditlerini denetleyen botlara karşı kullanıcılardan birden fazla CAPTCHA doğrulaması tamamlaması istendi. Kullanıcı bu adımları geçtikten sonra, tek kullanımlık bir kodun kopyalanması istendi. Bu, saldırganın daha önce elde ettiği bir doğrulama koduydu. Tek kullanımlık kod kullanıcının panosuna otomatik olarak kopyalandı, bu da kullanıcıyı hemen ardından Microsoft’un kimlik doğrulama sayfasına yönlendirdi. Burada, kullanıcıdan kodu yapıştırması istendi.

Kimlik Doğrulama Süreci ve Saldırıların Sonuçları
Kullanıcı kodu girdikten sonra, çok faktörlü kimlik doğrulama (MFA) süreci tamamlandı ve bu aşamada saldırganlar oturum belirteçlerine erişim sağladı. Duyarlı verilere erişim imkanı elde eden saldırganlar, kurbanların e-postalarını okuyup gönderebildi, OneDrive’daki dosyalarını dışarı aktarabildi ve Teams görüşmelerine ulaşabildi. Bu tür bir güvenlik açığı, kurumsal ve bireysel kullanıcılar için ciddi sonuçlar doğurabilir.

Siber Güvenlik Uzmanlarının Değerlendirmeleri
Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu konuya ilişkin yaptığı değerlendirmede, saldırganların her zaman kimlik bilgilerini çalma veya kötü amaçlı yazılım yayma yöntemlerine başvurmadığını belirtmiştir. Mevcut ve meşru araçları kullanarak kullanıcıları hedef almanın, savunmasız bireyler ve kurumlar için tehlikeli olduğunu vurgulamaktadır. Kullanıcıların yalnızca şüpheli sitelere erişim sağlarken değil, resmi platformlarda da dikkatli olmaları gerekmektedir. Dedenok, ayrıca kurumsal güvenlik ekiplerine Cihaz Kodu Akışı mekanizmasının şirket altyapısındaki iş gereksinimlerini gözden geçirmelerini önerdi; bu yöntem eğer gerekli değilse devre dışı bırakılmalıdır.
Çözüm Önerileri ve Korunma Yöntemleri
Oltalama saldırılarına karşı etkili bir savunma oluşturmak için kurumsal düzeyde güçlü e-posta güvenliği çözümleri uygulamak büyük önem taşır. Yapay zekâ ve makine öğrenimi algoritmaları ile desteklenen Kaspersky Security for Mail Server, tehditlere karşı çok katmanlı koruma sunarak işletmelere güvenli bir çalışma ortamı sağlar. Bireysel kullanıcılar için ise Kaspersky Premium, yapay zekâ destekli kimlik avı önleme özellikleri ile oltalama saldırılarından korunma sağlar ve genel siber güvenliği artırır.

İlk yorum yapan olun