Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin!

Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin! - Kolay Bilim Haber
Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin! - Kolay Bilim Haber

Yeni bir oltalama kampanyası, Microsoft’un kimlik doğrulama mekanizmasını hedef alarak kullanıcı bilgilerini çalma amacını taşıyor. Kaspersky’nin yayımladığı rapora göre, bu kampanya 2026’nın Nisan başından Mayıs ortasına kadar devam etti ve suçlular, bir hukuk firmasından gelmiş gibi görünen sahte e-postalar gönderdi. Bu e-postalarla kullanıcıların kimlik bilgilerini ele geçirme çabaları gözler önüne serildi.

Kampanyanın Kapsamı ve Yöntemi

Bu oltalama saldırısının belirgin özelliği, kurbanların parola korumalı PDF dosyaları aracılığıyla hedef alınmasıydı. Kullanıcılar, e-postada bulunan dosyayı açtıklarında, kendilerini çeşitli belgelerin görüntülenmesi için bir web sayfasına yönlendirilmiş buldular. Ancak bu süreç, tek bir tıklama ile başlayarak kullanıcıyı aslında bir oltalama sayfasına yönlendirdi. Bağlantı, ilk olarak Microsoft’un resmi adresine yönlendirse de, URL parametreleri kullanıcının sahte bir kaynağa aktarılmasını sağladı.

Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin! - Kolay Bilim Haber

Oltalama Sayfasının Tasarımı

Oltalama sayfasında, güvenlik tehditlerini denetleyen botlara karşı kullanıcılardan birden fazla CAPTCHA doğrulaması tamamlaması istendi. Kullanıcı bu adımları geçtikten sonra, tek kullanımlık bir kodun kopyalanması istendi. Bu, saldırganın daha önce elde ettiği bir doğrulama koduydu. Tek kullanımlık kod kullanıcının panosuna otomatik olarak kopyalandı, bu da kullanıcıyı hemen ardından Microsoft’un kimlik doğrulama sayfasına yönlendirdi. Burada, kullanıcıdan kodu yapıştırması istendi.

Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin! - Kolay Bilim Haber

Kimlik Doğrulama Süreci ve Saldırıların Sonuçları

Kullanıcı kodu girdikten sonra, çok faktörlü kimlik doğrulama (MFA) süreci tamamlandı ve bu aşamada saldırganlar oturum belirteçlerine erişim sağladı. Duyarlı verilere erişim imkanı elde eden saldırganlar, kurbanların e-postalarını okuyup gönderebildi, OneDrive’daki dosyalarını dışarı aktarabildi ve Teams görüşmelerine ulaşabildi. Bu tür bir güvenlik açığı, kurumsal ve bireysel kullanıcılar için ciddi sonuçlar doğurabilir.

Kaspersky Uyarıyor: Hukuk Firması Görünümlü Oltalama Tuzağına Dikkat Edin! - Kolay Bilim Haber

Siber Güvenlik Uzmanlarının Değerlendirmeleri

Kaspersky Anti-Spam Uzmanı Roman Dedenok, bu konuya ilişkin yaptığı değerlendirmede, saldırganların her zaman kimlik bilgilerini çalma veya kötü amaçlı yazılım yayma yöntemlerine başvurmadığını belirtmiştir. Mevcut ve meşru araçları kullanarak kullanıcıları hedef almanın, savunmasız bireyler ve kurumlar için tehlikeli olduğunu vurgulamaktadır. Kullanıcıların yalnızca şüpheli sitelere erişim sağlarken değil, resmi platformlarda da dikkatli olmaları gerekmektedir. Dedenok, ayrıca kurumsal güvenlik ekiplerine Cihaz Kodu Akışı mekanizmasının şirket altyapısındaki iş gereksinimlerini gözden geçirmelerini önerdi; bu yöntem eğer gerekli değilse devre dışı bırakılmalıdır.

Çözüm Önerileri ve Korunma Yöntemleri

Oltalama saldırılarına karşı etkili bir savunma oluşturmak için kurumsal düzeyde güçlü e-posta güvenliği çözümleri uygulamak büyük önem taşır. Yapay zekâ ve makine öğrenimi algoritmaları ile desteklenen Kaspersky Security for Mail Server, tehditlere karşı çok katmanlı koruma sunarak işletmelere güvenli bir çalışma ortamı sağlar. Bireysel kullanıcılar için ise Kaspersky Premium, yapay zekâ destekli kimlik avı önleme özellikleri ile oltalama saldırılarından korunma sağlar ve genel siber güvenliği artırır.

İlk yorum yapan olun

Bir yanıt bırakın