{"id":29376,"date":"2026-08-20T08:38:39","date_gmt":"2026-08-20T08:38:39","guid":{"rendered":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/20\/kaspersky-uyardi-populer-bulut-platformlari-390-binden-fazla-kimlik-avi-saldirisinda-kullanildi\/"},"modified":"2026-08-20T08:38:40","modified_gmt":"2026-08-20T08:38:40","slug":"kaspersky-uyardi-populer-bulut-platformlari-390-binden-fazla-kimlik-avi-saldirisinda-kullanildi","status":"publish","type":"post","link":"https:\/\/akdenizolay.com.tr\/index.php\/2026\/08\/20\/kaspersky-uyardi-populer-bulut-platformlari-390-binden-fazla-kimlik-avi-saldirisinda-kullanildi\/","title":{"rendered":"Kaspersky Uyard\u0131: Pop\u00fcler Bulut Platformlar\u0131 390 Binden Fazla Kimlik Av\u0131 Sald\u0131r\u0131s\u0131nda Kullan\u0131ld\u0131"},"content":{"rendered":"<p> <strong>Kaspersky\u2019nin yasal bulut platformlar\u0131n\u0131 hedef alan kimlik av\u0131 (phishing) faaliyetlerine y\u00f6nelik yeni ara\u015ft\u0131rmas\u0131, yaln\u0131zca son 12 ayda bu y\u00f6ntemle 390 binden fazla sald\u0131r\u0131 ger\u00e7ekle\u015ftirildi\u011fini ortaya koydu. Bu t\u00fcr kampanyalar; Cloudflare Workers, Vercel, Netlify, GitHub Pages ve IPFS gibi g\u00fcvenilir hizmetleri paravan olarak kullanarak \u00e7ok a\u015famal\u0131, karma\u015f\u0131k sald\u0131r\u0131lar d\u00fczenliyor ve hatta \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulamay\u0131 (MFA) dahi atlatabiliyor. Konuyla ilgili ayr\u0131nt\u0131l\u0131 analizler,\u00a0Securelist<\/strong>\u00a0<strong>\u00fczerinde yay\u0131mlanan yeni raporda yer al\u0131yor.<\/strong><\/p>\n<p>S\u00f6z konusu kimlik av\u0131 senaryosu, genellikle g\u00fcvenilir bir ki\u015fi k\u0131l\u0131\u011f\u0131na giren sald\u0131rgan\u0131n, kurban\u0131 bir kimlik av\u0131 ba\u011flant\u0131s\u0131 \u00fczerinden Microsoft hesab\u0131na giri\u015f yapmaya ikna etmesiyle ba\u015fl\u0131yor. E-posta yoluyla iletilen ba\u011flant\u0131ya t\u0131klayan kullan\u0131c\u0131, s\u00f6zde bir &#8220;bot engelleme&#8221; sayfas\u0131na y\u00f6nlendiriliyor. Bu a\u015famada kullan\u0131c\u0131dan, kurumsal e-posta adresini girerek sahte bir CAPTCHA do\u011frulamas\u0131n\u0131 tamamlamas\u0131 isteniyor. Ancak bu ad\u0131m, insan do\u011frulamas\u0131ndan ziyade e-posta adresini ele ge\u00e7irmeye hizmet ediyor; ard\u0131ndan kullan\u0131c\u0131 Cloudflare taraf\u0131ndan otomatik olarak sa\u011flanan bir *.workers.dev* URL&#8217;sine y\u00f6nlendiriliyor. E-posta adresi URL hash yap\u0131s\u0131na eklenerek, bir sonraki sayfan\u0131n sald\u0131rgan\u0131n ana sunucusuna do\u011frudan eri\u015fmesine gerek kalmadan veriyi almas\u0131 sa\u011flan\u0131yor.<\/p>\n<p><img decoding=\"async\" data-bit=\"iit\" src=\"https:\/\/ci3.googleusercontent.com\/meips\/ADKq_NYEiwqmeAl10QlX8Mb2I8PPs4cfphC78-A_xqPjXG7WlB-PRx364uV9yqz2Oet6HUGzCYA-dtF19p_eirEEghrom0fGRTJ-Eh5IWmvICuhDdykY2NGusqZrVTa3uuy2zS7b5KPSTQ6agHvqoz_K0Yx2Qgh9SeEatRQsxQeH=s0-d-e1-ft#https:\/\/img.faselis.com\/faselis_tr\/brands\/12586\/inline\/1787205893_260820_Kaspersky_bb_g__rsel_1.jpg.jpg\" tabindex=\"0\" \/><\/p>\n<p><em>Botlar\u0131 tespit etmek ve ma\u011fdurlar\u0131n e-posta adresini ele ge\u00e7irmek i\u00e7in kullan\u0131lan sahte CAPTCHA<\/em><\/p>\n<p>Bir sonraki sayfada kullan\u0131c\u0131, \u00fccretsiz bir Cloudflare Workers alt alan ad\u0131nda bar\u0131nd\u0131r\u0131lan ikinci bir CAPTCHA ile kar\u015f\u0131la\u015f\u0131yor. Bu kez CAPTCHA ger\u00e7ek olsa da HTML koduna do\u011frudan entegre edilmemi\u015f; sayfaya dinamik olarak ekleniyor. Bu y\u00f6ntem, g\u00fcvenlik \u00e7\u00f6z\u00fcmlerinin sayfay\u0131 tespit etmesini zorla\u015ft\u0131r\u0131yor.<\/p>\n<p>Son a\u015famada ise kullan\u0131c\u0131, Taray\u0131c\u0131 \u0130\u00e7inde Taray\u0131c\u0131 (Browser-in-the-Browser \/ BiTB) tekni\u011fiyle olu\u015fturulmu\u015f, ger\u00e7e\u011finden farks\u0131z g\u00f6r\u00fcnen bir adres \u00e7ubu\u011fu ve pencere denetimlerine sahip standart bir Office 365 giri\u015f ekran\u0131yla kar\u015f\u0131la\u015f\u0131yor. Asl\u0131nda bu aray\u00fcz, girilen t\u00fcm verileri anl\u0131k olarak sald\u0131rganlara aktaran ba\u011f\u0131ms\u0131z bir a\u00e7\u0131l\u0131r pencereden ibaret. Kurban kullan\u0131c\u0131 ad\u0131, \u015fifre ve \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulama kodunu girdik\u00e7e, arka plandaki zararl\u0131 komut dosyas\u0131 (script) t\u00fcm kimlik bilgilerini ve oturum \u00e7erezlerini ele ge\u00e7iriyor; ard\u0131ndan s\u0131z\u0131nt\u0131y\u0131 gizlemek amac\u0131yla kullan\u0131c\u0131y\u0131 genel bir hata sayfas\u0131na y\u00f6nlendiriyor.<\/p>\n<p><img decoding=\"async\" data-bit=\"iit\" src=\"https:\/\/ci3.googleusercontent.com\/meips\/ADKq_NaGxkcOA4GV88AJ5mIW_-9Y04xGP0lbw_j7k07JDl1cPRQM-flnJdZmSU40PaD2Ioq2GQGvaS-MrFypdw392ToLDAzrPdPf6BXfhTqW_aWeb3Ey4nOltIsW9kb2JbAfD1Bz0KNbta3JVcAC6iW654GBVGKloK2327Kd2s57rIL79Q=s0-d-e1-ft#https:\/\/img.faselis.com\/faselis_tr\/brands\/12586\/inline\/1787205910_260820_Kaspersky_bb_g__rsel_2.jpg.png.jpg\" tabindex=\"0\" \/><\/p>\n<p><em>Me\u015fru g\u00f6r\u00fcnen Microsoft oturum a\u00e7ma formu; ger\u00e7ekte ise trafi\u011fi sald\u0131rganlara aktar\u0131yor<\/em><\/p>\n<p><strong>Kaspersky Siber G\u00fcvenlik Uzman\u0131 Olga Altukhova<\/strong>\u00a0s\u00fcreci \u015f\u00f6yle de\u011ferlendiriyor: &#8220;<em>Sald\u0131rganlar; sahip olduklar\u0131 y\u00fcksek itibar, \u00fccretsiz kullan\u0131m planlar\u0131 ve sunduklar\u0131 ara\u00e7lar nedeniyle me\u015fru servisleri aktif olarak k\u00f6t\u00fcye kullan\u0131yor. Dahas\u0131, raporda inceledi\u011fimiz \u00f6rnekte siber sald\u0131rganlar, Taray\u0131c\u0131 \u0130\u00e7inde Taray\u0131c\u0131 (BiTB) tekni\u011fini \u00e7ok a\u015famal\u0131 bir Araya Girme (Adversary-in-the-Middle) sald\u0131r\u0131s\u0131yla birle\u015ftirerek, me\u015fru bir Microsoft sayfas\u0131n\u0131n trafi\u011fini tamamen kendi \u00fczerlerine y\u00f6nlendirmeyi ba\u015fard\u0131. Bu durum, kimlik av\u0131 tekniklerinin ne denli geli\u015fmi\u015f ve karma\u015f\u0131k bir yap\u0131ya b\u00fcr\u00fcnd\u00fc\u011f\u00fcn\u00fc a\u00e7\u0131k\u00e7a g\u00f6steriyor<\/em>.&#8221;<\/p>\n<p>G\u00fcvende kalmak i\u00e7in Kaspersky \u015fu \u00f6nlemleri tavsiye ediyor:<\/p>\n<ul>\n<li>CAPTCHA do\u011frulamalar\u0131 genellikle ki\u015fisel bilgi istemez. Bir do\u011frulama ad\u0131m\u0131nda robot olmad\u0131\u011f\u0131n\u0131z\u0131 kan\u0131tlamak i\u00e7in e-posta adresiniz gibi ki\u015fisel bilgileri girmeniz isteniyorsa, bu durum kimlik av\u0131 veya doland\u0131r\u0131c\u0131l\u0131k giri\u015fimine i\u015faret eden g\u00fc\u00e7l\u00fc bir uyar\u0131 i\u015faretidir.<\/li>\n<li>Beklenmedik oturum a\u00e7ma taleplerine kar\u015f\u0131 dikkatli olun. Talep g\u00fcvenilir bir alan ad\u0131ndan geliyor veya ge\u00e7erli bir SSL sertifikas\u0131na sahip olsa bile temkinli davran\u0131n.<\/li>\n<li>URL\u2019yi taray\u0131c\u0131n\u0131n ana adres \u00e7ubu\u011fundan kontrol edin. Browser-in-the-Browser sald\u0131r\u0131lar\u0131 sahte bir taray\u0131c\u0131 penceresi, adres \u00e7ubu\u011fu veya pencere kontrolleri olu\u015fturabilir; ancak taray\u0131c\u0131n\u0131n ger\u00e7ek adres \u00e7ubu\u011funda g\u00f6r\u00fcnen alan ad\u0131n\u0131 de\u011fi\u015ftiremez.<\/li>\n<li>Taray\u0131c\u0131lar\u0131n\u0131z\u0131 ve g\u00fcvenlik eklentilerinizi g\u00fcncel tutun.<\/li>\n<li>Yaln\u0131zca alan ad\u0131 itibar\u0131n\u0131 de\u011fil, sayfa betiklerini ve dinamik i\u00e7erikleri de analiz eden etkili bir\u00a0g\u00fcvenlik \u00e7\u00f6z\u00fcm\u00fc\u00a0kullan\u0131n.<\/li>\n<\/ul>\n<p><strong>\u00a0<\/strong><\/p>\n<p>\u00a0<\/p>\n<p>Kaynak: (BYZHA) Beyaz Haber Ajans\u0131<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kaspersky\u2019nin yasal bulut platformlar\u0131n\u0131 hedef alan kimlik av\u0131 (phishing) faaliyetlerine y\u00f6nelik yeni ara\u015ft\u0131rmas\u0131, yaln\u0131zca son 12 ayda bu y\u00f6ntemle 390 binden fazla sald\u0131r\u0131 ger\u00e7ekle\u015ftirildi\u011fini ortaya koydu.<\/p>\n","protected":false},"author":1,"featured_media":29377,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[26],"tags":[],"class_list":["post-29376","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-teknoloji"],"_links":{"self":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/29376","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/comments?post=29376"}],"version-history":[{"count":1,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/29376\/revisions"}],"predecessor-version":[{"id":29378,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/posts\/29376\/revisions\/29378"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media\/29377"}],"wp:attachment":[{"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/media?parent=29376"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/categories?post=29376"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/akdenizolay.com.tr\/index.php\/wp-json\/wp\/v2\/tags?post=29376"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}