Kaydol

Merhaba Sevgili Floodlar.com Kullanıcısı, Web sitemizde geçirdiğiniz zaman ve bu büyüleyici flood evrenine katılımınız için teşekkür ederiz. Floodların geniş dünyasıyla dolu deneyiminizi daha fazla keşfetmek için, web sitemizi sınırsız olarak kullanabilmeniz adına giriş yapmanız gerekmektedir.

Oturum aç

Merhaba Floodlar.com Kullanıcısı, İlk üç sayfayı tamamladınız, tebrikler! Ancak, floodların devamını görmek ve daha fazla interaktif deneyim yaşamak için giriş yapmanız gerekiyor. Hesabınız yoksa, hızlıca oluşturabilirsiniz. Sınırsız floodlar ve etkileşimler sizleri bekliyor. Giriş yapmayı unutmayın!

Şifremi hatırlamıyorum

Şifreniz mi unuttunuz? Endişelenmeyin! Lütfen kayıtlı e-posta adresinizi giriniz. Size bir bağlantı göndereceğiz ve bu link üzerinden yeni bir şifre oluşturabileceksiniz.

Fil Necati Masonlar Locası Subreddit Adı Nedir? Cevap: ( N31 )

Üzgünüz, flood girme izniniz yok, Flood girmek için giriş yapmalısınız.

Lütfen bu Floodun neden bildirilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Lütfen bu cevabın neden bildirilmesi gerektiğini kısaca açıklayın.

Lütfen bu kullanıcının neden rapor edilmesi gerektiğini düşündüğünüzü kısaca açıklayın.

Mobil Uygulamada Açın

Güncel Floodlar En sonuncu Nesne

Kimlik avı saldırıları, bankacılık kimlik bilgilerini çalmak için QR kodlarını kullanır

Kimlik avı saldırıları, bankacılık kimlik bilgilerini çalmak için QR kodlarını kullanır

Alman e-bankacılık kullanıcılarını hedefleyen ve kimlik bilgilerinin kapkaç sürecinde QR kodlarını içeren yeni bir kimlik avı kampanyası son birkaç haftadır devam ediyor.

Aktörler, güvenlik çözümlerini atlamak ve hedeflerini mesajları açmaya ve talimatları takip etmeye ikna etmek için bir dizi hile kullanıyorlar.

İlgili rapor araştırmacılardan geliyor Cofense, bu mesajlardan birkaçını örnekledi ve oyuncuların taktiklerini ayrıntılı olarak haritaladı.

Temiz bir teslimat

Kimlik avı e-postaları, banka logoları, iyi yapılandırılmış içerik ve genellikle tutarlı bir stil içeren özenle hazırlanmıştır.

Konuları, kullanıcıdan banka tarafından uygulanan veri ilkesi değişikliklerine izin vermesini istemekten veya yeni güvenlik prosedürlerini gözden geçirmelerini istemekten farklılık gösterir.

Alman bankasını taklit eden kimlik avı e-postası
Alman bankasını taklit eden kimlik avı e-postası
Kaynak: Cofense

Bu yaklaşım, aktörlerin hesap uzlaşması konusunda tipik abartılı iddialarda bulunmadığı ve kullanıcıya acil bir durum sunmadığı dikkatli bir planlamanın işaretidir.

Gömülü düğmeye tıklanırsa, kurban Google’ın feed proxy hizmeti ‘FeedBurner’dan geçtikten sonra kimlik avı sitesine ulaşır.

FeedBurner üzerinden yeniden yönlendirmeye giden düğme
FeedBurner üzerinden yeniden yönlendirmeye giden düğme
Kaynak: Cofense

Ayrıca, aktörler bu yeniden yönlendirmelerin yanı sıra kimlik avı sitelerinin kendileri için kullanılan kendi özel etki alanlarını kaydeder.

Bu ekstra adım, kimlik avı işlemi sırasında herhangi bir bayrak çekmemek için e-posta ve internet güvenliği çözümlerini kandırmayı amaçlamaktadır.

Etki alanları, REG.RU Rus kayıt şirketinde yeni kayıtlı sitelerdir ve hedeflenen bankaya bağlı olarak standart bir URL yapısını izler.

Bize kimlik bilgilerinizi vermek için bu QR kodunu tarayın

En son kimlik avı kampanyalarında, tehdit aktörleri kurbanları kimlik avı sitelerine götürmek için düğmeler yerine QR kodları kullanır.

Bu e-postalar açık metin URL’leri içermez ve bunun yerine QR kodları aracılığıyla karartılır, bu da güvenlik yazılımının bunları algılamasını zorlaştırır.

Kimlik avı sitesine yönlendiren QR kodlu e-posta
Kimlik avı sitesine yönlendiren QR kodlu e-posta
Kaynak: Cofense

QR kodları, internet güvenlik araçları tarafından korunma olasılığı daha düşük olan mobil kullanıcıları hedef aldıkları için etkinliği artırmıştır.

Kurban kimlik avı sitesine ulaştığında, banka konumlarını, kodlarını, kullanıcı adlarını ve PIN’lerini girmeleri istenir.

Kimlik avı sitesinde oturum açma sayfası
Kimlik avı sitesinde oturum açma sayfası
Kaynak: Cofense

Bu ayrıntılar kimlik avı sayfasına girilirse, kullanıcı doğrulamayı bekler ve yanlış oldukları için kimlik bilgilerini yeniden girmesi istenir.

Kimlik avı sitesinde doğrulama ekranı
Kimlik avı sitesinde doğrulama ekranı
Kaynak: Cofense

Bu yineleme, kullanıcı kimlik bilgilerini ilk kez girdiğinde yazım hatalarını ortadan kaldırmak için kimlik avı kampanyalarında yaygın bir kalite taktiğidir.

Bir e-posta ne kadar meşru görünürse görünsün, sizi harici bir siteye götürecek düğmelere, URL’lere ve hatta QR kodlarına tıklamaktan kaçınmalısınız.

Hesap kimlik bilgilerinizi girmeniz istendiğında, yazmaya başlamadan önce her zaman açık olduğunuz etki alanını doğrulamayı unutmayın.

İlgili Mesajlar

Yorum eklemek için giriş yapmalısınız.