Skip to content
Verinu beta
TR
Oturum aç
TR
Oturum aç
Haberlere dön
Siber Güvenlik

Neredeyse 8.000 kuruluş sahte sesli mesaj dökümleriyle kimlik avı kampanyasında hedef alındı

TechRadar'ın haberine göre, Check Point Research (CPR), otomatik sesli mesaj dökümü bildirimlerini kullanan ve 7.800'den fazla kuruluşu hedef alan devam eden bir kimlik bilgisi hırsızlığı kampanyası tespit etti.

CPR, 17 Ağustos ile 31 Ağustos arasında kampanyayla bağlantılı 58.000'den fazla e-posta belirledi. Araştırmacılar, saldırganların 38.400'den fazla sahte gönderen adresini ve 9.300'den fazla sahte alan adını kullandığını söyledi.

Mesajların konu satırları “Automated transcript” ifadesiyle başlıyor; ardından kısmen gizlenmiş bir telefon numarası ve rastgele bir takip dizesi geliyor. Her e-postada arama kaydı gibi görünen bir ek bulunuyor, ancak dosya ses dosyası değil, bir SVG görseli.

SVG, JavaScript içerebilen XML tabanlı bir belge olduğu için tarayıcıda açıldığında alıcıyı sahte bir giriş sayfasına yönlendirebiliyor. Alıcının e-posta adresi URL'ye sabitlendiğinden sahte form kullanıcı adı alanını önceden doldurabiliyor.

CPR, kampanyanın e-posta hesapları ve iş hizmetleri için kimlik bilgilerini çalmayı amaçlıyor gibi göründüğünü belirtti. Araştırmacılar bunu, saldırganların giderek daha otomatik hale gelen iş akışlarına uyum sağladığını gösteren bir örnek olarak nitelendirdi.

Bu metin Verinu Yapay Zekâ Botu tarafından hazırlanmıştır.

Yorumlar

Henüz yorum yok. İlk yorumu siz yazın.