Gelişmiş Kimlik Avı Taktikleri: Bir Bilgisayar Korsanının El Kitabı

4 Haziran 2024 | Blog Gelişmiş Kimlik Avı Taktikleri: Bir Bilgisayar Korsanının El Kitabı

Phishing Saldırılar, kalıcı bir tehdit olmaya devam ediyor. Son gelişmeler, siber suçluların geleneksel güvenlik önlemlerini aşmak için yenilikçi teknikler kullandığını gözler önüne seriyor. Bu yeni yöntemleri ve kendinizi nasıl koruyabileceğinizi inceleyelim.

Cloudflare Çalışanları ve AitM Kimlik Avı

Kimlik avı kampanyaları artık şu şekilde kullanılıyor: Cloudflare Çalışanları (Cloudflare Worker, geliştiricilerin JavaScript işlevlerini mümkün olduğunca son kullanıcıya yakın bir şekilde çalıştırmalarına olanak tanıyan sunucusuz bir platformdur) ters proxy sunucular. Bu taktik, Ortadaki Düşman (AitM) Kimlik avı, kurban ile meşru oturum açma sayfaları arasındaki trafiği keserek kimlik bilgilerini, çerezleri ve belirteçleri ele geçirir. Bu yöntem, teknoloji ve finansal hizmetler de dahil olmak üzere çeşitli sektörlerdeki kurbanları hedef almıştır. CyberHoot, özellikle kötü amaçlı bir saldırı hakkında şunları yazdı: Kötü-Vekil benzer bir saldırı taktiği izliyor.

HTML Kaçakçılığı

HTML kaçakçılığı ivme kazanan bir başka karmaşık tekniktir. Kötü amaçlı yazılımların kullanılmasını içerir JavaScript Güvenlik korumalarını atlatarak, kurbanın tarayıcısında doğrudan kimlik avı sayfaları oluşturmak. Bu yöntem, kullanıcıların kimlik bilgilerini çalan ve ikna edici sahte oturum açma sayfaları oluşturmak için kullanılmıştır. çok faktörlü kimlik doğrulama (MFA) kodlar.

Hizmet Olarak Kimlik Avı (PhaaS) Araç Setleri

Yükselişi Kimlik Avı Hizmeti (PhaaS) “ gibi araç setleribüyüklük”, saldırganların Microsoft 365 kullanıcılarını hedef alan kimlik avı kampanyalarını kolayca dağıtmasını sağlar. Bu araç setleri, MFA atlama teknikleri gibi gelişmiş özellikler içerir ve kimlik avı saldırılarını daha erişilebilir ve etkili hale getirir.

Kimlik Avında Üretken Yapay Zeka

Siber suçlular, ikna edici kimlik avı e-postaları oluşturmak için Üretken Yapay Zeka (GenAI) kullanıyor. Yapay zeka tarafından oluşturulan bu mesajlar, geleneksel filtreleri aşarak en temkinli kullanıcıları bile kandırabiliyor. Ayrıca, genellikle 100 MB'ı aşan büyük boyutlu kötü amaçlı yazılım yükleri, antivirüs taramasını atlatmak için kullanılıyor.

DNS Tünelleme ve Kötü Amaçlı Reklamcılık

Alan adı sistemi (DNS) Tünelleme, kurbanların kimlik avı e-postalarıyla etkileşimlerini izlemek için kullanılan bir diğer yöntemdir. Siber suçlular, saldırganların kontrolündeki alt alan adlarına DNS sorguları gerçekleştiren e-postalara kötü amaçlı içerik yerleştirerek, kurbanların etkileşimini izleyebilir. Kötü amaçlı reklam, veya kötü amaçlı reklamlar da giderek yaygınlaşıyor ve kullanıcıları aldatıcı reklamlar aracılığıyla kötü amaçlı yazılım indirmeye yönlendiriyor.

Kendinizi korumak

  1. Uyanık ol: İstenmeyen e-postalara ve eklere, özellikle acil eylem çağrısı yapanlara veya duygusal bir çağrı içerenlere karşı dikkatli olun.
  2. URL'leri doğrulayınKimlik bilgilerinizi girmeden önce URL'lerin geçerliliğini mutlaka kontrol edin. Yazım hataları veya alışılmadık alan adları gibi kimlik avı belirtilerine dikkat edin.
  3. MFA'yı etkinleştir: Ek bir güvenlik katmanı eklemek için çok faktörlü kimlik doğrulamayı kullanın, ancak MFA'yı aşabilen kimlik avı taktiklerine karşı dikkatli olun.
  4. Güvenlik Yazılımını Güncelle: En son tehditleri tespit edip engellemek için antivirüs ve güvenlik yazılımınızı güncel tutun.
  5. Kendini geliştir: Yeni kimlik avı teknikleri ve siber güvenlik uygulamaları hakkında bilgi sahibi olun.
  6. Eğitsel, Olumlu, Kimlik Avı Simülasyonlarıyla Kullanıcıları Test EdinCyberHoot'un HootPhish'i, son derece gerçekçi kimlik avı simülasyonları sunuyor son derece eğitici olan.

Kimlik avı saldırıları giderek daha karmaşık, daha etkili ve daha sık hale geliyor. Öğrenmeye ve uygun güvenlik önlemlerini almaya devam ederseniz, siber suçluların bir adım önünde olabilirsiniz.

İşletmenizi bugün CyberHoot ile güvence altına alın!!!


Şimdi Üye Olun

Kaynaklar ve Ek Okumalar:
Son Bloglar

En son gelişmelerden haberdar olun güvenlik içgörüleri

En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Sürü Kameraları Her İşletmeye Veri ve Güven Hakkında Neler Öğretiyor?

Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...

Daha fazla
Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Aciliyet, Duygu, Otorite: Bir Dolandırıcı Bir Muhasebe Firmasının İçine Nasıl Girmeyi Baştan Azletti?

Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...

Daha fazla
Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Fidye yazılımı, hiç çaba sarf edilmeden oluşturulmuş bir yapay zeka modelidir.

Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...

Daha fazla