
Phishing Saldırılar, kalıcı bir tehdit olmaya devam ediyor. Son gelişmeler, siber suçluların geleneksel güvenlik önlemlerini aşmak için yenilikçi teknikler kullandığını gözler önüne seriyor. Bu yeni yöntemleri ve kendinizi nasıl koruyabileceğinizi inceleyelim.
Kimlik avı kampanyaları artık şu şekilde kullanılıyor: Cloudflare Çalışanları (Cloudflare Worker, geliştiricilerin JavaScript işlevlerini mümkün olduğunca son kullanıcıya yakın bir şekilde çalıştırmalarına olanak tanıyan sunucusuz bir platformdur) ters proxy sunucular. Bu taktik, Ortadaki Düşman (AitM) Kimlik avı, kurban ile meşru oturum açma sayfaları arasındaki trafiği keserek kimlik bilgilerini, çerezleri ve belirteçleri ele geçirir. Bu yöntem, teknoloji ve finansal hizmetler de dahil olmak üzere çeşitli sektörlerdeki kurbanları hedef almıştır. CyberHoot, özellikle kötü amaçlı bir saldırı hakkında şunları yazdı: Kötü-Vekil benzer bir saldırı taktiği izliyor.
HTML kaçakçılığı ivme kazanan bir başka karmaşık tekniktir. Kötü amaçlı yazılımların kullanılmasını içerir JavaScript Güvenlik korumalarını atlatarak, kurbanın tarayıcısında doğrudan kimlik avı sayfaları oluşturmak. Bu yöntem, kullanıcıların kimlik bilgilerini çalan ve ikna edici sahte oturum açma sayfaları oluşturmak için kullanılmıştır. çok faktörlü kimlik doğrulama (MFA) kodlar.
Yükselişi Kimlik Avı Hizmeti (PhaaS) “ gibi araç setleribüyüklük”, saldırganların Microsoft 365 kullanıcılarını hedef alan kimlik avı kampanyalarını kolayca dağıtmasını sağlar. Bu araç setleri, MFA atlama teknikleri gibi gelişmiş özellikler içerir ve kimlik avı saldırılarını daha erişilebilir ve etkili hale getirir.
Siber suçlular, ikna edici kimlik avı e-postaları oluşturmak için Üretken Yapay Zeka (GenAI) kullanıyor. Yapay zeka tarafından oluşturulan bu mesajlar, geleneksel filtreleri aşarak en temkinli kullanıcıları bile kandırabiliyor. Ayrıca, genellikle 100 MB'ı aşan büyük boyutlu kötü amaçlı yazılım yükleri, antivirüs taramasını atlatmak için kullanılıyor.
Alan adı sistemi (DNS) Tünelleme, kurbanların kimlik avı e-postalarıyla etkileşimlerini izlemek için kullanılan bir diğer yöntemdir. Siber suçlular, saldırganların kontrolündeki alt alan adlarına DNS sorguları gerçekleştiren e-postalara kötü amaçlı içerik yerleştirerek, kurbanların etkileşimini izleyebilir. Kötü amaçlı reklam, veya kötü amaçlı reklamlar da giderek yaygınlaşıyor ve kullanıcıları aldatıcı reklamlar aracılığıyla kötü amaçlı yazılım indirmeye yönlendiriyor.
Kimlik avı saldırıları giderek daha karmaşık, daha etkili ve daha sık hale geliyor. Öğrenmeye ve uygun güvenlik önlemlerini almaya devam ederseniz, siber suçluların bir adım önünde olabilirsiniz.
En son siber güvenlik trendlerini, ipuçlarını ve en iyi uygulamaları keşfedin ve paylaşın; ayrıca dikkat etmeniz gereken yeni tehditleri de öğrenin.
Onları daha önce görmüşsünüzdür. Bir kavşağın yakınındaki bir direğin üzerinde küçük siyah bir kamera, tepesinde bir güneş paneli, sessizce...
Daha fazla
Vergi sezonu muhasebecileri meşgul ettiği gibi dolandırıcıları da meşgul ediyor. Bu yazın başlarında, bir yeminli mali müşavirlik firması...
Daha fazla
Araştırmacılar sahte bir fotoğraf büyütme programı ararken daha da tuhaf bir şey buldular: bir fidye yazılımı kiti ve bir yapay zeka modeli...
Daha fazlaGeleneksel kimlik avı testlerini geride bırakan pozitif yaklaşımla, insan risklerine karşı daha keskin bakış açısına sahip olun.
