Menu

Kaspersky Uyardı: Popüler Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Kaspersky’nin yasal bulut platformlarını hedef alan kimlik avı (phishing) faaliyetlerine yönelik yeni araştırması, yalnızca son 12 ayda bu yöntemle 390 binden fazla saldırı gerçekleştirildiğini ortaya koydu.

GİRİŞ: 20 Ağustos 2026 - 11:38
GÜNCELLENME: 20 Ağustos 2026 - 11:40
Kaspersky Uyardı: Popüler Bulut Platformları 390 Binden Fazla Kimlik Avı Saldırısında Kullanıldı

Kaspersky’nin yasal bulut platformlarını hedef alan kimlik avı (phishing) faaliyetlerine yönelik yeni araştırması, yalnızca son 12 ayda bu yöntemle 390 binden fazla saldırı gerçekleştirildiğini ortaya koydu. Bu tür kampanyalar; Cloudflare Workers, Vercel, Netlify, GitHub Pages ve IPFS gibi güvenilir hizmetleri paravan olarak kullanarak çok aşamalı, karmaşık saldırılar düzenliyor ve hatta çok faktörlü kimlik doğrulamayı (MFA) dahi atlatabiliyor. Konuyla ilgili ayrıntılı analizler, Securelist üzerinde yayımlanan yeni raporda yer alıyor.

Söz konusu kimlik avı senaryosu, genellikle güvenilir bir kişi kılığına giren saldırganın, kurbanı bir kimlik avı bağlantısı üzerinden Microsoft hesabına giriş yapmaya ikna etmesiyle başlıyor. E-posta yoluyla iletilen bağlantıya tıklayan kullanıcı, sözde bir "bot engelleme" sayfasına yönlendiriliyor. Bu aşamada kullanıcıdan, kurumsal e-posta adresini girerek sahte bir CAPTCHA doğrulamasını tamamlaması isteniyor. Ancak bu adım, insan doğrulamasından ziyade e-posta adresini ele geçirmeye hizmet ediyor; ardından kullanıcı Cloudflare tarafından otomatik olarak sağlanan bir *.workers.dev* URL'sine yönlendiriliyor. E-posta adresi URL hash yapısına eklenerek, bir sonraki sayfanın saldırganın ana sunucusuna doğrudan erişmesine gerek kalmadan veriyi alması sağlanıyor.

Botları tespit etmek ve mağdurların e-posta adresini ele geçirmek için kullanılan sahte CAPTCHA

Bir sonraki sayfada kullanıcı, ücretsiz bir Cloudflare Workers alt alan adında barındırılan ikinci bir CAPTCHA ile karşılaşıyor. Bu kez CAPTCHA gerçek olsa da HTML koduna doğrudan entegre edilmemiş; sayfaya dinamik olarak ekleniyor. Bu yöntem, güvenlik çözümlerinin sayfayı tespit etmesini zorlaştırıyor.

Son aşamada ise kullanıcı, Tarayıcı İçinde Tarayıcı (Browser-in-the-Browser / BiTB) tekniğiyle oluşturulmuş, gerçeğinden farksız görünen bir adres çubuğu ve pencere denetimlerine sahip standart bir Office 365 giriş ekranıyla karşılaşıyor. Aslında bu arayüz, girilen tüm verileri anlık olarak saldırganlara aktaran bağımsız bir açılır pencereden ibaret. Kurban kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodunu girdikçe, arka plandaki zararlı komut dosyası (script) tüm kimlik bilgilerini ve oturum çerezlerini ele geçiriyor; ardından sızıntıyı gizlemek amacıyla kullanıcıyı genel bir hata sayfasına yönlendiriyor.

Meşru görünen Microsoft oturum açma formu; gerçekte ise trafiği saldırganlara aktarıyor

Kaspersky Siber Güvenlik Uzmanı Olga Altukhova süreci şöyle değerlendiriyor: "Saldırganlar; sahip oldukları yüksek itibar, ücretsiz kullanım planları ve sundukları araçlar nedeniyle meşru servisleri aktif olarak kötüye kullanıyor. Dahası, raporda incelediğimiz örnekte siber saldırganlar, Tarayıcı İçinde Tarayıcı (BiTB) tekniğini çok aşamalı bir Araya Girme (Adversary-in-the-Middle) saldırısıyla birleştirerek, meşru bir Microsoft sayfasının trafiğini tamamen kendi üzerlerine yönlendirmeyi başardı. Bu durum, kimlik avı tekniklerinin ne denli gelişmiş ve karmaşık bir yapıya büründüğünü açıkça gösteriyor."

Güvende kalmak için Kaspersky şu önlemleri tavsiye ediyor:


  • CAPTCHA doğrulamaları genellikle kişisel bilgi istemez. Bir doğrulama adımında robot olmadığınızı kanıtlamak için e-posta adresiniz gibi kişisel bilgileri girmeniz isteniyorsa, bu durum kimlik avı veya dolandırıcılık girişimine işaret eden güçlü bir uyarı işaretidir.

  • Beklenmedik oturum açma taleplerine karşı dikkatli olun. Talep güvenilir bir alan adından geliyor veya geçerli bir SSL sertifikasına sahip olsa bile temkinli davranın.

  • URL’yi tarayıcının ana adres çubuğundan kontrol edin. Browser-in-the-Browser saldırıları sahte bir tarayıcı penceresi, adres çubuğu veya pencere kontrolleri oluşturabilir; ancak tarayıcının gerçek adres çubuğunda görünen alan adını değiştiremez.

  • Tarayıcılarınızı ve güvenlik eklentilerinizi güncel tutun.

  • Yalnızca alan adı itibarını değil, sayfa betiklerini ve dinamik içerikleri de analiz eden etkili bir güvenlik çözümü kullanın.

 

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

BENZER HABERLER
PUAN DURUMU
O AV P
1 Amed Sportif Amed Sportif 1 3 3
2 Başakşehir Başakşehir 1 2 3
3 Gençlerbirliği Gençlerbirliği 1 2 3
4 Beşiktaş Beşiktaş 1 1 3
5 Rizespor Rizespor 1 1 3
6 Göztepe Göztepe 1 3 1
7 Samsunspor Samsunspor 1 3 1
8 Arca Çorum Arca Çorum 1 2 1
Tamamını Göster
15 Eyüpspor Eyüpspor 1 0 0
16 Konyaspor Konyaspor 1 0 0
17 Kocaelispor Kocaelispor 1 0 0
18 Erzurumspor Erzurumspor 1 0 0
O AV P
1 Manisa FK Manisa FK 2 6 6
2 Kayserispor Kayserispor 2 4 6
3 Bursaspor Bursaspor 2 3 6
4 Bandırmaspor Bandırmaspor 2 3 4
5 Batman Petrolspor Batman Petrolspor 2 4 4
6 Sarıyer Sarıyer 2 3 4
7 Mardin 1969 Spor Mardin 1969 Spor 2 2 4
8 Keçiörengücü Keçiörengücü 2 7 3
Tamamını Göster
17 Pendikspor Pendikspor 2 3 1
18 İstanbulspor İstanbulspor 2 2 1
19 Boluspor Boluspor 2 1 0
20 Vanspor FK Vanspor FK 2 1 0
O AV P
1 Bournemouth Bournemouth 0 0 0
2 Arsenal Arsenal 0 0 0
3 Aston Villa Aston Villa 0 0 0
4 Brentford Brentford 0 0 0
5 Brighton Brighton 0 0 0
6 Chelsea Chelsea 0 0 0
7 Coventry City Coventry City 0 0 0
8 C.Palace C.Palace 0 0 0
Tamamını Göster
17 Newcastle Newcastle 0 0 0
18 N. Forest N. Forest 0 0 0
19 Sunderland Sunderland 0 0 0
20 Tottenham Tottenham 0 0 0
O AV P
1 Augsburg Augsburg 0 0 0
2 Leverkusen Leverkusen 0 0 0
3 Bayern Munih Bayern Munih 0 0 0
4 B. Dortmund B. Dortmund 0 0 0
5 Mönchengladbach Mönchengladbach 0 0 0
6 E. Frankfurt E. Frankfurt 0 0 0
7 Elversberg Elversberg 0 0 0
8 FC Köln FC Köln 0 0 0
Tamamını Göster
15 Schalke 04 Schalke 04 0 0 0
16 Union Berlin Union Berlin 0 0 0
17 VfB Stuttgart VfB Stuttgart 0 0 0
18 Werder Bremen Werder Bremen 0 0 0
O AV P
1 Alaves Alaves 1 3 3
2 Espanyol Espanyol 1 3 3
3 Atletico Madrid Atletico Madrid 1 2 3
4 Sevilla Sevilla 1 2 3
5 Racing Santander Racing Santander 1 2 1
6 Villarreal Villarreal 1 2 1
7 Deportivo Deportivo 1 1 1
8 Elche Elche 1 1 1
Tamamını Göster
17 Rayo Vallecano Rayo Vallecano 1 1 0
18 Malaga Malaga 1 0 0
19 Getafe Getafe 1 0 0
20 Levante Levante 1 0 0
O AV P
1 AC Milan AC Milan 0 0 0
2 Atalanta Atalanta 0 0 0
3 Bologna Bologna 0 0 0
4 Cagliari Cagliari 0 0 0
5 Como Como 0 0 0
6 Fiorentina Fiorentina 0 0 0
8 Genoa Genoa 0 0 0
9 Inter Inter 0 0 0
Tamamını Göster
17 Sassuolo Sassuolo 0 0 0
18 Torino Torino 0 0 0
19 Udinese Udinese 0 0 0
20 Venezia Venezia 0 0 0
O AV P
1 Angers Angers 0 0 0
2 Auxerre Auxerre 0 0 0
3 Brest Brest 0 0 0
4 Le Havre Le Havre 0 0 0
5 Le Mans Le Mans 0 0 0
6 Lens Lens 0 0 0
7 Lille Lille 0 0 0
8 Lorient Lorient 0 0 0
Tamamını Göster
15 Rennes Rennes 0 0 0
16 Strasbourg Strasbourg 0 0 0
17 Toulouse Toulouse 0 0 0
18 Troyes Troyes 0 0 0
O AV P
1 Alkmaar Alkmaar 2 6 6
2 FC Groningen FC Groningen 2 6 6
3 Go Ahead Eagles Go Ahead Eagles 2 6 4
4 Fortuna Sittard Fortuna Sittard 2 5 4
5 Ajax Ajax 2 4 4
6 PSV Eindhoven PSV Eindhoven 2 4 4
7 Feyenoord Feyenoord 2 3 4
8 SC Heerenveen SC Heerenveen 2 3 4
Tamamını Göster
15 PEC Zwolle PEC Zwolle 2 1 0
16 ADO Den Haag ADO Den Haag 2 1 0
17 Willem Willem 2 2 0
18 Cambuur Cambuur 2 1 0