Kaspersky Kimlik Doğrulama Altyapısına Yönelen Dolandırıcılık Kampanyası Keşfetti
Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun:- "En gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz"
Kaspersky uzmanları, Microsoft'un kimlik doğrulama altyapısını istismar eden kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı.
Şirketten yapılan açıklamaya göre, Kaspersky uzmanları 1 Ağustos-18 Eylül arasında bu tür bağlantılar barındıran 31 binden fazla sahte e-posta tespit etti.
Kampanya kapsamında saldırganlar, kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor.
Kaspersky, bu yılın başında da siber saldırganların Microsoft'un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasını duyurmuştu. Uzmanlar, siber suçluların aynı altyapıyı bu kez farklı bir yemle istismar ettiğini tespit etti. Kurbanlara resmi bir Microsoft bildirimi süsü verilmiş e-postalar gönderiliyor, iletilerde hizmet erişim bilgilerinin güncellenmesi veya elektronik belgelerin imzalanması bahanesiyle bağlantıya tıklanması isteniyor.
Saldırganlar yönlendirme mekanizmasını kurmak için öncelikle bir Microsoft hesabı açarak Microsoft Entra yönetim merkezine giriş yapıyor. Ardından uygulama kayıt bölümünden yeni bir uygulama tanımlıyor. Kayıt aşamasında sistem, kullanıcının başarılı kimlik doğrulamasının ardından aktarılacağı adres olan bir yönlendirme URI'si tanımlanmasına izin veriyor.
Saldırganlar bu alana kendi zararlı sitelerinin adresini yerleştiriyor. Son adımda ise kayıtlı uygulamanın kimliğini ve belirlenen yönlendirme URI'sini içeren, Microsoft yönlendirme bağlantılı e-postaları hedef kullanıcılara iletiyorlar. Böylece kullanıcılar ilgili bağlantıya tıkladıklarında doğrudan kişisel verileri çalmayı hedefleyen veya zararlı yazılım indiren bir sayfaya yönlendiriliyor.
Ayrıca "Microsoft Entra" yönetim merkezini kullanarak zararlı içeriklerini doğrudan platformun meşru bildirim iletilerine gömmenin bir yolunu da tespit eden saldırganlar, bunun için en düşük maliyetli lisansı satın alıyor veya bir deneme süresi başlatıyorlar.
- Kimlik avında sahte profillerle yeni tuzak
Dolandırıcılar, "Genel Bakış" sayfasındaki isim alanına sahte bir mesaj yerleştirdikten sonra "Kullanıcılar" sekmesinde uydurma e-posta adresleri, görünen adlar ve parolalarla hayali profiller oluşturuyor. Ardından yeni oluşturulan bu sahte kullanıcının kimlik bilgileriyle "Microsoft Hesabım" portalına giriş yaparak kurbanın gerçek e-posta adresini yedek posta kutusu olarak tanımlıyorlar.
Bunun sonucunda kurbanın gelen kutusuna talep edilmemiş bir doğrulama kodu ulaşıyor, dolandırıcıların hazırladığı sahte mesaj ise e-postanın konu ve imza bölümlerinde meşru bildirimle birlikte yer alıyor.
Bireysel kullanıcılara yönelik Kaspersky Premium uygulaması oltalama saldırılarının engellenmesine ve genel siber güvenliğin artırılmasına yardımcı olan kapsamlı koruma özellikleri sunuyor.
Kaspersky, giderek karmaşıklaşan tehditlere karşı üst düzey güvenlik sağlamak amacıyla son kullanıcı çözümlerini yapay zeka destekli dolandırıcılık korumasıyla güçlendiriyor. Bu bütünleşik koruma mimarisi, makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izleme yeteneklerini ve veri sızıntısı ile kimlik hırsızlığı denetleyicilerini bir araya getiriyor.
- Resmi servislerden gelen iletilerde oltalama riski
Açıklamada görüşlerine yer verilen Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun, dolandırıcı bağlantılarının ve iletilerinin bir şirketin resmi servisleri üzerinden gönderilmesi durumuna ilk kez şahit olmadıklarını belirtti.
Kovtun, bu durumun saldırılara tehlikeli bir meşruiyet payı kazandırarak tuzağın fark edilmesini son derece güçleştirdiğini kaydetti.
Geleneksel oltalama belirtilerinin bu iletilerde görülmediği için kullanıcıların tehlikeyi kendi başlarına ayırt etmesinin oldukça zor olduğunu vurgulayan Kovtun, "Bu nedenle, en gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz." ifadelerini kullandı.
Kaynak:
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.