Bulut platformları üzerinden yeni nesil kimlik avı saldırısı

Siber saldırganlar, Cloudflare altyapısını kullanarak kullanıcıların Microsoft hesap bilgilerini ele geçiren karmaşık bir kimlik avı yöntemi geliştiriyor. Uzmanlar, sahte CAPTCHA sayfalarına ve tarayıcı içinde tarayıcı tekniğine karşı dikkatli olunması gerektiğini belirtiyor.

Bu haber ilgini çekti mi?Benzer gelişmeleri kişisel akışında gör ve bildirimlerini seç.
+Gündem
Temsili görsel: Bulut platformları üzerinden yeni nesil kimlik avı saldırısı
Temsili görsel · PublicCo / Pixabay
Haberin kısa özeti2 dakikada okuyun
  • Siber saldırganlar, Cloudflare altyapısını kullanarak kullanıcıların Microsoft hesap bilgilerini ele geçiren karmaşık bir kimlik avı yöntemi geliştiriyor.
  • Uzmanlar, sahte CAPTCHA sayfalarına ve tarayıcı içinde tarayıcı tekniğine karşı dikkatli olunması gerektiğini belirtiyor.
  • Siber güvenlik dünyasında, bulut platformlarının sunduğu altyapı olanaklarını kötüye kullanan yeni bir kimlik avı saldırısı türü tespit edildi.
HIZLI CEVAP

Bu haber ne anlatıyor?

Siber saldırganlar, Cloudflare altyapısını kullanarak kullanıcıların Microsoft hesap bilgilerini ele geçiren karmaşık bir kimlik avı yöntemi geliştiriyor. Uzmanlar, sahte CAPTCHA sayfalarına ve tarayıcı içinde tarayıcı tekniğine karşı dikkatli olunması gerektiğini belirtiyor.

1 kaynakla doğrulama Kaynak gösterimine hazır Son güncelleme: 22.08.2026 13:29
Editoryal not: Bu içerik, doğrulanabilir kaynaklar ve görsel veriler titizlikle analiz edilerek, özgünlük ilkeleri çerçevesinde editoryal süreçten geçirilerek hazırlanmıştır.

Siber güvenlik dünyasında, bulut platformlarının sunduğu altyapı olanaklarını kötüye kullanan yeni bir kimlik avı saldırısı türü tespit edildi. Saldırganlar, güvenilir bir kişi kimliğine bürünerek kurbanlarını sahte bir Microsoft giriş sayfasına yönlendiren bağlantılar gönderiyor. Bu süreç, kullanıcıyı bir bot engelleme sayfası olan CAPTCHA doğrulamasını tamamlamaya ikna etmekle başlıyor. Ancak bu adım, aslında kullanıcının kurumsal e-posta adresini ele geçirmek için tasarlanmış bir tuzak işlevi görüyor.

Saldırının nda kullanıcı, Cloudflare tarafından sağlanan alt alan adlarına yönlendiriliyor. Burada dinamik olarak sayfaya eklenen ikinci bir CAPTCHA ile karşılaşan kurban, güvenlik çözümlerinin tespitini zorlaştıran bir sürece dahil ediliyor. Nihai aşamada ise 'Tarayıcı İçinde Tarayıcı' (BiTB) tekniği devreye giriyor. Bu yöntemle, tarayıcı penceresi içinde gerçeğinden ayırt edilemeyen sahte bir adres çubuğu ve Office 365 giriş ekranı oluşturuluyor.

Kullanıcılar, bu sahte arayüze kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodlarını girdiklerinde, tüm bilgiler anlık olarak saldırganların kontrolündeki sunuculara aktarılıyor. İşlem tamamlandığında ise kurban, şüphe uyandırmamak adına genel bir hata sayfasına yönlendiriliyor. Uzmanlar, bu tür saldırılardan korunmak için kritik uyarılarda bulunuyor. Özellikle CAPTCHA doğrulamalarında e-posta adresi gibi kişisel bilgilerin istenmesinin bir dolandırıcılık belirtisi olduğu vurgulanıyor.

Güvenlik uzmanlarının tavsiyeleri arasında, tarayıcının ana adres çubuğunun dikkatle kontrol edilmesi yer alıyor. BiTB saldırıları sahte bir tarayıcı penceresi oluşturabilse de, tarayıcının gerçek adres çubuğundaki alan adını değiştiremiyor. Ayrıca, beklenmedik oturum açma taleplerine karşı temkinli olunması, yazılımların güncel tutulması ve yalnızca alan adı itibarını değil, sayfa betiklerini de analiz edebilen gelişmiş güvenlik çözümlerinin kullanılması büyük önem taşıyor.

KAYNAK ŞEFFAFLIĞI

Doğrulanan bilgiler ve kaynaklar

1kaynak · 5 olgu

1 kaynak ve 5 yapılandırılmış olgu üzerinden hazırlanmış editoryal doğrulama özeti.

Öne çıkan doğrulanmış bilgiler

  1. Siber saldırganlar, kimlik avı saldırılarında Cloudflare bulut platformu altyapısını kullanıyor.Kaynak 1
  2. Saldırganlar, kurbanları sahte CAPTCHA sayfaları üzerinden e-posta bilgilerini girmeye ikna ediyor.Kaynak 1
  3. Tarayıcı İçinde Tarayıcı tekniği ile gerçeğinden ayırt edilemeyen sahte Office 365 giriş ekranları oluşturuluyor.Kaynak 1
  4. Kullanıcıların girdiği şifre ve çok faktörlü kimlik doğrulama kodları anlık olarak saldırganlara iletiliyor.Kaynak 1
  5. Güvenlik uzmanları, CAPTCHA doğrulamalarında kişisel bilgi istenmesinin bir dolandırıcılık belirtisi olduğunu vurguluyor.Kaynak 1

Başvurulan kaynaklar

  1. 1
    CNN TürkHaber kaynağı · 22.08.2026 13:29

    Bulut platformları kimlik avı saldırılarında kullanılıyor

    Kaynağı aç ↗

Bu haber sizde nasıl bir etki bıraktı?

Tek dokunuşla tepkinizi paylaşın. Seçiminize yeniden basarsanız tepkiniz kaldırılır.

0 tepki

İlgili Haberler

Aynı konudaki gelişmeler