Siber güvenlik dünyasında, bulut platformlarının sunduğu altyapı olanaklarını kötüye kullanan yeni bir kimlik avı saldırısı türü tespit edildi. Saldırganlar, güvenilir bir kişi kimliğine bürünerek kurbanlarını sahte bir Microsoft giriş sayfasına yönlendiren bağlantılar gönderiyor. Bu süreç, kullanıcıyı bir bot engelleme sayfası olan CAPTCHA doğrulamasını tamamlamaya ikna etmekle başlıyor. Ancak bu adım, aslında kullanıcının kurumsal e-posta adresini ele geçirmek için tasarlanmış bir tuzak işlevi görüyor.
Saldırının nda kullanıcı, Cloudflare tarafından sağlanan alt alan adlarına yönlendiriliyor. Burada dinamik olarak sayfaya eklenen ikinci bir CAPTCHA ile karşılaşan kurban, güvenlik çözümlerinin tespitini zorlaştıran bir sürece dahil ediliyor. Nihai aşamada ise 'Tarayıcı İçinde Tarayıcı' (BiTB) tekniği devreye giriyor. Bu yöntemle, tarayıcı penceresi içinde gerçeğinden ayırt edilemeyen sahte bir adres çubuğu ve Office 365 giriş ekranı oluşturuluyor.
Kullanıcılar, bu sahte arayüze kullanıcı adı, şifre ve çok faktörlü kimlik doğrulama kodlarını girdiklerinde, tüm bilgiler anlık olarak saldırganların kontrolündeki sunuculara aktarılıyor. İşlem tamamlandığında ise kurban, şüphe uyandırmamak adına genel bir hata sayfasına yönlendiriliyor. Uzmanlar, bu tür saldırılardan korunmak için kritik uyarılarda bulunuyor. Özellikle CAPTCHA doğrulamalarında e-posta adresi gibi kişisel bilgilerin istenmesinin bir dolandırıcılık belirtisi olduğu vurgulanıyor.
Güvenlik uzmanlarının tavsiyeleri arasında, tarayıcının ana adres çubuğunun dikkatle kontrol edilmesi yer alıyor. BiTB saldırıları sahte bir tarayıcı penceresi oluşturabilse de, tarayıcının gerçek adres çubuğundaki alan adını değiştiremiyor. Ayrıca, beklenmedik oturum açma taleplerine karşı temkinli olunması, yazılımların güncel tutulması ve yalnızca alan adı itibarını değil, sayfa betiklerini de analiz edebilen gelişmiş güvenlik çözümlerinin kullanılması büyük önem taşıyor.