Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi

Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar; kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor. Kaspersky çözümleri, 1 Ağustos ile 18 Eylül tarihleri arasında bu tür bağlantılar barındıran 31 binden fazla e-postayı engelledi.

Kaspersky, bu yılın başında da siber saldırganların Microsoft’un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasını duyurmuştu. Uzmanlar, siber suçluların aynı altyapıyı bu kez farklı bir yemle istismar ettiğini belirtiyor: Kurbanlara resmi bir Microsoft bildirimi süsü verilmiş e-postalar gönderiliyor; iletilerde hizmet erişim bilgilerinin güncellenmesi veya elektronik belgelerin imzalanması bahanesiyle bağlantıya tıklanması isteniyor.

Saldırganlar yönlendirme mekanizmasını kurmak için öncelikle bir Microsoft hesabı açarak Microsoft Entra yönetim merkezine giriş yapıyor. Ardından uygulama kayıt bölümünden yeni bir uygulama tanımlıyor. Kayıt aşamasında sistem, kullanıcının başarılı kimlik doğrulamasının ardından aktarılacağı adres olan bir yönlendirme URI’si (Uniform Resource Identifier) tanımlanmasına izin veriyor. Saldırganlar bu alana kendi zararlı sitelerinin adresini yerleştiriyor. Son adımda ise kayıtlı uygulamanın kimliğini (Application ID) ve belirlenen yönlendirme URI’sini içeren, Microsoft yönlendirme bağlantılı e-postaları hedef kullanıcılara iletiyorlar.

Böylece kullanıcılar ilgili bağlantıya tıkladıklarında doğrudan kişisel verileri çalmayı hedefleyen veya zararlı yazılım indiren bir sayfaya yönlendiriliyor.

 

Oltalama e-postası örneği

 

Saldırganlar ayrıca Microsoft Entra yönetim merkezini kullanarak zararlı içeriklerini doğrudan platformun meşru bildirim iletilerine gömmenin bir yolunu da keşfetti. Bunun için muhtemelen en düşük maliyetli lisansı satın alıyor veya bir deneme süresi başlatıyorlar.

Dolandırıcılar, “Genel Bakış” sayfasındaki isim alanına sahte bir mesaj yerleştirdikten sonra “Kullanıcılar” sekmesinde uydurma e-posta adresleri, görünen adlar ve parolalarla hayali profiller oluşturuyor. Ardından yeni oluşturulan bu sahte kullanıcının kimlik bilgileriyle Microsoft Hesabım (My Account) portalına giriş yaparak kurbanın gerçek e-posta adresini (parola sıfırlama işlemlerinde kullanılan) yedek posta kutusu olarak tanımlıyorlar.

 

Bunun sonucunda kurbanın gelen kutusuna talep edilmemiş bir doğrulama kodu ulaşıyor; dolandırıcıların hazırladığı sahte mesaj ise e-postanın konu ve imza bölümlerinde meşru bildirimle birlikte yer alıyor.

 

Talep edilmemiş doğrulama kodu ve dolandırıcıların mesajını içeren resmi e-posta örneği 

Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun konuya ilişkin değerlendirmesinde şunları kaydetti: “Dolandırıcı bağlantı ve iletilerin bir şirketin adı kullanılarak değil, bizzat resmi servisleri üzerinden gönderildiğine ilk kez şahit olmuyoruz. Bu durum saldırılara tehlikeli bir meşruiyet payı kazandırarak tuzağın fark edilmesini son derece güçleştiriyor. Geleneksel oltalama belirtileri bu iletilerde görülmediği için kullanıcıların tehlikeyi kendi başlarına ayırt etmesi oldukça zor. Bu nedenle, en gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz.”

Kurumların bu tür karmaşık tehditlere karşı eksiksiz bir savunma hattı kurabilmesi için gelişmiş e-posta güvenliği çözümlerine yönelmesi kritik önem taşıyor. Kurumsal tarafta Kaspersky Security for Mail Server, e-posta kaynaklı gelişmiş tehdit yelpazesine karşı güçlü bir koruma sağlıyor. Makine öğrenimi algoritmalarıyla güçlendirilen çok katmanlı savunma mimarisi, işletmelerin sürekli evrilen siber riskler karşısında iş sürekliliğini güvence altına alıyor.

Bireysel kullanıcılara yönelik Kaspersky Premium ise oltalama saldırılarının engellenmesine ve genel siber güvenliğin artırılmasına yardımcı olan kapsamlı koruma özellikleri sunuyor. Kaspersky, giderek karmaşıklaşan tehditlere karşı üst düzey güvenlik sağlamak amacıyla son kullanıcı çözümlerini yapay zekâ destekli dolandırıcılık korumasıyla (AI-powered scam protection) güçlendiriyor. Bu bütünleşik koruma mimarisi; makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izleme yeteneklerini ve veri sızıntısı ile kimlik hırsızlığı denetleyicilerini bir araya getiriyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

  • Related Posts

    Android telefonlarda sahte IPTV güncellemesi banka parolası peşinde

    Android telefonlarda IPTV uygulaması güncellemesi gibi görünen sahte bir dosya, banka uygulamalarının üzerine sahte giriş ekranı açarak PIN kodu ve mobil bankacılık parolasını çalıyor.

    Kaspersky, Yapay Zekâ Ajanlarının Güvenliği İçin “Siber Bağışıklık” Rehberi Yayımladı

    Kaspersky, kurumsal altyapılarda kullanılan otonom yapay zekâ (YZ) ajanlarının beraberinde getirdiği riskleri azaltmaya yönelik kapsamlı bir rehber paylaştı.

    Bir yanıt yazın

    E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir