Dolar 49,2122
Euro 55,3249
Altın 6.530,65
BİST 12.213,58
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul 21°C
Çok Bulutlu
İstanbul
21°C
Çok Bulutlu
Cum 23°C
Cts 24°C
Paz 24°C
Pts 23°C

Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi

Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar; kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor. Kaspersky çözümleri, 1 Ağustos ile 18…

Kaspersky: Microsoft Kimlik Doğrulama Altyapısını İstismar Eden 31 Binden Fazla Sahte E-Posta Tespit Edildi
REKLAM ALANI
8 Ekim 2026 11:42
9

Kaspersky uzmanları, kapsamlı bir dolandırıcılık e-postası kampanyası ortaya çıkardı. Saldırganlar; kullanıcıları sahte web sitelerine yönlendirmek ya da cihazlarına zararlı yazılım indirtmek amacıyla yasal Microsoft hizmet bağlantılarını içeren e-postalar gönderiyor. Kaspersky çözümleri, 1 Ağustos ile 18 Eylül tarihleri arasında bu tür bağlantılar barındıran 31 binden fazla e-postayı engelledi.

Kaspersky, bu yılın başında da siber saldırganların Microsoft’un kimlik doğrulama mekanizmasını kötüye kullandığı bir oltalama (phishing) kampanyasını duyurmuştu. Uzmanlar, siber suçluların aynı altyapıyı bu kez farklı bir yemle istismar ettiğini belirtiyor: Kurbanlara resmi bir Microsoft bildirimi süsü verilmiş e-postalar gönderiliyor; iletilerde hizmet erişim bilgilerinin güncellenmesi veya elektronik belgelerin imzalanması bahanesiyle bağlantıya tıklanması isteniyor.

ARA REKLAM ALANI

Saldırganlar yönlendirme mekanizmasını kurmak için öncelikle bir Microsoft hesabı açarak Microsoft Entra yönetim merkezine giriş yapıyor. Ardından uygulama kayıt bölümünden yeni bir uygulama tanımlıyor. Kayıt aşamasında sistem, kullanıcının başarılı kimlik doğrulamasının ardından aktarılacağı adres olan bir yönlendirme URI’si (Uniform Resource Identifier) tanımlanmasına izin veriyor. Saldırganlar bu alana kendi zararlı sitelerinin adresini yerleştiriyor. Son adımda ise kayıtlı uygulamanın kimliğini (Application ID) ve belirlenen yönlendirme URI’sini içeren, Microsoft yönlendirme bağlantılı e-postaları hedef kullanıcılara iletiyorlar.

Böylece kullanıcılar ilgili bağlantıya tıkladıklarında doğrudan kişisel verileri çalmayı hedefleyen veya zararlı yazılım indiren bir sayfaya yönlendiriliyor.

 

Oltalama e-postası örneği

 

Saldırganlar ayrıca Microsoft Entra yönetim merkezini kullanarak zararlı içeriklerini doğrudan platformun meşru bildirim iletilerine gömmenin bir yolunu da keşfetti. Bunun için muhtemelen en düşük maliyetli lisansı satın alıyor veya bir deneme süresi başlatıyorlar.

Dolandırıcılar, “Genel Bakış” sayfasındaki isim alanına sahte bir mesaj yerleştirdikten sonra “Kullanıcılar” sekmesinde uydurma e-posta adresleri, görünen adlar ve parolalarla hayali profiller oluşturuyor. Ardından yeni oluşturulan bu sahte kullanıcının kimlik bilgileriyle Microsoft Hesabım (My Account) portalına giriş yaparak kurbanın gerçek e-posta adresini (parola sıfırlama işlemlerinde kullanılan) yedek posta kutusu olarak tanımlıyorlar.

 

Bunun sonucunda kurbanın gelen kutusuna talep edilmemiş bir doğrulama kodu ulaşıyor; dolandırıcıların hazırladığı sahte mesaj ise e-postanın konu ve imza bölümlerinde meşru bildirimle birlikte yer alıyor.

 

Talep edilmemiş doğrulama kodu ve dolandırıcıların mesajını içeren resmi e-posta örneği 

Kaspersky E-posta Tehditlerinden Korunma Grubu Müdürü Andrey Kovtun konuya ilişkin değerlendirmesinde şunları kaydetti: “Dolandırıcı bağlantı ve iletilerin bir şirketin adı kullanılarak değil, bizzat resmi servisleri üzerinden gönderildiğine ilk kez şahit olmuyoruz. Bu durum saldırılara tehlikeli bir meşruiyet payı kazandırarak tuzağın fark edilmesini son derece güçleştiriyor. Geleneksel oltalama belirtileri bu iletilerde görülmediği için kullanıcıların tehlikeyi kendi başlarına ayırt etmesi oldukça zor. Bu nedenle, en gelişmiş oltalama girişimlerine karşı dahi otomatik koruma sağlayan, güçlü kimlik avı önleme bileşenlerine sahip bir güvenlik çözümünün tercih edilmesini önemle tavsiye ediyoruz.”

Kurumların bu tür karmaşık tehditlere karşı eksiksiz bir savunma hattı kurabilmesi için gelişmiş e-posta güvenliği çözümlerine yönelmesi kritik önem taşıyor. Kurumsal tarafta Kaspersky Security for Mail Server, e-posta kaynaklı gelişmiş tehdit yelpazesine karşı güçlü bir koruma sağlıyor. Makine öğrenimi algoritmalarıyla güçlendirilen çok katmanlı savunma mimarisi, işletmelerin sürekli evrilen siber riskler karşısında iş sürekliliğini güvence altına alıyor.

Bireysel kullanıcılara yönelik Kaspersky Premium ise oltalama saldırılarının engellenmesine ve genel siber güvenliğin artırılmasına yardımcı olan kapsamlı koruma özellikleri sunuyor. Kaspersky, giderek karmaşıklaşan tehditlere karşı üst düzey güvenlik sağlamak amacıyla son kullanıcı çözümlerini yapay zekâ destekli dolandırıcılık korumasıyla (AI-powered scam protection) güçlendiriyor. Bu bütünleşik koruma mimarisi; makine öğrenimi tabanlı kimlik avı önleme algoritmalarını, gerçek zamanlı davranış izleme yeteneklerini ve veri sızıntısı ile kimlik hırsızlığı denetleyicilerini bir araya getiriyor.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Kaynak: Beyaz Haber Ajansı

REKLAM ALANI