KİMLİK AVI SALDIRILARINDA YENİ BİR YÖNTEM GELİŞTİRİLDİ

KİMLİK AVI SALDIRILARINDA YENİ BİR YÖNTEM GELİŞTİRİLDİ

KİMLİK AVI SALDIRILARINDA YENİ BİR YÖNTEM GELİŞTİRİLDİ

 

KİMLİK AVI SALDIRILARINDA YENİ ZEROFONT TEKNİĞİ TESPİT EDİLDİ

Kimlik avı saldırıları, kişi veya kuruluşların kişisel ve gizli bilgilerini çalmak isteyen siber suçluların en fazla başvurduğu yöntemler arasında yer alıyor. Gönderdikleri e-postalarla kullanıcıları kötü amaçlı yazılım içeren bir bağlantıya yönlendiren saldırganlar, yeni taktikler geliştirmeye devam ediyor. Siber güvenlik araştırmacıları, siber suçlular tarafından e-postalar aracılığıyla zararları verileri gizlemek için kullanılan şaşırtıcı yeni bir taktiği ortaya çıkardı. Öğrenciler tarafından makalelerin kelime sayısını yapay olarak artırmak için kullanılan ZeroFont yazılımı, kötü amaçlı yazılım bulunan e-posta içeriklerinin gizlenmesi için kullanılıyor. Bu tekniğin kimlik avı saldırılarında kullanılmasının endişe verici bir ilke işaret ettiğini belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, yeni ZeroFont tekniği hakkında bilinmesi gerekenleri paylaşıyor.

 

 

 

Hassas verilere ve oturum açma bilgilerine erişim sağlamak için saygın kuruluşları taklit eden siber suçlular, kimlik avı saldırılarıyla kişi ve işletmeleri hedef almaya devam ediyor. Saldırganlar, zararsız görünen e-postalarla kişi ve kuruluşları kötü amaçlı yazılım içeren bir bağlantı adresine veya sahte bir web sitesine yönlendiren saldırı kampanyaları düzenliyor. Birkaç basit güvenlik prosedürü ile kolayca önlenebilen bu saldırı türü, kimlik avı saldırılarına yeni bir boyut getirecek tehlikeli bir teknik içeriyor. Siber güvenlik araştırmacıları tarafından fark edilen bu yöntem, saldırganların kötü amaçlı e-posta içeriklerini gizlemek için makalelerdeki kelime sayısını artıran ZeroFont yazılımını kullandığını gösteriyor. Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, “Kişilerin ZeroFont tekniğinin varlığı ve risk potansiyeli hakkında bilgisiz kalması, kimlik avı saldırılarında dengenin radikal bir şekilde siber suçluların lehine değiştirebilir.” açıklamasında bulunarak yeni ZeroFont tekniği hakkında bilinmesi gerekenleri paylaşıyor.

 

 

 

E-Postalardaki Zararlı İçerikler Görünmez Hale Geliyor

 

 

 

Saldırganlar bu teknik sayesinde e-posta mesajlarında yazı tipi boyutunu sıfıra ayarlayarak görünmez karakterler veya kelimeler yerleştiriyor ve zararlı içeriklerin kullanıcılar tarafından fark edilmesini engelliyor. Microsoft Outlook dahil olmak üzere birden fazla e-posta platformunda görülen bu yöntem, mesaj ön izlemelerini manipüle ederek e-postanın güvenlik aracı tarafından ”tarandığını ve güvence altına aldığını” iddia eden sözde bir imza görüntülüyor. Böylece kullanıcılar e-postanın güvenli olduğunu düşünerek, saldırganın talep ettiği işlemleri yapmaya başlıyor. Bu yöntem sadece Doğal Dil İşleme (NLP) algoritmaları ve diğer AI güdümlü sistemler tarafından fark edilebiliyor. Kimlik avı saldırıları sürekli gelişirken, kişi ve kuruluşların en son taktiklerden haberdar olmaları ve e-posta güvenliği konusunda dikkatli bir yaklaşım sergilemeleri kritik önem taşıyor.



GÜNCEL 17.10.2023 13:23:00 0

Körfez’e deşarj edilen suyun atık su değil yağmur suyu olduğu belgelendi

Körfez’e deşarj edilen suyun atık su değil yağmur suyu olduğu belgelendi

KAGİDER ve Sanofi Türkiye, “Geleceğin Kadın Liderleri” Programını Birleşmiş Milletler'de Paylaştı

KAGİDER ve Sanofi Türkiye, “Geleceğin Kadın Liderleri” Programını ve Etki Analiz Sonuçlarını Birleşmiş Milletler’de Paylaştı

Afet tehlikesi ve riskler belirleniyor

Afet tehlikesi ve riskler belirleniyor

Tugay: İzmir’de riskli yapıların tespiti ve yenilenmesi için üzerimize düşeni yapacağız

Tugay: İzmir’de riskli yapıların tespiti ve yenilenmesi için üzerimize düşeni yapacağız

MAHKÛMLAR BELEDİYEDE KAMU YARARINA ÇALIŞACAK…

MAHKÛMLAR BELEDİYEDE KAMU YARARINA ÇALIŞACAK…

Tugay: İzmir’de kalpler deprem bölgesi için atıyor

Tugay: İzmir’de kalpler deprem bölgesi için atıyor

Önemli açıklama

Önemli açıklama

Yüksek Eğitimli İnsanlarımızı Avrupa'ya Kaptırıyoruz

Son yıllarda sınırlı kaynaklarla eğitimini tamamladığımız yüksek eğitimli akademisyenlerimizi Avrupa'ya katırmaya başladık.

İDSB Genel Sekreteri Eyüp Akbal'dan İsrail-Hamas Ateşkes Anlaşmasına Destek

İDSB Genel Sekreteri Eyüp Akbal'dan İsrail-Hamas Ateşkes Anlaşmasına Destek

60 bin ton çamur çıkarıldı

60 bin ton çamur çıkarıldı

"Letonya’da yatırımla oturum izni fırsatları cazip ancak bilgi kirliliği mağduriyetlere yol açabiliyor.

Letonya, Avrupa’da yatırım yoluyla oturum hakkı elde etmek isteyenler için cazip bir ülke olarak görülüyor.

2025 Sakıp Sabancı Uluslararası Araştırma Ödülleri İçin Başvuru Süresi 17 Şubat’a Kadar Uzatıldı

2025 Sakıp Sabancı Uluslararası Araştırma Ödülleri İçin Başvuru Süresi 17 Şubat’a Kadar Uzatıldı

Kahramanlar unutulmadı

Kahramanlar unutulmadı

Kömür satış yerlerine sıkı denetim

Kömür satış yerlerine sıkı denetim

İnternet Üzerinden Sahte Linklerle Dolandırıcılık Vakaları Artıyor

İnternet Üzerinden Sahte Linklerle Dolandırıcılık Vakaları Artıyor

İzmir Körfezi’nde tarihi yatırım

İzmir Körfezi’nde tarihi yatırım

EYÜPSULTAN BELEDİYESİ'NDEN AÇIKLAMA

EYÜPSULTAN BELEDİYESİ'NDEN AÇIKLAMA

SOLMAZ'DAN EV İÇİ ŞİDDETE KARŞI MÜCEDELE

Solmaz, İş Dünyası Ev İçi Şiddete Karşı (BADV) Projesi kapsamında eğitim süreci başlatıyor.

Irak Türkmen Birliği ve Dayanışma Derneği Olağan Genel Kurul Toplantısı Yapıldı

Irak Türkmen Birliği ve Dayanışma Derneği Olağan Genel Kurul Toplantısı Yapıldı

Mahkeme Durdurma Kararı Verdi TOKİ Müteahhidi Uymadı

Mahkeme Durdurma Kararı Verdi TOKİ Müteahhidi Uymadı

Köfteci Yusuf'un sahibi Yusuf Akkaş'tan haber alınamıyor

Köfteci Yusuf'un sahibi Yusuf Akkaş'tan haber alınamıyor