‘Darcula’, 100’den fazla ülkedeki Android ve iPhone kullanıcılarının kimlik bilgilerini çalmayı amaçlayan yeni bir siber saldırı olarak ortaya çıktı. 20.000’den fazla alan adını kullanarak çeşitli markaları ve hizmet sağlayıcıları taklit eden bu hizmet olarak oltalama (PhaaS) saldırısı, kurbanlarına kimlik avı mesajları gönderiyor.
Google Mesajlar ve iMessage İle Yeni Yaklaşım
Darcula, geleneksel SMS yöntemlerinden farklı olarak, Google Mesajlar ve iMessage için Zengin İletişim Hizmetleri (RCS) protokolünü kullanıyor. Bu yaklaşım, alıcıların bu iletişimi daha güvenilir bulmasına ve bu nedenle meşru olarak algılamasına yol açıyor. Uçtan uca şifreleme özelliği sayesinde, bu kimlik avı mesajlarının içeriğine göre tespit edilmesi ve engellenmesi zorlaşıyor.
Teknolojik Yenilikler ve Kullanım Kolaylığı
Darcula, JavaScript, React, Docker ve Harbor gibi modern teknolojileri kullanarak, müşterilere sürekli güncellemeler ve yeni özellik ekleme imkanı sunuyor. Bu, dolandırıcıların kimlik avı kitlerini yeniden yüklemelerine gerek kalmadan etkin bir şekilde çalışmalarına olanak tanıyor.
Geniş Çeşitlilik Sunan Kimlik Avı Şablonları
Darcula, 100’den fazla ülkedeki çeşitli marka ve kuruluşları taklit edebilen 200’den fazla kimlik avı şablonu sunuyor. Bu şablonlar, yüksek kaliteli açılış sayfaları ve yerel dili, logoları ve içeriği doğru şekilde kullanarak kurbanları ikna etmeyi hedefliyor.
Yaygın Alan Adı Kullanımı
Araştırmacılara göre, Darcula genellikle “.top” ve “.com” gibi üst düzey alan adlarını kullanıyor ve bu alan adlarının yaklaşık üçte biri Cloudflare tarafından destekleniyor. Her gün 120 yeni alan adının eklendiği bu sistem, geleneksel siber suç taktiklerinden önemli ölçüde ayrılıyor.
Siber Suçluların Yöntemleri ve Kısıtlamaları
Apple ve Google, sırasıyla iMessage ve RCS üzerinden yüksek miktarda mesaj gönderimi yapan hesapları engelleme önlemleri alsa da, siber suçlular bu sınırlamaları aşmak için çeşitli yollar buluyor. Özellikle Apple, iMessage’da alıcıların sadece mesaja yanıt verdikleri takdirde URL bağlantısına tıklamalarına izin veren bir önlem getirdi.
Kullanıcılara Öneriler
Kullanıcıların, URL içeren gelen mesajlara dikkatli yaklaşmaları ve özellikle tanımadıkları gönderenlerden gelen mesajlara karşı temkinli olmaları öneriliyor. Yanlış dilbilgisi, yazım hataları, aşırı cazip teklifler veya acil eylem çağrıları gibi işaretlere dikkat etmek, bu tür kimlik avı saldırılarına karşı korunmada önemli bir adım oluşturuyor.

















