1. Haberler
  2. İnovasyon
  3. Siber Güvenlik
  4. Darcula PhaaS Saldırısı Android ve iPhone Kullanıcılarını Tehdit Ediyor

Darcula PhaaS Saldırısı Android ve iPhone Kullanıcılarını Tehdit Ediyor

Darcula, kullanıcıların kimlik bilgilerini çalmak için 20.000 alan adını kullanarak Android ve iPhone kullanıcılarını hedef alan yeni bir siber saldırı türü.

Darcula PhaaS Saldırısı
Darcula PhaaS Saldırısı
Google'da Abone Ol
0
Paylaş

Bu Yazıyı Paylaş

veya linki kopyala

‘Darcula’, 100’den fazla ülkedeki Android ve iPhone kullanıcılarının kimlik bilgilerini çalmayı amaçlayan yeni bir siber saldırı olarak ortaya çıktı. 20.000’den fazla alan adını kullanarak çeşitli markaları ve hizmet sağlayıcıları taklit eden bu hizmet olarak oltalama (PhaaS) saldırısı, kurbanlarına kimlik avı mesajları gönderiyor.

Google Mesajlar ve iMessage İle Yeni Yaklaşım

Darcula, geleneksel SMS yöntemlerinden farklı olarak, Google Mesajlar ve iMessage için Zengin İletişim Hizmetleri (RCS) protokolünü kullanıyor. Bu yaklaşım, alıcıların bu iletişimi daha güvenilir bulmasına ve bu nedenle meşru olarak algılamasına yol açıyor. Uçtan uca şifreleme özelliği sayesinde, bu kimlik avı mesajlarının içeriğine göre tespit edilmesi ve engellenmesi zorlaşıyor.

Teknolojik Yenilikler ve Kullanım Kolaylığı

Darcula, JavaScript, React, Docker ve Harbor gibi modern teknolojileri kullanarak, müşterilere sürekli güncellemeler ve yeni özellik ekleme imkanı sunuyor. Bu, dolandırıcıların kimlik avı kitlerini yeniden yüklemelerine gerek kalmadan etkin bir şekilde çalışmalarına olanak tanıyor.

Geniş Çeşitlilik Sunan Kimlik Avı Şablonları

Darcula, 100’den fazla ülkedeki çeşitli marka ve kuruluşları taklit edebilen 200’den fazla kimlik avı şablonu sunuyor. Bu şablonlar, yüksek kaliteli açılış sayfaları ve yerel dili, logoları ve içeriği doğru şekilde kullanarak kurbanları ikna etmeyi hedefliyor.

Yaygın Alan Adı Kullanımı

Araştırmacılara göre, Darcula genellikle “.top” ve “.com” gibi üst düzey alan adlarını kullanıyor ve bu alan adlarının yaklaşık üçte biri Cloudflare tarafından destekleniyor. Her gün 120 yeni alan adının eklendiği bu sistem, geleneksel siber suç taktiklerinden önemli ölçüde ayrılıyor.

Siber Suçluların Yöntemleri ve Kısıtlamaları

Apple ve Google, sırasıyla iMessage ve RCS üzerinden yüksek miktarda mesaj gönderimi yapan hesapları engelleme önlemleri alsa da, siber suçlular bu sınırlamaları aşmak için çeşitli yollar buluyor. Özellikle Apple, iMessage’da alıcıların sadece mesaja yanıt verdikleri takdirde URL bağlantısına tıklamalarına izin veren bir önlem getirdi.

Kullanıcılara Öneriler

Kullanıcıların, URL içeren gelen mesajlara dikkatli yaklaşmaları ve özellikle tanımadıkları gönderenlerden gelen mesajlara karşı temkinli olmaları öneriliyor. Yanlış dilbilgisi, yazım hataları, aşırı cazip teklifler veya acil eylem çağrıları gibi işaretlere dikkat etmek, bu tür kimlik avı saldırılarına karşı korunmada önemli bir adım oluşturuyor.

0
be_enmi_
Beğenmiş
0
_zg_n
Üzgün
0
sinirli
Sinirli
0
_a_rm_
Şaşırmış
Darcula PhaaS Saldırısı Android ve iPhone Kullanıcılarını Tehdit Ediyor
0

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

0/30 karakter

Giriş Yap

Patronlar Kulübü ayrıcalıklarından yararlanmak için hemen giriş yapın veya hesap oluşturun, üstelik tamamen ücretsiz!