Previous Next
Bağla

"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

17-06-2026 17:49
"Freshdesk" üzərindən həyata keçirilən fişinq kampaniyasının texniki təhlili açıqlanıb

Rəqəmsal İnkişaf və Nəqliyyat Nazirliyi tabeliyində fəaliyyət göstərən Milli Kibertəhlükəsizlik Agentliyi (MKA) bir müddət əvvəl ictimaiyyətə açıqlanmış, "Freshdesk" platformasından istifadə edilməklə həyata keçirilmiş fişinq kampaniyası ilə bağlı genişmiqyaslı texniki araşdırmanın nəticələrini təqdim edib.

Xeberler.az MKA-ya istinadən məlumat verir ki, araşdırmalar nəticəsində müəyyənləşdirilib ki, kampaniya çərçivəsində kiber hücumçumlar etibarlılıq təəssüratı yaratmaq məqsədilə nəqliyyat, neft-qaz sektoru, eləcə də beynəlxalq ticarət və biznes əlaqələrinin təşviqi sahələrində fəaliyyət göstərən qurumların adlarından və əvvəlcədən ələ keçirilmiş rəsmi e-poçt hesablarından istifadə edərək istifadəçilərə fişinq məktubları göndəriblər. Məktublar əsasən "Shared a File" və "New secure message from" başlıqları ilə yayılıb və istifadəçilər saxta sənəd paylaşım portallarına yönləndiriliblər.

Texniki təhlillər göstərir ki, hücum zamanı "Adversary-in-the-Middle" (AiTM) texnikasından istifadə olunub. Bu texnika çərçivəsində istifadəçi saxta giriş səhifəsinə yönləndirilir, daxil edilən istifadəçi adı, şifr və çoxfaktorlu autentifikasiya (MFA/2FA) kodları real vaxt rejimində ələ keçirilir. Eyni zamanda autentifikasiya sessiyasına aid brauzer "cookie" qarşı tərəfə ötürülür, bu da hücum edən tərəfə ikifaktorlu doğrulamadan yan keçərək istifadəçi hesabına icazəsiz giriş imkanı yaradır.

Agentlik vətəndaşlara və təşkilatlara tövsiyə edir ki, gözlənilməyən "paylaşılmış sənəd" və ya "təhlükəsiz mesaj" məzmunlu e-poçtlardakı keçidlərə daxil olmasınlar, belə məktubların həqiqiliyini alternativ kommunikasiya kanalları vasitəsilə dəqiqləşdirsinlər, giriş zamanı yalnız "login.microsoftonline.com" ünvanının düzgünlüyünü yoxlasınlar və heç bir halda şifr və təsdiq kodlarını şübhəli səhifələrə daxil etməsinlər.

Şübhəli hallarla qarşılaşdıqda vətəndaşlar və təşkilatlar Milli Kibertəhlükəsizlik Agentliyinə [email protected] elektron poçtu və ya "1654" qaynar xətti vasitəsilə məlumat verə bilərlər.

ŞƏRHLƏR
OXŞAR XƏBƏRLƏR
Dövlət və özəl qurumların adından fişinq mesajları göndərilir

Dövlət və özəl qurumların adından fişinq mesajları göndərilir

12-06-2026
ETX: Genişmiqyaslı fişinq kampaniyası aşkarlanıb

ETX: Genişmiqyaslı fişinq kampaniyası aşkarlanıb

01-04-2026
Elektron Təhlükəsizlik Xidməti media qurumlarını xəbərdar edir

Elektron Təhlükəsizlik Xidməti media qurumlarını xəbərdar edir

14-03-2023
LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

LiveChat üzərindən yeni fişinq kampaniyası aşkarlanıb

01-04-2026
Nazirlik: Adımızdan saxta məktublar göndərilir

Nazirlik: Adımızdan saxta məktublar göndərilir

29-10-2020
Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

Dövlət qurumları adından kütləvi fişinq hücumları həyata keçirilib

09-04-2026
Nazirlik: Düşmən kibermühitdə təxribatlarını davam etdirir

Nazirlik: Düşmən kibermühitdə təxribatlarını davam etdirir

02-10-2020
ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

ETX: "WhatsApp" hesablarına icazəsiz giriş cəhdləri artıb

29-10-2025
Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

Milli Kibertəhlükəsizlik Agentliyi vətəndaşlara xəbərdarlıq edib

11-06-2026
Ermənistanın elektron poçt üzərindən  “fişinq” hücum cəhdləri davam edir

Ermənistanın elektron poçt üzərindən “fişinq” hücum cəhdləri davam edir

20-10-2020
NRYTN xəbərdarlıq edib: Vətəndaşlara e-poçt üzərindən saxta məktublar göndərilir

NRYTN xəbərdarlıq edib: Vətəndaşlara e-poçt üzərindən saxta məktublar göndərilir

08-10-2021
ETX: “Azərpoçt”un adından saxta mesajlar göndərilir

ETX: “Azərpoçt”un adından saxta mesajlar göndərilir

20-05-2025
Elektron Təhlükəsizlik Xidməti vətəndaşlara xəbərdarlıq edib

Elektron Təhlükəsizlik Xidməti vətəndaşlara xəbərdarlıq edib

22-06-2023
ETX: “Youtube”da fişinq hücumlarının sayı artır

ETX: “Youtube”da fişinq hücumlarının sayı artır

17-01-2025
Elektron Təhlükəsizlik Xidməti növbəti dəfə “fişinq” hücumları barədə xəbərdarlıq edib

Elektron Təhlükəsizlik Xidməti növbəti dəfə “fişinq” hücumları barədə xəbərdarlıq edib

20-04-2021
ETX: "Azərpoçt" adından saxta SMS-lər göndərilir

ETX: "Azərpoçt" adından saxta SMS-lər göndərilir

26-05-2026
Dövlət Xidməti vətəndaşlara saxta saytlarla bağlı xəbərdarlıq edib

Dövlət Xidməti vətəndaşlara saxta saytlarla bağlı xəbərdarlıq edib

14-01-2026
Elektron Təhlükəsizlik Xidməti “fişinq” kampaniyalarının artması ilə bağlı xəbərdar edib

Elektron Təhlükəsizlik Xidməti “fişinq” kampaniyalarının artması ilə bağlı xəbərdar edib

27-12-2021
ETX: "Telegram" üzərindən yeni dələduzluq halları müşahidə olunur

ETX: "Telegram" üzərindən yeni dələduzluq halları müşahidə olunur

03-09-2025
“digital.login” iki faktorlu autentifikasiya ilə gücləndirilib

“digital.login” iki faktorlu autentifikasiya ilə gücləndirilib

08-05-2025
ETX: Kiberdələduzlar "Azərpoçt" adından saxta mesajlar göndərir

ETX: Kiberdələduzlar "Azərpoçt" adından saxta mesajlar göndərir

08-09-2025
ETX kiberdələduzluq halları ilə bağlı əhaliyə xəbərdarlıq edir

ETX kiberdələduzluq halları ilə bağlı əhaliyə xəbərdarlıq edir

04-11-2025
“Azərpoçt” adından əhaliyə saxta məktublar göndərilir

“Azərpoçt” adından əhaliyə saxta məktublar göndərilir

17-02-2022
Elektron Təhlükəsizlik Xidməti xəbərdarlq edib: Bank kartlarından pul oğurlana bilər

Elektron Təhlükəsizlik Xidməti xəbərdarlq edib: Bank kartlarından pul oğurlana bilər

27-08-2024





sorğu
İT mütəxəssislər iş yerlərini hansı meyarlar əsasında seçir ?
  • Şirkətin yüksək statusuna görə
  • İşin, layihənin xarakterinə görə
  • Əmək müqaviləsinin olmasına görə
  • Yüksək əmək haqqına, mükafatlara və digər güzəştlərə görə
  • Gələcək karyerası üçün əhəmiyyət kəsb etdiyinə görə
  • Maraqlı, işgüzar kollektivə görə