Kaspersky'nin yasal bulut platformlarını hedef alan kimlik avı faaliyetlerine yönelik araştırması, bu yöntemle son 12 ayda 390 binden fazla saldırı gerçekleştirildiğini ortaya koydu. Saldırganlar; Cloudflare Workers, Vercel, Netlify, GitHub Pages ve IPFS gibi güvenilir hizmetleri paravan olarak kullanarak çok aşamalı, karmaşık saldırılar düzenliyor ve çok faktörlü kimlik doğrulama (MFA) dahi atlatabiliyorlar.
Tipik saldırı senaryosu, güvenilir bir kaynaktan gelen e-posta yoluyla başlıyor. Kullanıcı kimlik avı bağlantısına tıkladığında, sahte bir "bot engelleme" sayfasıyla karşılaşıyor ve kurumsal e-posta adresini girmeye ikna ediliyor. Ardından Cloudflare'in otomatik URL'sine yönlendirilen kullanıcı, ikinci bir sahte CAPTCHA ile karşılaşıyor. Son aşamada ise "Tarayıcı İçinde Tarayıcı" (BiTB) tekniğiyle oluşturulan gerçeğinden farksız bir Office 365 giriş ekranı görüntüleniyor. Kurban kullanıcı adı, şifre ve MFA kodunu girdiğinde, zararlı komut dosyası tüm kimlik bilgilerini ve oturum çerezlerini ele geçiriyor.
Kaspersky Siber Güvenlik Uzmanı Olga Altukhova, saldırganların meşru servislerin yüksek itibarını ve ücretsiz kullanım planlarını kötüye kullandığını belirtmiştir. Güvende kalmak için kullanıcılar, CAPTCHA doğrulamalarında kişisel bilgi istenmesi durumunda dikkatli olmalı ve beklenmedik oturum açma taleplerine karşı mesafeli davranmalıdır.






