CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Dev Markaların İş Görüşmeleri Taklit Ediliyor: Google Hesaplarını Hedef Alan Yeni Tehlike

Netflix, Adobe ve OpenAI gibi dev şirketleri taklit eden siber saldırganlar, hazırladıkları sahte iş görüşmeleriyle Google hesaplarını ele geçirmeyi hedefliyor.

6 Temmuz 2026

Ne oldu?


Güvenlik araştırmacıları, özellikle pazarlama ve reklamcılık uzmanlarını hedef alan son derece inandırıcı bir oltalama (phishing) kampanyası tespit etti. Siber saldırganlar; aralarında Adobe, Netflix, Coca-Cola, McKinsey & Company ve OpenAI gibi devlerin de bulunduğu 30'dan fazla dünya çapındaki markanın adını kullanarak sahte iş görüşmesi davetiyeleri hazırlıyor. Gerçek şirket çalışanlarının isimlerini, fotoğraflarını ve kurumsal logolarını taklit eden saldırganlar, hedeflerine e-posta yoluyla ulaşıyor. Kurbanlar, iş görüşmesi takvimine katılmak veya başvuru sürecini tamamlamak için yönlendirildikleri sahte bağlantılara tıkladıklarında, Google hesap bilgilerini ele geçirmek üzere tasarlanmış gelişmiş tuzaklarla karşı karşıya kalıyorlar.

Neden önemli?


Bu saldırı kampanyasını tehlikeli kılan en önemli unsurlardan biri, güvenlik yazılımlarını ve filtrelerini aşmak için kullanılan gelişmiş teknik yöntemlerdir. Saldırganlar, Salesforce Marketing Cloud ve PeopleForce gibi yaygın olarak güvenilen kurumsal bulut platformlarını suistimal ederek karmaşık yönlendirme (redirect) zincirleri oluşturuyor. Bu sayede, güvenlik filtreleri bağlantıları ilk aşamada meşru bir kurumsal adresten geldiği için zararlı olarak işaretleyemiyor.

Bunun yanı sıra, kurbanlar bağlantıya tıkladıklarında karşılarına çıkan sahte Google giriş ekranı, "Browser-in-the-Browser" (Tarayıcı İçinde Tarayıcı) adı verilen teknikle simüle ediliyor. Bu yöntem, kullanıcının tarayıcısında tamamen gerçekçi görünen ancak aslında tamamen HTML ve CSS ile çizilmiş sahte bir Google giriş penceresi açıyor. Penceredeki adres satırı bile yasal Google URL'lerini taklit ettiği için en dikkatli kullanıcılar dahi bu tuzağa düşebiliyor. Google hesabının ele geçirilmesi, saldırganların kurbanın diğer kurumsal hesaplarına, hassas verilerine ve sosyal medya yönetim araçlarına erişmesine kapı aralıyor.

Kim veya ne etkileniyor?


Bu kampanyanın birincil hedefleri, büyük şirketlerin veya ajansların bünyesinde görev yapan dijital pazarlama, sosyal medya ve reklam yönetimi uzmanlarıdır. Bu profildeki çalışanların hedef alınmasının temel sebebi, kurumsal reklam bütçelerine, işletme panellerine (Facebook Ads, Google Ads vb.) ve kritik müşteri verilerine erişim yetkilerinin bulunmasıdır. Ayrıca Adobe, Netflix ve OpenAI gibi küresel markaların insan kaynakları departmanları ve marka itibarı da bu taklit eylemlerinden doğrudan zarar görüyor.

Ne yapılmalı?


Kullanıcıların ve kurumların bu tür siber tehditlerden korunmak için öncelikle iki faktörlü kimlik doğrulamayı (MFA) etkinleştirmesi, özellikle de SMS tabanlı kodlar yerine donanım anahtarları (Security Key) veya Google Authenticator gibi güvenli uygulamaları tercih etmesi gerekmektedir. Beklenmedik veya şüpheli iş teklifleri alındığında, e-postada sunulan iletişim kanallarını kullanmak yerine doğrudan şirketin resmi kariyer sayfaları üzerinden doğrulama yapılmalıdır. Ayrıca, "Browser-in-the-Browser" tuzaklarına karşı tarayıcı pencerelerinin taşınabilirliğini test etmek (sahte pencereler ana tarayıcı penceresinin dışına taşınamaz) ve çok adımlı yönlendirmeler içeren bağlantılara karşı her zaman şüpheyle yaklaşmak hayati önem taşımaktadır.

Kaynaklar

Güne dön