Digital Report
  • DERGİ
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FİNTEK
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
No Result
View All Result
Digital Report
No Result
View All Result
Home Güvenlik

Hacker’lar kredi kartı bilgilerini çalmak için 404 hata sayfalarını kullanıyor

by Barış Selman
10/10/2023
in Güvenlik
Yeni bir Magecart yöntemi ortaya çıktı
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Siber güvenlik uzmanlarını endişelendiren yeni bir Magecart saldırısı yöntemi gün yüzüne çıktı. Hacker’lar artık, kullanıcıların kredi kartı bilgilerini ele geçirmek için çevrimiçi mağazaların 404 hata sayfasından yararlanıyor. Nasıl mı? Yazımızın devamında nasıl olduğunu açıklayacağız.

Söz konusu yöntem, son zamanlarda Akamai Güvenlik İstihbarat Grubu araştırmacıları tarafından gözlemlenen daha büyük bir Magecart kart çalma yönteminin bir parçası olarak ortaya çıktı.

Yeni bir Magecart saldırısı ortaya çıktı

Akamai Güvenlik İstihbarat Grubu, son derece tehlikeli bir Magecart saldırısını ortaya çıkardı. Bu yöntem, önceki yöntemlerden farklı olarak 404 hata sayfalarının manipüle edilmesine odaklanıyor. Bu da, tespit edilmesini son derece zorlaştırıyor.

Yöntem nasıl işliyor?

Tüm web sitelerinde, kullanıcılar var olmayan bir sayfaya erişmeye çalıştıklarında veya hatalı bir bağlantıya tıkladıklarında 404 hata sayfaları karşılarına çıkıyor. Siz de elbet karşılaşmışsınızdır. Bu yöntemde hacker’lar, kötü amaçlı yazılımlarını gizlemek ve çalıştırmak için bu 404 sayfalarını kullanıyorlar. Skimmer yükleyici, kendisini bir Meta Pixel kodu olarak ya da güvenliği ihlal edilmiş bir ödeme sayfasında bulunan rastgele satır içi komut dosyaları içine gizliyor.

Yükleyici, web sitesinde bulunmayan “icons” adlı göreceli bir yolu getirme isteği başlatıyor. Bu da, 404 hata kodunun üretilmesine olanak tanıyor. Bunun sonucunda, saldırganlar kişilerin kredi kartı bilgilerini ele geçirebiliyorlar.

Yeni bir Magecart saldırısı ortaya çıktı
Yeni bir Magecart saldırısı ortaya çıktı (görsel kaynağı)

Kritik veri tehlikesi

JavaScript Skimmer etkinleştirildiğinde, web sitesi ziyaretçilerine sahte bir form göstererek kendi kartı kartı numaraları, son kullanma tarihleri ve güvenlik kodları gibi hassas bilgileri girmeleri istiyor. Daha sonra kurbanlara sahte bir “oturum zaman aşımı” hatası gönderiliyor. Bu bilgiler daha sonra base64 ile kodlanıyor ve saldırganın sunucusuna gönderiliyor. Bu yöntem, saldırganların ağ trafiği izleme araçları tarafından tespit edilmesini de önlüyor.

Bu yazımız da ilginizi çekebilir
PlayStation kullanıcıları tehlikede: Sony hack’lenmiş olabilir

Magecart saldırısı nedir?

Magecart saldırısı, kişisel ve finansal verileri çalmak amacıyla e-ticaret web sitelerine kötü amaçlı kod eklemeyi içeren bir siber suç türüdür. Bu kod, çevrimiçi işlemler sırasında müşteriler tarafından girilen kredi kartı numaraları, isimler ve güvenlik kodları gibi hassas bilgileri ele geçiriyor. Çalınan veriler daha sonra saldırganların sunucularına gönderiliyor ve kurbanlar dolandırıcılığa maruz kalıyor. Magecart saldırılarını tespit etmek gerçekten çok zor. Bu nedenle güçlü güvenlik önemleri alınması büyük öneme sahip. Bu tür bir durumlarla karşılaştığınızda dikkatli olmanızı tavsiye ederiz.

404 hatası nedir?

HTTP 404 hatası, bilgisayar ağı iletişimlerinde kullanılan Hiper-Metin Transfer Protokolü’nün (HTTP) standart bir yanıt kodudur. Bu hata mesajı, tarayıcının belirli bir sunucuyla başarılı bir şekilde iletişim kurabildiğini, ancak sunucunun istenen kaynağı veya sayfayı bulamadığını ifade eder. Genellikle “404 – Dosya Bulunamıyor,” “404 Bulunamadı,” veya “Sayfa Bulunamadı” olarak gösterilir. Bu hata, kullanıcıların talep ettikleri web sayfasının sunucu üzerinde mevcut olmadığını veya yanlış bir URL adresine erişmeye çalıştıklarını anlamalarına yardımcı olur.

Öne çıkan görsel kaynağı: Erik Mclean/Unsplash

Tags: featuredsiber güvenlik

İLGİLİ YAZILAR

ChatGPTye reklamlar 2026da geliyor
Yapay Zeka

ChatGPT’ye reklamlar 2026’da geliyor

by Emre Çıtak

Yapay zeka devi OpenAI, bugüne kadar uzak durduğu bir gelir modeline doğru direksiyon kırıyor. Son raporlara göre şirket, ChatGPT içerisine...

Read moreDetails
Google 2025i Yapay Zeka Fayda Yılı ilan etti, OpenAI Kırmızı Kod ile karşılık verdi
Yapay Zeka

Google 2025’i “Yapay Zeka Fayda Yılı” ilan etti, OpenAI “Kırmızı Kod” ile karşılık verdi

by Emre Çıtak

Google, 23 Aralık'ta yayınladığı kapsamlı yıl sonu araştırma özetiyle 2025 yılını, yapay zekanın deneysel bir teknolojiden pratik bir fayda aracına...

Read moreDetails
NVIDIA Groq anlaşması
Marka

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

by Emre Çıtak

Çarşamba günü teknoloji ve finans dünyası, Nvidia'nın yapay zeka çip girişimi Groq'u 20 milyar dolar nakit karşılığında satın aldığı iddiasıyla...

Read moreDetails
xte artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor
Yapay Zeka

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

by Emre Çıtak

X (eski adıyla Twitter), 24 Aralık 2025'te sessiz sedasız devreye aldığı yeni bir özellikle platformu bir kez daha karıştırdı. Şirket,...

Read moreDetails

SON YAZILAR

ChatGPT’ye reklamlar 2026’da geliyor

Google 2025’i “Yapay Zeka Fayda Yılı” ilan etti, OpenAI “Kırmızı Kod” ile karşılık verdi

Nvidia’nın 20 milyar dolarlık Groq satın alması yalan çıktı

X’te Artık herkes paylaştığınız fotoğrafları yapay zeka ile değiştirebiliyor

Çin’de yabancı telefon markaları şahlandı

Yapay zekasız Porsche 2025 noel filmi büyük övgü topladı

MAS taklitçisi Cosmali Loader yüklüyor

Cambridge filozofu: AI bilincini tespit etmek imkansız

Epstein sansürleri Photoshop’la kolayca aşıldı

Stable Diffusion XL ve LLaVA 12 motife sıkıştı

SON REHBERLER

ChatGPT’yi 1 saatten kısa sürede ustaca kullanmayı öğrenin

Windows’un farklı sürümlerinde ve Mac’te şifre kaldırma

iPhone’da kilit ekranına istediğiniz metni yazma nasıl yapılır

Telegram’da engellendiğinizi pratik yöntemlerle nasıl anlarsınız

Windows’ta işletim sisteminin bit mimarisini nasıl öğrenirsiniz

Firmware güncellemesi üreticinin resmi sitesinden nasıl yapılır

Monitör alırken IPS VA TN paneller arasındaki farklar nelerdir

Kutusuz ekran kartı alırken bulk olup olmadığını nasıl teyit edersiniz

VPN kullanmadan internet sitelerindeki IP banını kaldırmanın yolları

Windows 10’da DirectX sürümünü Windows Update ile güncelleme

BASIN BÜLTENLERİ

RTB House, Derin Öğrenme ile dijital reklamcılığın yeni işletim sistemini kuruyor

ESET, Çin bağlantılı LongNosedGoblin APT grubunu tespit etti

Simya VC’den Rudiq’e 1 milyon dolar yatırım

Huawei Cloud, İstanbul’da dijital perakende buluşması düzenledi

SteelSeries, tek kulaklıkla birden fazla platformda oyun oynama özgürlügü sunuyor

Aktif Tech, Deloitte Teknoloji Fast 50’de üçüncü oldu

Dolap, 2024 yılında 307 bin 340 ton karbon salımını önledi

Canon, Istanbul’da EOS R6 Mark III ve EOS C50 tanıttı

LG, yeni yıl için soundbar kampanyasını duyurdu

Citrix, Hibrit çoklu bulut lisans modeli sunuyor

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Dergi
  • Yazarlar
  • Basın bültenleri
  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

No Result
View All Result
  • TEKNOLOJİ
  • YAPAY ZEKA
  • PROFESYONEL
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • OYUN
  • REHBER
  • BASIN BÜLTENLERİ
  • YAZARLAR
  • DERGİ
  • KÜNYE
  • İLETİŞİM