{"id":89432,"date":"2026-09-23T18:00:00","date_gmt":"2026-09-23T15:00:00","guid":{"rendered":"https:\/\/www.indir.com\/haber\/?p=89432"},"modified":"2026-09-23T15:01:39","modified_gmt":"2026-09-23T12:01:39","slug":"yapay-zeka-dolandiricilik-icin-kurban-secti","status":"publish","type":"post","link":"https:\/\/www.indir.com\/haber\/yapay-zeka-dolandiricilik-icin-kurban-secti\/","title":{"rendered":"Yapay Zek\u00e2 Doland\u0131r\u0131c\u0131l\u0131k \u0130\u00e7in Kurban Se\u00e7ti"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Microsoft, yapay zek\u00e2 destekli EvilTokens adl\u0131 siber su\u00e7 platformunun altyap\u0131s\u0131n\u0131 \u00e7\u00f6kertti. \u015eubat 2026\u2019dan bu yana faaliyet g\u00f6steren platform, d\u00fcnya genelinde 10 binden fazla kurulu\u015fa ait 12 binden fazla e-posta hesab\u0131n\u0131n ele ge\u00e7irilmesiyle ili\u015fkilendirildi. EvilTokens\u2019\u0131n en dikkat \u00e7ekici y\u00f6n\u00fc ise yapay zek\u00e2y\u0131 yaln\u0131zca sahte e-postalar haz\u0131rlamak i\u00e7in kullanmamas\u0131 oldu. Sistem, ele ge\u00e7irilen posta kutular\u0131n\u0131 inceleyerek doland\u0131r\u0131c\u0131l\u0131k a\u00e7\u0131s\u0131ndan en de\u011ferli ki\u015fileri de belirleyebiliyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft\u2019un ara\u015ft\u0131rmas\u0131na g\u00f6re EvilTokens; \u015firket i\u00e7indeki ili\u015fkileri, \u00f6deme yetkilerini, tedarik\u00e7i g\u00f6r\u00fc\u015fmelerini ve finansal yaz\u0131\u015fmalar\u0131 analiz edebiliyordu. B\u00f6ylece sald\u0131rganlara kimin hedef al\u0131nmas\u0131, kimin taklit edilmesi ve hangi senaryonun kullan\u0131lmas\u0131 gerekti\u011fi konusunda \u00f6neriler sunuyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Platform birka\u00e7 ay i\u00e7inde geni\u015f bir kullan\u0131c\u0131 kitlesine ula\u015ft\u0131. En fazla ma\u011fdur ABD\u2019de g\u00f6r\u00fcl\u00fcrken Kanada, Birle\u015fik Krall\u0131k, Avustralya, Hindistan ve Fransa da sald\u0131r\u0131lardan yo\u011fun \u015fekilde etkilenen \u00fclkeler aras\u0131nda yer ald\u0131. Hedefler aras\u0131nda finans, sa\u011fl\u0131k, in\u015faat, gayrimenkul, y\u00fcksek\u00f6\u011fretim ve toptan da\u011f\u0131t\u0131m sekt\u00f6rlerinden kurulu\u015flar bulunuyordu.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"625\" height=\"375\" src=\"http:\/\/www.indir.com\/haber\/wp-content\/uploads\/2026\/09\/evil-tokens-bot-interface.webp\" alt=\"EvilTokens Platformu\" class=\"wp-image-89435\" title=\"\"><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">EvilTokens Nas\u0131l \u00c7al\u0131\u015f\u0131yordu?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens, siber su\u00e7lulara abonelik sistemiyle sunulan bir phishing-as-a-service, yani hizmet olarak oltalama platformuydu. Sisteme ilk eri\u015fim i\u00e7in 1.500 dolar talep ediliyor, ard\u0131ndan ayl\u0131k 500 dolarl\u0131k abonelik \u00fccreti al\u0131n\u0131yordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Platform sald\u0131r\u0131n\u0131n bir\u00e7ok a\u015famas\u0131n\u0131 tek panel \u00fczerinden y\u00f6netebiliyordu. Haz\u0131r oltalama \u015fablonlar\u0131, sahte giri\u015f sayfalar\u0131, y\u00f6nlendirme sistemleri, kurban takibi ve ele ge\u00e7irilen hesaplar\u0131n y\u00f6netimi ayn\u0131 altyap\u0131da bir araya getirilmi\u015fti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft, EvilTokens i\u00e7inde 44 farkl\u0131 tema kullan\u0131larak oltalama e-postalar\u0131 ve sahte sayfalar haz\u0131rlanabildi\u011fini belirtiyor. Fatura bildirimleri, teklif talepleri, payla\u015f\u0131lan dosyalar, parola s\u00fcresinin doldu\u011fu y\u00f6n\u00fcndeki uyar\u0131lar ve belge imzalama bildirimleri bunlardan baz\u0131lar\u0131yd\u0131.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Yapay zek\u00e2 deste\u011fi ise bu s\u00fcreci daha ileri ta\u015f\u0131d\u0131. EvilTokens, hedef ki\u015finin g\u00f6revine uygun mesajlar olu\u015fturabiliyor ve ele ge\u00e7irilen e-posta hesab\u0131n\u0131n i\u00e7eri\u011finden yararlanarak daha inand\u0131r\u0131c\u0131 doland\u0131r\u0131c\u0131l\u0131k senaryolar\u0131 haz\u0131rlayabiliyordu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Yapay Zek\u00e2 Kurbanlar\u0131 Nas\u0131l Se\u00e7ti?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens\u2019\u0131n yapay zek\u00e2 sistemi, bir e-posta hesab\u0131 ele ge\u00e7irildikten sonra posta kutusundaki yaz\u0131\u015fmalar\u0131 analiz ediyordu. Sistem finansal konu\u015fmalar\u0131 \u00f6ne \u00e7\u0131karabiliyor, \u015firket i\u00e7erisindeki g\u00f6rev da\u011f\u0131l\u0131m\u0131n\u0131 \u00e7\u0131karabiliyor ve \u00e7al\u0131\u015fanlar aras\u0131ndaki g\u00fcven ili\u015fkilerini tespit edebiliyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6rne\u011fin sistem, b\u00fcy\u00fck miktarda para transferi yapma yetkisi olan \u00e7al\u0131\u015fanlar\u0131 bulabiliyordu. Bu \u00e7al\u0131\u015fan\u0131n hangi y\u00f6neticiye ba\u011fl\u0131 oldu\u011fu, hangi tedarik\u00e7ilerle yaz\u0131\u015ft\u0131\u011f\u0131 ve hangi t\u00fcr \u00f6deme taleplerine al\u0131\u015f\u0131k oldu\u011fu da analiz edilebiliyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens daha sonra sald\u0131rgana doland\u0131r\u0131c\u0131l\u0131k i\u00e7in uygun senaryolar \u00f6neriyordu. Bir y\u00f6netici veya g\u00fcvenilir i\u015f orta\u011f\u0131 taklit edilerek para transferi talep eden e-postalar haz\u0131rlanabiliyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bu i\u015flem daha \u00f6nce sald\u0131rganlar\u0131n binlerce e-postay\u0131 manuel olarak incelemesini gerektiriyordu. Microsoft\u2019a g\u00f6re yapay zek\u00e2 deste\u011fi sayesinde bir kurulu\u015fun \u00e7al\u0131\u015fma yap\u0131s\u0131n\u0131 ve finansal ili\u015fkilerini anlamak g\u00fcnler yerine dakikalar i\u00e7inde m\u00fcmk\u00fcn hale gelebiliyor.<\/p>\n\n\n\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"625\" height=\"375\" src=\"http:\/\/www.indir.com\/haber\/wp-content\/uploads\/2026\/09\/kapak-g-rseli-kopyas-18.webp\" alt=\"EvilTokens Yapay Zeka Destekli Doland\u0131r\u0131c\u0131l\u0131k Platformu\" class=\"wp-image-89434\" title=\"\"><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Hesaplar Parola \u00c7al\u0131nmadan Nas\u0131l Ele Ge\u00e7irildi?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens sald\u0131r\u0131lar\u0131nda kullan\u0131lan y\u00f6ntemlerden biri cihaz kodu kimlik av\u0131yd\u0131. Bu sald\u0131r\u0131, Microsoft\u2019un OAuth tabanl\u0131 me\u015fru cihaz kodu do\u011frulama sistemini k\u00f6t\u00fcye kullan\u0131yordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Cihaz kodu do\u011frulamas\u0131 normalde ak\u0131ll\u0131 televizyonlar, yaz\u0131c\u0131lar ve konferans sistemleri gibi do\u011frudan giri\u015f yapman\u0131n zor oldu\u011fu cihazlarda kullan\u0131l\u0131yor. Kullan\u0131c\u0131ya k\u0131sa bir kod g\u00f6steriliyor ve bu kodun ba\u015fka bir cihazdaki taray\u0131c\u0131 \u00fczerinden Microsoft\u2019un giri\u015f sayfas\u0131na yaz\u0131lmas\u0131 isteniyor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens bu s\u00fcreci sosyal m\u00fchendislikle kendi lehine \u00e7evirdi. Kurban, sald\u0131rgan taraf\u0131ndan olu\u015fturulan cihaz kodunu Microsoft\u2019un ger\u00e7ek giri\u015f sayfas\u0131na giriyor ve normal do\u011frulama s\u00fcrecini tamaml\u0131yordu. Ancak bu i\u015flem sonucunda sald\u0131rgan\u0131n cihaz\u0131na hesap eri\u015fimi verilmi\u015f oluyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bu y\u00f6ntemde kullan\u0131c\u0131n\u0131n parolas\u0131n\u0131n sald\u0131rgana verilmesi gerekmiyor. Eri\u015fim belirte\u00e7leri, yani token\u2019lar ele ge\u00e7irildi\u011fi i\u00e7in \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulama kullan\u0131l\u0131yor olsa bile hesap tehlikeye girebiliyor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ele ge\u00e7irilen token\u2019lar ge\u00e7erli kald\u0131\u011f\u0131 s\u00fcrece sald\u0131rganlar e-postalara eri\u015febiliyor ve baz\u0131 durumlarda parola de\u011fi\u015ftirilse bile oturum devam edebiliyordu. Microsoft bu nedenle yaln\u0131zca parola de\u011fi\u015ftirmenin yeterli olmayabilece\u011fini, \u015f\u00fcpheli oturumlar\u0131n ve token\u2019lar\u0131n da iptal edilmesi gerekti\u011fini belirtiyor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">EvilTokens Sald\u0131r\u0131s\u0131 Ne Kadar B\u00fcy\u00fcd\u00fc?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens\u2019\u0131n \u015eubat 2026\u2019da ortaya \u00e7\u0131kmas\u0131n\u0131n ard\u0131ndan sistem k\u0131sa s\u00fcrede yayg\u0131nla\u015ft\u0131. Microsoft, platformu 10 binden fazla kurulu\u015fta 12 binden fazla ele ge\u00e7irilmi\u015f posta kutusuyla ili\u015fkilendirdi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">G\u00fcvenlik \u015firketi SpyCloud da operasyon s\u0131ras\u0131nda 8.700\u2019den fazla ele ge\u00e7irilmi\u015f hesapla ilgili verinin tespit edilmesine katk\u0131 sa\u011flad\u0131\u011f\u0131n\u0131 a\u00e7\u0131klad\u0131.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens yaln\u0131zca hesaplar\u0131 ele ge\u00e7irmek i\u00e7in de\u011fil, eri\u015fim sa\u011fland\u0131ktan sonraki s\u00fcreci de otomatikle\u015ftirmek i\u00e7in tasarlanm\u0131\u015ft\u0131. Ele ge\u00e7irilen posta kutular\u0131n\u0131n taranmas\u0131, de\u011ferli hedeflerin belirlenmesi ve doland\u0131r\u0131c\u0131l\u0131k mesajlar\u0131n\u0131n haz\u0131rlanmas\u0131 ayn\u0131 sistem \u00fczerinden yap\u0131labiliyordu.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bu yap\u0131 \u00f6zellikle Business Email Compromise olarak bilinen kurumsal e-posta doland\u0131r\u0131c\u0131l\u0131klar\u0131n\u0131 daha kolay uygulanabilir hale getirdi. Sald\u0131rganlar g\u00fcvenilir bir y\u00f6netici, m\u00fc\u015fteri veya tedarik\u00e7i gibi davranarak \u00e7al\u0131\u015fanlardan para transferi yapmas\u0131n\u0131 isteyebiliyordu.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Microsoft EvilTokens\u2019\u0131 Nas\u0131l Durdurdu?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft Digital Crimes Unit, Health-ISAC ve farkl\u0131 teknoloji \u015firketleriyle birlikte EvilTokens altyap\u0131s\u0131na y\u00f6nelik geni\u015f kapsaml\u0131 bir operasyon d\u00fczenledi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ABD\u2019de al\u0131nan mahkeme karar\u0131 sonras\u0131nda platformun \u00e7al\u0131\u015fmas\u0131nda kullan\u0131lan 50 web sitesi Microsoft\u2019un kontrol\u00fcne ge\u00e7irildi. EvilTokens altyap\u0131s\u0131yla ba\u011flant\u0131l\u0131 150\u2019den fazla alan ad\u0131 da devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131. Operasyona Cloudflare, Coinbase, OpenAI, Railway, SpyCloud, Shadowserver Foundation ve TRM Labs gibi kurulu\u015flar destek verdi.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Birle\u015fik Krall\u0131k\u2019ta ise Metropolitan Police Service ekipleri 11 Eyl\u00fcl\u2019de EvilTokens operasyonuyla ba\u011flant\u0131l\u0131 olduklar\u0131ndan \u015f\u00fcphelenilen 32 ve 38 ya\u015f\u0131ndaki iki ki\u015fiyi g\u00f6zalt\u0131na ald\u0131. Dijital cihazlara el konulurken iki \u015f\u00fcpheli soru\u015fturma devam etti\u011fi i\u00e7in \u015fartl\u0131 olarak serbest b\u0131rak\u0131ld\u0131.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft ayr\u0131ca EvilTokens\u2019\u0131n geli\u015ftiricisi ve destek sa\u011flay\u0131c\u0131s\u0131 olarak takip etti\u011fi tehdit akt\u00f6r\u00fcn\u00fc Storm-2992 kod ad\u0131yla izliyor.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">\u015eirketler Bu T\u00fcr Sald\u0131r\u0131lardan Nas\u0131l Korunabilir?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens vakas\u0131, yaln\u0131zca g\u00fc\u00e7l\u00fc parola kullanman\u0131n veya \u00e7ok fakt\u00f6rl\u00fc kimlik do\u011frulamay\u0131 etkinle\u015ftirmenin her sald\u0131r\u0131y\u0131 engellemeye yetmedi\u011fini g\u00f6steriyor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Microsoft \u00f6zellikle \u00f6deme bilgilerinin de\u011fi\u015ftirilmesi, farkl\u0131 bir banka hesab\u0131na para g\u00f6nderilmesi veya ola\u011fan d\u0131\u015f\u0131 transferlerin onaylanmas\u0131 gibi taleplerin ikinci bir ileti\u015fim kanal\u0131 \u00fczerinden do\u011frulanmas\u0131n\u0131 \u00f6neriyor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u015eirketlerin \u015f\u00fcpheli oturumlar\u0131 ve posta kutusu kurallar\u0131n\u0131 izlemesi de \u00f6nem ta\u015f\u0131yor. Sald\u0131rganlar ele ge\u00e7irdikleri hesaplarda belirli mesajlar\u0131 gizleyen gelen kutusu kurallar\u0131 olu\u015fturabiliyor. B\u00f6ylece yap\u0131lan i\u015flemler hesab\u0131n ger\u00e7ek sahibi taraf\u0131ndan daha ge\u00e7 fark edilebiliyor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">EvilTokens altyap\u0131s\u0131n\u0131n b\u00fcy\u00fck b\u00f6l\u00fcm\u00fc devre d\u0131\u015f\u0131 b\u0131rak\u0131lm\u0131\u015f olsa da Microsoft, bu olay\u0131n yapay zek\u00e2 destekli siber su\u00e7lar\u0131n nas\u0131l de\u011fi\u015febilece\u011fini g\u00f6sterdi\u011fine dikkat \u00e7ekiyor. Yapay zek\u00e2 art\u0131k yaln\u0131zca daha ger\u00e7ek\u00e7i oltalama mesajlar\u0131 \u00fcretmek i\u00e7in de\u011fil, \u00e7al\u0131nan verileri analiz etmek ve sald\u0131r\u0131n\u0131n en kazan\u00e7l\u0131 hedefini belirlemek i\u00e7in de kullan\u0131labiliyor.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Microsoft, yapay zek\u00e2 destekli EvilTokens adl\u0131 siber su\u00e7 platformunun altyap\u0131s\u0131n\u0131 \u00e7\u00f6kertti. \u015eubat 2026\u2019dan bu yana faaliyet g\u00f6steren platform, d\u00fcnya genelinde 10 binden fazla kurulu\u015fa ait 12 binden fazla e-posta hesab\u0131n\u0131n ele ge\u00e7irilmesiyle ili\u015fkilendirildi. EvilTokens\u2019\u0131n en dikkat \u00e7ekici y\u00f6n\u00fc ise yapay zek\u00e2y\u0131 yaln\u0131zca sahte e-postalar haz\u0131rlamak i\u00e7in kullanmamas\u0131 oldu. Sistem, ele ge\u00e7irilen posta kutular\u0131n\u0131 inceleyerek doland\u0131r\u0131c\u0131l\u0131k [&hellip;]<\/p>\n","protected":false},"author":72,"featured_media":89433,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[11910,12053],"tags":[12368,12369],"class_list":["post-89432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-genel","category-yapay-zeka","tag-eviltokens","tag-yapay-zeka-destekli-dolandiricilik"],"_links":{"self":[{"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/posts\/89432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/users\/72"}],"replies":[{"embeddable":true,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/comments?post=89432"}],"version-history":[{"count":1,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/posts\/89432\/revisions"}],"predecessor-version":[{"id":89436,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/posts\/89432\/revisions\/89436"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/media\/89433"}],"wp:attachment":[{"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/media?parent=89432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/categories?post=89432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.indir.com\/haber\/wp-json\/wp\/v2\/tags?post=89432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}