Elektron Təhlükəsizlik Xidməti məlumat yayıb

img

05-09-2025 [13:35]


Teleqram üzərindən həyata keçirilən fişinq hücumu ilə bağlı texniki nəticələr açıqlanıb.

Mia.az xəbər verir ki, bu barədə Elektron Təhlükəsizlik Xidməti (ETX) məlumat yayıb.

Bildirilib ki, aparılan təhlillər nəticəsində hücumda istifadə olunan infrastrukturun sxematik təsviri hazırlanıb, IP ünvanlar və yönləndirmə zəncirləri müəyyənləşdirilib, həmçinin hesabların ələ keçirilməsi prosesinə dair ətraflı məlumat əldə olunub:

“Bir neçə “.com” və “.eu.cc” domenlərin “resolve” olunduğu IP ünvanlara diqqət yetirdiyimiz zaman fişinq hücumun ümumi zənciri və müəyyən qanunauyğunluq müşahidə edilib. 

İstifadəçilərin yönləndirildiyi səhifənin kod hissəsinə baxış keçirdiyimiz zaman, orada çin dilində şərhlərin mövcudluğu aşkar olunub. 

Məlumatların ötürülmə mexanizminin təhlili göstərir ki, istifadəçi tərəfindən daxil edilən bütün məlumatlar serverə “POST” sorğusu vasitəsilə göndərilir. Bu yanaşma dələduza qurbanın telefon nömrəsini və birdəfəlik kodunu (“OTP”) birbaşa nəzarətində olan serverinə ötürülməsinə şərait yaradır.

Təhlildən aydın olur ki, fişinq fəaliyyətləri bütövlükdə "AS40065" şəbəkəsində mərkəzləşdirilib. İnfrastrukturun eyni provayder üzərində toplanması, hücumçuların birdəfəlik domenləri tez-tez dəyişməsinə baxmayaraq, arxada sabit və idarəolunan texniki baza saxlamasına imkan verir. Bu cür mərkəzləşmə əməliyyatların davamlılığını təmin edir”.

 


Digər xəbərlər
SON XƏBƏRLƏR

Saytda yerləşdirilmiş hər bir materiala olan hüquqlar Azərbaycan Respublikasının qanunvericiliyinə, həmçinin müəlliflik hüququ qanunlarına əsasən qorunur. Müəlliflərin mövqeyi redaksiyanın mövqeyi ilə uyğun gəlməyə bilər. Saytdakı materiallardan istifadə zamanı istinad zəruridir.

"Mia.az Xəbər Portalı" MMC müvafiq dövlət orqanında qeydiyyatdan keçmişdir. © Copyright 2025, MİA