Güvenilir yönlendirme servislerinin kimlik avında kötüye kullanımı
Bölgesel E-posta Güvenliği Konsorsiyumu · 2026-09-15Saldırganlar, yaygın kullanılan pazarlama/izleme platformlarındaki açık yönlendirme (open redirect) uç noktalarını kötüye kullanarak kimlik avı bağlantılarını meşru bir alan adının arkasına gizliyor.
İlk tıklanan bağlantı gerçekten güvenilir platforma ait; platformun kendisi ele geçirilmiş değildir. Zincirin sonunda, saldırganın kendi kontrolündeki, genellikle yakın zamanda tescillenmiş bir alan adına düşülüyor.
Bu yöntem hem e-posta filtrelerini (bilinen/itibarlı alan adı ilk sırada) hem de dikkatli kullanıcıları (tanıdık bir marka görünüyor) atlatmak için tasarlanmış.