16 gün süren ve 103.969 e postayı inceleyen bildirilen VBSpam Q3 2026 testi, kimliği doğrulanmış altyapı üzerinden gelen kimlik avı ile tarayıcı tarafında gizlenen nihai hedeflerin birlikte kullanılabildiğini gösterdi. Kampanyalarda Amazon SES, DKIM uyumlu alan adları, gizli HTML öğeleri, karartılmış JavaScript, koş...
YayımlayanGPT-5.6 Terra ile düzenlendiGörseller GPT Image 2 ile oluşturuldu
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Virus Bulletin’s Q3 2026 VBSpam comparative test reveal about phishing campaigns that abuse authenticated email services and multi-. Article summary: Virus Bulletin’s Q3 2026 VBSpam test indicated that modern phishing often succeeds by combining legitimate, authenticated sending infrastructure with browser-side cloaking that hides the real destination from simple emai. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Teknik olarak doğrulanmış bir e-posta, otomatik biçimde güvenli kabul edilmemeli. Virus Bulletin’ın 2026 üçüncü çeyrek VBSpam karşılaştırmalı testine ilişkin haberlerde, saldırganların meşru görünen gönderim altyapılarını çok aşamalı ve tarayıcı farkındalığı olan URL gizleme yöntemleriyle birleştirdiği anlatılıyor. Böylece zararlı davranış, yalnızca gönderen bilgisine veya statik bağlantı denetimine bakıldığında görünmeyebiliyor. AMTSO test planı kapsamında 16 gün süren değerlendirmede, 103.380'i spam olmak üzere 103.969 e-posta incelendi. 1
3
SPF, DKIM ve DMARC; bir iletinin gönderim yolu ve alan adı hizalamasına ilişkin belirli unsurları doğrulamaya yardımcı olur. Ancak bunlar, e-postanın içeriğinin zararsız olduğunu, içindeki her bağlantının güvenli olduğunu ya da yönlendirme zincirinin sonunda açılan sayfanın gerçek olduğunu kanıtlamaz.
Test kapsamındaki kampanyalara dair haberlerdeki temel ayrım da bu: Saldırganlar, doğrulanmış veya güvenilir görünen altyapıyı kullanıp zararlı aşamayı web akışının ilerisine taşıyor. Bu akış, ziyaretçinin tarayıcısını, saat dilimini, konumunu veya zamanlamayı inceleyerek hangi hedefe ne gösterileceğine karar verebiliyor. 3
5
Almanca yürütülen bir kampanya, gecikmiş ödeme temasını kullandı ve DKIM hizalaması olan bir alan adından Amazon SES aracılığıyla gönderildi. Haberlere göre ek dosya içermeyen HTML e-postasında dikkat dağıtıcı işaretleme, gizli metin, sıfır boyutlu iframe ve karartılmış JavaScript bulunuyordu. 3
5
Bağlantı sonrası akış ziyaretçiyi değerlendirecek şekilde tasarlanmıştı: tarayıcı ve saat dilimi bilgileri toplanıyor, gizli bir POST isteği yapılıyor ve uygun görülen ziyaretçiler OpenSea'ye yönlendiriliyordu. Bu dizinin, kripto para veya NFT dolandırıcılığını gizlemek için kullanılan bir yöntemle uyumlu olduğu bildirildi. İlk e-posta ya da ilk URL tek başına incelendiğinde riskin daha az belirgin görünmesinin nedeni de bu. 3
5
Felemenkçe bir kampanya, McAfee ve TotalAV markalarını taklit ederek alıcıları “631 tehlikeli virüs” uyarısıyla korkuttu ve indirimli yenileme teklifi sundu. Tuzak, klasik zararlı ek yerine yalnızca HTML tabanlı sosyal mühendislik kullandı. 3
5
Kaçınma tekniğinin kritik tarafı, hedef sayfanın zamana, konuma veya olası kurban profilinin özelliklerine göre değişebilmesiydi. Bu yaklaşım, otomatik taramayı zorlaştırır: Tarayıcıya zararsız bir sayfa, hata mesajı ya da hedeflenen kişiye gösterilenden farklı bir yönlendirme yolu sunulabilir. Bildirilen amaç abonelik dolandırıcılığıydı. 3
5
Rumence bir kimlik avı e-postası BCR S.A.'yı taklit ederek PSD2 onayının yenilenmesi gerektiğini öne sürdü. PSD2, Avrupa Birliği'nde ödeme hizmetlerine ilişkin düzenlemelerden biridir. Kampanyaya ilişkin haberde hedef adresin IPv6 eşlemeli bir adresle gizlendiği; bu yöntemin URL ayrıştırma ve tarayıcı analizini zorlaştırabildiği belirtildi. 3
Zorunlu bankacılık onayı yenileme teması, alıcıyı tanıdık bir finansal işlem süreci içinde hızlı hareket etmeye yöneltebildiği için kimlik bilgisi hırsızlığına elverişli bir baskı yaratır. 3
Bu örnekler, kimlik avı mantığının giderek e-postanın kendisinden tarayıcı aşamasına taşındığına işaret ediyor. İlk iletide kimlik doğrulamasını geçen bir gönderici ve ilk bakışta açıkça kötü niyetli görünmeyen bir bağlantı bulunabilir. Asıl belirleyici davranış daha sonra, tarayıcıda ortaya çıkar:
Bu, e-posta doğrulamasından vazgeçilmesi gerektiği anlamına gelmiyor. Doğrulama; içerik, gönderen itibarı, bağlantı davranışı ve hedef sayfa riskiyle birlikte değerlendirilmesi gereken sinyallerden yalnızca biri olmalı. 3
5
Daha güçlü bir e-posta güvenliği yaklaşımı, yalnızca ilk işarete değil tüm akışa bakmalı:
Bildirilen bileşik sonuçlar, en güçlü ürünlerde çok yüksek genel tespitin mümkün olduğunu; ancak performansın ürünler arasında eşit olmadığını gösteriyor. Net at Work NoSpamProxy, yanlış pozitif olmadan 99,995 nihai puana ulaştı. Bitdefender GravityZone Premium 99,994, SEPPmail.cloudfilter ise 99,985 puan aldı. Rspamd için bildirilen sonuç %62,5 oldu. 3
5
Bu rakamlar, belirli bir karşılaştırmalı testin sonuçları olarak okunmalı; her ortam için evrensel performans garantisi sayılmamalı. Yine de fark, pratik dersi açık biçimde ortaya koyuyor: Kimliği doğrulanmış gönderenler, karartılmış URL'ler ve koşullu tarayıcı akışlarıyla başa çıkmak için tek bir denetime değil, katmanlı incelemeye ihtiyaç var. 1
3
5
VBSpam Q3 2026'ya ilişkin haberler, saldırganların e-postayı teslim anında kabul edilebilir gösterebildiği, dolandırıcılığı ise alıcının tarayıcısı belirli koşulları sağladıktan sonra açığa çıkardığı bir kimlik avı modelini ortaya koyuyor. Gönderen kimliği doğrulaması gerekli bir güvenlik hijyenidir; ancak güvenlik kararı, yönlendirme zincirinin tamamını ve son web deneyimini kapsamalıdır. 3
5
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
16 gün süren ve 103.969 e postayı inceleyen bildirilen VBSpam Q3 2026 testi, kimliği doğrulanmış altyapı üzerinden gelen kimlik avı ile tarayıcı tarafında gizlenen nihai hedeflerin birlikte kullanılabildiğini gösterdi.
16 gün süren ve 103.969 e postayı inceleyen bildirilen VBSpam Q3 2026 testi, kimliği doğrulanmış altyapı üzerinden gelen kimlik avı ile tarayıcı tarafında gizlenen nihai hedeflerin birlikte kullanılabildiğini gösterdi. Kampanyalarda Amazon SES, DKIM uyumlu alan adları, gizli HTML öğeleri, karartılmış JavaScript, koşullu yönlendirmeler ve IPv6 eşlemeli adres kullanılarak kripto/NFT, abonelik ve bankacılık bilgisi hırsızlığı akışları...
Bildirilen bileşik puanlarda Net at Work NoSpamProxy yanlış pozitif olmadan 99,995'e ulaşırken, Bitdefender GravityZone Premium 99,994, SEPPmail.cloudfilter 99,985 ve Rspamd %62,5 kaydetti.