Güvenlik

Kimlik avı saldırılarını tanıma

Bu pratik rehberle, e-posta ve alan adında kimlik avı saldırılarını tespit edin. Hiçbir sağlayıcının şifrenizi neden sormadığını öğrenin ve verilerinizi koruyun.

Güvenlik

Kimlik Avı Nedir ve Neden Ciddiye Alınmalıdır?

Kimlik avı (Phishing), siber saldırıların en yaygın ve en tehlikeli yöntemlerinden biridir; saldırgan, saygın bir kurumun kimliğine bürünerek kullanıcıyı şifre, banka kartı numarası veya sistem giriş bilgileri gibi hassas bilgileri paylaşması için kandırır. Yüksek düzeyde teknik bilgi gerektiren karmaşık saldırıların aksine, kimlik avı daha çok sosyal mühendislik ve insan zafiyetine dayanır; bu nedenle her yıl dünya genelinde milyonlarca kullanıcı buna kurban gider.

İran'da da çevrimiçi hizmetlerin, internet alışverişinin ve elektronik bankacılığın kullanımının artmasıyla kimlik avı saldırıları önemli ölçüde artmıştır. Saldırganlar genellikle kendilerini bankalar, web barındırma hizmeti sağlayıcıları, e-posta şirketleri ve hatta devlet kurumları olarak tanıtır. Önemli olan nokta şudur: ServerNet dahil hiçbir saygın hizmet sağlayıcısı, e-posta veya SMS yoluyla sizden asla şifre veya gizli bilgi talep etmez. Böyle bir talep alırsanız, bunun yüksek güvenle bir kimlik avı saldırısı olduğunu düşünebilirsiniz.

Bu makalede, e-posta ve alan adında kimlik avı belirtilerini nasıl tespit edeceğinizi, hangi araçları kullanacağınızı ve bu saldırıları önlemek için hangi adımları atacağınızı pratik ve adım adım öğreneceksiniz.

E-postada Kimlik Avı Belirtileri; Gönderenden İçeriğe

Kimlik avı e-postaları genellikle tekrarlayan desenlere sahiptir ve ayrıntılara dikkat edilerek tespit edilebilir. Aşağıda en önemli belirtileri inceliyoruz.

Gönderen Adresini Kontrol Etme; İlk Savunma Hattı

Yapmanız gereken ilk şey, gönderenin e-posta adresini dikkatlice kontrol etmektir. Saldırganlar genellikle orijinal adrese çok benzeyen ancak ayrıntılarda farklılık gösteren adresler kullanır. Örneğin:

  • support@servernet-cloud.com (fazladan tire içeren sahte adres)
  • support@servernet.co.ir (orijinal adres)
  • admin@servernet-support.com (farklı alan adı)

Detaylı kontrol için gönderen adına tıklayın ve tam e-posta adresini görüntüleyin. Gmail gibi hizmetlerde, gerçek adresi görmek için fare imlecini gönderen adının üzerinde tutun. Outlook gibi masaüstü istemcilerinde de View Source veya View Message Source seçeneğini kullanabilirsiniz.

Yaygın hata: Birçok kullanıcı yalnızca gönderenin görünen adına dikkat eder. Görünen adın kolayca taklit edilebileceğini ve hiçbir güvenlik değeri taşımadığını unutmayın. Her zaman tam e-posta adresini kontrol edin.

E-posta Alan Adını Kontrol Etme; Saldırganların Hata Yaptığı Yer

Bir sonraki bölüm e-posta alan adıdır. Saygın bir şirketten e-posta alıyorsanız, alan adı şirketin resmi alan adıyla eşleşmelidir. Örneğin, ServerNet'ten bir e-posta alıyorsanız, alan adı servernet.co.ir olmalıdır, başka bir şey değil. Alan adı uzantısına da dikkat edin; .co.ir, .ir veya .com'dan farklıdır.

Ayrıca servernet.ir.verify-account.com gibi tuhaf alan adlarına da dikkat edin. Bu durumda ana alan adı verify-account.com'dur ve servernet.ir yalnızca saldırganın oluşturduğu bir alt alan adıdır. Bu yaygın bir kimlik avı taktiğidir.

E-posta İçeriği ve Tonu; Sahte Uyarılar ve Aciliyetler

Kimlik avı e-postaları genellikle sizi düşünmeden harekete geçmeye zorlamak için aciliyet ve korku yaratma tekniklerini kullanır. Yaygın ifadeler şunlardır:

  • "Hesabınız şüpheli etkinlik nedeniyle kilitlenecek"
  • "Askıya alınmayı önlemek için 24 saat içinde bilgilerinizi doğrulayın"
  • "Ödül kazandınız; almak için bağlantıya tıklayın"
  • "Ödenmemiş fatura; lütfen ekteki dosyayı inceleyin"

Önemli olan nokta, saygın şirketlerin bu yöntemleri asla kullanmamasıdır. Hesabınızda gerçekten bir sorun varsa, kayıtlı numaranıza SMS veya telefon görüşmesi gibi resmi yollarla sizinle iletişime geçerler. Kısa teslim tarihli tehditkar e-postalar neredeyse her zaman kimlik avıdır.

Ayrıca yazım ve dil bilgisi hatalarına da dikkat edin. Resmi e-postalar genellikle dil açısından akıcıdır, ancak kimlik avı e-postaları genellikle dil bilgisi hataları veya makine çevirisi içerir.

Bağlantılar ve Ekler; E-postanın En Tehlikeli Kısmı

Herhangi bir bağlantıya tıklamadan önce, hedef adresin tarayıcının altında veya imlecin yanında görünmesi için fare imlecini üzerinde tutun (tıklamadan). Hedef adresi resmi sitenin adresiyle karşılaştırın. Adres garip karakterler, rastgele sayılar veya tanıdık olmayan alan adları içeriyorsa, kesinlikle tıklamayın.

E-posta ekleri de çok tehlikelidir. Çalıştırılabilir dosyalar (.exe), betikler (.js), sıkıştırılmış dosyalar (.zip) ve hatta etkin makrolu Office belgeleri kötü amaçlı yazılım içerebilir. Bir dosya beklenmiyorsa, eki açmayın. Tanıdık bir göndericiden gelmiş olsa bile, önce onunla başka bir yöntemle iletişime geçin ve doğrulayın.

Alan Adında Kimlik Avını Tespit Etme; Saldırganların Taktikleri ve Önleme Yolları

Kimlik avı saldırıları yalnızca e-postayla sınırlı değildir. Saldırganlar genellikle saygın sitelere benzeyen sahte web siteleri oluşturur ve kullanıcıları bu sitelere yönlendirir. Bu sahte alan adlarını tespit etmek dikkat ve uygun araçların kullanımını gerektirir.

Benzer Alan Adları ve Typo-squatting

Typo-squatting, saldırganın bilinen bir alan adına benzeyen, ancak bir harfin yer değiştirdiği, silindiği veya eklendiği bir alan adı kaydettiği bir tekniktir. Yaygın örnekler:

  • servernet.co.irservernet.co.ir (s harfi n yerine)
  • servernet.co.irservernet.ir (co silinmiş)
  • servernet.co.irservernet.co.ir (i harfi e yerine)

Yönlendirildiğiniz alan adının gerçek olup olmadığını kontrol etmek için tarayıcının adres çubuğuna dikkat edin. Adres beklediğinizden biraz farklıysa, siteden çıkın ve adresi tarayıcıya manuel olarak yazın.

SSL Sertifikasını ve HTTPS Protokolünü Kontrol Etme

Yeşil kilit ve HTTPS protokolünün varlığı sitenin güvenli olduğunun bir göstergesidir, ancak tek başına yeterli değildir. Saldırganlar da ücretsiz SSL sertifikası alabilir. Daha ayrıntılı kontrol için yeşil kilide tıklayın ve sertifika bilgilerini görüntüleyin. Sertifikanın, adres çubuğunda gördüğünüz alan adı için verildiğinden emin olun, başka bir alan adı için değil.

Ayrıca sertifikanın geçerliliğini kontrol etmek için sslshopper.com veya sslchecker.com gibi çevrimiçi araçları kullanabilirsiniz. Bu araçlar, sertifika veren, son kullanma tarihi ve kapsanan alan adları hakkında eksiksiz bilgi sağlar.

Alan Adı Güvenlik Kontrol Hizmetlerini Kullanma

Kötü amaçlı alan adlarını tespit etmenize yardımcı olabilecek birçok çevrimiçi araç vardır. En bilinenlerinden bazıları şunlardır:

  • urlscan.io — Bir URL'nin içeriğini tam olarak inceler ve şüpheli davranışları raporlar
  • virustotal.com — URL'leri ve dosyaları birden fazla antivirüs motoruyla inceler
  • phishtank.com — Kimlik avı olarak raporlanan alan adlarının veritabanı
  • google.com/safebrowsing — Bir URL'nin Google veritabanındaki güvenlik durumunu kontrol eder

Herhangi bir sitede hassas bilgi girmeden önce, adresini bu araçlardan birinde kontrol edin. Bu işlem yalnızca birkaç saniye sürer ancak büyük felaketleri önleyebilir.

Neden Hiçbir Sağlayıcı Şifrenizi Sormaz?

Bu, cevabını bilirseniz çoğu kimlik avı saldırısına karşı güvende olacağınız anahtar sorudur. Hiçbir saygın şirket — ister web barındırma sağlayıcısı, ister banka, ister e-posta hizmeti — e-posta, SMS veya telefon görüşmesi yoluyla sizden asla şifre, kart numarası veya iki faktörlü doğrulama kodu talep etmez. Bunun nedenleri tamamen teknik ve güvenlikle ilgilidir:

  1. Güvenlik sorumluluğu sizdedir: Şifreniz sızdırılırsa, sorumluluk size aittir. Şirketler bu sorumluluğu üstlenmek istemez.
  2. Şifre gizli kalmalıdır: Destek personeli bile şifrenize erişemez. Şifreyi sıfırlayabilirler, ancak görüntüleyemezler.
  3. Şifre istemek güvenlik ihlalidir: Bir şirket şifrenizi sorarsa, bu sistemlerinin doğru tasarlanmadığı anlamına gelir.

Bu nedenle, şifrenizi "doğrulamanız" veya "engellenmeyi önlemek için giriş bilgilerinizi girmeniz" istenen bir e-posta alırsanız, tereddüt etmeden bunu bir kimlik avı saldırısı olarak değerlendirin. E-posta şirketin resmi e-postalarına tamamen benzese bile, yine de sahtedir.

Önleyici Tedbirler ve En İyi Güvenlik Uygulamaları

Önleme her zaman tedaviden iyidir. Birkaç basit alışkanlık edinerek kimlik avı saldırılarına kurban gitme riskinizi büyük ölçüde azaltabilirsiniz.

İki Faktörlü Kimlik Doğrulamayı (2FA) Etkinleştirme

İki faktörlü kimlik doğrulama, kullanıcı hesaplarını korumanın en etkili yöntemlerinden biridir. Şifreniz sızdırılmış olsa bile, saldırgan ikinci kod olmadan hesaba giremez. 2FA'yı çeşitli hizmetlerde etkinleştirmek için genellikle Google Authenticator gibi uygulamalar veya SMS hizmetleri kullanılır. Bu özelliği önemli hesaplarınız için mutlaka etkinleştirmeniz önerilir.

Alan Adı Güvenlik Raporlarını Düzenli Olarak Kontrol Etme

Bir alan adının sahibiyseniz, güvenlik raporlarını periyodik olarak kontrol edin. DNSSEC, SPF, DKIM ve DMARC gibi hizmetler, alan adınızın taklit edilmesini önlemenize yardımcı olur. Bu protokoller, e-posta alıcılarının e-postanın gerçekten sizin alan adınızdan mı yoksa sahte bir alan adından mı gönderildiğini doğrulamasına olanak tanır.

Bu protokollerin durumunu kontrol etmek için mxtoolbox.com gibi çevrimiçi araçları kullanabilirsiniz. Bu kayıtlar doğru şekilde yapılandırılmazsa, saldırganlar sizin alan adınız adına e-posta gönderebilir ve itibarınıza zarar verebilir.

Eğitim ve Farkındalık; En Önemli Savunma Aracı

Kimlik avı insani bir saldırıdır ve ona karşı en iyi savunma eğitim ve farkındalıktır. Kendinize ve çalışma arkadaşlarınıza her zaman tıklamadan önce düşünmeyi öğretin. Basit bir kural vardır: Bir e-posta sizi acil eyleme davet ediyorsa, duraklayın ve düşünün. Saldırganlar tam da bu sahte aciliyetlere güvenir.

Ayrıca periyodik olarak kimlik avı simülasyon testlerine katılmanız önerilir. Birçok kuruluş, çalışanlarının farkındalık düzeyini ölçmek ve zayıf noktaları belirlemek için bu testleri düzenler.

Özet ve Son Adım

Kimlik avı saldırıları ciddi ancak önlenebilir bir tehdittir. Aşağıdaki noktalara dikkat ederek kendinizi ve kuruluşunuzu koruyabilirsiniz:

  • Her zaman gönderenin tam e-posta adresini kontrol edin, yalnızca görünen adı değil.
  • Herhangi bir bağlantıya tıklamadan önce hedef adresi fare imleciyle kontrol edin.
  • Adresini manuel olarak kontrol etmediğiniz sitelere asla hassas bilgi girmeyin.
  • Hiçbir saygın sağlayıcının şifrenizi sormayacağını unutmayın.
  • VirusTotal ve PhishTank gibi alan adı güvenlik kontrol araçlarını kullanın.
  • Tüm önemli hesaplar için iki faktörlü kimlik doğrulamayı etkinleştirin.

Şüpheli bir e-posta alırsanız, bunu ilgili şirketin güvenlik ekibine bildirin ve ardından silin. Şüphe durumunda, her zaman resmi kanallardan (ana web sitesi, destek hattı) şirketle iletişime geçin ve konunun doğruluğunu teyit edin. ServerNet, web barındırma hizmeti sağlayıcısı olarak kullanıcılarının güvenliğini her zaman ön planda tutar ve şüpheli e-postaları resmi destek adresine bildirmenizi önerir. Farkındalığınız, siber saldırganlara karşı en iyi kalkanınızdır.

ServerNet Destek

ServerNet mühendislik ve yayın ekibi — altyapı, ağ ve web barındırma uzmanları.

Güvenlik Hizmetleri
Paylaş:

Yorumlar 0

Henüz yorum yok — ilk siz olun!

Yorum bırakın

İlgili hizmet

Güvenlik Hizmetleri

OSCP sertifikalı uzmanlarla sızma testi, altyapı sıkılaştırma ve 7/24 güvenlik izleme.