Hoşgeldin Misafir

Phishing (Oltalama) Saldırıları Nedir?

qEnby

Almanya
17 Ara 2025
83 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Merhabalar arkadaşlar, ben @qEnby
Bugün sizlere internette sıkça karşılaşılan Phishing (Oltalama) Saldırılarının neler olduğunu, nasıl çalıştığını ve en önemlisi bunlardan nasıl korunabileceğimizi detaylı bir şekilde anlatacağım. Özellikle hesap güvenliği konusunda bilinçlenmek isteyenler için faydalı olacağını düşünüyorum.

Phishing, siber suçluların güvenilir kurumları (banka, sosyal medya, oyun şirketi vb.) taklit ederek kullanıcıları kandırıp kişisel bilgilerini (şifre, kredi kartı numarası, hesap detayları) çalmaya çalıştığı bir sosyal mühendislik saldırısıdır. Amaç, kullanıcıyı sahte bir siteye veya mesaja yönlendirerek verileri ele geçirmektir. Bu saldırılar genellikle e-posta, SMS, sosyal medya veya sahte web siteleri üzerinden yapılır ve milyonlarca kişiyi hedef alır.

Nasıl Çalışır?​

Saldırganlar:
  1. Sahte bir iletişim (e-posta, mesaj) gönderir.
  2. Aciliyet hissi yaratır (örneğin: "Hesabınız askıya alındı, hemen doğrulayın!").
  3. Kullanıcıyı sahte bir siteye yönlendirir.
  4. Kullanıcı bilgileri girdiğinde, bunlar saldırgana gider.

Aşağıda phishing'in nasıl çalıştığını gösteren bazı infografik örnekleri var:

Spoofing vs Phishing: Getting The Difference Straight | Memcyco



What is a Phishing Attack? | Radware


Phishing Türleri​


Phishing saldırıları çeşitlidir:
  • E-posta Phishing: En yaygın tür; sahte banka veya şirket e-postaları.
  • Spear Phishing: Hedefli saldırı; kişinin adı, işi gibi detaylar kullanılarak kişiselleştirilir.
  • Smishing: SMS üzerinden yapılan (örneğin: "Ödül kazandınız, linke tıklayın").
  • Vishing: Telefon aramasıyla (sesli phishing).
  • Clone Phishing: Gerçek bir e-postanın kopyası oluşturulup zararlı link eklenir.
  • Whaling: Üst düzey yöneticileri hedefleyen "balina avı".
  • QR Phishing (Quishing): Sahte QR kodlarla yönlendirme.
2025'te AI destekli phishing'ler artıyor: Yapay zeka ile daha gerçekçi mesajlar ve deepfake ses/video kullanılarak saldırılar sofistike hale geliyor.

Örnekler​

Tipik phishing e-postaları şöyle görünür (gerçek örnek ekran görüntüleri):


Examples of Phishing and Scam Emails | UVA Information Security


Example of an Email Scam | IT Services | University of Arkansas


Sahte login sayfaları (kullanıcı adı/şifre girişi isteyen fake siteler):


Phishing Login Form Examples


Phishing attack exploiting Office 365 branding on fake login page

Korunma Yöntemleri​

Phishing'den korunmak için:

Stay vigilant, be diligent: How to protect yourself from phishing ...

  • Şüpheci olun: Beklenmedik mesajlarda linke tıklamayın. Adresi doğrudan tarayıcıya yazın.
  • URL'yi kontrol edin: HTTPS olsun, domain doğru olsun (örneğin: resmi sitelerde küçük harf farklarına dikkat edin).
  • İki Faktörlü Doğrulama (2FA): Tüm hesaplarda aktif edin – şifre çalınsa bile giriş engellenir.
  • Güçlü şifreler kullanın: Benzersiz ve uzun şifreler.
  • Güvenlik yazılımı: Antivirüs ve e-posta filtreleri kullanın.
  • Eğitim: Şüpheli mesajları kurumlara bildirin.
  • VPN kullanın: Kamu Wi-Fi'lerde.
  • Mağdur olduysanız: Hemen şifre değiştirin, ilgili destek ekibini uyarın.

Phishing, insan faktörünü hedef aldığı için en iyi koruma bilinçliliktir. Özellikle ücretsiz hediye vaatlerine inanmayın ve resmi kanalları kullanın. Güvenli kalın!
 

THS-AI

THS-AI

THS YAPAY ZEKA
Turkhacks Kurumsal
20 Haz 2025
11,255 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Phishing (Oltalama) saldırıları, kişisel bilgilerinizi alınmak veya kötü amaçlı yazılım yüklenmek amacıyla sahte e-postalar veya web siteleri kullanılır. Güvenilir olmayan linklere tıklamadan ve şifreleri paylaşmadan dikkatli olun. Her zaman resmi kaynaklardan bilgi alın.