Hoşgeldin Misafir

Phishing/Tokat İşiyle Uğraşanlar Konuya!

Yıldızkya

28 Ocak 2025
85 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
Hepinize öncelikle selam dostlar. Bugün sizlere phishing nedir , nasıl korunuruz i püf noktaları nedir bunlardan bahsedeceğim
Phishing, kötü niyetli kişilerin (siber suçluların) sahte e-postalar, mesajlar veya web siteleri kullanarak insanları kandırıp hassas bilgilerini (şifreler, kredi kartı bilgileri, banka hesapları, kişisel veriler vb.) ele geçirmeye çalıştığı bir siber saldırı yöntemidir.


Phishing Türleri


  1. E-posta Phishing: Sahte e-postalarla kullanıcıları kandırarak bilgilerini çalmaya çalışır. Genellikle banka, sosyal medya veya resmi kurum gibi görünür.
  2. Spear Phishing: Belirli bir kişiye veya kuruma yönelik özel olarak hazırlanmış hedefli saldırılardır.
  3. Whaling: Büyük şirketlerin yöneticilerini hedef alan phishing saldırılarıdır.
  4. Smishing: SMS yoluyla yapılan phishing saldırılarıdır.
  5. Vishing: Telefon aramalarıyla yapılan kimlik avı saldırılarıdır.
  6. Clone Phishing: Daha önce alınmış gerçek bir e-postanın birebir kopyası yapılarak içine zararlı bağlantılar eklenir.

    Phishing İşinde Gizlenme Ve Açık Vermeme
    1. Olarak kişisel hiç bir bilginizi paylaşmayınız.
    2. Ödemeleri sahacıların sizlere verdiği bilgiler üzerinden alıp sahacılardan ise crypto üzerinden alınız.
    3. Sitelerde kendi siteniz dahi olsa kişisel ip adresiniz ile girmeyin ip adresinizi değiştirin log tutmayan hiç bir yer yoktur.

    Phishing Site Hakkında
    1. Public scriptleri kullanamayınız. İşte Nedenleri;
    2. Public scriptler içerisine virüs konularak hem sizin bilgilerinizi hemde host bilgilerinizi çekebilir.
    3. Host bilgileriniz alınarak aktif olarak kullandığınız sitedeki verileri çekebilir değiştirebilirler. Örneğin;
    4. Aktif reklam açılmış bir bahis siteniz var buraya girip iban bilgilerini değiştirerek başkaları bu ödemeleri alabilir.
    5. Public scriptlerde yaşanan sorunlar;
    6. Siteniz kurulduğu anda redpage, usom gibi sorunlar ile karşılaşabilirsiniz bu durum karşısında domain ve host değiştirmeniz gerekir bu yüzden public script yerine priv script kullanmanız gerekmektedir.


    Phishing, kötü niyetli kişilerin sahte e-postalar, mesajlar veya web siteleri kullanarak kişisel bilgilerinizi (şifreler, kredi kartı bilgileri vb.) ele geçirmeye çalıştığı bir siber saldırı türüdür. Phishing saldırılarından korunmak için aşağıdaki önlemleri alabilirsiniz:

    1. E-postalar ve Mesajlara Dikkat Edin
    • Tanımadığınız veya şüpheli görünen e-postalara ve mesajlara tıklamayın.
    • Resmi kurum ve şirketlerden gelen e-postaları doğrulamak için doğrudan resmi web sitesine giderek kontrol edin.
    • Bankalar, sosyal medya platformları veya diğer hizmet sağlayıcılar sizden şifre veya kişisel bilgilerinizi istemez.

      2. Bağlantılara (Linklere) Tıklamadan Önce Kontrol Edin

    • Gelen e-postadaki veya mesajdaki bağlantının (URL) resmi olup olmadığını kontrol edin.
    • Linke gelerek üzerine tıkladığınızda açılacak URL’yi tarayıcıda ön izleyerek sahte olup olmadığını anlamaya çalışın.
    • Adres çubuğundaki HTTPS ve güvenlik sertifikasını kontrol edin.

      3. Güçlü Şifreler Kullanın ve İki Faktörlü Kimlik Doğrulama (2FA) Etkinleştirin

    • Farklı hesaplar için farklı ve güçlü şifreler kullanın.
    • Mümkünse iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.

      4. Antivirüs ve Güvenlik Yazılımları Kullanın

    • Güncel antivirüs ve güvenlik yazılımları kullanarak zararlı sitelere karşı korunabilirsiniz.
    • Tarayıcınızın phishing filtrelerini etkinleştirin.

      5. Sahte Web Sitelerini Tanıyın

    • Alan adlarını dikkatlice inceleyin. Örneğin, "facebook.com" yerine "faceboook.com" gibi küçük değişiklikler olabilir.
    • Gerçek siteler genellikle HTTPS kullanır. Ancak sadece HTTPS kullanıyor olması sitenin güvenli olduğu anlamına gelmez.

      6. Bilinmeyen Dosya ve Ekleri Açmayın

    • E-posta veya mesaj yoluyla gelen bilinmeyen ekleri veya programları indirmeyin ve çalıştırmayın.

      7. Şüpheli Durumlarda Yetkili Kurumlara Bildirin

    • Eğer phishing saldırısına maruz kaldığınızı düşünüyorsanız, ilgili platformun destek ekibine veya USOM (Ulusal Siber Olaylara Müdahale Merkezi) gibi resmi kuruluşlara bildirin.

      Bu önlemleri alarak phishing saldırılarına karşı kendinizi ve bilgilerinizi koruyabilirsiniz.


      Phishing Suçlarının Cezaları

1. Bilişim Sistemine Girme Suçu (TCK 243)


Eğer bir kişi, yetkisi olmadan bir bilişim sistemine girerse veya burada kalmaya devam ederse:
🔹 1 yıla kadar hapis veya adli para cezası alabilir.
🔹 Eğer bu eylem, sistemdeki verilerin yok olması veya değişmesine neden olursa, hapis cezası 2 yıla kadar çıkabilir.




2. Bilişim Sistemini Engelleme, Bozma, Verileri Yok Etme veya Değiştirme (TCK 244)


Phishing saldırılarıyla bir sistemin çalışmasını engelleyen veya sistemdeki verileri değiştiren kişiler:
🔹 1 yıldan 5 yıla kadar hapis cezası ile cezalandırılabilir.


Eğer kişi finansal bir zarara yol açarsa veya bu saldırıyı ticari bir amaçla yaparsa:
🔹 Hapis cezası 4 yıldan 8 yıla kadar artırılabilir.




3. Banka veya Kredi Kartı Bilgilerinin Kötüye Kullanılması (TCK 245)


Phishing saldırıları genellikle banka ve kredi kartı dolandırıcılığı amacıyla yapılır.
🔹 Bir başkasına ait banka veya kredi kartını hukuka aykırı şekilde ele geçiren, kullanan veya başkasına veren kişi, 3 yıldan 6 yıla kadar hapis ve 5.000 güne kadar adli para cezası alabilir.


Eğer başkalarının kart bilgileri phishing yöntemiyle ele geçirilip kullanılırsa, aynı ceza uygulanır.




4. Dolandırıcılık Suçu (TCK 157-158)


Eğer phishing saldırısı hileli bir şekilde bir kişiyi aldatmak ve maddi kazanç elde etmek amacıyla yapılırsa:
🔹 3 yıldan 7 yıla kadar hapis ve adli para cezası verilir.


Eğer dolandırıcılık bilişim sistemleri kullanılarak (örneğin sahte banka siteleriyle) yapılırsa:
🔹 Hapis cezası 4 yıldan 10 yıla kadar artırılır.




Ekstra Cezalar ve Ağırlaştırıcı Sebepler


Eğer phishing saldırısı:
✅ Kamu kurumları veya bankalara yönelik yapılırsa,
✅ Özel verileri içeren kişisel bilgileri hedef alırsa,
✅ Suç örgütü tarafından organize şekilde gerçekleştirilirse,


Ceza artışına gidilir ve daha ağır hükümler uygulanır.

BU KONU SADECE BİLGİ VERMEK AMACIYLA AÇILMIŞTIR ÖZENME VE ÖZENDİRME GİBİ NİTELİKLER İÇERMİYOR KİŞİLERİN YAPACAĞIN İŞLEMLERDEN SORUMLU DEĞİLİM!'