TEKNOLOJİ · GADGET · BİLİM —— BAĞIMSIZ TEKNOLOJİ YAYINI
teleservice TEKNOLOJİ MASASI

Cihazların, ağların ve yazılımın nasıl çalıştığını anlatan bağımsız teknoloji masası. Bir sonraki yıl da geçerli olacak açıklamalar.

Siber Güvenlik

Oltalama Nasıl Tespit Edilir

Oltalama, kolluk kuvvetlerinin hakkında uyarılarda bulunduğu bir siber güvenlik tehdididir.

Siber Güvenlik5 dakikalık okuma Güncelleme: Eylül 2026
Seated Woman Typing on Apple Mighty Keyboard in Front of Turned-on Silver Imac
Fotoğraf: Negative Space · Wikimedia Commons · CC0

Hükümetler Oltalamayı Neden Bir Saldırının Birinci Aşaması Olarak Görüyor

Oltalama, kolluk kuvvetlerinin hakkında uyarılarda bulunduğu bir siber güvenlik tehdididir. Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Ulusal Güvenlik Ajansı (NSA), Federal Soruşturma Bürosu (FBI) ve Çok Eyaletli Bilgi Paylaşım ve Analiz Merkezi (MS-ISAC), geçen ekim ayında bu endişe verici taktik konusunda kamuoyunu ortaklaşa uyardı.

Bu kuruluşlar endişeli çünkü saldırganlar, oltalama planlarında çalışanları ve müşterileri acil taleplerle giderek daha fazla hedef alıyor. Peki nelere dikkat etmelisiniz? Belirlenmiş hükümet tavsiyelerine uymak, çoğu girişimi fark etmenize ve etkisiz hale getirmenize yardımcı olabilir.

Sosyal Mühendislik Taktik Kitabı – Aciliyet, Duygu ve Talepler

Saldırganlar kurbanları sık sık zamanın daraldığına inandıracak şekilde yönlendirir: "sınırlı süreli bir teklif", "acil bir son tarih" veya kapıdaki sonuçlar. 2023 ve 2024 yıllarına ait resmi kılavuzlar, acil veya duygulara hitap eden bir dili belirgin bir işaret olarak öne çıkarıyor. [TO VERIFY: ulusal bir CERT, kolluk kuvveti raporu veya güvenlik sektörü araştırmasına göre 2023–2025 yıllarında doğrudan oltalamaya atfedilen siber olayların veya dolandırıcılıkların oranı.]

2023 tarihli bir rapora göre, bunlar gibi sosyal mühendislik saldırıları güvenilen kurumları veya meslektaşları taklit ediyor olabilir. Saldırgan sonrasında genellikle kullanıcının belirli hassas eylemleri gerçekleştirmesini talep eder. CISA'nın "Oltalamayı Tanıyın ve Bildirin" sayfası en yaygın taleplerini şöyle sıralıyor:

  • Kişisel ve finansal bilgilerin gönderilmesi
  • Bir bağlantıya tıklanması
  • Bir dosyanın indirilmesi
  • Para transferi yapılması
  • Bir hesaba giriş yapılması
  • hassas verilerin iletilmesi

Yine ana tema, saldırganın bir miktar duygusal baskı altında sizden hassas veya değerli bir şey koparmaya çalışmasıdır.

Görsel ve Teknik İpuçları – Gönderen, Bağlantılar ve Benzerlik Sinyalleri

Saldırganlar ayrıca kimliklerini de sıkça çarpıtır. Ortamı acil taleplerle hazırladıktan sonra, genellikle benzer yetkili figürleriyle sizi baskı altına almaya çalışırlar veya kimliğe bürünme yoluna giderler.

Dış sinyaller yine de bir sahtekarlığı ele verebilir. "Hatalı e-posta adresleri veya bağlantılar" ve güvenilmeyen kısaltılmış URL'ler, CISA'nın dikkat edilmesini tavsiye ettiği belirli kusurlardır. Diğer resmi kılavuzlar, meşru kuruluşların veya kişilerin sizinle şu yollarla iletişime geçiyor gibi görünmesinin ne kadar tehlikeli olabileceği konusunda uyarıyor:

  • Şüpheli veya genel bir e-posta hesabı üzerinden; örneğin kişisel bir Gmail adresi kullanan bir banka gibi
  • Yeni kaydedilmiş veya yazım hatasından yararlanan bir alan adı; örneğin "micros0ft.com" gibi

CISA uzmanları, bu şüpheli iletilerdeki hiçbir bağlantıya asla tıklanmamasını veya hiçbir numaranın aranmamasını öneriyor. Bunun yerine, bilinen iletişim bilgilerini kullanmalı veya her defasında doğrulanmış bir web sitesi üzerinden bağımsız olarak teyit etmelisiniz.

Saldırıyı Boşa Çıkaran Doğrulama Alışkanlıkları

Bu politikaları kullanışlı kılan şey, çözümün her defasında doğru güvenlik araçlarının kurulu olmasına tamamen bağımlı olmamasıdır. Resmi kanallarla etkileşime geçme şeklindeki kritik fikri hatırlarsanız, politika sizi yine de savunabilir.

Harekete geçmeden önce şüpheli talepleri her zaman güvenilir bir kanal üzerinden doğrulayın. E-postada, iletide veya telefon görüşmesinde yer alan bir bağlantıya tıklamakla, bir numarayı aramakla veya talimatları uygulamakla asla yetinmeyin. İster doğrulanmış bir web sitesi, ister resmi bir uygulama, isterse kendi edindiğiniz ve bizzat teyit ettiğiniz bilgiler olsun, her zaman bilinen iletişim bilgilerine başvurun.

Bu alışkanlık oltalama saldırılarını iki şekilde kırar. İlki, saldırganlar sizi kendi güvenliğinizi riske atacak acil bir eylemde bulunmaya ikna edemez. İkincisi, bu bağımsız doğrulama süreci, her türlü şüpheli faaliyetin kendi bütünlüğünü savunabilecek meşru bir kuruluş tarafından incelenmesini sağlar.

Bu danışma yöntemini izlemek her zaman tavsiye edilir. CISA, NIST ve diğer resmi kılavuzlar; güvenlik yazılımları yüklemek, çok faktörlü kimlik doğrulama kullanmak ve müdahale edilebilmesi için tüm şüpheli girişimleri ilgili yetkililere bildirmek gibi savunma önlemlerinin yanı sıra bu prosedürü teşvik etmek için konuyu derinlemesine ele almaktadır. Her kurum bu konuda kapsamlı eğitim materyalleri üretmektedir.

Gelen Kutusundan Günlüklere – Savunucular Sistemlerdeki Oltalamayı Nasıl Görür

E-postada yukarıdaki adımları uyguladığınızda, oltalama saldırısı girişimlerinin yerleştiklerinde bırakabilecekleri ayak izlerine karşı savunmaya yardımcı olursunuz. Bir aktör sizi (veya daha dikkatsiz bir çalışanı) örneğin sahte bir siteye giriş yapmaya ikna etse bile, savunma cephesi faaliyeti genellikle tespit edebilir. Anormal trafik sinyalleri sahte bir bağlantıya işaret edebilir.

Ancak bu durum, takip bildirimlerinin önemini de gösterir. Doğrudan yanıt vermeseniz bile, bir bildirimde bulunarak bir yetkilinin soruşturma yürütmesine yine de yardımcı olabilirsiniz. 2023 tarihli bir makale, kurumunuzu ele geçirme girişiminin ne zaman başarılı olduğunu yeni günlük kayıtlarının nasıl gösterebileceğini ana hatlarıyla açıklıyor. Olayı gecikmeden bildirmek, bir oltalama saldırısının başlangıcını daha erken tespit etmenize yardımcı olabilir.

2026'da DNS ve ağ trafiğini incelemeye yönelik yeni bir kabiliyet, yeni alan adı kayıtlarına bakmanın anlık oltalama e-postalarının kaynaklarını izlemeye nasıl yardımcı olabileceğini daha da net ortaya koydu. Yeni kaydedilmiş alan adlarını, yazım hatasından yararlanan alan adlarını ve alan adınızın içinden bilinmeyen ya da yabancı bulut sağlayıcılarına yapılan bağlantıları aramak için izleme yöntemini kullanabilirsiniz. Bu ipuçları, başarılı bir oltalama ihlalinin ardından bir saldırganın kurumunuza erişim sağlayıp sağlamadığını gösterir.

Kurumlara Oltalamayı Fark Etmeyi ve Bildirmeyi Öğretmek

CISA'nın 2024 yılındaki temel bir tavsiyesi kurumsal farkındalıktı; özellikle çalışanlarınıza oltalamanın temel özelliklerini bilmeyi ve şüpheli etkileşimleri bildirmeyi öğretmek. Yalnızca bir güvenlik ihlaline tepki vermek yerine, bu durum en başından itibaren eleştirel düşünmeyi zorunlu kılar.

Personelin gerçekleri gerçekçi bir şekilde teşhis etmesini sağlamalısınız: gönderici adresi tuhaflıkları, şüpheli bağlantılar ve aciliyet. Ardından farkındalığı artırarak onları bunu bildirmeleri konusunda yetkilendirin.

CISA'nın tavsiyesi ayrıca çok faktörlü kimlik doğrulamanın etkinleştirilmesini ve izlenmesini öneriyor, kullanıcıların oltalama farkındalık eğitimiyle birlikte. Bu, şüpheli posta kutusu kurallarını tespit etmenizi ve konunun incelenmesini sağlamak için tüm olayları FBI'ın İnternet Suçları Şikayet Merkezi (IC3) gibi bir yetkiliye bildirmenize olanak tanır.

Oltalamayı anlamak

Oltalamayı anlamak yalnızca tek bir saldırıyı nasıl tespit edeceğinizi bilmek açısından önemli değildir. Zaman içinde bu saldırıların daha geniş yolculuğu ve sonuçları hakkında düşünmenize de yardımcı olur.

Bu durum, oltalamanın federal ve uluslararası siber güvenlik makamları için neden büyük bir endişe kaynağı olduğunu açıklar. Oltalama genellikle ilk saldırı vektörü olduğundan, kimlik hırsızlığı, gizlilik ihlali ve ciddi ekonomik kayıp gibi sorunların önüne geçebilirsiniz.

Hatta CISA'ya göre oltalama, siber saldırı döngüsündeki ilk aşamayı temsil eder. Aynı kurumlar tarafından yayımlanan bir diğer 2023 uyarısı, bunu uzun ve hasar verici olabilecek bir sızmanın Birinci Aşaması olarak adlandırıyor. Saldırganlar sık sık birden fazla sistemi ele geçirir ve vermeye çalıştıkları zararı en üst düzeye çıkarırlar; bazı durumlarda küçük çaplı saldırıların bile kamu güvenini zedelemesine ve bir kurumu yıpratmasına yol açarlar.

Saldırganlar, kurbanların oltalamayı etraflıca değerlendirme fırsatı bulamadan hızlı hareket etmesine güvenir. Bir saldırgan, sizi baskı altında hissettiğiniz bir duruma sokarak hedefine ulaşmak için ihtiyaç duyduğu her türlü riskli eylemle sizi alt edebilir.

Yine de oltalamanın uyarı işaretleri hakkındaki eğitim, modern bir şirketin bu tehditlerin üstesinden gelmesine yardımcı olabilir. Oltalamanın etkileri ve bir savunmanın neye benzediği konusunda eğitim vermek, bir kurumu büyük bir saldırıya karşı korumada faydalıdır.

Kaynaklar

  1. CISA – "Phishing Guidance: Stopping the Attack Cycle at Phase One" (news release and guidance page), 18 October 2023
  2. CISA – "Phishing Guidance: Stopping the Attack Cycle at Phase One" (guidance page), 18 October 2023
  3. CISA – "Recognize and Report Phishing", page "Secure Our World – Recognize and Report Phishing", 2024
  4. CISA – "Recognize and Report Phishing", 2024
  5. NCSC – "Phishing attacks: defending your organisation", guidance page 13 February 2024; NCSC PDF "Phishing attacks: defending your organisation", 2024–2026 revisions
  6. NIST – "Phishing SMB Fact Sheet 2024 Final" (PDF), 2024
  7. TechTarget – "CISA, NSA, FBI publish phishing guidance", 19 October 2023, summarising the joint guidance
  8. CISA – "Counter‑Phishing Recommendations for Non‑Federal Organizations" (PDF, August 2023 revision cited in CISA materials); GCCA summary "NSA, FBI, and CISA Release Phishing Guide

İlgili yazılar