{"id":14027,"date":"2023-03-17T13:05:51","date_gmt":"2023-03-17T10:05:51","guid":{"rendered":"https:\/\/blog.sh.com.tr\/?p=14027"},"modified":"2023-03-21T10:24:35","modified_gmt":"2023-03-21T07:24:35","slug":"phishing-nedir","status":"publish","type":"post","link":"https:\/\/sh.com.tr\/blog\/phishing-nedir\/","title":{"rendered":"Phishing Nedir?"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Phishing<\/strong>, k\u00f6t\u00fc niyetli ki\u015filerin, e-posta, mesaj, telefon gibi ara\u00e7lar\u0131 kullanarak, sahte bir kurum veya \u015firketi taklit ederek, kullan\u0131c\u0131lardan ki\u015fisel bilgilerini, finansal bilgilerini veya parolalar\u0131n\u0131 ele ge\u00e7irmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir siber sald\u0131r\u0131 y\u00f6ntemidir.<\/p>\n<p style=\"text-align: justify;\">Phishing sald\u0131r\u0131lar\u0131 genellikle, bir banka, e-ticaret sitesi, \u00f6deme i\u015flemcisi gibi kurulu\u015flar\u0131n ad\u0131n\u0131 kullanarak kullan\u0131c\u0131lar\u0131n g\u00fcvenini kazanmaya \u00e7al\u0131\u015f\u0131r. Kullan\u0131c\u0131lardan gelen yan\u0131tta, sahte bir web sitesine y\u00f6nlendirilirler ve bu sayfada giri\u015f yapmalar\u0131 i\u00e7in kullan\u0131c\u0131 ad\u0131 ve \u015fifre gibi ki\u015fisel bilgilerini girerler. Bu bilgiler, sald\u0131rganlar\u0131n doland\u0131r\u0131c\u0131l\u0131k yapmalar\u0131na veya kimlik h\u0131rs\u0131zl\u0131\u011f\u0131 yapmalar\u0131na izin verir.<\/p>\n<p style=\"text-align: justify;\">Phishing sald\u0131r\u0131lar\u0131na kar\u015f\u0131 korunmak i\u00e7in, kullan\u0131c\u0131lar\u0131n, bilinmeyen kaynaklardan gelen e-postalar\u0131 a\u00e7mamalar\u0131, linklere t\u0131klamamalar\u0131 ve \u00f6zellikle finansal i\u015flemler yapmadan \u00f6nce web sitelerinin ger\u00e7ek olup olmad\u0131\u011f\u0131n\u0131 do\u011frulamalar\u0131 \u00f6nemlidir.<\/p>\n<h2 style=\"text-align: justify;\"><strong>PHISHING NASIL GER\u00c7EKLE\u015e\u0130R?<\/strong><\/h2>\n<p style=\"text-align: justify;\">Phishing sald\u0131r\u0131lar\u0131, genellikle e-posta, mesaj veya telefon arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir. \u0130\u015fte phising ile ilgili ad\u0131mlar<br \/>\n\u25cfSald\u0131rgan, hedef ki\u015filere sahte bir e-posta veya mesaj g\u00f6nderir ve kendisini g\u00fcvenilir bir kurum veya \u015firketin temsilcisi olarak tan\u0131t\u0131r. \u00d6rne\u011fin, bir banka, bir e-ticaret sitesi veya bir \u00f6deme i\u015flemcisi gibi.<\/p>\n<p style=\"text-align: justify;\">\u25cfSahte e-posta veya mesajda, hedef ki\u015filere bir sorun oldu\u011fu veya bir i\u015flem yapmalar\u0131 gerekti\u011fi belirtilir. \u00d6rne\u011fin, hesaplar\u0131ndaki bir problemi d\u00fczeltmek, bir fatura \u00f6demek veya bir sipari\u015f onaylamak gibi.<\/p>\n<p style=\"text-align: justify;\">\u25cfSald\u0131rgan, hedef ki\u015fileri sahte bir web sitesine y\u00f6nlendirir. Bu web sitesi, ger\u00e7ek bir kurumun web sitesi gibi g\u00f6r\u00fcnebilir, ancak asl\u0131nda sahte bir sayfad\u0131r ve kullan\u0131c\u0131lardan ki\u015fisel bilgilerini veya finansal bilgilerini girmelerini isteyebilir.<\/p>\n<p style=\"text-align: justify;\">\u25cf Kullan\u0131c\u0131lar, sahte web sitesine girerek, kredi kart\u0131 bilgileri, kullan\u0131c\u0131 adlar\u0131, parolalar veya di\u011fer ki\u015fisel bilgileri gibi hassas bilgileri sald\u0131rganlara verir.<\/p>\n<p style=\"text-align: justify;\">\u25cf Sald\u0131rgan, bu bilgileri kullanarak doland\u0131r\u0131c\u0131l\u0131k yapabilir veya kimlik h\u0131rs\u0131zl\u0131\u011f\u0131 yapabilir.<br \/>\nPhishing sald\u0131r\u0131lar\u0131, sald\u0131rganlar\u0131n sahte web siteleri, sahte e-postalar veya mesajlar gibi teknikleri kullanarak kullan\u0131c\u0131lar\u0131 kand\u0131rmaya \u00e7al\u0131\u015fmas\u0131d\u0131r. Bu nedenle, kullan\u0131c\u0131lar\u0131n, bilinmeyen kaynaklardan gelen e-postalar\u0131 a\u00e7mamalar\u0131, linklere t\u0131klamamalar\u0131 ve \u00f6zellikle finansal i\u015flemler yapmadan \u00f6nce web sitelerinin ger\u00e7ek olup olmad\u0131\u011f\u0131n\u0131 do\u011frulamalar\u0131 \u00f6nemlidir.<\/p>\n<h2 style=\"text-align: justify;\"><strong>Phising SALDIRILARININ \u00d6NEM\u0130<\/strong><\/h2>\n<p style=\"text-align: justify;\"><strong>Phishing sald\u0131r\u0131lar\u0131<\/strong>, kullan\u0131c\u0131lar\u0131n g\u00fcvenliklerini ciddi \u015fekilde tehdit edebilir ve finansal kay\u0131plara neden olabilir. Bu sald\u0131r\u0131lar, bir\u00e7ok ki\u015finin hassas bilgilerini \u00e7almak i\u00e7in kullan\u0131lan en yayg\u0131n y\u00f6ntemlerden biridir. Ayr\u0131ca \u015fu nedenlerle de \u00f6nemlidir:<\/p>\n<p style=\"text-align: justify;\"><strong>Kimlik h\u0131rs\u0131zl\u0131\u011f\u0131:<\/strong> Phishing sald\u0131r\u0131lar\u0131, sald\u0131rganlar\u0131n kullan\u0131c\u0131lar\u0131n kimliklerini \u00e7almalar\u0131na ve bu bilgileri k\u00f6t\u00fcye kullanmalar\u0131na izin verebilir. Sald\u0131rganlar, \u00e7al\u0131nan bilgileri kullanarak, kurban\u0131n kimli\u011fini \u00e7alabilir, sahte hesaplar a\u00e7abilir veya di\u011fer doland\u0131r\u0131c\u0131l\u0131k faaliyetlerinde bulunabilir.<br \/>\n<strong>Finansal kay\u0131plar:<\/strong> Phishing sald\u0131r\u0131lar\u0131, kullan\u0131c\u0131lar\u0131n finansal bilgilerini \u00e7alabilir ve bu bilgileri kullanarak para transferleri yapabilir veya doland\u0131r\u0131c\u0131l\u0131k faaliyetleri ger\u00e7ekle\u015ftirebilir. Bu nedenle, kullan\u0131c\u0131lar bu t\u00fcr sald\u0131r\u0131lara maruz kalmamak i\u00e7in hassas finansal bilgilerini korumak i\u00e7in dikkatli olmal\u0131d\u0131r.<br \/>\n<strong>Reputasyon kayb\u0131:<\/strong> Phishing sald\u0131r\u0131lar\u0131, sahte bir kurum veya \u015firketin ad\u0131n\u0131 kullanarak ger\u00e7ekle\u015ftirildi\u011fi i\u00e7in, bu kurumlar\u0131n veya \u015firketlerin itibar\u0131n\u0131 da etkileyebilir. Kullan\u0131c\u0131lar, sahte bir kurum veya \u015firketin ad\u0131n\u0131 kullanarak doland\u0131r\u0131c\u0131l\u0131k yapan sald\u0131rganlar nedeniyle bu kurumlar\u0131 veya \u015firketleri g\u00fcvenilir olmamakla su\u00e7layabilirler.<br \/>\n<strong>Toplumsal etki:<\/strong> Phishing sald\u0131r\u0131lar\u0131, toplumsal olarak geni\u015f bir etkiye sahip olabilir. \u00d6zellikle, sald\u0131rganlar\u0131n sahte bir yard\u0131m kurulu\u015fu gibi g\u00f6r\u00fcnerek, do\u011fal afetler veya acil durumlardan etkilenen ki\u015filerden para veya yard\u0131m toplamas\u0131 gibi durumlarda kullan\u0131labilir. Bu t\u00fcr sald\u0131r\u0131lar, ger\u00e7ek yard\u0131m kurulu\u015flar\u0131n\u0131n itibar\u0131n\u0131 zedeler ve yard\u0131ma ihtiyac\u0131 olan ki\u015filerin yard\u0131m almalar\u0131n\u0131 zorla\u015ft\u0131r\u0131r.<\/p>\n<h2 style=\"text-align: justify;\"><strong>PSHING SALDIRI T\u00dcRLER\u0130N\u0130N BAZILARI<\/strong><\/h2>\n<p style=\"text-align: justify;\"><strong>SPEAR PHISHING(HEDEFL\u0130 OLTALAMA)<\/strong><\/p>\n<p style=\"text-align: justify;\">Spear phishing (hedefli oltalama), \u00f6zellikle belirli bir hedef ki\u015fi veya kurulu\u015fa y\u00f6nelik olarak yap\u0131lan bir phishing sald\u0131r\u0131s\u0131 t\u00fcr\u00fcd\u00fcr. Sald\u0131rganlar, hedef ki\u015filerin veya kurulu\u015flar\u0131n i\u015f veya ki\u015fisel bilgilerine eri\u015fmek i\u00e7in \u00f6zel olarak haz\u0131rlanm\u0131\u015f sahte e-postalar veya web siteleri kullan\u0131rlar<\/p>\n<p style=\"text-align: justify;\"><strong>Spear phishing<\/strong> sald\u0131r\u0131lar\u0131, genel phishing sald\u0131r\u0131lar\u0131ndan daha sofistike ve hedeflenmi\u015f bir yakla\u015f\u0131md\u0131r. Sald\u0131rganlar, hedef ki\u015fi veya kurulu\u015f hakk\u0131nda \u00f6nceden ara\u015ft\u0131rma yaparlar ve daha sonra bu bilgileri kullanarak \u00f6zel bir mesaj veya e-posta haz\u0131rlarlar. Bu mesajlar, hedef ki\u015fi veya kurulu\u015fun ad\u0131n\u0131, i\u015f pozisyonunu ve di\u011fer ki\u015fisel veya i\u015f bilgilerini i\u00e7erebilir.<\/p>\n<p style=\"text-align: justify;\"><strong>WHALING(BAL\u0130NA AVI)<\/strong><\/p>\n<p style=\"text-align: justify;\">Whaling (Balina Av\u0131), y\u00fcksek seviyede bir phishing sald\u0131r\u0131s\u0131 t\u00fcr\u00fcd\u00fcr. Balina av\u0131 sald\u0131r\u0131lar\u0131, \u00f6zellikle b\u00fcy\u00fck i\u015fletmelerin veya kurumlar\u0131n \u00fcst d\u00fczey y\u00f6neticilerini hedef al\u0131r ve genellikle b\u00fcy\u00fck maddi kay\u0131plara neden olabilir.<\/p>\n<p style=\"text-align: justify;\">Bu t\u00fcr sald\u0131r\u0131lar genellikle Spear phishing sald\u0131r\u0131lar\u0131na benzer \u015fekilde ger\u00e7ekle\u015ftirilir, ancak hedefler daha y\u00fcksek d\u00fczey y\u00f6neticilerdir. Sald\u0131rganlar, \u00f6zellikle CEO&#8217;lar, CFO&#8217;lar ve di\u011fer \u00fcst d\u00fczey y\u00f6neticiler gibi ki\u015filerin kimliklerini taklit ederek, sahte bir e-posta g\u00f6nderirler. Bu e-postalar, genellikle \u00f6nemli bir i\u015flem yapmak i\u00e7in acil bir ihtiya\u00e7 oldu\u011funu veya bir hesab\u0131n g\u00fcvenli\u011finde bir sorun oldu\u011funu iddia eder.<\/p>\n<p style=\"text-align: justify;\"><strong>LONE PHISHING(KOPYA OLTALAMA \/ KLON K\u0130ML\u0130K AVI)<\/strong><\/p>\n<p style=\"text-align: justify;\">Clone phishing (kopya oltalama \/ klon kimlik av\u0131), \u00f6zellikle belirli bir hedef ki\u015fi veya kurulu\u015fa y\u00f6nelik olarak yap\u0131lan bir phishing sald\u0131r\u0131s\u0131 t\u00fcr\u00fcd\u00fcr. Bu sald\u0131r\u0131 t\u00fcr\u00fcnde, sald\u0131rganlar daha \u00f6nce g\u00f6nderilmi\u015f ve orijinal olarak g\u00fcvenilir bir e-postay\u0131 taklit ederler. Bu sahte e-postalar, orijinal e-postalardan neredeyse tamamen kopyalanm\u0131\u015f olabilir ve kurbanlar, sahte e-postan\u0131n orijinalden farkl\u0131 oldu\u011funu fark etmeyebilirler.<\/p>\n<p style=\"text-align: justify;\">Sald\u0131rganlar, orijinal e-postan\u0131n i\u00e7eri\u011findeki bilgileri kullanarak sahte bir e-posta haz\u0131rlarlar ve bunu orijinal e-postan\u0131n g\u00f6ndericisi gibi g\u00f6sterirler. Daha sonra, sahte e-posta, kurban\u0131n dikkatini \u00e7eken bir \u015fey i\u00e7erir, \u00f6rne\u011fin bir fatura, bir \u00f6deme hat\u0131rlat\u0131c\u0131s\u0131 veya bir hesap onay\u0131 gibi.<\/p>\n<p style=\"text-align: justify;\"><strong>VOICE PHISHING \/ VISHING(SESL\u0130 K\u0130ML\u0130K AVI)<\/strong><\/p>\n<p style=\"text-align: justify;\">Voice phishing (vishing) veya sesli kimlik av\u0131, bir t\u00fcr phishing sald\u0131r\u0131s\u0131d\u0131r ve telefon kullanarak ger\u00e7ekle\u015ftirilir. Bu t\u00fcr sald\u0131r\u0131lar, telefon arac\u0131l\u0131\u011f\u0131yla yap\u0131lan sahte \u00e7a\u011fr\u0131lar veya sesli mesajlar arac\u0131l\u0131\u011f\u0131yla kurbanlar\u0131n hassas bilgilerini elde etmeyi ama\u00e7lar.<\/p>\n<p style=\"text-align: justify;\">Sald\u0131rganlar, genellikle bir banka veya di\u011fer finansal kurulu\u015fun m\u00fc\u015fterileri gibi g\u00f6r\u00fcnen ki\u015fileri hedef al\u0131rlar. Sald\u0131rganlar, sahte bir kimlik kullanarak, m\u00fc\u015fterileri arar ve bankan\u0131n ger\u00e7ek \u00e7al\u0131\u015fan\u0131 gibi davran\u0131rlar. Daha sonra, sald\u0131rganlar, kurbanlar\u0131 sahte bir sorun oldu\u011funu iddia ederek, banka hesap bilgilerini veya di\u011fer hassas bilgileri sa\u011flamak i\u00e7in ikna etmeye \u00e7al\u0131\u015f\u0131rlar.<\/p>\n<p style=\"text-align: justify;\"><strong>SMS PHISHING \/ SMISHING \/ VISHING(SMS K\u0130ML\u0130K AVI)<\/strong><\/p>\n<p style=\"text-align: justify;\">SMS phishing (smishing) veya SMS kimlik av\u0131, bir t\u00fcr phishing sald\u0131r\u0131s\u0131d\u0131r ve k\u0131sa mesajlar arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir. Bu t\u00fcr sald\u0131r\u0131lar, sahte SMS mesajlar\u0131 g\u00f6ndererek kurbanlar\u0131n hassas bilgilerini elde etmeyi ama\u00e7lar.<\/p>\n<p style=\"text-align: justify;\">Sald\u0131rganlar, sahte bir telefon numaras\u0131 kullanarak, bir banka veya finansal kurulu\u015f gibi g\u00f6r\u00fcnen ki\u015fileri hedef al\u0131rlar. Daha sonra, sald\u0131rganlar, kurbanlar\u0131, sahte bir sorun oldu\u011funu iddia ederek, banka hesap bilgilerini veya di\u011fer hassas bilgileri sa\u011flamak i\u00e7in ikna etmeye \u00e7al\u0131\u015f\u0131rlar.<\/p>\n<p style=\"text-align: justify;\">Smishing sald\u0131r\u0131lar\u0131, genellikle sahte bir web sitesine y\u00f6nlendiren bir ba\u011flant\u0131 i\u00e7eren SMS mesajlar\u0131 arac\u0131l\u0131\u011f\u0131yla ger\u00e7ekle\u015ftirilir. Bu sahte web siteleri, ger\u00e7ek bir banka veya finansal kurulu\u015fun web sitesine benzer g\u00f6r\u00fcnebilir ve kurbanlar\u0131, sahte bir giri\u015f sayfas\u0131na girerek, banka hesap bilgilerini veya di\u011fer hassas bilgileri sa\u011flamak i\u00e7in ikna etmeye \u00e7al\u0131\u015f\u0131rlar.<\/p>\n<p style=\"text-align: justify;\">\n","protected":false},"excerpt":{"rendered":"<p>Phishing, k\u00f6t\u00fc niyetli ki\u015filerin, e-posta, mesaj, telefon gibi ara\u00e7lar\u0131 kullanarak, sahte bir kurum veya \u015firketi taklit ederek, kullan\u0131c\u0131lardan ki\u015fisel bilgilerini, finansal bilgilerini veya parolalar\u0131n\u0131 ele ge\u00e7irmeye \u00e7al\u0131\u015ft\u0131\u011f\u0131 bir siber sald\u0131r\u0131 y\u00f6ntemidir. Phishing sald\u0131r\u0131lar\u0131 genellikle, bir banka, e-ticaret sitesi, \u00f6deme i\u015flemcisi gibi kurulu\u015flar\u0131n ad\u0131n\u0131 kullanarak kullan\u0131c\u0131lar\u0131n g\u00fcvenini kazanmaya \u00e7al\u0131\u015f\u0131r. Kullan\u0131c\u0131lardan gelen yan\u0131tta, sahte bir web sitesine [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":14028,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[30,238],"tags":[288,287],"class_list":["post-14027","post","type-post","status-publish","format-standard","has-post-thumbnail","category-bilgi-bankasi","category-network","tag-pshing","tag-pshing-nedir"],"_links":{"self":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14027","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=14027"}],"version-history":[{"count":0,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14027\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media\/14028"}],"wp:attachment":[{"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=14027"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=14027"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sh.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=14027"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}