{"id":493,"date":"2017-01-19T22:33:46","date_gmt":"2017-01-19T19:33:46","guid":{"rendered":"http:\/\/yarimada.gen.tr\/?p=493"},"modified":"2017-01-19T22:33:46","modified_gmt":"2017-01-19T19:33:46","slug":"yemleme-nedir-ve-oltaya-gelmemek-icin-ne-yapmali","status":"publish","type":"post","link":"https:\/\/yarimada.gen.tr\/?p=493","title":{"rendered":"Yemleme Nedir ve Oltaya Gelmemek \u0130\u00e7in Ne Yapmal\u0131?"},"content":{"rendered":"<p>\u00dcniversitedeki ilk y\u0131l\u0131md\u0131 ve \u00f6ncesinde de\u011fil internet, Commodore 64&#8217;\u00fc saymazsak bilgisayar bile kullanmam\u0131\u015ft\u0131m. \u0130nternet b\u00fcy\u00fcleyiciydi. O zamanlar bir\u00e7ok \u00f6\u011frenci gibi bo\u015f vakit ve laboratuvarda bo\u015f bilgisayar bulduk\u00e7a internette dola\u015f\u0131yordum. Bir g\u00fcn laboratuvar\u0131n kalabal\u0131k olmamas\u0131ndan yararlan\u0131p sol i\u00e7erikli bir siteye bakarken bir e-posta geldi. E-postada &#8220;\u00e7eteci g\u00fc\u00e7lerin&#8221; pe\u015fimizde oldu\u011fu ve dikkatli olmam gerekti\u011fi yaz\u0131yordu. Kulland\u0131\u011f\u0131m teknolojiyi yeterince tan\u0131m\u0131yordum. Sistem y\u00f6neticilerinin kimin, ne zaman, hangi sitelere girdi\u011fini bilebildi\u011fini tahmin edebiliyordum ama &#8220;Zeki M\u00fcren de bizi g\u00f6recek mi&#8221;de oldu\u011fu gibi ziyaret edilen sitenin sahibinin ziyaret\u00e7iye eri\u015fip eri\u015femeyece\u011fini ya da ziyaret\u00e7i hakk\u0131nda hangi verileri elde edebilece\u011fini bilmiyordum. Birka\u00e7 saniyelik bir pani\u011fin ard\u0131ndan, nas\u0131l yapt\u0131\u011f\u0131n\u0131 anlamasam da e-postan\u0131n laboratuvara beraber geldi\u011fim arkada\u015f\u0131m taraf\u0131ndan g\u00f6nderilmi\u015f olabilece\u011fini tahmin ettim. Ona d\u00f6nd\u00fc\u011f\u00fcmde s\u0131r\u0131t\u0131yordu. E-postan\u0131n g\u00f6nderen k\u0131sm\u0131n\u0131 de\u011fi\u015ftirip ziyaret etti\u011fim siteden g\u00f6nderildi\u011fi izlenimi yaratarak beni yemlemi\u015f ama yemi yutmam\u0131\u015ft\u0131m. Belirtti\u011fim gibi teknik bilgim son derece s\u0131n\u0131rl\u0131yd\u0131. Yemi yutmamam\u0131n nedeni \u00e7ok uyan\u0131k olmam da de\u011fildi. Nitekim bu olaydan y\u0131llar sonra, yemleme (phishing) sald\u0131r\u0131lar\u0131 hakk\u0131nda bilgim olmas\u0131na kar\u015f\u0131n yemi yuttu\u011fum da oldu. Neyse ki hemen ard\u0131ndan ay\u0131larak gerekli \u00f6nlemleri ald\u0131m. \u0130tiraf etmek gerekirse arkada\u015f\u0131m mesaj\u0131 daha \u00f6zenli yazm\u0131\u015f olsayd\u0131, \u00f6rne\u011fin o zamanki Susurluk haberlerinden etkilenerek yazd\u0131\u011f\u0131 &#8220;\u00e7eteci g\u00fc\u00e7ler&#8221; yerine oligar\u015fi, fa\u015fist diktat\u00f6rl\u00fck vb ifadeler kullanm\u0131\u015f olsayd\u0131 daha inand\u0131r\u0131c\u0131 olacak ve belki oltaya gelecektim.<\/p>\n<p><!--more--><\/p>\n<p>Arkada\u015f\u0131m\u0131n k\u00f6t\u00fc bir amac\u0131 yoktu, sadece biraz e\u011flenmek istemi\u015fti. Fakat ki\u015fileri belirli bir ama\u00e7 i\u00e7in etkilemek veya onlardan enformasyon (en ba\u015fta kullan\u0131c\u0131 ad\u0131, \u015fifre, ve kredi kart\u0131 numaras\u0131) s\u0131zd\u0131rmak amac\u0131yla g\u00f6nderilen e-postalarla (sosyal medya mesajlar\u0131yla) yap\u0131lan sald\u0131r\u0131lar son derece yayg\u0131n ve etkili. Yemleme (phishing) olarak adland\u0131r\u0131lan bu sald\u0131r\u0131 y\u00f6ntemi \u00e7ok eski olmas\u0131na ra\u011fmen s\u00fcrekli geli\u015fmekte ve yeni bi\u00e7imlerle kar\u015f\u0131m\u0131za \u00e7\u0131kmakta. Yemleme, kavramsal olarak ilk kez 1987&#8217;deki Interex konferans\u0131nda kar\u015f\u0131m\u0131za \u00e7\u0131k\u0131yor. Felix ve Hauck (1987) konferansta sunduklar\u0131 &#8220;Hacker&#8217;\u0131n Perspektifinden Sistem G\u00fcvenli\u011fi&#8221; ba\u015fl\u0131kl\u0131 makalelerinde \u00fc\u00e7\u00fcnc\u00fc bir taraf\u0131n sundu\u011fu g\u00fcvenilir hizmetin taklit edilmesiyle ger\u00e7ekle\u015ftirilebilecek bir sald\u0131r\u0131 y\u00f6ntemini tart\u0131\u015fmaktad\u0131r. Yemleme teriminin 1996 \u00f6ncesinde bilgisayar korsanlar\u0131 aras\u0131nda kullan\u0131ld\u0131\u011f\u0131 hakk\u0131nda iddialar olsa da terim as\u0131l olarak 1996&#8217;da AOL (America On Line) kullan\u0131c\u0131lar\u0131n\u0131n hesaplar\u0131n\u0131n \u00e7al\u0131nmas\u0131yla yayg\u0131nla\u015f\u0131r. Phishing, phreaking (telefon \u015febekesine izinsiz girme) ve fishing (bal\u0131k tutma) kelimelerinden t\u00fcretilmi\u015ftir. Yap\u0131lan i\u015f, ger\u00e7ekten de internet denizinde bal\u0131k avlamak gibidir. \u00d6nce ki\u015fiye e-posta veya sosyal medya \u00fczerinden bir mesaj g\u00f6nderilir. Mesaj\u0131 alan ki\u015fiden mesajdaki eylemi ger\u00e7ekle\u015ftirmesi veya ekte g\u00f6nderilen bir dosyay\u0131 a\u00e7mas\u0131 istenir. Ya da tuzak olarak haz\u0131rlanm\u0131\u015f bir web sitesine y\u00f6nlendirilir. Ki\u015fiyi etkileyebilmek i\u00e7in sald\u0131rgan\u0131n hem toplum m\u00fchendisli\u011fi yetene\u011fine hem de teknik bilgiye sahip olmas\u0131 gerekir. Abraham Lincoln, &#8220;Herkesi bir defa, baz\u0131lar\u0131n\u0131 her zaman aldatabilirsiniz. Ama herkesi her zaman aldatamazs\u0131n\u0131z.&#8221; demi\u015f. Yaz\u0131n\u0131n devam\u0131nda da \u00f6zetlemeye \u00e7al\u0131\u015ft\u0131\u011f\u0131m gibi teknik olarak ne kadar bilgili olursan\u0131z olun oltaya gelebilirsiniz. Aldatma sanat\u0131n\u0131n ustas\u0131 Kevin Mitnick\u2019in belirtti\u011fi gibi,<\/p>\n<blockquote><p>Bireyler, uzmanlar\u0131n \u00f6nerdi\u011fi en iyi g\u00fcvenlik uygulamalar\u0131n\u0131 \u00e7al\u0131\u015ft\u0131r\u0131yor, \u00f6nerilen her g\u00fcvenlik \u00fcr\u00fcn\u00fcn\u00fc bilgisayar\u0131na y\u00fckl\u00fcyor olabilirler ve uygun sistem yap\u0131land\u0131rmas\u0131n\u0131 ve g\u00fcvenlik yamalar\u0131n\u0131 kullanmak konular\u0131nda son derece dikkatli davranabilirler.<\/p><\/blockquote>\n<p>Bu bireyler yine de tamamen savunmas\u0131zd\u0131r (Mitnick ve Simon, 2006).<\/p>\n<p>APWG&#8217;ye (Anti-Phishing Working Group &#8211; Yemlemeye Kar\u015f\u0131 \u00c7al\u0131\u015fma Grubu) iletilen raporlara g\u00f6re her y\u0131l \u00e7ok say\u0131da yemleme sald\u0131r\u0131s\u0131 ger\u00e7ekle\u015ftiriliyor (<a href=\"http:\/\/www.apwg.org\/resources\/apwg-reports\/\">http:\/\/www.apwg.org\/resources\/apwg-reports\/<\/a>):<\/p>\n<p><a href=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/saldirilar.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-494\" src=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/saldirilar.png\" alt=\"\" width=\"281\" height=\"264\" \/><\/a><\/p>\n<p>2016&#8217;n\u0131n ilk alt\u0131 ay\u0131nda ise 873488 yemleme sald\u0131r\u0131s\u0131 bildirilmi\u015f. Haziran ay\u0131nda 158782 yemleme sitesi tespit edilmi\u015f. Say\u0131lardaki bu art\u0131\u015f yemleme sald\u0131r\u0131lar\u0131ndaki art\u0131\u015f\u0131n yan\u0131 s\u0131ra sald\u0131r\u0131lar\u0131 tespitteki ba\u015far\u0131y\u0131 da g\u00f6steriyor olabilir. Ama sosyal medya kullan\u0131m\u0131n\u0131n yayg\u0131nla\u015fmas\u0131yla bu sald\u0131r\u0131lar\u0131n artt\u0131\u011f\u0131n\u0131 da g\u00f6zlemleyebiliyoruz. RedHack\u2019in yapt\u0131\u011f\u0131 a\u00e7\u0131klamaya g\u00f6re Berat Albayrak\u2019\u0131n e-posta hesab\u0131 b\u00f6yle ele ge\u00e7irilmi\u015f (<a href=\"http:\/\/www.birgun.net\/haber-detay\/redhack-berat-albayrak-in-hesabini-nasil-ele-gecirdi-129887.html\">http:\/\/www.birgun.net\/haber-detay\/redhack-berat-albayrak-in-hesabini-nasil-ele-gecirdi-129887.html<\/a>). Son zamanlarda \u00e7ok say\u0131da muhalifin de oltaya geldi\u011fini ve sosyal medya hesaplar\u0131n\u0131 kapt\u0131rd\u0131klar\u0131n\u0131 g\u00f6r\u00fcyoruz. Sald\u0131rganlar, Gmail, Twitter veya Facebook&#8217;un \u015fifresini k\u0131rmakla u\u011fra\u015fm\u0131yor (bu olanaks\u0131z olmasa da \u00e7ok zordur), g\u00fcvenli\u011fin en zay\u0131f halkas\u0131 insana odaklan\u0131yorlar.<\/p>\n<p>Hadnagy ve Fincher (2015), yemleme sald\u0131r\u0131lar\u0131n\u0131 d\u00f6rt d\u00fczeyde inceliyor. Her bir d\u00fczeydeki sald\u0131r\u0131n\u0131n stratejisinin yan\u0131nda hedef kitlesi de farkl\u0131. Birinci d\u00fczey sald\u0131r\u0131 genelde toplumun geneliyle vakit kaybetmektense en saflar\u0131yla ilgileniyor. \u0130kinci d\u00fczeydeki sald\u0131r\u0131 oltay\u0131 internet denizine sall\u0131yor, \u00e7ok saf olmasalar da teknik bilgisi yetersiz olanlar\u0131 yakal\u0131yor. \u00dc\u00e7\u00fcnc\u00fc d\u00fczey sald\u0131r\u0131 ise \u00e7o\u011funlukla bir bankan\u0131n m\u00fc\u015fterileri, telefon aboneleri, bir gruba \u00fcye olanlar gibi belirli bir gruba y\u00f6nelik oluyor. D\u00f6rd\u00fcnc\u00fc ve en etkili olan\u0131 ise ki\u015fiye \u00f6zel olan ve di\u011ferlerine g\u00f6re \u00e7ok daha tehlikeli bir sald\u0131r\u0131.<\/p>\n<h2>Birinci D\u00fczey Yemleme: Nijeryal\u0131 Prens<\/h2>\n<p>\u0130nternetteki en \u00fcnl\u00fc yemleme sald\u0131r\u0131lar\u0131ndan biri Nijeryal\u0131 Prens veya onu taklit eden hikayelerdir. Mesaj\u0131 atan ki\u015fi kendisini varl\u0131kl\u0131 bir diplomat veya kraliyet ailesinin bir \u00fcyesi olarak tan\u0131t\u0131r. Zor durumdad\u0131r ve milyonlarca dolar\u0131 \u00f6nce sizin hesab\u0131n\u0131za, daha sonra da ba\u015fka bir hesaba aktarmak istemektedir. Bunun i\u00e7in ilgili ki\u015fiye sadece banka hesap numaran\u0131z\u0131 g\u00f6ndermeniz gerekmektedir. Dolay\u0131s\u0131yla verece\u011finiz bilgiyle hesab\u0131n\u0131zdan para \u00e7ekilmeyecek tam tersine para yat\u0131r\u0131lacakt\u0131r. \u201cKaybedece\u011fim bir \u015fey yok\u201d diye d\u00fc\u015f\u00fcn\u00fcp e-postay\u0131 yan\u0131tlad\u0131\u011f\u0131n\u0131zda bir s\u00fcre sonra size vadedilen miktarla kar\u015f\u0131la\u015ft\u0131r\u0131lamayacak (birka\u00e7 bin dolar!) para talepleri gelir. Ters giden (b\u00fcrokratik i\u015flemler, memurlara verilecek r\u00fc\u015fvetler) ve ancak parayla \u00e7\u00f6z\u00fclebilecek sorunlar vard\u0131r. Milyon dolarlar i\u00e7in 5000, 10000 dolar gibi k\u00fc\u00e7\u00fck miktarlarda para kar\u015f\u0131 taraf\u0131n hesab\u0131na yat\u0131r\u0131l\u0131r ve kurban uyanana kadar bu devam eder.<\/p>\n<p>Bu sald\u0131r\u0131 y\u00f6ntemi, \u00f6n \u00f6deme doland\u0131r\u0131c\u0131l\u0131\u011f\u0131 ya da bu su\u00e7un Nijerya Ceza Kanunu&#8217;nunda 419. maddede yer almas\u0131ndan dolay\u0131 419 doland\u0131r\u0131c\u0131l\u0131\u011f\u0131 olarak da adland\u0131r\u0131lmaktad\u0131r (<a href=\"https:\/\/en.wikipedia.org\/wiki\/Advance-fee_scam\">https:\/\/en.wikipedia.org\/wiki\/Advance-fee_scam<\/a>). Ancak ad\u0131 yan\u0131ltmas\u0131n, sald\u0131rganlar her zaman Nijeryal\u0131 de\u011fildir. 2007&#8217;deki bir habere g\u00f6re bu sald\u0131rganlar\u0131n izi s\u00fcr\u00fcld\u00fc\u011f\u00fcnde %61&#8217;inin ABD&#8217;de, %16&#8217;s\u0131n\u0131n Birle\u015fik Krall\u0131k&#8217;ta ve sadece %6&#8217;s\u0131n\u0131n Nijerya&#8217;da oldu\u011fu tespit edilmi\u015ftir (<a href=\"http:\/\/www.sfgate.com\/crime\/article\/U-S-Internet-fraud-at-all-time-high-Nigerian-2576989.php\">http:\/\/www.sfgate.com\/crime\/article\/U-S-Internet-fraud-at-all-time-high-Nigerian-2576989.php<\/a>). Bunun yan\u0131nda farkl\u0131 bi\u00e7imlerde de (\u00f6rne\u011fin hi\u00e7 kat\u0131lmad\u0131\u011f\u0131n\u0131z bir \u00e7ekili\u015ften para kazanmak, y\u00fcksek \u00fccretli i\u015f teklifi vb) kar\u015f\u0131m\u0131za \u00e7\u0131kabilmektedir. Ama tema hep ayn\u0131d\u0131r: ki\u015fiyi bekleyen b\u00fcy\u00fck bir para vard\u0131r ve ki\u015fi a\u00e7g\u00f6zl\u00fcl\u00fck i\u00e7inde bu paraya ula\u015fmak i\u00e7in sald\u0131rgan\u0131n hesab\u0131na para yat\u0131rmaktad\u0131r. Bu ba\u011flamda, 419 doland\u0131r\u0131c\u0131l\u0131\u011f\u0131 yeni de\u011fildir. \u0130nternet \u00f6ncesinde de farkl\u0131 ileti\u015fim ara\u00e7lar\u0131yla ger\u00e7ekle\u015ftirilmi\u015f \u00f6rnekleri olan bir doland\u0131r\u0131c\u0131l\u0131kt\u0131r (<a href=\"http:\/\/www.cbc.ca\/newsblogs\/yourcommunity\/2013\/11\/nigerian-prince-email-scam-actually-200-years-old.html\">http:\/\/www.cbc.ca\/newsblogs\/yourcommunity\/2013\/11\/nigerian-prince-email-scam-actually-200-years-old.html<\/a>). Hadnagy ve Fincher (2015) bu doland\u0131r\u0131c\u0131l\u0131\u011f\u0131n daha geli\u015fmi\u015f bi\u00e7imleri oldu\u011funu da ekliyorlar. \u00d6rne\u011fin inand\u0131r\u0131c\u0131l\u0131\u011f\u0131 art\u0131rmak i\u00e7in (kendileri i\u00e7in daha riskli olmas\u0131na ra\u011fmen) senaryoya y\u00fcz y\u00fcze veya telefonla g\u00f6r\u00fc\u015fmeyi ekleyen doland\u0131r\u0131c\u0131lar vard\u0131r.<\/p>\n<p>Bu sald\u0131r\u0131lar, insan\u0131n zaaflar\u0131 \u00fczerine kuruludur. Mesajlar, ki\u015finin a\u00e7 g\u00f6zl\u00fcl\u00fc\u011f\u00fcn\u00fc, korkusunu ve \u201cya do\u011fruysa\u201d merak\u0131n\u0131 tetikler. Ki\u015fi tuza\u011fa d\u00fc\u015fm\u00fc\u015f ve sald\u0131rgan\u0131n hesab\u0131na para yat\u0131rm\u0131\u015fsa yap\u0131lan ara\u015ft\u0131rmalar kurban\u0131n, sald\u0131rgan\u0131n sonraki taleplerine de olumlu yan\u0131t verece\u011fini g\u00f6stermektedir. Kurban ilk ba\u015fta 5000 dolar para yat\u0131rm\u0131\u015fsa, b\u00fcy\u00fck olas\u0131l\u0131kla sonraki talebe de olumlu yan\u0131t verecektir. Bu nedenle sald\u0131rgan ilk vurgundan sonra paray\u0131 al\u0131p kaybolmaz, kurban doland\u0131r\u0131ld\u0131\u011f\u0131n\u0131n fark\u0131na varana kadar \u015fans\u0131n\u0131 tekrar tekrar dener.<\/p>\n<p>Bu sald\u0131r\u0131 d\u00fczeyinde yer alan mesajlar incelendi\u011finde mesajlarda,<\/p>\n<ul>\n<li>ki\u015fiye \u00f6zel bir hitab\u0131n olmad\u0131\u011f\u0131 (Say\u0131n Ali K\u00fclyutmaz yerine sadece Hi, Hello vb yazmas\u0131)<\/li>\n<li>yaz\u0131m ve gramer hatalar\u0131n\u0131n oldu\u011fu<\/li>\n<li>kolay anla\u015f\u0131l\u0131r ve beklenmedik haberlerin oldu\u011fu (\u201cLotodan milyonlar kazand\u0131n\u0131z.\u201d gibi)<\/li>\n<li>e-posta&#8217;y\u0131 g\u00f6nderen adresin yanl\u0131\u015f oldu\u011fu ya da hi\u00e7 olmad\u0131\u011f\u0131<\/li>\n<\/ul>\n<p>g\u00f6r\u00fclecektir. Her \u015feyden \u00f6nce tan\u0131mad\u0131\u011f\u0131n\u0131z birinden bir mesaj ald\u0131\u011f\u0131n\u0131zda bu belirtilere dikkat etmekte fayda var. Elbette en ba\u015fta da \u201ctan\u0131mad\u0131\u011f\u0131m biri bana neden para veriyor?\u201d sorusu sorulmal\u0131.<\/p>\n<p>\u00c7ok basit bir sald\u0131r\u0131. Ama at\u0131lan milyonlarca e-postadan Nijeryal\u0131 prenslere yard\u0131m etmeye istekli olan birileri kesinlikle bulunuyor.<\/p>\n<h2>\u0130kinci D\u00fczey Yemleme: T\u0131klay\u0131n\u0131z<\/h2>\n<p>Bu d\u00fczeydeki yemleme sald\u0131r\u0131lar\u0131 da birinci d\u00fczeyle benzerlikler ta\u015f\u0131yor. Bu d\u00fczeydeki yemleme mesajlar\u0131n\u0131n ortak \u00f6zellikleri ise \u015funlard\u0131r:<\/p>\n<ul>\n<li>Ki\u015fiye \u00f6zel bir hitap yoktur<\/li>\n<li>Yaz\u0131m hatas\u0131 olmamas\u0131na ra\u011fmen dilbilgisi hatalar\u0131 olabilir<\/li>\n<li>Birinci d\u00fczeye g\u00f6re daha karma\u015f\u0131k ama yine basittir<\/li>\n<li>E-posta, bilinmeyen bir adresten gelmi\u015ftir.<\/li>\n<li>\u00d6rne\u011fin a\u015fa\u011f\u0131daki gibi bir mesaj g\u00f6nderilebilir.<\/li>\n<\/ul>\n<blockquote><p>Say\u0131n Ahmet Y\u0131lmaz,<\/p>\n<p>Laboratuvar\u0131m\u0131zda yapt\u0131rd\u0131\u011f\u0131n\u0131z AIDS testinin sonucunu g\u00f6rmek i\u00e7in t\u0131klay\u0131n\u0131z.<\/p>\n<p><strong>\u0130stanbul Z\u00fchrevi Hastal\u0131klar Laboratuvar\u0131<\/strong><\/p><\/blockquote>\n<p>E-postay\u0131 alan ki\u015finin ad\u0131 Ahmet Y\u0131lmaz de\u011fildir ve ki\u015fi belirtilen hastaneye hi\u00e7 gitmemi\u015ftir. Ama yemleme sald\u0131r\u0131lar\u0131 hakk\u0131nda bilgisi olmayan bir \u00e7ok insan sadece meraktan belirtilen ba\u011flant\u0131ya t\u0131klayacakt\u0131r. A\u015fa\u011f\u0131daki mesaj ise ki\u015fiyi korkutacak ve mesajdaki ba\u011flant\u0131ya t\u0131klamas\u0131n\u0131 sa\u011flayacakt\u0131r:<\/p>\n<blockquote><p>Hakk\u0131n\u0131zda baz\u0131 ki\u015filerce bir ara\u015ft\u0131rma y\u00fcr\u00fct\u00fcld\u00fc\u011f\u00fc, banka hesaplar\u0131n\u0131z hakk\u0131nda bankalardan bilgi istendi\u011fi tespit edilmi\u015ftir. Daha fazla bilgi i\u00e7in <a href=\"http:\/\/\"><strong>t\u0131klay\u0131n\u0131z<\/strong><\/a>.<\/p><\/blockquote>\n<p>Bu tuzaklara d\u00fc\u015febilecek \u00e7ok say\u0131da bilgisayar kullan\u0131c\u0131s\u0131 vard\u0131r. T\u0131klama sonras\u0131nda zararl\u0131 bir dosya kullan\u0131c\u0131n\u0131n bilgisayar\u0131na indirilebilir. \u00d6rne\u011fin bu mesaj, 1000 \u00e7al\u0131\u015fan\u0131 olan bir kuruma at\u0131ld\u0131\u011f\u0131nda sadece bir ki\u015fi tuza\u011fa d\u00fc\u015fse bile bu kurum a\u011f\u0131na s\u0131zmak veya bu ki\u015fiyi ba\u015fka bir hedefe sald\u0131r\u0131 i\u00e7in kullanmak m\u00fcmk\u00fcn olabilmektedir.<\/p>\n<p>Birinci d\u00fczeye g\u00f6re daha karma\u015f\u0131kt\u0131r. \u00c7\u00fcnk\u00fc ilk d\u00fczeydeki yemleme \u00f6rnekleri bir\u00e7ok insan\u0131n ciddiye almayaca\u011f\u0131 t\u00fcrdendir. \u0130nsanlar kimsenin durup dururken bir ba\u015fkas\u0131na para vermeyece\u011fini veya kat\u0131lmad\u0131\u011f\u0131 bir \u00e7ekili\u015ften para kazanamayaca\u011f\u0131n\u0131 bilirler. Bu d\u00fczeydeki sald\u0131r\u0131larda oltaya tak\u0131lmak ise daha olas\u0131d\u0131r. Hadnagy ve Fincher\u2019in (2015) vurgulad\u0131\u011f\u0131 gibi insanlar her zaman rasyonel kararlar veren canl\u0131lar de\u011fildir. \u00c7e\u015fitli etkenler kararlar\u0131n\u0131 etkileyebilir. \u00d6rne\u011fin, bir ara\u015ft\u0131rmaya g\u00f6re uykusuzlukta, beynin iyimserlikten sorumlu b\u00f6l\u00fcmlerinde daha fazla etkinlik tespit edilirken olumsuzluklar\u0131 hesaplamadan sorumlu alanlar\u0131nda tam tersi ger\u00e7ekle\u015fmektedir. Bir di\u011fer deyi\u015fle, insanlar uykusuz olduklar\u0131nda risk almaya daha meyillidirler. Hadnagy ve Fincher (2015) Las Vegas gazinolar\u0131nda bundan yararlan\u0131ld\u0131\u011f\u0131n\u0131 belirtmektedir. Parlak \u0131\u015f\u0131klar alt\u0131nda, penceresiz ve saatsiz bir ortamda insanlar zaman\u0131n nas\u0131l ge\u00e7ti\u011fini anlamadan kumar masas\u0131nda riskli kararlar almaktad\u0131r. Ayn\u0131 durum a\u00e7l\u0131kta da s\u00f6z konusudur. \u0130nsanlar ve hayvanlar \u00fczerinde yap\u0131lan \u00e7al\u0131\u015fmalar insanlar\u0131n a\u00e7ken daha \u00e7ok risk ald\u0131\u011f\u0131n\u0131 g\u00f6stermektedir. Ayr\u0131ca havan\u0131n s\u0131cak ya da so\u011fuk olmas\u0131 gibi d\u0131\u015fsal etkenler de insanlar\u0131n kararlar\u0131n\u0131 etkileyebilmektedir.<\/p>\n<p>Sald\u0131rganlar\u0131n bu etkenleri kontrol ederek ki\u015fiyi g\u00f6nderilen dosyay\u0131 indirme ya da ba\u011flant\u0131ya t\u0131klama y\u00f6n\u00fcnde etkilemesi pek olanakl\u0131 de\u011fildir. Tuza\u011fa d\u00fc\u015f\u00fcrmek i\u00e7in ki\u015fiyi a\u00e7 ve uykusuz b\u0131rakamaz, i\u00e7inde bulundu\u011fu ortam\u0131n ko\u015fullar\u0131n\u0131 etkileyemez. Fakat ki\u015finin mesaj\u0131 ald\u0131\u011f\u0131nda belirtilen ko\u015fullar alt\u0131nda olabilece\u011fi (a\u00e7, uykusuz, s\u0131caktan bunalm\u0131\u015f vb) ve bunun tuza\u011fa d\u00fc\u015fme olas\u0131l\u0131\u011f\u0131n\u0131 art\u0131raca\u011f\u0131 da g\u00f6z ard\u0131 edilmemelidir.<\/p>\n<p>Ayr\u0131ca sald\u0131rganlar insanlardaki otoriteye boyun e\u011fme, yak\u0131nl\u0131k duydu\u011fu (ortak ilgi alan\u0131na veya inanca sahip, sempatik) insanlar\u0131n isteklerini yerine getirmeye daha istekli olma, yap\u0131lan bir iyili\u011fe iyilikle kar\u015f\u0131l\u0131k verme, k\u0131tl\u0131k kar\u015f\u0131s\u0131nda aceleci davranma vb e\u011filimlerden ustaca yararlanabilmektedir (Mitnick ve Simon, 2006). Sald\u0131rganlar\u0131n ki\u015fide korku ve panik yaratarak, merak uyand\u0131rarak veya var olan ko\u015fullar\u0131 iyi de\u011ferlendirerek beynin karar alma s\u00fcre\u00e7lerine k\u0131sa devre yapt\u0131rabilir. \u00d6rne\u011fin yukar\u0131daki laboratuvar \u00f6rne\u011fi insandaki merak duygusunu tetiklemi\u015ftir. A\u015fa\u011f\u0131daki mesaj ise korku ve panik yaratabilir:<\/p>\n<blockquote><p>Kan de\u011ferleriniz a\u015fa\u011f\u0131dad\u0131r. Yap\u0131lan de\u011ferlendirmede, ya\u015f\u0131n\u0131z ve \u00e7al\u0131\u015fma ko\u015fullar\u0131n\u0131z g\u00f6z \u00f6n\u00fcnde bulunduruldu\u011funda kanser ba\u015flang\u0131c\u0131ndan \u015f\u00fcpheleniyoruz. Ayr\u0131nt\u0131l\u0131 raporu indirmek i\u00e7in <strong><a href=\"http:\/\/\">t\u0131klay\u0131n\u0131z<\/a><\/strong>.<\/p><\/blockquote>\n<p>Ola\u011fan\u00fcst\u00fc durumlarda bu tip sald\u0131r\u0131lar daha etkili olabilmektedir. Bir ter\u00f6r sald\u0131r\u0131s\u0131 veya do\u011fal felaket sonras\u0131nda son dakika haberleri ve s\u0131rad\u0131\u015f\u0131 g\u00f6r\u00fcnt\u00fcler yem olarak oltan\u0131n ucuna tak\u0131labilmektedir. K\u0131sacas\u0131, birinci d\u00fczeye g\u00f6re teknolojin daha \u00e7ok i\u015fin i\u00e7ine kat\u0131lmas\u0131 yemlemeyi daha etkili yapmaktad\u0131r. \u00dc\u00e7\u00fcnc\u00fc ve d\u00f6rd\u00fcnc\u00fc d\u00fczeyde ise teknolojinin daha ileri bir kullan\u0131m\u0131 s\u00f6z konusudur.<\/p>\n<h2>\u00dc\u00e7\u00fcnc\u00fc D\u00fczey Yemleme: Her \u015fey \u00f6ylesine ger\u00e7ekti ki<\/h2>\n<p>Bu d\u00fczeyde sald\u0131r\u0131 daha ger\u00e7ek\u00e7idir ve profesyoneller i\u00e7in bile aldat\u0131c\u0131 olabilmektedir. Bu d\u00fczeydeki sald\u0131r\u0131lar\u0131n ba\u015fl\u0131ca ortak \u00f6zellikleri \u015funlard\u0131r:<\/p>\n<ul>\n<li>Ki\u015fiye \u00f6zel hitap vard\u0131r.<\/li>\n<li>Yaz\u0131m yanl\u0131\u015flar\u0131 ve dilbilgisi hatalar\u0131 yoktur.<\/li>\n<li>\u00c7o\u011funlukla korku veya merak duygusu uyand\u0131r\u0131rlar.<\/li>\n<li>Bazen g\u00f6nderenin adresi ge\u00e7erli olmas\u0131na kar\u015f\u0131n aldat\u0131c\u0131d\u0131r (\u00d6rne\u011fin editor@bi1imvegelecek.com)<\/li>\n<li>E-posta i\u00e7eri\u011finde yer alan ba\u011flant\u0131lar\u0131n neredeyse tamam\u0131 do\u011fru olsa da ki\u015finin y\u00f6nlendirilece\u011fi bir tuzak ba\u011flant\u0131 i\u00e7erirler.<\/li>\n<li>E-postaya me\u015fruluk katmak i\u00e7in markalar\u0131n isim ve logolar\u0131ndan faydalan\u0131rlar.<\/li>\n<\/ul>\n<p>\u00d6rne\u011fin Bilim ve Gelecek&#8217;ten a\u015fa\u011f\u0131daki gibi bir mesaj ald\u0131n\u0131z:<\/p>\n<p>From: Bilim ve Gelecek Dergisi &lt;editor@bi1imvegelecek.com&gt;<\/p>\n<blockquote><p>Sevgili Okurumuz,<\/p>\n<p>Bilim ve Gelecek Dergisi&#8217;nin Aral\u0131k ay\u0131 \u00e7ekili\u015finden Yaman \u00d6rs&#8217;\u00fcn Evrim Kuram\u0131n\u0131n Dayan\u0131lmaz Bilimselli\u011fi kitab\u0131n\u0131 kazand\u0131n\u0131z. Ayr\u0131nt\u0131lar i\u00e7in Facebook sayfam\u0131za <a href=\"http:\/\/\"><strong>t\u0131klay\u0131n\u0131z<\/strong><\/a>.<\/p><\/blockquote>\n<p>Burada ki\u015fiye \u00f6zel bir hitap olmasa da mesaj belirli bir gruba g\u00f6nderilir. \u00d6rne\u011fin mesaj\u0131 alan ki\u015filer sosyal medyadan dergiyi takip eden isimlerdir. G\u00f6nderen ki\u015finin e-posta adresi sahtedir ama sahteli\u011fin fark edilmesi zordur. Mesaja t\u0131kland\u0131\u011f\u0131nda Facebook&#8217;un giri\u015f sayfas\u0131n\u0131n birebir ayn\u0131s\u0131 olan bir web sitesi a\u00e7\u0131l\u0131r ve ki\u015fiden Facebook hesab\u0131na ula\u015f\u0131p ayr\u0131nt\u0131lar\u0131 \u00f6\u011frenebilmesi i\u00e7in kullan\u0131c\u0131 ad\u0131n\u0131 ve \u015fifresini girmesi istenir. Ama adres \u00e7ubu\u011funda <a href=\"http:\/\/www.facebook.com\">http:\/\/www.facebook.com <\/a>de\u011fil <a href=\"http:\/\/login-secure.facebook.sahtesite.com\/\">http:\/\/login-secure.facebook.sahtesite.com\/<\/a> yazmaktad\u0131r. Girilen kullan\u0131c\u0131 ad\u0131 ve \u015fifre do\u011frudan sald\u0131rgana iletilecektir. \u0130nternette bu sald\u0131r\u0131n\u0131n teknik olarak nas\u0131l yap\u0131ld\u0131\u011f\u0131n\u0131n ad\u0131m ad\u0131m a\u00e7\u0131klayan \u00e7ok say\u0131da rehber vard\u0131r (bkz. <a href=\"http:\/\/www.techtechnik.com\/how-to-make-phishing-page-for-facebook\/\">http:\/\/www.techtechnik.com\/how-to-make-phishing-page-for-facebook\/<\/a>).<\/p>\n<p>Kredi kart\u0131 bilgilerini, sosyal a\u011f veya e-posta hesaplar\u0131n\u0131 ele ge\u00e7irmek i\u00e7in kolay ve etkili bir y\u00f6ntemdir. Mesaj \u00f6zel bir hitap ve kurumsal bir logo i\u00e7erdi\u011finde daha inand\u0131r\u0131c\u0131 olabilmektedir. Elbette bunun yan\u0131nda ki\u015finin beynine k\u0131sa devre yapt\u0131ran ifadeler de olmal\u0131d\u0131r: \u201cHesab\u0131n\u0131z ele ge\u00e7irilmi\u015f olabilir. L\u00fctfen kullan\u0131c\u0131 ad\u0131 ve \u015fifrenizi yenileyiniz.\u201d, \u201cXXXX numaral\u0131 kredi kart\u0131n\u0131z\u0131n d\u00f6nem borcu 12845 TL&#8217;dir. Hesap \u00f6zetinizi ekli dosyada bulabilirsiniz.\u201d, \u201c\u015eirketimiz sosyal medya politikas\u0131n\u0131 g\u00fcncellemi\u015ftir. Hesab\u0131n\u0131z\u0131n kapanmamas\u0131 i\u00e7in 48 saat i\u00e7inde kullan\u0131c\u0131 bilgilerinizi g\u00fcncelleyiniz.\u201d<\/p>\n<h2>D\u00f6rd\u00fcnc\u00fc D\u00fczey: M\u0131zrakla Avlanma<\/h2>\n<p>En geli\u015fmi\u015f ve etkili yemleme tekni\u011fidir. Tamamen ki\u015fiye \u00f6zeldir ve titiz bir ara\u015ft\u0131rmayla haz\u0131rland\u0131\u011f\u0131nda ba\u015far\u0131 \u015fans\u0131 \u00e7ok y\u00fcksektir. Ki\u015fiye \u00f6zel bir hitap, marka ve d\u00fczg\u00fcn bir dilbilgisi ile ustaca yaz\u0131lm\u0131\u015f olabilir. Ama mesaj a\u015fa\u011f\u0131daki gibi a\u015f\u0131r\u0131 basit de olabilir:<\/p>\n<blockquote><p>Ekteki ihale teklifini inceleyebilir misin?<\/p><\/blockquote>\n<p>E-posta&#8217;y\u0131 alan ki\u015fi dosyay\u0131 indirir, a\u00e7maya \u00e7al\u0131\u015f\u0131r ve bir truva at\u0131n\u0131 bilgisayar\u0131na kurar. Bu kadar basit bir mesaj nas\u0131l etkili olabilir? \u00c7\u00fcnk\u00fc sald\u0131rgan daha \u00f6nce hedefledi\u011fi ki\u015fi hakk\u0131nda bir ara\u015ft\u0131rma yapm\u0131\u015f ve ki\u015finin b\u00f6yle bir dosya bekleyebilece\u011fini tahmin etmi\u015ftir. Coca Cola da Beyaz Saray da bu tuza\u011fa d\u00fc\u015fm\u00fc\u015f ve dosyay\u0131 a\u00e7mak i\u00e7in t\u0131klam\u0131\u015ft\u0131r!<\/p>\n<p>Do\u011fru zamanda, do\u011fru ki\u015fiye, do\u011fru mesaj\u0131 g\u00f6nderebilmesi i\u00e7in sald\u0131rgan, hedefindeki ki\u015fi hakk\u0131nda istihbarat yapmal\u0131d\u0131r. Google&#8217;da veya <a href=\"https:\/\/pipl.com\/\">https:\/\/pipl.com\/<\/a>\u2019da bir ara\u015ft\u0131rma yapmak ve ki\u015finin sosyal medya payla\u015f\u0131mlar\u0131n\u0131 incelemek bile \u00e7ok yararl\u0131 olabilmektedir. Hadnagy ve Fincher&#8217;in (2015) verdi\u011fi \u00f6rnekler her bilgi k\u0131r\u0131nt\u0131s\u0131n\u0131n ne kadar \u00f6nemli oldu\u011funu g\u00f6stermektedir:<\/p>\n<ul>\n<li>Evini sat\u0131\u015fa \u00e7\u0131karmay\u0131 planlayan birine evinin de\u011ferini belirlemek i\u00e7in \u00fccretsiz bir teklif sunmak.<\/li>\n<li>Tatilde Paris&#8217;e gitmeyi hedefleyen birine Paris&#8217;te indirimli tatil reklamlar\u0131 g\u00f6ndermek.<\/li>\n<li>Askeri okuldan 24 y\u0131l 10 ay \u00f6nce mezun olmu\u015f birine 25. y\u0131l mezunlar\u0131n\u0131n a\u00e7\u0131l\u0131\u015f konu\u015fmas\u0131n\u0131 yapmak i\u00e7in davetiye g\u00f6ndermek.<\/li>\n<li>K\u0131z\u0131yla ilgili sorunlar ya\u015fayan bir y\u00f6neticiye okul idaresinden konuyla ilgili bir rapor g\u00f6ndermek.<\/li>\n<\/ul>\n<p>Hatta \u201c\u00e7\u00f6p\u00fcn\u00fcz, d\u00fc\u015fman\u0131n\u0131z\u0131n hazinesi olabilir\u201d. \u00c7\u00f6pe \u015fifrenizi ya da kredi kart\u0131 numaralar\u0131n\u0131z\u0131 atmasan\u0131z bile kararl\u0131 bir sald\u0131rgan haz\u0131rl\u0131\u011f\u0131n\u0131 \u00e7\u00f6plerinizden elde edebilece\u011fi ve tamamen ilgisiz g\u00f6r\u00fcnen bilgi k\u0131r\u0131nt\u0131lar\u0131n\u0131 bir yapboz gibi birle\u015ftirerek yapmaktad\u0131r (Mitnick ve Simon, 2006).<\/p>\n<p>Bu sald\u0131r\u0131lara kar\u015f\u0131 ne yap\u0131labilir?<\/p>\n<p>Hadnagy ve Fincher (2015) yemleme sald\u0131r\u0131lar\u0131na kar\u015f\u0131 \u00f6nerdi\u011fi a\u015fa\u011f\u0131daki y\u00f6ntemlerle tamam\u0131n\u0131 de\u011fil ama b\u00fcy\u00fck bir k\u0131sm\u0131n\u0131 kolayca savu\u015fturabiliriz:<\/p>\n<ul>\n<li>Ele\u015ftirel D\u00fc\u015f\u00fcnme<\/li>\n<li>Fareyi ba\u011flant\u0131n\u0131n \u00fczerinde tutma<\/li>\n<li>URL&#8217;yi \u00e7\u00f6zme<\/li>\n<li>e-Posta \u00fcst bilgisini analiz etme<\/li>\n<\/ul>\n<h2>Ele\u015ftirel D\u00fc\u015f\u00fcnme<\/h2>\n<p>Tuza\u011fa d\u00fc\u015fmemek i\u00e7in en ba\u015fta ele\u015ftirel d\u00fc\u015f\u00fcnebilmek ve internetin tehlikelerle dolu oldu\u011funu kabul etmek gerekir. Yo\u011fun olabilirsiniz veya posta kutunuzda okumay\u0131 bekleyen y\u00fczlerce e-posta olabilir. Ama e-postayla gelen dosyay\u0131 indirmeden ya da belirtilen ba\u011flant\u0131ya t\u0131klamadan a\u015fa\u011f\u0131daki sorular\u0131 sorup d\u00fc\u015f\u00fcnmenizde fayda vard\u0131r:<\/p>\n<ul>\n<li>E-posta tan\u0131d\u0131\u011f\u0131m birinden mi geliyor?<\/li>\n<li>Bu e-postay\u0131 bekliyor muydum?<\/li>\n<li>\u0130stekler akla uygun mu?<\/li>\n<li>E-posta korku, a\u00e7 g\u00f6zl\u00fcl\u00fck ve merak gibi duygular uyand\u0131ran bir i\u00e7eri\u011fe sahip mi, daha da \u00f6nemlisi acilen harekete ge\u00e7memi mi istiyor?<\/li>\n<\/ul>\n<p>Hadnagy ve Fincher (2015) bunlar\u0131n sorulmas\u0131n\u0131n \u00e7ok yararl\u0131 oldu\u011funu ve bir\u00e7ok sald\u0131r\u0131y\u0131 \u00f6nleyebilece\u011fini belirtiyor. FBI da ayn\u0131 g\u00f6r\u00fc\u015fte (<a href=\"https:\/\/www.fbi.gov\/scams-and-safety\/common-fraud-schemes\">https:\/\/www.fbi.gov\/scams-and-safety\/common-fraud-schemes<\/a>). Bu sorular\u0131 sormak sadece birka\u00e7 saniyenizi alacakt\u0131r. Ancak sorulardan herhangi birine yan\u0131t\u0131n\u0131z olumluysa a\u015fa\u011f\u0131da belirtilen ipu\u00e7lar\u0131ndan faydalanman\u0131z gerekiyor. Tan\u0131mad\u0131\u011f\u0131n\u0131z birinden duygular\u0131n\u0131za y\u00f6nelik ve sizi harekete ge\u00e7irmeye \u00e7al\u0131\u015fan bir e-posta al\u0131rsan\u0131z tehlike \u00e7anlar\u0131 \u00e7almal\u0131d\u0131r. Ancak e-postan\u0131n daha \u00f6nce ele ge\u00e7irilen tan\u0131d\u0131k bir sunucudan veya adres defterinizdeki birinin hesab\u0131ndan g\u00f6nderiliyor olabilece\u011fini de g\u00f6z \u00f6n\u00fcnde bulundurman\u0131z gerekir.<\/p>\n<h2>Fareyi Ba\u011flant\u0131n\u0131n \u00dczerinde Tutma<\/h2>\n<p>Bir ba\u011flant\u0131ya t\u0131klamakta acele etmeyin. Fare imlecini, t\u0131klaman\u0131z istenen ba\u011flant\u0131n\u0131n \u00fczerine getirin (ama kesinlikle t\u0131klamay\u0131n!) ve a\u015fa\u011f\u0131da g\u00f6sterildi\u011fi gibi taray\u0131c\u0131n\u0131z\u0131n sol alt k\u00f6\u015fesine bak\u0131n. G\u00f6r\u00fcnen ba\u011flant\u0131 adresiyle sol alt k\u00f6\u015fede g\u00f6r\u00fcnen adres uyumlu mu? Uyumsuzsa kesinlikle t\u0131klamay\u0131n.<\/p>\n<p><a href=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/adres_kontrol.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-495\" src=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/adres_kontrol-300x167.png\" alt=\"\" width=\"300\" height=\"167\" srcset=\"https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/adres_kontrol-300x167.png 300w, https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/adres_kontrol-644x358.png 644w, https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/adres_kontrol.png 670w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a>E\u011fer ba\u011flant\u0131ya yanl\u0131\u015fl\u0131kla t\u0131klay\u0131p kullan\u0131c\u0131 ad\u0131 ve \u015fifrenizi y\u00f6nlendirildi\u011finiz sayfaya girdiyseniz (\u00e7ok ge\u00e7 olmam\u0131\u015fsa!) hatan\u0131z\u0131 fark eder etmez as\u0131l web sitesine giderek \u015fifrenizi de\u011fi\u015ftirmelisiniz. Ayn\u0131 kullan\u0131c\u0131 ad\u0131 ve \u015fifreyi ba\u015fka yerlerde kullan\u0131yorsan\u0131z onlar\u0131 da de\u011fi\u015ftirmelisiniz. E\u011fer ba\u011flant\u0131ya yanl\u0131\u015fl\u0131kla t\u0131klad\u0131ktan sonra bir dosyay\u0131 \u00e7al\u0131\u015ft\u0131rd\u0131ysan\u0131z mutlaka yetkin birinden destek alman\u0131z gerekmektedir.<\/p>\n<h2>URL&#8217;yi \u00c7\u00f6zme<\/h2>\n<p>G\u00fcn\u00fcm\u00fczde bir \u00e7ok internet kullan\u0131c\u0131s\u0131 adres \u00e7ubu\u011funa gidece\u011fi sitenin adresini yazmaya \u00fc\u015feniyor. Google&#8217;\u0131n arama alan\u0131na ya da bir arama motoru ile ili\u015fkilendirilmi\u015f taray\u0131c\u0131n\u0131n adres \u00e7ubu\u011funa, Facebook, sendika.org, bilim ve gelecek vs yaz\u0131yor. Sendika.org&#8217;da oldu\u011fu gibi haber sitelerinin ad\u0131 s\u00fcrekli de\u011fi\u015fiyorsa sendika1.org, sendika2.org, sendika12.org vs oluyorsa bu y\u00f6ntem kullan\u0131\u015fl\u0131. Ama \u00e7o\u011fu kullan\u0131c\u0131 bunu bilin\u00e7sizce, sanki bir siteye eri\u015fmenin yolu buymu\u015f gibi yap\u0131yor. Bunun g\u00fcvenlik a\u00e7\u0131s\u0131ndan \u00e7e\u015fitli sak\u0131ncalar\u0131 olmakla beraber konumuz a\u00e7\u0131s\u0131ndan en b\u00fcy\u00fck sak\u0131ncas\u0131 beraberinde URL&#8217;nin ne oldu\u011fu hakk\u0131ndaki cahilli\u011fi art\u0131rmas\u0131. 10 y\u0131l \u00f6nceki kullan\u0131c\u0131lar san\u0131r\u0131m bu konuda daha bilgiliydiler.<\/p>\n<p>URL (Uniform Resource Locator &#8211; Bir\u00f6rnek Kaynak Konumlay\u0131c\u0131) basit\u00e7e internet adreslerine verilen isimdir. Linux Kullan\u0131c\u0131lar\u0131 Derne\u011fi&#8217;nin (LKD) web sitesindeki bir dosyay\u0131 ele ala\u0131m:<\/p>\n<p><strong>http:\/\/www.lkd.org.tr\/wp-content\/uploads\/tlkdlogo.pdf<\/strong><\/p>\n<p><strong>http<\/strong>, ziyaret etti\u011fimiz web sitesine protokol\u00fcn\u00fc g\u00f6sterir. Farkl\u0131 protokoller vard\u0131r ama g\u00fcndelik hayatta en s\u0131k kullan\u0131lan http ve SSL (Secure Sockets Layer \u2013 G\u00fcvenli Soket Katman\u0131) i\u00e7eren https\u2019tir.<\/p>\n<p><strong>www<\/strong>, sunucunun alt alan\u0131d\u0131r. www yerine dergi veya uye gibi ba\u015fka alt alanlar da olabilirdi.<\/p>\n<p><strong>lkd.org.tr<\/strong>\u2019deki <strong>tr<\/strong> sunucunun T\u00fcrkiye\u2019de oldu\u011funu, <strong>org<\/strong> bir \u00f6rg\u00fcte ait oldu\u011funu, <strong>lkd<\/strong> de sunucunun ad\u0131n\u0131 g\u00f6sterir.<\/p>\n<p><strong>wp-content\/uploads\/tlkdlogo.pdf<\/strong> ise web kaynaklar\u0131n\u0131n oldu\u011fu yerde, <strong>wp-content<\/strong> dizini i\u00e7inde, <strong>uploads<\/strong> dizininin oldu\u011funu ve bu dizinin i\u00e7inde de <strong>tlkdlogo.pdf<\/strong> dosyas\u0131n\u0131n oldu\u011funu g\u00f6sterir.<\/p>\n<p>Buna g\u00f6re a\u015fa\u011f\u0131dakilerden hi\u00e7biri LKD&#8217;ye ait bir URL de\u011fildir.<\/p>\n<ul>\n<li>http:\/\/www.lkd.org\/wp-content\/uploads\/tlkdlogo.pdf (tr uzant\u0131s\u0131 yok)<\/li>\n<li>http:\/\/www.lkd.com.tr\/wp-content\/uploads\/tlkdlogo.pdf (LKD sitesi org uzant\u0131l\u0131, com de\u011fil)<\/li>\n<li>http:\/\/www.Ikd.org.tr\/wp-content\/uploads\/tlkdlogo.pdf (lkd&#8217;de le harfi yerine 1 (bir) kullan\u0131lm\u0131\u015f)<\/li>\n<li>http:\/\/secure-lkd.org.tr\/wp-content\/uploads\/tlkdlogo.pdf (secure-lkd alt alan de\u011fil, secure-lkd.org.tr tamamen farkl\u0131 bir adres. E\u011fer http:\/\/secure.lkd.org.tr olsayd\u0131 do\u011fru bir adres olabilirdi.)<\/li>\n<\/ul>\n<p>Sald\u0131rganlar adresleri g\u00f6r\u00fcnen ba\u011flant\u0131ya yak\u0131n yapmaya \u00e7al\u0131\u015fmaktad\u0131r. K\u00fc\u00e7\u00fck l (le harfi) yerine 1 (bir) kullanmak, eksik harfli alan adlar\u0131 kullanmak, ba\u015fka bir siteyi taklit edilen sitenin alt alan\u0131 gibi g\u00f6stermek \u00e7ok s\u0131k ba\u015fvurulan hilelerdir.<\/p>\n<h2>E-Posta \u00dcst Bilgisini Analiz Etme<\/h2>\n<p>G\u00f6nderen adresinde yer alan bilgiyi de\u011fi\u015ftirmek \u00e7ok kolayd\u0131r. G\u00f6ndereni Kelo\u011flan &lt;keloglan@devlerulkesi.net&gt; olan bir kullan\u0131c\u0131dan e-posta ald\u0131n\u0131z. Bu mesaj\u0131n g\u00f6nderen k\u0131sm\u0131nda belirtilen ki\u015fiden mi yoksa ba\u015fka birinden mi geliyor? Bunu nas\u0131l anlayabiliriz?<\/p>\n<p>Her e-posta istemcisinde (Mozillla Thunderbirds, Outlook, Gmail vb) bu bilgiye eri\u015fmek farkl\u0131 olabilir ama i\u00e7erik ayn\u0131d\u0131r. Gmail kulland\u0131\u011f\u0131m\u0131z\u0131 varsayal\u0131m. A\u015fa\u011f\u0131da belirtildi\u011fi gibi Orjinali G\u00f6ster\u2019e t\u0131klay\u0131n. Mozilla Thunderbird\u2019de ayn\u0131 bilgiye Mesaj Kayna\u011f\u0131\u2019ndan eri\u015filebilir:<\/p>\n<p><a href=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header.png\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-medium wp-image-496\" src=\"http:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header-300x149.png\" alt=\"\" width=\"300\" height=\"149\" srcset=\"https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header-300x149.png 300w, https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header-768x382.png 768w, https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header-644x320.png 644w, https:\/\/yarimada.gen.tr\/wp-content\/uploads\/2017\/01\/header.png 775w\" sizes=\"auto, (max-width: 300px) 100vw, 300px\" \/><\/a><\/p>\n<p>G\u00f6nderen k\u0131sm\u0131nda keloglan@devlerulkesi.net yazmas\u0131na ra\u011fmen e-postan\u0131n detay\u0131nda a\u015fa\u011f\u0131daki bilgiler yer almaktad\u0131r:<\/p>\n<blockquote><p>\nDelivered-To: biradresg@gmail.com<br \/>\nReceived: by 10.103.108.1 with SMTP id h1csp350277vsc;<br \/>\nSat, 12 Nov 2016 11:34:46 -0800 (PST)<br \/>\nX-Received: by 10.98.24.136 with SMTP id 130mr20065503pfy.73.1478979286745;<br \/>\nSat, 12 Nov 2016 11:34:46 -0800 (PST)<br \/>\n<strong>Return-Path<\/strong>: &lt;biradres@gozukeles.net&gt;<br \/>\n<strong>Received:<\/strong> from outbound-ss-1685.hostmonster.com (outbound-ss-1685.hostmonster.com. [74.220.202.132])<br \/>\nby mx.google.com with SMTP id q4si16141902pgc.52.2016.11.12.11.34.46<br \/>\nfor &lt;biradresg@gmail.com&gt;;<br \/>\nSat, 12 Nov 2016 11:34:46 -0800 (PST)<br \/>\nReceived-SPF: pass (google.com: domain of biradres@gozukeles.net designates 74.220.202.132 as permitted sender) client-ip=74.220.202.132;<br \/>\n<strong>Authentication-Results<\/strong>: mx.google.com;<br \/>\ndkim=policy (weak key) header.i=@gozukeles.net;<br \/>\nspf=pass (google.com: domain of biradres@gozukeles.net designates 74.220.202.132 as permitted sender) smtp.mailfrom=biradres@gozukeles.net<br \/>\nReceived: (qmail 26003 invoked by uid 0); 12 Nov 2016 19:34:46 -0000<\/p><\/blockquote>\n<p>Return-Path, Received ve Authentication-Results yazan yerler mesaj\u0131n asl\u0131nda ba\u015fka bir e-posta adresi (biradres@gozukeles.net) ve alan ad\u0131ndan (gozukeles.net) at\u0131ld\u0131\u011f\u0131n\u0131 g\u00f6stermektedir.<br \/>\nT\u00fcm kontrolleri yapt\u0131n\u0131z; e-posta ger\u00e7ekten de bir arkada\u015f\u0131n\u0131zdan geliyor. Yine de bir gariplik oldu\u011fundan \u015f\u00fcpheleniyorsunuz ve e-postan\u0131n ekindeki dosyadan emin de\u011filsiniz. Arkada\u015f\u0131n\u0131z\u0131n e-posta hesab\u0131 ele ge\u00e7irilmi\u015f de olabilir. Bu durumda y\u00fcz y\u00fcze veya telefonla g\u00f6r\u00fc\u015ferek e-postay\u0131 do\u011frulamak i\u015fe yarayabilir. Bunu yapam\u0131yorsan\u0131z en az\u0131ndan dosyay\u0131 ki\u015fisel ve \u00f6nemli bilgilerin yer almad\u0131\u011f\u0131, a\u011f\u0131n\u0131zdaki di\u011fer bilgisayarlardan yal\u0131t\u0131lm\u0131\u015f bir bilgisayarda a\u00e7may\u0131 deneyebilirsiniz. Fakat sald\u0131rgan\u0131n kararl\u0131l\u0131\u011f\u0131na ve ustal\u0131\u011f\u0131na g\u00f6re bunun da bir risk i\u00e7erdi\u011fini unutmamak gerekiyor.<\/p>\n<p style=\"text-align: center;\">***<\/p>\n<p>Mitnick ve Simon (2006), Aldatma Sanat\u0131 adl\u0131 kitaplar\u0131n\u0131n ba\u015f\u0131nda toplum m\u00fchendisli\u011fini \u015f\u00f6yle tan\u0131ml\u0131yorlar:<\/p>\n<blockquote><p>Toplum m\u00fchendisli\u011finde, insanlar\u0131 kand\u0131rmak i\u00e7in kar\u015f\u0131 taraf\u0131 y\u00f6nlendiren ya da toplum m\u00fchendisini ba\u015fka birinin yerine koyan etkileme ve ikna y\u00f6ntemleri kullan\u0131l\u0131r. Sonu\u00e7 olarak toplum m\u00fchendisi teknolojiyi kullanarak ya da kullanmadan bilgi edinmek i\u00e7in insanlardan faydalan\u0131r<\/p><\/blockquote>\n<p>Kitapta yer alan \u00f6yk\u00fcleri okuyunca insan kendini \u00e7aresiz hissedebiliyor. \u00d6yk\u00fclerde yaln\u0131z s\u0131radan insanlar\u0131n de\u011fil, profesyonellerin hatta d\u00fcnyaca \u00fcnl\u00fc bilgisayar \u015firketlerinin bile tuza\u011fa d\u00fc\u015febildi\u011fi anlat\u0131l\u0131yor.<\/p>\n<p>Yemleme sald\u0131r\u0131lar\u0131na kar\u015f\u0131 tamamen savunmas\u0131z de\u011filiz ama hi\u00e7bir zaman y\u00fczde y\u00fcz g\u00fcvende olamayaca\u011f\u0131m\u0131z\u0131n da bilincinde olmak gerekiyor. Kap\u0131m\u0131za hangi kilidi ve alarm\u0131 takarsak takal\u0131m evimiz soyulabilir. Fakat yine de kap\u0131m\u0131z\u0131 kilitleyerek evimizin soyulma olas\u0131l\u0131\u011f\u0131n\u0131 azalt\u0131r\u0131z. Yukar\u0131da da belirtti\u011fim gibi internette yemleme sayfas\u0131 yapmak \u00e7ok zor de\u011fildir. \u0130nternet, bu sayfalar\u0131 okuyan ve okuduklar\u0131ndan feyiz alan, kendilerine \u201chacker\u201d diyen sald\u0131rganlarla doludur. Hadnagy ve Fincher (2015)\u2019in \u00f6nerileriyle en az\u0131ndan bu yeniyetmelerden korunabiliriz. D\u00f6rd\u00fcnc\u00fc d\u00fczey sald\u0131r\u0131larda i\u015fimiz daha zordur. Ama bu \u00f6nerilere uydu\u011fumuzda en az\u0131ndan kolayca teslim olmam\u0131\u015f oluruz ve bizim dikkatimiz ile sald\u0131rgan\u0131n yeteneklerinin kar\u015f\u0131 kar\u015f\u0131ya geldi\u011fi bir sava\u015f ba\u015flar.<br \/>\n<strong>Kaynaklar<\/strong><\/p>\n<p>Felix, J., Hauck, C. (1987). System security: a hacker&#8217;s perspective. Interex Proceedings, 1, 6-6.<\/p>\n<p>Hadnagy, C., Fincher, M. (2015). Phishing Dark Waters: The Offensive and Defensive Sides of Malicious Emails. John Wiley &amp; Sons.<\/p>\n<p>Mitnick, K. D., Simon, W. L. (2006). Aldatma Sanat\u0131. ODT\u00dc Geli\u015ftirme Vakf\u0131 Yay\u0131nc\u0131l\u0131k.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00dcniversitedeki ilk y\u0131l\u0131md\u0131 ve \u00f6ncesinde de\u011fil internet, Commodore 64&#8217;\u00fc saymazsak bilgisayar bile kullanmam\u0131\u015ft\u0131m. \u0130nternet b\u00fcy\u00fcleyiciydi. O zamanlar bir\u00e7ok \u00f6\u011frenci gibi bo\u015f vakit ve laboratuvarda bo\u015f<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[163],"tags":[169,171,170,168,167,166,164,172,165],"class_list":["post-493","post","type-post","status-publish","format-standard","hentry","category-guvenlik","tag-aldatma","tag-e-posta","tag-hile","tag-mizrakla-avlama","tag-nijeryali-prens","tag-oltalama","tag-phishing","tag-tuzak","tag-yemleme"],"_links":{"self":[{"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/posts\/493","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=493"}],"version-history":[{"count":1,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/posts\/493\/revisions"}],"predecessor-version":[{"id":497,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=\/wp\/v2\/posts\/493\/revisions\/497"}],"wp:attachment":[{"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=493"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=493"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/yarimada.gen.tr\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=493"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}