Kimlik avı nedir?
Kimlik avı, kötü niyetli kişilerin kurbanları hassas bilgileri açıklamaya kandırmak için meşru kuruluşların kimliğine bürünen yanıltıcı web siteleri, e-postalar veya mesajlar oluşturduğu bir siber saldırı türüdür. Buna oturum açma bilgileri, kredi kartı numaraları, kişisel veriler ve finansal bilgiler dahildir. Kimlik avı saldırıları, sahte sitelerin gerçek görünmesi için sıklıkla yazım hatalı alan adları ve homoglif saldırıları gibi alan adı tekniklerinden yararlanır.Kimlik avı nasıl çalışır?
Saldırı yaşam döngüsü
1. Hedef seçimi: Kitlesel veya hedefli kurbanları belirleme
2. Cazibe oluşturma: İkna edici bir mesaj ya da web sitesi hazırlama
3. Alan adı kurulumu: Yanıltıcı bir alan adı kaydetme
4. Dağıtım: E-posta, mesaj veya reklam gönderme
5. Kimlik bilgisi toplama: Kurban bilgilerini alma
6. Kötüye kullanma: Çalınan verileri kullanma veya satma
Yaygın kimlik avı vektörleri
| Vektör | Yöntem | Örnek |
|---|---|---|
| E-posta | Sahte gönderen, kötü amaçlı bağlantılar | "Hesabınız askıya alındı" e-postaları |
| Web sitesi | Klonlanmış giriş sayfaları | Sahte banka giriş portalı |
| SMS (Smishing) | Bağlantı içeren kısa mesajlar | Paket teslimatı dolandırıcılıkları |
| Ses (Vishing) | Telefon aramaları | Sahte teknik destek |
| Sosyal medya | Doğrudan mesajlar, sahte profiller | "Ödül kazanın" mesajları |
Alan adına dayalı kimlik avı teknikleri
Yazım hatasıyla alan adı taklidi
Meşru alan adlarının yanlış yazılmış sürümlerini kaydetme:
Legitimate: amazon.com
Phishing: amaz0n.com, amazom.com, amaazon.com
Homoglif saldırıları
Görünüş olarak benzer karakterleri kullanma:
Legitimate: apple.com
Phishing: аррӏе.com (Cyrillic characters)
Alt alan adı hileleri
Meşru markayı alt alan adı olarak yerleştirme:
Legitimate: paypal.com
Phishing: paypal.com.malicious-site.com
paypal-secure.fakesite.com
Marka birleştirme (combosquatting)
Marka adlarını yaygın kelimelerle birleştirme:
paypal-login.com
amazon-support.com
netflix-billing.com
Kimlik avı saldırısı türleri
Kitlesel kimlik avı
- Binlerce alıcıya gönderilir
- Genel mesajlar kullanır
- Başarı oranı düşüktür, hacmi yüksektir
- Dağıtım için botnet'lerden yararlanabilir
Hedefli kimlik avı (spear phishing)
- Belirli kişileri hedefler
- Kişiselleştirilmiş içerik kullanır
- Başarı oranı daha yüksektir
- Kurban hakkında önceden araştırma yapılır
Yönetici hedefleme (whaling)
- Yöneticileri ve yüksek değerli kişileri hedefler
- Gelişmiş sosyal mühendislik kullanır
- Çoğu zaman iş taleplerini taklit eder
- Finansal etkisi yüksektir
Klon kimlik avı
- Meşru e-postaları kopyalar
- Ekleri veya bağlantıları değiştirir
- Önceki yazışmaya atıf yapar
- Takip mesajı gibi görünür
Kimlik avı girişimlerini tanıma
Kırmızı bayraklar
1. Acil dil: "Şimdi işlem yapın, yoksa erişiminizi kaybedersiniz"
2. Genel hitap: Adınız yerine "Sayın Müşteri"
3. Şüpheli URL'ler: Gerçek hedefi görmek için üzerine gelme gereği
4. Kötü dilbilgisi: Yazım ve biçimlendirme hataları
5. Uyumsuz marka kullanımı: Farklı logo veya tasarım
6. Olağandışı istekler: E-postayla parola isteme
7. Şüpheli gönderen: E-posta alan adının şirketle eşleşmemesi
Teknik göstergeler
# Check email headers for:
- SPF/DKIM/DMARC failures
- Mismatched From: and Reply-To:
- Recent domain registration dates
- Non-HTTPS login forms
Korunma önlemleri
Bireyler için
- Bir bağlantıyı açmadan önce alan adını ve URL'yi kontrol edin
- Parolaları yeniden kullanmayın ve çok faktörlü kimlik doğrulama kullanın
- Hassas bilgileri e-posta veya mesaj bağlantılarından açılan formlara girmeyin
- Şüpheli iletileri kuruluşun resmi kanalıyla doğrulayın
Kuruluşlar için
- SPF, DKIM ve DMARC politikalarını yapılandırın ve izleyin
- Benzer alan adlarını ve kimlik avı altyapısını izleyin
- Çalışanlara güvenlik farkındalığı eğitimi verin
- Olay müdahalesi ve alan adı kötüye kullanım bildirim süreçleri oluşturun
İş etkisi
Kimlik avı; hesap ele geçirilmesine, finansal kayıplara, veri ihlaline, marka itibarının zedelenmesine ve müşterilerin güvenini kaybetmeye yol açabilir. Kimlik avını alan adı, DNS, e-posta kimlik doğrulaması ve web içeriği kanıtlarını birlikte inceleyerek değerlendirin.