Kimlik Avı

Güvenlik ve Tehditler
Saldırganların meşru siteleri taklit eden sahte web siteleriyle kullanıcı kimlik bilgilerini, finansal bilgileri veya kişisel verileri çalmaya çalıştığı siber saldırı türü.
← Sözlüğe Dön

Kimlik avı nedir?

Kimlik avı, kötü niyetli kişilerin kurbanları hassas bilgileri açıklamaya kandırmak için meşru kuruluşların kimliğine bürünen yanıltıcı web siteleri, e-postalar veya mesajlar oluşturduğu bir siber saldırı türüdür. Buna oturum açma bilgileri, kredi kartı numaraları, kişisel veriler ve finansal bilgiler dahildir. Kimlik avı saldırıları, sahte sitelerin gerçek görünmesi için sıklıkla yazım hatalı alan adları ve homoglif saldırıları gibi alan adı tekniklerinden yararlanır.

Kimlik avı nasıl çalışır?

Saldırı yaşam döngüsü

1. Hedef seçimi: Kitlesel veya hedefli kurbanları belirleme

2. Cazibe oluşturma: İkna edici bir mesaj ya da web sitesi hazırlama

3. Alan adı kurulumu: Yanıltıcı bir alan adı kaydetme

4. Dağıtım: E-posta, mesaj veya reklam gönderme

5. Kimlik bilgisi toplama: Kurban bilgilerini alma

6. Kötüye kullanma: Çalınan verileri kullanma veya satma

Yaygın kimlik avı vektörleri

VektörYöntemÖrnek
E-postaSahte gönderen, kötü amaçlı bağlantılar"Hesabınız askıya alındı" e-postaları
Web sitesiKlonlanmış giriş sayfalarıSahte banka giriş portalı
SMS (Smishing)Bağlantı içeren kısa mesajlarPaket teslimatı dolandırıcılıkları
Ses (Vishing)Telefon aramalarıSahte teknik destek
Sosyal medyaDoğrudan mesajlar, sahte profiller"Ödül kazanın" mesajları

Alan adına dayalı kimlik avı teknikleri

Yazım hatasıyla alan adı taklidi

Meşru alan adlarının yanlış yazılmış sürümlerini kaydetme:

Legitimate: amazon.com

Phishing: amaz0n.com, amazom.com, amaazon.com

Homoglif saldırıları

Görünüş olarak benzer karakterleri kullanma:

Legitimate: apple.com

Phishing: аррӏе.com (Cyrillic characters)

Alt alan adı hileleri

Meşru markayı alt alan adı olarak yerleştirme:

Legitimate: paypal.com

Phishing: paypal.com.malicious-site.com

paypal-secure.fakesite.com

Marka birleştirme (combosquatting)

Marka adlarını yaygın kelimelerle birleştirme:

paypal-login.com

amazon-support.com

netflix-billing.com

Kimlik avı saldırısı türleri

Kitlesel kimlik avı

Hedefli kimlik avı (spear phishing)

Yönetici hedefleme (whaling)

Klon kimlik avı

Kimlik avı girişimlerini tanıma

Kırmızı bayraklar

1. Acil dil: "Şimdi işlem yapın, yoksa erişiminizi kaybedersiniz"

2. Genel hitap: Adınız yerine "Sayın Müşteri"

3. Şüpheli URL'ler: Gerçek hedefi görmek için üzerine gelme gereği

4. Kötü dilbilgisi: Yazım ve biçimlendirme hataları

5. Uyumsuz marka kullanımı: Farklı logo veya tasarım

6. Olağandışı istekler: E-postayla parola isteme

7. Şüpheli gönderen: E-posta alan adının şirketle eşleşmemesi

Teknik göstergeler

# Check email headers for:
  • SPF/DKIM/DMARC failures
  • Mismatched From: and Reply-To:
  • Recent domain registration dates
  • Non-HTTPS login forms

Korunma önlemleri

Bireyler için

Kuruluşlar için

İş etkisi

Kimlik avı; hesap ele geçirilmesine, finansal kayıplara, veri ihlaline, marka itibarının zedelenmesine ve müşterilerin güvenini kaybetmeye yol açabilir. Kimlik avını alan adı, DNS, e-posta kimlik doğrulaması ve web içeriği kanıtlarını birlikte inceleyerek değerlendirin.

Bu Bilgiyi Uygulamaya Koyun

Alan adı uygunluğunu, durumunu ve daha fazlasını kontrol etmek için DomScan API'sini kullanın.