“Şifrenizin kullanım süresi doldu. Yenisini belirlemek için buraya tıklayın.” Büyük ihtimalle şimdiye dek buna benzer bir mesaj almışsınızdır. Eğer öyleyse, büyük ihtimalle bu bağlantıya tıkladınız. Bu tip mesajları o kadar sık alıyoruz ki, tereddüt etmeden içlerindeki talimatları takip etmeye başlıyoruz: Phishing saldırılarını tehlikeli kılan şey de bu. Basit bir dikkatsizliğin güvenlik ve gizlilik bakımından çok ağır sonuçları olabilir. Bu makalede phishing saldırısı nedir korunma yolları nelerdir konusuna değinecek ve bu güvenlik riski hakkında bilmeniz gereken her şeyden bahsedeceğiz.
Ruth Matthews
Nov 17, 2020 · 5 dakikalık okuma
Phishing, Türkçeye “oltalama” olarak çevrilmiş bir terimdir ancak “e-dolandırıcılık” daha doğru bir çeviri olabilir. Basitçe izah etmek gerekirse, sahte mesajlar, kopya web siteleri ve sosyal mühendislik teknikleriyle kişilerin ve işletmelerin kişisel ve finansal bilgilerini çalmaktır. Sanılandan çok daha yaygın bir siber saldırı türüdür: Geçtiğimiz yıl gerçekleşen veri ihlallerinin %32’si, phishing yöntemiyle gerçekleştirilmiştir.
Phishing saldırılarının tehlikesi, en üst düzey güvenlik önlemlerini dahi baypas edebilmeleridir. Bir bilgisayara dünyanın en iyi koruma programlarını kurarak zararlı yazılımlardan (malware) etkilenmemesini sağlayabilir veya bu riski minimuma indirebilirsiniz. Ancak bilgisayarı kullanan kişinin kendi isteğiyle bir şey yapmasını engelleyemezsiniz: Saldırgan, o kişiyi örneğin bir banka havalesi yapmaya ikna edebilir ve böylelikle tüm güvenlik önlemlerini baypas edebilir.
Phishing saldırıları sizi daima bir şeyi acil olarak yapmaya yönlendirir. Örneğin bir web sitesini ziyaret etmenizi, bir bağlantıya tıklamanızı veya bir dosyayı indirmenizi sağlamaya çalışır. Diğer bir deyişle, saldırıya uğrayan kişinin saldırgana “yardımcı” olmasını gerektirir. Bu bağlamda, phishing saldırılarını anlamak aslında çok zor değildir zira hepsinin ortak bazı yönleri vardır. Aşağıda bunlardan kısaca bahsediyoruz.
Phishing saldırılarının hemen hepsinde görülebilecek ortak özellikler şunlardır:
Phishing saldırılarını dört ana kategoriye ayırmak mümkündür. Bu terimlerin tam Türkçe karşılıkları yoktur, bu nedenle İngilizce asıllarını kullanıyoruz.
Spear “mızrak” demektir ve phishing saldırısının belirli bir kişi veya kuruma yönelik yapıldığı anlamına gelir. Yani saldırgan yüzlerce kişiye aynı mesajı gönderip birilerinin tuzağına düşmesini beklemek yerine, belirli bir hedef seçer, o hedef hakkında araştırma yapar ve phishing mesajını buna göre hazırlar. Diğer bir deyişle, bu hedeflenmiş bir phishing saldırısıdır.
Whaling “balinacılık” demektir ve saldırganın belirli bir şirketin üst düzey yetkilisi (balina kadar büyük bir yetkili) rolü yaptığı bir phishing türüdür. Saldırgan, genel müdür, yönetim kurulu üyesi veya CEO tarafından yazılmışa benzeyen mesajları şirketin alt kademelerinde çalışan kişilere gönderir ve örneğin onlardan belirli bir hesaba para transfer etmelerini ister.
Bu saldırı türünde, saldırgan öncelikle kurbanın eposta hesabını takibe alır. Gerçek bir kurumdan gelen mesajı biraz değiştirerek tıklanması gereken bağlantıyı kendi web sitesine yönlendirir. Diğer bir deyişle, gerçek bir mesajın klonunu oluşturur ve bu klona zararlı bir yazılım veya kendi sahte web sitesinin bağlantısını ekler. Kurban, bu sahte epostadaki bağlantıya tıkladığında sahte web sitesini ziyaret eder ve bu site gerçek sitenin birebir benzeri olacak şekilde tasarlanmıştır. Örneğin, bir bankanın sitesi taklit edilmiştir. Bu siteye girilen her veri, doğrudan saldırganın eline geçecektir. Bu bağlamda, bu saldırı aynı zamanda bir URL phishing sayılabilir, zira URL phishing nedir diye soracak olursanız, gerçek bir sitenin sahtesi yapılarak kullanıcı bilgilerinin ele geçirildiği bir saldırı türüdür.