This is the Trace Id: fa4d59375b6b863d73a6262cd2912f98
Ana içeriğe atla Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Tüm ürünleri görüntüleyin Yapay zeka destekli siber güvenlik Bulut güvenliği Veri güvenliği ve idaresi Kimlik ve ağ erişimi Gizlilik ve risk yönetimi Yapay zeka için güvenlik Küçük ve orta ölçekli işletmeler Birleşik SecOps Sıfır Güven Fiyatlandırma Hizmetler İş Ortakları Neden Microsoft Güvenlik? Siber Güvenlik farkındalığı Müşteri öyküleri Güvenliğe Giriş Ürün denemeleri Sektörde tanınma Microsoft Security Insider Microsoft Dijital Savunma Raporu Güvenlik Yanıt Merkezi Microsoft Güvenlik Blogu Microsoft Güvenlik Etkinlikleri Microsoft Teknoloji Topluluğu Belgeler Teknik İçerik Kitaplığı Eğitim ve sertifikasyonlar Microsoft Bulut için Uygulama Programı Microsoft Güven Merkezi Hizmet Güveni Portalı Microsoft Güvenli Gelecek Girişimi İş Çözümleri Merkezi Satış birimine başvurun Ücretsiz denemeyi başlatın Microsoft Güvenlik Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft Yapay Zeka Azure Space Karma gerçeklik Microsoft HoloLens Microsoft Viva Kuantum hesaplama Eğitim Otomotiv Finansal hizmetler Kamu sektörü Sağlık Üretim Perakende İş ortağı bulun İş ortağı olun İş Ortakları Ağı Microsoft Marketplace Yazılım şirketleri Blog Microsoft Advertising Geliştirici Merkezi Belgeler Etkinlikler Lisanslama Microsoft Learn Microsoft Research Site Haritasını Göster

Hedefli kimlik avı nedir?

Kişilerin hassas verileri paylaşması için kandırıldığı hedefli kimlik avı saldırıları hakkında bilgi edinin.
Dizüstü bilgisayarla çalışan bir kadın.

Hedefli kimlik avı, doğrudan bir kişiyi ya da kuruluşu hedef alan bir siber saldırı türüdür. Saldırganlar, gizli bilgilere erişim sağlamak için kişisel bilgileri kullanır. Siber güvenlikte hedefli kimlik avı, kişiler ve işletmeler için büyük bir risktir ve veri sızıntılarına, finansal kayıplara ve itibar kaybına yol açabilir. Hedefli kimlik avının ne olduğunu ve nasıl işlediğini bilmek, bu saldırıları önlemek ve hassas verileri korumak için çok önemlidir.

Önemli çıkarımlar

  • Hedefli kimlik avı, saldırganların belirli kişileri gizli bilgileri paylaşmaları için kandırmak amacıyla kişiye özel iletiler gönderdikleri siber saldırıları ifade eder.
  • Bu saldırıların amacı kimlik bilgilerini çalmak, finansal dolandırıcılık yapmak veya veri ihlalleri yapmaktır.
  • Hedefli kimlik avını önlemek için çalışan eğitimi, teknik korumalar ve proaktif güvenlik önlemlerini bir araya getiren çok katmanlı bir yaklaşım gerekir.

Hedefli kimlik avı nedir?

Hedefli kimlik avı, siber suçluların belirli kişileri hassas bilgileri paylaşmaları için kandırmak amacıyla kişiselleştirilmiş iletiler hazırladığı, son derece hedefli bir siber saldırı türüdür. Geleneksel kimlik avı genellikle geniş bir kişi grubuna gönderilen toplu e-postaları içerirken hedefli kimlik avı belirli bir kişiyi hedef alır ve çoğu zaman sosyal medya profillerinden, şirket web sitelerinden ya da şirket dizinlerinden toplanan bilgileri kullanır. Bu düzeyde bir kişiselleştirme ile mağdura gelen iletişim içeriğinin güvenli ve yasal olduğunu düşünülebilir ve bu da saldırının başarı olasılığını artırır.

Örneğin bir saldırgan, bir üst düzey yönetici tarafından gönderilmiş gibi görünecek şekilde tasarlanmış bir e-posta gönderebilir. Bu e-postada yöneticinin adı, unvanı ve kurum içi çalışmalara ya da planlanmış toplantılara yapılan atıflar kullanılabilir. E-posta, alıcıdan bir bağlantıya tıklamasını ya da kötü amaçlı yazılım içeren bir eki indirmesini ya da oturum açma kimlik bilgilerini isteyebilir. Alternatif olarak saldırganlar, çalışma arkadaşlarının kimliğine bürünebilir ve mağdurun güvenini kazanmak için kurum içi terminolojiyi ya da proje bilgilerini kullanabilir.

Hedefli kimlik avını genel kimlik avı saldırılarından ayıran yanı kişiselleştirme düzeyidir. Genel kimlik avı saldırılarında genellikle "Sayın Müşterimiz," gibi belirsiz veya kişisel olmayan bir dil kullanılır. Hedefli kimlik avında ise işteki rolleri, konumlar ve son etkinlikler gibi belirli ayrıntılar kullanılır. Bu da saldırının çok daha meşru görünmesini sağlar. Bu kişiselleştirilmiş yaklaşım, mağdurun dolandırıcılığa kanma olasılığını önemli ölçüde artırır.

Hedefli kimlik avı nasıl işler?

Hedefli kimlik avı saldırıları son derece stratejiktir ve genellikle birden çok aşama içerir. Bu saldırılar, belirli bir hedefi hassas bilgileri açıklaması ya da güvenlik ihlallerine yol açabilecek eylemler yapması amacıyla kandırmak için tasarlanır.

Hedefli kimlik avının yaygın hedeflerinden bazıları şunlardır:

  • Kimlik bilgisi hırsızlığı. Saldırganlar genellikle kullanıcı adlarını, parolaları ya da diğer oturum açma kimlik bilgilerini çalmayı hedefler. Bu bilgiler daha sonra hesaplara veya kurum içi sistemlere yetkisiz erişim sağlamak için kullanılabilir.
  • Finansal dolandırıcılık. Saldırganlar, önemli personelleri veya tedarikçileri taklit ederek mağdurları sahte finansal işlemler yapmaya ya da paraları yetkisiz hesaplara aktarmaya yönlendirebilir.
  • Veri ihlalleri. Hedefli kimlik avı, kurumsal ağlara sızmak ve fikri mülkiyet, müşteri bilgileri veya finansal kayıtlar gibi değerli verileri çalmak için kullanılan yaygın bir yöntemdir.

Bu hedeflere ulaşmak için siber saldırganlar aşağıdakiler de dahil olmak üzere birkaç farklı teknik kullanır:

  • Kişiselleştirilmiş e-postalar. Saldırganlar genellikle, mağdur hakkında iş unvanı, konum, şirket ve hatta kişisel ilgi alanları gibi ayrıntılı bilgileri sosyal medya profillerinden, şirket web sitelerinden veya herkese açık kayıtlardan toplar. Bu bilgilerle donanan saldırganlar, güvenilir bir kişiyi taklit ederek meşru görünen ve son derece özelleştirilmiş e-postalar gönderir. Bu e-postalarda genellikle acil talepler veya zamana duyarlı bilgiler yer alır. Böylece mağdur hızlı hareket etmeye zorlanır.
  • Taklit alan adları. Bazı durumlarda saldırganlar, meşru olanlara çok benzeyen e-posta adresleri veya web siteleri oluşturur. Bunlar sahte alan adları olarak bilinir. Örneğin saldırgan, alıcıyı iletinin resmi bir kaynaktan geldiğini düşünmesi için kandırmak amacıyla "microsoft.com" yerine "microsoft-support.com" gibi bir alan adı kaydedebilir ya da e-posta adresinde ufak yazım hataları yapabilir. Bu yöntem genellikle güven oluşturmak ve e-postanın daha da inandırıcı görünmesini sağlamak için kullanılır.
  • Kötü amaçlı bağlantılar ve ekler. Hedefli kimlik avı e-postalarında, kimlik bilgilerini yakalamak veya mağduru zararlı yazılım indirmeye yönlendirmek için tasarlanmış sahte web sitelerine giden bağlantılar bulunabilir. Alternatif olarak e-posta, açıldığında mağdurun cihazına zararlı yazılım veya casus yazılım yükleyen ekler içerebilir. Bu ekler genellikle fatura, sözleşme veya rapor gibi resmi belgeler şeklinde görünür. Böylece alıcının bunlara tıklaması sağlanır.

Bir hedefli kimlik avı saldırısının tipik döngüsü şunlardan oluşur:

  • Keşif ve veri toplama. Bir hedefli kimlik avı saldırısının ilk adımı bilgi toplamadır. Saldırganlar hedefleri hakkında kapsamlı araştırma yapar ve sosyal medyadan, şirket web sitelerinden, LinkedIn profillerinden ve diğer herkese açık kaynaklardan ayrıntılı bilgiler toplar.
  • Kişiselleştirilmiş mesajlar oluşturma. Toplanan bilgilerle saldırganlar, mağdura özel e-postalar hazırlar. Bu e-postalarda genellikle belirli çalışma arkadaşlarına, projelere veya kurum içi sorunlara atıf yapılır. Böylece bunların gerçek ve güvenli görünmesi sağlanır. Saldırgan, mağduru hızlı hareket etmeye zorlamak için aciliyet veya korku gibi psikolojik yönlendirmeler de kullanabilir.
  • E-posta, sosyal medya veya mesajlaşma platformları üzerinden teslim edilir. Saldırgan, iletiyi hazırladıktan sonra hedefin en aktif olduğu kanallar üzerinden iletir. Bunlar e-posta, sosyal medya veya Microsoft Teams, WhatsApp ya da Slack gibi mesajlaşma platformları olabilir. Amaç, mağdura güvendiği ve düzenli olarak kullandığı bir platformda ulaşmaktır.
  • Kimlik bilgilerini almak veya kötü amaçlı yazılım yüklemek için güveni kullanır. Son olarak saldırgan, mağdurun güveninden yararlanmayı hedefler. Bunu da onları kötü amaçlı bir bağlantıya tıklamaya, ele geçirilmiş bir eki açmaya ya da hassas bilgi vermeye ikna ederek yapar. Mağdur oltaya geldiğinde saldırgan kimlik bilgilerine, finansal hesaplara veya hassas sistemlere erişim sağlayabilir. Bazı durumlarda saldırı, mağdurun cihazına zararlı yazılım yüklenmesine yol açabilir ve güvenliğini daha da tehlikeye atabilir.

Kimlik Avı - Hedefli Kimlik Avı - Yüksek Hedefli Kimlik Avı Karşılaştırması

Kimlik avı, hedefli kimlik avı ve yüksek hedefli kimlik avı sosyal mühendislik saldırıları kapsamına girer. Ancak bunlar yaklaşımları, kapsamları ve hedef kitleleri açısından önemli ölçüde farklılık gösterir.

Kimlik avı
Kimlik avı, en yaygın ve en düşük düzeyde hedefli siber saldırı türüdür. Bir kimlik avı saldırısında siber suçlular, çok sayıda alıcıya toplu e-postalar veya iletiler gönderir. Bu saldırılarda genellikle genel veya kişisel olmayan bir dil kullanılır. Bu e-postalar genellikle bankalar, e-posta sağlayıcıları veya e ticaret platformları gibi meşru kaynaklardan geliyormuş gibi görünür. Amaç genellikle mağduru bir bağlantıya tıklaması, oturum açma bilgilerini vermesi ya da kötü amaçlı yazılım indirmesi için kandırmaktır. Kimlik avı saldırıları, "rastgele deneme" yöntemine dayanır ve bu yöntemde alıcıların küçük bir yüzdesinin dolandırıcılığa kanacağı beklentisi vardır.

Hedefli kimlik avı
Hedefli kimlik avı, kimlik avının daha gelişmiş ve odaklı bir biçimidir. Hedefli kimlik avı saldırıları, geniş bir kitleye genel mesajlar göndermek yerine belirli bir kişiyi ya da kuruluşu hedef alacak şekilde kişiselleştirilir. Siber suçlular, çok inandırıcı bir e-posta ya da mesaj hazırlamak için kurbanın işteki rolü, kişisel ilgi alanları, son etkileşimleri ve şirket bilgileri gibi alanlarda kapsamlı bilgiler toplar.

Mesaj güvenilir bir kaynaktan (bir meslektaş, yönetici ya da iş ortağı gibi) geliyormuş gibi göründüğü için hedefli kimlik avı saldırıları genellikle geniş çaplı kimlik avı girişimlerinden daha başarılı olur. Saldırganın amacı genellikle kimlik bilgilerini, finansal bilgileri çalmak ya da hassas verilere erişmektir.

Yüksek hedefli kimlik avı
Yüksek hedefli kimlik avı, bir kuruluş içindeki üst düzey kişileri, örneğin yöneticileri, CEO'ları ya da diğer önemli karar vericileri hedef alan bir hedefli kimlik avı alt türüdür. İngilizcede whaling olarak ifade edilmesinin nedeni, kuruluş içindeki büyük balıkların hedef alınması fikrine dayanmaktadır. Hedefli kimlik avı gibi, yüksek hedefli kimlik avında da son derece kişiselleştirilmiş ve inandırıcı mesajlar oluşturulur, ancak hedefin etkisi ve kritik iş kaynaklarına erişimi nedeniyle risk çok daha yüksektir.

Yüksek hedefli kimlik avı saldırıları genellikle yüksek değerli hedeflere odaklanır ve büyük miktarda para, gizli iş verisi ya da fikri mülkiyet çalmayı amaçlar. Bu saldırılar genellikle ayrıntılı şekilde araştırılır ve güvenilir bir meslektaşı, satıcıyı ya da yasal otoriteyi taklit etme gibi gelişmiş taktikler içerebilir.

Saldırı Türü
Kapsam
Hedef
Kişiselleştirme
Yaygın Amaç
Kimlik avı

Geniş, genel

Genel kitle veya büyük gruplar

Düşük düzeyde kişiselleştirme veya kişiselleştirme olmadan

Kimlik bilgisi hırsızlığı, finansal dolandırıcılık, kötü amaçlı yazılım yükleme

Hedefli Kimlik Avı

Hedefli, belirli

Kişiler veya kuruluşlar

Adlar, roller, ilgi alanlarını içeren yüksek kişiselleştirme

Kimlik bilgisi hırsızlığı, veri ihlalleri, finansal dolandırıcılık

Yüksek hedefli kimlik avı

Son derece hedefli, yönetici odaklı

CEO'lar ya da diğer üst düzey yöneticiler gibi yüksek profilli kişiler

Sıklıkla güvenilir yöneticileri ya da satıcıları taklit eden son derece yüksek kişiselleştirme

Büyük miktarda para, fikri mülkiyet ya da hassas iş verilerinin çalınması

Yapay zekanın saldırı karmaşıklığını artırmadaki rolü

Yapay zeka, hedefli kimlik avı saldırılarının karmaşıklığını büyük ölçüde artırdı. Yapay zeka sistemleri, siber güvenlik altyapılarındaki kalıpları, eğilimleri ve zafiyetleri tespit etmek için büyük veri kümelerini analiz edebilir. Saldırganlar, verileri otomatik olarak toplamak ve kişileri, manuel yöntemlerle daha önce ulaşılamayan bir doğruluk düzeyinde hedeflemek için yapay zekayı kullanır.

Ayrıca yapay zeka araçları, yazım stillerini taklit ederek ya da bir mağdurun sesini veya yüzünü taklit eden derin sahte videolar oluşturarak saldırganların son derece inandırıcı kimlik avı e-postaları üretmesine yardımcı olabilir. Bu da kimlik avı e-postasını daha da gerçekçi hale getirir çünkü mağdur, o an iletişim kurduğu kişinin güvendiği bir iş arkadaşı ya da yöneticisi olduğunu düşünebilir.

Buna ek olarak, yapay zeka sosyal medya, e-posta ve işbirliği araçları gibi çeşitli platformlar üzerinden sosyal mühendislik saldırılarını otomatikleştirmek için kullanılabilir. Yapay zeka destekli hedefli kimlik avı saldırıları, mesajlarını daha da kişiselleştirmek ve gerçek ve güvenli iletişimlerden ayırt edilmesini zorlaştırmak için sürekli öğrenip uyum sağlayabilir.

Hedefli kimlik avını tespit etme

Hedefli kimlik avı saldırıları ilk bakışta genellikle gerçek ve güvenli görünür, ancak bu saldırıların zararının önüne geçmek için bakabileceğiniz ve bu aldatıcı mesajları anlamanıza yardımcı olabilecek birkaç uyarı işareti vardır. Ayrıca, bu saldırılara karşı savunmayı güçlendirmeye yardımcı olabilecek teknik tespit taktiklerini anlamak, siber güvenlik duruşunuzu güçlendirmek için çok önemlidir.

Hedefli kimlik avına işaret eden kırmızı bayraklar şunları içerir:

  • Şüpheli gönderen adresleri. Hedefli kimlik avı girişiminin ilk belirtilerinden biri, tanıdık olmayan veya şüpheli bir gönderen adresidir. Saldırganlar genellikle, meşru görünmesi için e-posta adreslerini taklit eder ve bazen küçük farklılıklar ya da yazım hataları kullanır. Örneğin, bir e-posta “support@microsoft.com” adresinden değil de “support@micosoft.com” adresinden geliyormuş gibi görünebilir ya da CEO'nuzdan geliyormuş gibi görünen bir mesaj, aslında biraz değiştirilmiş bir alan adından gönderilmiş olabilir.support@micosoft.comxxxxxxxxxxxxx Gönderenin adresini her zaman doğrulayın, özellikle e-posta beklenmedikse ya da hassas bilgi istiyorsa buna dikkat edin.
  • Aciliyet bildiren dil. Saldırganlar, hemen harekete geçmenizi sağlamak için sıklıkla aciliyet ya da baskı içeren bir dil kullanır. “Hemen işlem gerekli”, “Hesabınız ele geçirildi” ya da “Zamana duyarlı istek” gibi yaygın ifadeler, düşünmeden hızlı davranmanızı sağlamak için tasarlanır. Özellikle istek gönderen kişi ya da durum için alışılmadık görünüyorsa, aciliyet hissi yaratan herhangi bir e-postaya karşı dikkatli olun.
  • Beklenmedik ekler veya bağlantılar. Beklenmedik bir ek ya da bağlantı içeren bir e-posta alırsanız, özellikle de güvendiğiniz bir iş arkadaşınızdan ya da kuruluştan geliyorsa, dikkatli olun. Hedefli kimlik avı e-postaları, açıldığında cihazınıza kötü amaçlı yazılım yükleyen zararlı ekler ya da sizi sahte web sitelerine yönlendiren bağlantılar içerebilir. Tıklamadan önce bağlantıların nereye gittiğini kontrol etmek için her zaman üzerlerinde bekleyin ve yalnızca güvenilir kaynaklardan gelen ekleri açın. Emin değilseniz, isteği doğrulamak için gönderene doğrudan yani e-posta zincirinin dışında ulaşın.
  • Oturum açma bilgileri veya finansal işlemler için gönderilen istekler. Kullanıcı adları, parolalar ya da finansal işlemler gibi hassas bilgiler isteyen herhangi bir e-posta büyük bir uyarı işaretidir. Hedefli kimlik avı saldırıları, sıklıkla oturum açma bilgilerini çalmayı ya da mağdurları para transfer etmeye yönlendirmeyi dener. Meşru bir şirket ya da meslektaş, bu tür bilgileri e-posta yoluyla asla istemez. Böyle bir istek alırsanız, gönderene telefon ya da güvenli mesajlaşma gibi başka bir iletişim yöntemiyle doğrudan ulaşarak doğruluğunu tekrar kontrol edin.

Uyarı işaretlerini tanımanın yanı sıra, hedefli kimlik avı girişimlerini kullanıcılara ulaşmadan önce tespit etmek ve engellemek için çeşitli teknik önlemler de uygulanabilir.

Bu saldırıları algılamak ve önlemek için kullanılan bazı temel taktikler şunlardır:

  • Kimlik avı önleme filtreleri. Kimlik avı önleme filtreleri, e-posta hizmetlerinin kimlik avı e-postalarını algılamak ve engellemek için kullandığı yazılım araçlarıdır. Bu filtreler, şüpheli bağlantılar, e-posta adresleri ve konu satırları gibi bilinen oltalama kalıpları için gelen e-postaları analiz eder. Tam anlamıyla kusursuz olmasalar da, gelen kutunuza ulaşan oltalama girişimlerinin sayısını önemli ölçüde azaltabilirler. E-posta sağlayıcınızda oltalama korumasının etkin olduğundan emin olun ve düzenli olarak güncel tutun.
  • Anomali algılama. Anomali algılama sistemleri, bir kuruluşun ağını ve iletişimlerini olağandışı davranışlar için izler. Örneğin bir çalışan, bir iş arkadaşının hesabından alışılmadık bir dil veya tonda bir e-posta alırsa ya da hassas bilgileri paylaşması için beklenmedik bir istek gelirse bu sistemler söz konusu etkinliği şüpheli olarak tanımlayabilir. Tipik iletişim kalıplarından sapmaları belirlemek için makine öğrenmesi algoritmalarını kullanan anomali algılama, hedefe yönelik oltalama girişimlerini tespit etmede etkili olabilir.
  • Doğal dil işleme (NLP) araçları. Doğal dil işleme, metni belirli kalıplar, tutarsızlıklar ve doğal olmayan ifadeler için analiz eden bir yapay zeka dalıdır. Bu araçlar, e-postalarda kullanılan dili analiz ederek hedefe yönelik oltalama girişimlerinin tespit edilmesine yardımcı olabilir. E-posta, tipik iletişime kıyasla doğal olmayan ifadeler, dil bilgisi hataları veya tutarsız bir ton içeriyorsa sistem bunu olası bir kimlik avı saldırısı olarak işaretleyebilir. Bu araçlar, aldatıcı dili algılamayı otomatikleştirmeye yardımcı olur ve hedefe yönelik oltalamaya karşı ek bir savunma katmanı sağlar.
  • E-posta kimlik doğrulama protokolleri (SPF, DKIM, DMARC). Gönderici kimliğini doğrulamak ve sahteciliği önlemek için Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) ve Etki Alanı Tabanlı İleti Doğrulama, Raporlama ve Uygunluk (DMARC) gibi kimlik doğrulaması protokolleridir. Bu protokoller, gönderenin e-posta adresinin iletinin gönderildiği etki alanıyla eşleşmesini sağlar ve başarılı sahtecilik olasılığını azaltır. SPF, gönderenin IP adresini denetler. DKIM, e-postanın bütünlüğünü doğrular. DMARC ise bu standartları koordine eder ve kimlik doğrulamadaki hataları raporlar. Kuruluşlar, sahte gönderici adreslerine dayanan hedefe yönelik hedefli kimlik avı saldırılarını önlemek için bu protokolleri uygulamalıdır.

Hedefli kimlik avı önleme stratejileri

Hedefli kimlik avını önlemek için çalışan eğitimi, teknik korumalar ve güvenlik açığı yönetimi gibi proaktif güvenlik önlemlerini bir araya getiren çok katmanlı bir yaklaşım gerekir. Düzenli eğitimler ve gelişmiş tehdit algılama araçları dahil olmak üzere güçlü bilgi güvenliği (InfoSec) uygulamaları, hedefli kimlik avı saldırılarına karşı savunma oluşturmak ve hassas verilerin siber suçlulara karşı korunmasını sağlamak için gereklidir.

Çalışan farkındalığı ve simülasyon eğitimi. Hedefli kimlik avı önlemenin en etkili yollarından biri çalışan farkındalığıdır. Düzenli eğitim oturumları, personelin kimlik avı belirtilerini tanımasına ve şüpheli iletileri nasıl ele alacağını anlamasına yardımcı olabilir. Bu eğitimde, isteklerin gerçekliğinin nasıl doğrulanacağına dair yönlendirme yer almalı ve ekli dosya içeren veya aciliyet dili kullanılan e-postalarla çalışırken dikkatli olunması teşvik edilmelidir.

Ayrıca, hedefli kimlik avı simülasyon alıştırmaları da oldukça faydalı olabilir. Gerçek dünyadaki hedefli kimlik avı saldırılarını simüle ederek kuruluşlar, çalışanların bu tehditlere nasıl yanıt verdiğini test edebilir ve savunmalarını nasıl geliştirebileceklerine dair geri bildirim sağlayabilir. Bu tür eğitimler, çalışanların farkındalığını artırır ve saldırılara kanma olasılığını azaltır.

Çok faktörlü kimlik doğrulaması (MFA). Çok faktörlü kimlik doğrulaması (MFA) , hedefli kimlik avına karşı kritik bir savunma katmanıdır. Bir saldırgan kullanıcının oturum açma kimlik bilgilerini ele geçirmeyi başarsa bile MFA, hassas sistemlere ya da verilere erişim vermeden önce ek bir doğrulama adımı gerektirerek yetkisiz erişimi önleyebilir. Bu doğrulama bir kısa mesaj kodu, kimlik doğrulama uygulaması ya da biyometrik tarama olabilir.

MFA'yı tüm hesaplarda, özellikle üst düzey yöneticiler veya kritik sistemlere erişimi olan kişiler için uygulamak, veri ihlalleriyle sonuçlanacak kimlik bilgisi hırsızlığı olasılığını önemli ölçüde azaltır. Bir başka seçenek de iki faktörlü kimlik doğrulama (2FA) yöntemidir. Bu yöntem ek bir güvenlik katmanı ekler ve saldırganların, bir hedefli oltalama saldırısı yoluyla oturum açma kimlik bilgilerini ele geçirmeyi başarsalar bile hassas sistemlere yetkisiz erişim elde etmesini zorlaştırır.

Gelişmiş e-posta güvenliği özellikleri. Kuruluşlar, temel istenmeyen posta filtrelerinin ötesine geçen gelişmiş e-posta güvenliği çözümlerine yatırım yapmalıdır. Bu araçlar, içeriği, göndereni ve diğer meta verileri şüpheli kalıplar için analiz ederek kimlik avı e-postalarını tespit edip engelleyebilir. Makine öğrenmesi ve yapay zekayı birleştiren çözümler, e-posta davranışında veya dil kullanımında anormallikleri belirleyerek en karmaşık hedefli kimlik avı girişimlerini bile algılayabilir. Alışılmadık e-posta ekleri veya şüpheli etki alanı adları gibi güvenlik ihlali göstergesi (IOC) izlenmesi, kuruluşların ciddi hasara yol açmadan önce hedefe yönelik oltalama girişimlerini hızlıca tespit etmesine ve bunlara yanıt vermesine yardımcı olabilir.

Kimlik ve erişim yönetimi Güçlü kimlik ve erişim yönetimi (IAM) uygulamalarını hayata geçirmek, yalnızca yetkili kişilerin hassas sistemlere ve verilere erişmesini sağlayarak hedefli oltalama riskini önemli ölçüde azaltabilir. Böylece olası ihlallerin etkisi sınırlandırılır.

Ayrıca, e-posta güvenliği platformları gerçek zamanlı uyarılar konusunda yardımcı olabilir ve yöneticilere eyleme dönüştürülebilir içgörüler sunarak olası tehditlere hızlı yanıt vermelerini sağlayabilir.

Güvenlik bilgileri ve olay yönetimi. Güvenlik bilgileri ve olay yönetimi (SIEM) sistemlerini tümleştirmek, gerçek zamanlı izleme sağlayarak, şüpheli etkinlikleri belirleyerek ve güvenlik ekiplerini tehditler büyümeden önce uyarmak suretiyle hedefli kimlik avı saldırılarını algılamasını geliştirebilir

Güvenlik denetimleri ve olay yanıtı planlaması. Düzenli güvenlik denetimleri, kuruluşunuzun sistemlerindeki ve süreçlerindeki güvenlik açıklarını tespit etmek için çok önemlidir. Bu denetimler, kimlik avı önleme çalışmalarının eksik olabileceği alanları ortaya çıkarabilir ve hedefli kimlik avı saldırısı gerçekleşmeden önce düzeltici önlem almanızı sağlar.

Denetimlere ek olarak, sağlam bir olay yanıtı planına sahip olmak da kritik öneme sahiptir. Bu plan, bir kimlik avı saldırısı durumunda atılacak adımları içermelidir. Buna etkilenen sistemleri izole etme, paydaşları bilgilendirme ve risk altındaki verileri kurtarma yöntemleri de dahildir. Bir kuruluş bir saldırıyı ne kadar hızlı algılar ve yanıt verirse, saldırının vereceği zarar o kadar az olur.

Sıfır Güven mimarisi. Sıfır Güven, "asla güvenme, her zaman doğrula" prensibine dayanan modern bir güvenlik stratejisidir. Bir Sıfır Güven mimarisinde, iç ağdan gelsin ya da gelmesin her erişim isteği potansiyel olarak kötü amaçlı kabul edilir. Bu yaklaşım, kullanıcıların ve cihazların kendilerini sürekli olarak doğrulamasını sağlar ve erişim en az ayrıcalık ilkesine göre verilir.

Sıfır Güven, saldırganlar bir ağa erişim sağlasa bile yapabilecekleri işlemleri sınırlayarak hedefli kimlik avının etkisini önemli ölçüde azaltabilir. Sıfır Güven'i uygulamak, özellikle yüksek değerli hedefler için ağınızı bölümlere ayırmayı, kullanıcı davranışını izlemeyi ve sıkı erişim denetimleri uygulamayı içerebilir.

Yöneticiler ve yüksek değerli hedefler için sosyal medya hijyeni. Yöneticiler ve üst düzey kişiler, hassas bilgilere erişimleri ve karar verme güçleri nedeniyle sık sık hedefe yönelik oltalama saldırılarının başlıca hedefleri olur. Bu kişiler için temel bir strateji, sıkı sosyal medya hijyeni sağlamaktır.

Buna şunlar dahildir:

  • Kişisel bilgilerin paylaşımını sınırlamak. Saldırganların sosyal mühendislik için kullanabileceği iş unvanlarını, proje ayrıntılarını veya tatil planlarını paylaşmaktan kaçınılır.
  • Gizlilik ayarlarını gözden geçirme. Sosyal medya hesaplarının gizli olarak ayarlandığından ve yalnızca güvenilir kişilerin hassas bilgileri görebildiğinden emin olunur.
  • Bağlantılara karşı dikkatli olma. Tanımadığınız kişilerden gelen bağlantı isteklerini kabul etmek, özellikle saldırganlar bilgi toplamak için sosyal medyayı kullandığında hedefli kimlik avı riskini artırabilir.

Yüksek değerli hedefler, düzenleyecekleri hedefli kimlik avı saldırıları için kişisel bilgiler toplamaya çalışan saldırganlar için kolay hedef olmamak adına sosyal medya varlıklarını da sınırlayabilirler.

Hedefli kimlik avını tespit ederek önleyin

Microsoft, kuruluşların hedefli kimlik avı saldırılarını algılamasına ve önlemesine yardımcı olmak için tasarlanmış güçlü güvenlik ürünleri ve araçları sunar.

Microsoft Entra ID, koşullu erişim, risk tabanlı ilkeler ve MFA ile kimlik güvenliğini güçlendirerek ele geçirilmiş kimlik bilgilerinin kötüye kullanılmasını engeller. Merkezi izleme ve olay yanıtı için Microsoft Sentinel ile birlikte kullanıldığında, kimlik avı ile ilgili tehditlere karşı daha fazla görünürlük ve daha hızlı düzeltme elde edersiniz. Microsoft’un entegre kimlik avına karşı koruma ve önleme çözümlerinden yararlanarak, genel güvenlik durumunuzu iyileştirirken hedefli kimlik avına karşı dayanıklı bir savunma oluşturabilirsiniz.

Kimlik avı çözümleri hakkında daha fazla bilgi edinin.

Sık sorulan sorular

  • Hedefli kimlik avı, saldırganların belirli kişileri hassas bilgileri paylaşması için kandırmak amacıyla güvenilir kişi veya kuruluşları taklit ettiği hedefli bir siber saldırı türüdür. Birçok kişiyi hedefleyen genel kimlik avının aksine, hedefli kimlik avı belirli bir kişiye göre özelleştirilir ve saldırının meşru görünmesi için genellikle işteki rolü veya kişisel ilgi alanları gibi ayrıntılar kullanılır.
  • Kimlik avı, birçok kişiyi hedefleyen geniş kapsamlı ve genel bir saldırıdır ve genellikle verileri çalmak için sahte e-postalar kullanılır. Hedefli kimlik avı daha özeldir. Saldırganlar e-postaları belirli kişi veya kuruluşlara göre özelleştirir. Yüksek hedefli kimlik avı ise üst düzey yöneticiler gibi tanınmış kişileri hedefleyen ve amacı hassas iş bilgilerini çalmak veya mali kayıp oluşturmak olan bir hedefli kimlik avı türüdür.
  • Buna bir örnek, bir saldırganın bir CEO’yu taklit edip bir şirket çalışanına kişiselleştirilmiş bir e-posta göndererek havale ya da hassas dosyalara erişim istemesidir. E-posta, devam etmekte olan bir projeden söz edebilir veya çalışanın adını kullanabilir. Bu da e-postayı gerçek ve güvenilir gösterir. Çalışan yanıt verirse saldırgan şirketin fonlarına veya verilerine erişim sağlar.
  • Hedefli kimlik avını tespit etmek için şüpheli gönderen adreslerine, beklenmeyen ekler veya bağlantılara, acil ya da alışılmadık ifadelere ve oturum açma bilgileri veya para transferleri gibi hassas veriler için gelen isteklere dikkat edin. E-postaların doğruluğunu her zaman doğrulayın, özellikle de olağandışı görünüyorsa veya hemen işlem yapmanızı istiyorsa buna dikkat edin.
  • Hedefli kimlik avına karşı korunmak için çalışanlara kimlik avı e-postalarını tanımaları için eğitim verin, çok faktörlü kimlik doğrulaması (MFA) kullanın ve gelişmiş e-posta güvenliği araçları uygulayın. Düzenli güvenlik denetimleri yapın, Sıfır Güven mimarisini benimseyin ve özellikle tanınmış kişiler için sosyal medya hijyenini teşvik ederek saldırı riskini azaltın.

Microsoft Güvenlik'i takip edin

Türkçe (Türkiye) Tüketici Durumu Gizliliği Microsoft'a başvurun Gizlilik Tanımlama bilgilerini yönetin Kullanım Şartları Ticari Markalar Reklamlarımız hakkında