7 Ekim 2026, ÇarşambaKünye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Gündem
• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.
Ana Sayfa › Siber Güvenlik › Haber
Siber Güvenlik

Oltalama (Phishing) Saldırılarından Korunmak İçin Alınması Gereken Önlemler

Son kullanıcıları kandırmayı hedefleyen Oltalama (Phishing) saldırıları, siber ihlallerin bir numaralı kapısıdır. Bu tehdide karşı alınacak teknik ve idari önlemler.

Siber Güvenlik

Oltalama (Phishing) saldırıları, siber güvenlik dünyasında en eski, en yaygın ve maalesef en başarılı sosyal mühendislik yöntemlerinden biridir. Gelişmiş güvenlik duvarları veya karmaşık şifreleme sistemleri kurmuş olsanız dahi, ağınıza giriş yapmanın en kolay yolu içerideki bir çalışanı kandırarak kapıyı ona açtırmaktır. Siber saldırganlar; bankalar, kargo şirketleri, resmi kurumlar veya şirket yöneticileri gibi güvenilir kaynakların kimliğine bürünerek kurbanlara e-posta, SMS (Smishing) veya sesli arama (Vishing) yoluyla ulaşırlar. Amaç; aciliyet, korku veya merak duygusu uyandırarak kullanıcıyı zararlı bir bağlantıya tıklamaya, sahte bir giriş sayfasına parola girmeye veya zararlı bir dosyayı indirmeye ikna etmektir. Bir kurumun siber güvenliği, oltalama e-postasına tıklayan en dikkatsiz çalışanının dikkat seviyesi kadardır.

Oltalama E-postalarını Tanıma İpuçları

Oltalama mesajları günümüzde yapay zeka araçlarının da yardımıyla dilbilgisi kurallarına uygun ve son derece inandırıcı tasarımlarla (logolar, kurumsal renkler vb.) gönderilmektedir. Ancak yine de dikkatli gözlerden kaçmayacak ipuçları barındırırlar.

  • Gönderici Adresini Kontrol Edin: Görünen isme (Display Name) güvenmeyin. Göndericinin e-posta adresindeki domain bölümünü (örn: destek@akbank-guvenlik-uyari.com) dikkatle inceleyin; resmi kurum adresinden farklı harf dizilimleri içerir.
  • Genel Hitaplar: "Değerli Müşterimiz", "Sevgili Kullanıcı" gibi isme özel olmayan hitaplar şüphe uyandırmalıdır.
  • Aciliyet ve Tehdit Dili: "Hesabınız 24 saat içinde kapatılacak", "Hemen şifrenizi sıfırlayın aksi takdirde yasal işlem başlatılacaktır" gibi panik yaratan ifadeler tipik oltalama taktikleridir.
  • Bağlantı URL'lerini İnceleyin: Tıklamadan önce farenin imlecini bağlantının (linkin) üzerinde bekletin (hover). Gideceğiniz gerçek adresin, metinde yazan adresle eşleşip eşleşmediğini kontrol edin.

Kurumsal Savunma Mekanizmaları

Şirketlerin oltalama saldırılarına karşı sadece teknik çözümlere bel bağlaması yeterli değildir; insan odaklı güvenlik kültürü oluşturulması zorunludur.

Uzman Notu: "Kurumlar düzenli aralıklarla çalışanlarına habersiz oltalama simülasyonları düzenlemeli, sahte e-postalara tıklayan veya veri giren personelleri tespit ederek onlara nokta atışı farkındalık eğitimleri vermelidir."

Teknik açıdan ise, e-posta geçit yollarında (Email Gateway) spam ve zararlı URL filtrelerinin güncel tutulması, SPF, DKIM, DMARC gibi e-posta kimlik doğrulama protokollerinin devreye alınması ve hesaplarda İki Aşamalı Doğrulamanın (MFA/2FA) istisnasız uygulanması gerekmektedir. Bir parola oltalama ile çalınsa bile, iki aşamalı doğrulama mekanizması saldırganın hesaba erişmesini engelleyecek en güçlü kalkandır.

oltalamaphishingsosyal mühendislike-posta güvenliği

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·HatırlatmaSiber Güvenlik

SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabilirsiniz.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·Soru-CevapSiber Güvenlik

Oltalama e-postası nasıl anlaşılır? Görünen isme güvenmeyin, adresin aslına, genel hitaplara ve URL'lerin doğruluğuna imleci bekleterek dikkat edin.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·HatırlatmaSiber Güvenlik

Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştirin.

Habere git →Paylaş

İlgili Haberler

Şirketleri Tehdit Eden Fatura Dolandırıcılığı (BEC) Yöntemleri

İş E-postası Ele Geçirme (BEC) ve fatura dolandırıcılığı, kurumların finansal yapılarına büyük zararlar veriyor. Tedarikçi gibi davranan siber suçlulara karşı önlemler.

· 2 dk okuma

Fidye Yazılımı (Ransomware) Vakalarında İlk Müdahale Stratejileri

Fidye yazılımı (Ransomware) saldırılarında ilk dakikalar hayati önem taşır. Kurumların sistemleri kilitlendiğinde yapması ve yapmaması gereken kritik adımlar.

· 2 dk okuma

Elektronik İmza Kullanımında Hukuki Sorumluluklar ve Güvenlik Adımları

5070 sayılı Kanun kapsamında güvenli elektronik imza, ıslak imza ile aynı hukuki sonucu doğurur. PIN güvenliği ve Nitelikli Elektronik Sertifika kullanım kuralları haberimizde.

· 2 dk okuma

Mobil İmza Nedir ve Klasik E-İmza ile Arasındaki Farklar Nelerdir?

USB donanımına ihtiyaç duymadan SIM kart üzerinden çalışan Mobil İmza, 5070 sayılı Kanun çerçevesinde e-imza ile aynı yasal statüye ve geçerliliğe sahiptir.

· 2 dk okuma