7 Ekim 2026, ÇarşambaKünye · RSS
Dijital Güven HaberE-imza, mali mühür, siber güvenlik ve KVKK haberleri
Gündem
• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.• 5070 sayılı Kanun m.5'e göre güvenli elektronik imza, elle atılan ıslak imza ile aynı hukuki sonucu doğurur. İmza süreçlerinizde inkar edile…• USB e-imza cihazınız kaybolur veya çalınırsa, derhal hizmet sağlayıcınızla (ESHS) iletişime geçerek sertifikanızı iptal ettirmeniz yasal sor…• E-imza alımlarında kimlik doğrulama işlemi yasal bir zorunluluktur. Sertifikanızı sadece BTK yetkili Elektronik Sertifika Hizmet Sağlayıcıla…• Tüzel kişilerin e-Fatura ve e-Defter işlemlerinde Mali Mühür kullanması Vergi Usul Kanunu kapsamında yasal bir zorunluluktur.• Mali mührünüzün PIN kodunu art arda 3 kez yanlış girerseniz kart bloke olur. PUK kodu ile açılmazsa yenisini sipariş etmeniz gerekir.• Şirketinizin nevi (örneğin LTD'den AŞ'ye) veya unvanı değişirse mevcut mali mührünüz geçersiz olur. Yeni unvanla sıfırdan başvuru yapmalısın…• SPF, DKIM ve DMARC kayıtlarınızı yapılandırarak şirketinizin alan adı kullanılarak sahte e-postalar gönderilmesini (oltalama) zorlaştırabili…• Fidye yazılımı (Ransomware) bulaşan bilgisayarları KESİNLİKLE fişten çekerek kapatmayın, RAM'deki adli bilişim kanıtlarını kaybedersiniz. Ağ…• Kurumunuzdaki en zayıf güvenlik halkası insan faktörüdür. Düzenli oltalama simülasyonları ile personel farkındalığını ölçümleyin ve geliştir…• Siber olaylara müdahalede kriz anı beklenmez. Kurumunuzun acil durumda kimin ne yapacağını belirten bir Olay Müdahale Planı (IRP) olmalıdır.
Ana Sayfa › Siber Güvenlik › Haber
Siber Güvenlik

Şirketleri Tehdit Eden Fatura Dolandırıcılığı (BEC) Yöntemleri

İş E-postası Ele Geçirme (BEC) ve fatura dolandırıcılığı, kurumların finansal yapılarına büyük zararlar veriyor. Tedarikçi gibi davranan siber suçlulara karşı önlemler.

Siber Güvenlik

Siber güvenlik tehditleri denildiğinde akla ilk olarak karmaşık yazılım açıkları veya fidye virüsleri gelse de, günümüzde şirketlere en büyük finansal zararı veren saldırı türlerinin başında İş E-postası Ele Geçirme (Business Email Compromise - BEC) ve fatura dolandırıcılığı gelmektedir. Siber suçlular, aylar süren sessiz takipler ve sosyal mühendislik taktikleri kullanarak şirketlerin ödeme süreçlerine sızarlar. Bu dolandırıcılık türünde hedef, sistemi çökertmek değil, doğrudan nakit akışını kendi hesaplarına yönlendirmektir. Uluslararası ticaret yapan veya düzenli tedarikçi ödemeleri olan kurumlar, bu saldırıların birincil hedefindedir. FBI raporlarına göre dünya çapında milyarlarca dolarlık zarara yol açan BEC saldırıları, teknolojik zafiyetlerden ziyade insan hatalarını ve iş süreçlerindeki zayıflıkları sömürmektedir.

Saldırı Nasıl Gerçekleşiyor?

BEC saldırıları genellikle iki ana yöntemle işler: Ya şirketin veya tedarikçinin e-posta hesapları çalınarak (oltalama veya zayıf şifreler yoluyla) içeriden yazışma yapılır ya da tedarikçinin domain (alan adı) adresine çok benzeyen sahte bir adres (örneğin tedarikci.com yerine tedar1kci.com) satın alınarak manipülasyon sağlanır. Suçlular, düzenli bir ödeme tarihi yaklaştığında tedarikçi muhasebe departmanı gibi davranarak sahte bir e-posta gönderirler. Bu e-postada genellikle "Banka hesaplarımız değişti, denetime girdik, yeni IBAN numaramız ektedir" gibi aciliyet ve gizlilik içeren, son derece profesyonel bir dil kullanılır. Çalışanlar durumu teyit etmeden ödemeyi sahte hesaba yönlendirdiğinde, paranın izini sürmek neredeyse imkansız hale gelir.

Kurumsal Korunma ve Teyit Stratejileri

Bu tür dolandırıcılıklardan korunmak için yalnızca antivirüs yazılımlarına güvenmek yeterli değildir, iş süreçlerinin ve doğrulama mekanizmalarının sıkılaştırılması gerekir.

  • Çift Aşamalı Doğrulama (2FA): Kurumsal e-posta hesaplarının tümünde 2FA kullanımını zorunlu hale getirin; bu, hesapların ele geçirilmesini büyük ölçüde engeller.
  • Bant Dışı (Out-of-band) Teyit: E-posta ile gelen her IBAN veya ödeme bilgisi değişikliği talebini, mutlaka e-posta dışında bir kanaldan (tercihen sistemde kayıtlı olan telefon numarasından doğrudan arayarak) teyit edin.
  • E-posta Güvenlik Protokolleri: Domain adresiniz için SPF, DKIM ve DMARC kayıtlarını eksiksiz yapılandırarak şirketiniz adına sahte e-posta gönderilmesini zorlaştırın.
Uzman Notu: "Ödeme onayı süreçlerinde tek bir kişinin yetkili olması riski artırır. Belli bir limitin üzerindeki eft/havale işlemleri için kurum içinde en az iki yöneticinin onayını zorunlu kılan protokoller oluşturulmalıdır."

Sonuç itibarıyla, fatura dolandırıcılığı ancak siber güvenlik farkındalığı yüksek personeller ve sıkı ödeme politikaları ile önlenebilir. Gelen her e-postanın gönderici adresindeki harflerin dikkatlice incelenmesi ve şüpheci bir yaklaşım benimsenmesi, milyonlarca liralık kayıpların önüne geçmek için atılacak en ucuz ve en etkili adımdır.

fatura dolandırıcılığıBEColtalamae-posta güvenliği

Bu haber genel bilgilendirme amaçlıdır. Parasal limitler, süreler ve uygulama detayları değişebilir; işlem yapmadan önce ilgili kurumun güncel duyurularını ve uzman görüşünü esas alınız.

Bu habere dair kısa notlar

Dijital Güven Haber@dijital-guven-haber ·İpucuSiber Güvenlik

Tedarikçinizden 'IBAN numaramız değişti' içerikli e-posta alırsanız, parayı yatırmadan önce mutlaka telefonla arayarak teyit alın (BEC korunması).

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·İpucuSiber Güvenlik

Yüksek limitli kurumsal ödemelerde tek kişinin yetkili olması BEC saldırısı riskini artırır. Çift onaylı finansal prosedürler oluşturun.

Habere git →Paylaş
Dijital Güven Haber@dijital-guven-haber ·AnalizSiber Güvenlik

İş E-postası Ele Geçirme (BEC) saldırıları sistemleri değil, sosyal mühendislikle doğrudan nakit akışını hedefler. Sıkı ödeme kuralları şarttır.

Habere git →Paylaş

İlgili Haberler

Fidye Yazılımı (Ransomware) Vakalarında İlk Müdahale Stratejileri

Fidye yazılımı (Ransomware) saldırılarında ilk dakikalar hayati önem taşır. Kurumların sistemleri kilitlendiğinde yapması ve yapmaması gereken kritik adımlar.

· 2 dk okuma

Oltalama (Phishing) Saldırılarından Korunmak İçin Alınması Gereken Önlemler

Son kullanıcıları kandırmayı hedefleyen Oltalama (Phishing) saldırıları, siber ihlallerin bir numaralı kapısıdır. Bu tehdide karşı alınacak teknik ve idari önlemler.

· 2 dk okuma

Elektronik İmza Kullanımında Hukuki Sorumluluklar ve Güvenlik Adımları

5070 sayılı Kanun kapsamında güvenli elektronik imza, ıslak imza ile aynı hukuki sonucu doğurur. PIN güvenliği ve Nitelikli Elektronik Sertifika kullanım kuralları haberimizde.

· 2 dk okuma

Mobil İmza Nedir ve Klasik E-İmza ile Arasındaki Farklar Nelerdir?

USB donanımına ihtiyaç duymadan SIM kart üzerinden çalışan Mobil İmza, 5070 sayılı Kanun çerçevesinde e-imza ile aynı yasal statüye ve geçerliliğe sahiptir.

· 2 dk okuma