Ödüllü Bilişim Markası
7/24 Kurumsal BT Desteği
Anasayfa/Blog/Siber Güvenlik Akademisi/1. Hafta: Kurumlar Nasıl Hacklenir? (E-Posta Tuzağı)
Siber Güvenlik Akademisi

1. Hafta: Kurumlar Nasıl Hacklenir? (E-Posta Tuzağı)

ERY Sistem Yöneticisi 30.04.2026
1. Hafta: Kurumlar Nasıl Hacklenir? (E-Posta Tuzağı)

Modül 1: Görünmez Tehlikenin Anatomisi

Siber güvenlik sadece ekranın içindeki tehlikelerden ibaret değildir. Kötü niyetli kişiler, güçlü sistemlere sızmak için çoğu zaman insan doğasının basit hatalarını kullanırlar.

🔎 Uygulamalı Laboratuvar: Phishing (Oltalama) Analizi

Aşağıdaki simülasyonda, sahte bir oltalama mailindeki “Kırmızı Bayrakları” nasıl tespit etmeniz gerektiğini görebilirsiniz.

Oltalama (phishing) e-postasındaki kırmızı bayrakların tespiti animasyonu

🚨 1. Zararlı Ekler ve Fidye Yazılımları (Ransomware)

Saldırganlar yazılımlarını sürekli değiştirir. En yaygın taktik, size acil koduyla sahte bir “Fatura”, “Kargo Belgesi” veya “Ödeme Dekontu” göndermektir.

Nasıl Çalışır? E-postanın ekinde PDF gibi görünen ama aslında zararlı bir kod barındıran bir dosya bulunur. Tıkladığınız anda bilgisayarınızdaki ve erişiminiz olan tüm şirket sunucularındaki dosyalar şifrelenir

🕵️‍♂️ 2. Yönetici Dolandırıcılığı (CEO Fraud)

Saldırganlar rastgele e-posta atmazlar. Şirket hiyerarşisini araştırır ve doğrudan yöneticinizin adını kullanarak size ulaşırlar.

Kimden:  <yonetici.adi@gmail.com>
Kime: Muhasebe / Finans
Konu: GİZLİ VE ACİL: Yeni Tedarikçi Ödemesi”Merhaba, şu anda çok önemli bir toplantıdayım ve telefonlara cevap veremiyorum. Ekteki yeni tedarikçi hesabına acilen 50.000 TL transfer yapılması gerekiyor.”
Bu senaryoda saldırgan kurumsal mail adresi (…@firma-domaininiz.com) yerine benzer bir ücretsiz servis (gmail, yahoo vb.) kullanmıştır. Otorite figürü kullanılarak çalışanın sorgulamadan işlem yapması hedeflenir.
Ne Yapmalısınız?
Beklemediğiniz bir kaynaktan gelen, içinde link veya ek olan her e-postaya şüpheyle yaklaşın. Emin olamadığınız durumlarda Bilgi İşlem departmanınıza danışın. Hiçbir IT personeli sizden şifrenizi e-posta yoluyla istemez!Yazar:
Ercan YÜCETEPE
Technical Operations Advisor @ ERY System