forumKonu aç

Şirket genelinde phishing e-postası dağılmış, 30 kişi link tıkladı — ne yapacak?

LLeyla A***4 ay önce·82 mesaj·30,6 B görüntülenme#phishing#oltalama#saldırı
LLeyla A***Katılımcı
Görev
Kalite güvence müdürü
Sektör
Gıda toptancılığı
Yapı
kooperatif
Katılım
Ağu 2023
Mesaj
103
#1

Bu sabah güvenlik mailinden alert geldi: çalışanlar fake 'Microsoft Teams' e-postalarına tıklamış, 30 kişi credential vermiş olabilir. Mail adresi Microsoftunun adresi gibi yazılmış ama fake.

30 kişinin şifresi değiştirildi mi bilmiyorum. Bazı hesaplar artık 'şüpheli aktivite' gösteriyor — malware download edildi mi? Tüm şirketin parolasını değiştirmek gerekiyor mu?

Sonrasında ne yapmalı? Polis? Sigorta? ya müşterilere bildir? Kaç gün sistem down tutabiliriz diye baskı var.

AAli Y***Katılımcı
Görev
Şantiye şefi
Sektör
E-ticaret
Yapı
40 kişilik üretim firması
Katılım
Oca 2024
Mesaj
129
En çok yardımcı olan#2

Phishing saldırısı durumunda olay müdahale planı gereklidir. Hemen yapılması gerekenler: 1) Etkilenen 30 hesabı ortaya çıkar, 2) Mail loglarını incetle, 3) Download/upload yapılmış mı kontrol et, 4) Malware taraması başlat.

Krediler: 1) Hemen şifreler değiştirilsin, 2) MFA devre dışı kapatılmış mı kontrol et, 3) 30 kişinin cihazlarını scan'le, 4) Son 48 saatin tüm mail log'unu kontrol et.

Bildirim: müşterilere 'sistem güvenlik kontrolü yapıyoruz, veri risk yok' diye haber ver.

HHüseyin Ş***Katılımcı
Görev
Ağ yöneticisi
Sektör
Ambalaj
Yapı
holding bünyesinde bir şirket
Katılım
Tem 2023
Mesaj
81

Doki · Marka kimliği · 2025

#3

phishing tiklamak normal hfatada 100 kisi dusr boyle seylere. onemli olan simdi yapacak isin ama download yapildiysa (malware indiyse) o endisesi

ZZeynep E***Katılımcı
Görev
Müşteri hizmetleri temsilcisi
Sektör
Enerji
Yapı
bölge bayisi
Katılım
Nis 2025
Mesaj
53
#4

30 kişi credential verdi ama hangilerinin şifreyi ya da 2FA kodu verdi? Hangilerinin sadece 'tıkladı' ancak bilgi vermedimi?

DDamla Y***KatılımcıTopluluk üyesi
Katılım
Eyl 2022
Mesaj
131
#5

Mail header'larını incele, fake mail sunucunun IP'sini bul. Antivirüs loglarında detect edilen malware var mı kontrol et.

ek: aşağıda sorulmuş, cevabı ikinci mesajda yazdım.

MMeryem A***Katılımcı
Görev
Lojistik planlama
Sektör
Elektrik-elektronik
Yapı
bölge bayisi
Katılım
May 2023
Mesaj
62
#6

Acil: 30 kişinin şifresi değişsin (mail kanal'dan force rbir antivirüs ürünü), tüm şirketin MFA açılsın, phishing mail adresi spam listesine ekle. Yapı 1 gün.

BBeren C***Uzman
Görev
Bilgi güvenliği uzmanı
Sektör
Lojistik
Yapı
yeni kurulmuş girişim
Katılım
Tem 2023
Mesaj
227
#7

müşteri bildir zarar olmaz ama suça uğramışsınız müşteri zaten haberi alacak başka yerden. 'Kontrol altına aldık' diye haber verirsen imaj daha iyi kalır.

SSelim P***Veteran
Görev
Müşteri hizmetleri temsilcisi
Sektör
Plastik
Yapı
zincir mağaza
Katılım
Oca 2024
Mesaj
41
#8

oltalama saldırısı konusunda hiç tecrübem yok, o yüzden soruyorum. İlk üç ay herşey iyi gider, sorun dördüncü ayda çıkar.

Envanter çıkarmadan alınan önlem görmediğiniz kapıyı açık bırakıyor. Umarım işinize yarar.

EEceKatılımcı
Görev
Hukuk müşaviri
Katılım
Şub 2024
Mesaj
98

Doki · Yedekleme kurulumu · 2023

#9

Haklısınız.

ÖÖmer M***KatılımcıTopluluk üyesi
Katılım
Kas 2023
Mesaj
108
#10

Takipteyim. Unutulmuş test ortamları canlı sistemden daha sık kapı oluyor.

KKübra M***KatılımcıTopluluk üyesi
Katılım
May 2025
Mesaj
62
#11

Sonucu yazarsanız sevinirim. Zaman kaybının çoğu, onay bekleyen işlerde birikiyor.

Yazılı olmayan her madde ileride iki tarafın da farklı hatırladığı bi madde. Sonucu buraya yazarsanız başkalarına da faydası olur.

UUğur Y***Veteran
Görev
Klinik yöneticisi
Sektör
Catering
Yapı
orta ölçekli işletme
Katılım
Mar 2023
Mesaj
253
#12

Takipteyim.

OOsman A***UzmanTopluluk üyesi
Katılım
Ağu 2025
Mesaj
316
#13

Bunu bilmiyordum. İzin ve kapsam yazılı değilse o test başlamasın.

Kolay gelsin.

BBerkKatılımcı
Görev
Emlak danışmanı
Katılım
Nis 2024
Mesaj
102

Doki · Olay müdahale desteği · 2026

#14

Doğru.

YYiğit K***Katılımcı
Görev
Veri giriş elemanı
Sektör
Tekstil
Yapı
120 kişilik şirket
Katılım
Ağu 2022
Mesaj
193
#15

Aynı şeyi ben de düşünüyordum. Bunu tek başına yapmaya çalışmak en pahalı yol.

Not olarak bırakayım, lazım olur.

TTolga C***KatılımcıTopluluk üyesi
Katılım
Eki 2024
Mesaj
97
#16

Şunu yaşadıktan sonra bakışım değişti. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Başka türlü yapan varsa onu da merak ederim.

RRecepYeni üye
Görev
Tesisatçı
Yapı
20 kişilik firma
Katılım
Ara 2024
Mesaj
22
#17

kendi tecrubmi yazayim ama yanlis alarmi azarlarsaniz bi daha kmise bildrim yapmiyor.

odmee bilgisi degisikligi asla geldigi kaaldan dogrulanmaz. ben olsam bu yoldan giderdim.

EElif Z***Uzman
Görev
Üretim planlama
Sektör
Cam
Yapı
orta ölçekli işletme
Katılım
Şub 2023
Mesaj
164
#18

Kaydettim.

NNazlıKatılımcı
Görev
Yerel pazarlama
Yapı
butik ajans
Katılım
Ağu 2024
Mesaj
126
#19

Yanlış anlamadıysam şunu diyorsunuz: oltalama saldırısı tarafında yapılan hata genelde geri dönülebilir ama pahalı.

Kolay gelsin.

İİsmail K***Yeni üye
Görev
Bakkal
Yapı
orta ölçekli işletme
Katılım
Ara 2024
Mesaj
22

Doki · Log yönetimi kurulumu · 2025

#20

bir ayrım yapmak gerekior burada. bizde en çok zaman kaybettiren şey kimin karar vereceğinin belli olmamasıydı

bizde en çok zaman kaybettiren şey, kimin karar vereceğniin belli olmamasıydı bir de bu arada benim görüşüm bu, kesin doğur diye yazmıyorum.

Yanıt yaz