forumKonu aç

CEO'yu taklit eden sahte bir e-posta geldi, şirkete paranın transferini istediler, bu tür saldırılara karşı neler yapılır

TTuba E***3 ay önce·42 mesaj·2,8 B görüntülenme#e-posta#oltalama#ceo
TTuba E***Uzman
Görev
Veri koruma danışmanı
Katılım
Eki 2023
Mesaj
158

Doki · Yedekleme kurulumu · 2024

#1

Dün muhasebe ekibimiz sahte bir e-posta aldı — başı 'CEO'dı ve acil bir transferin yapılması gerekiyordu. Neyse ki muhasebe müdürü CEO'yu aradı, ne olduğunu sordu. Sahteydi.

Bu kadar zeki bir saldırı bana korkutucu geliyor. Başka işletmelere de olabilir. Bu tür dolandırıcılığa hangi şekilde karşı koyulabilir?

E-posta bulgusu karıştırmak kolay mı? Başkasının adında nasıl e-posta açabiliyor?

DDamlaKatılımcı
Görev
Klinik yöneticisi
Katılım
Ağu 2024
Mesaj
92
En çok yardımcı olan#2

CEO Fraud (Yönetici Taklidi) son derece yaygın ve maliyetli bir saldırıdır. Saldırganlar e-posta başlığını taklit ederler (header spoofing).

Protokol: Finansal işlemler için her zaman çift onay mekanizması kurun. Muhasebeci, ikinci bir kişi tarafından doğrulanmalı.

E-posta tabanlı saldırılara karşı: DMARC, SPF, DKIM konfigürasyonlarını ayarlayın. Bu protokoller sahte e-postaların kaynağını doğrular.

SSevimYeni üye
Görev
Çiçekçi
Katılım
Kas 2024
Mesaj
26
#3

bize de oldu! ceo mail bolumde basitce fake ama dikkat edilmedi bir de simdi cift imza kuralı var problem cikmiyo

PPınar K***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
410
#4

CEO Fraud'dan korunma: 1. Tüm transfer işlemlerinde çift onay 2. Telefonla doğrulama (e-posta linkinden değil) 3. DMARC/SPF ayarla 4. Çalışanlara eğitim ver 5. Email gönderen adres kontrol et

YYasemin T***Yeni üyeTopluluk üyesi
Katılım
Ağu 2026
Mesaj
68
#5

e-posta headeri aslinda bizi aldi ve adres dog du gibi gorunds... acikcasi edit: sahteydi ama kime bkacak ki

HHilal Z***KatılımcıTopluluk üyesi
Katılım
Ara 2024
Mesaj
136
#6

Email spoofing nasıl yapılır: SPF, DMARC DKIM konfigürasyonu olmayan mailserver'lar başka adısında e-posta gönderilebilir.

RRıdvan A***Veteran
Görev
Yazılım geliştirici
Sektör
Deri
Yapı
iki şubeli işletme
Katılım
Oca 2024
Mesaj
12
#7

Çift onay mekanizması nasıl yapılır? Mesela muhasebeci ve CFO tarafından onay gerekli mi?

AAslı K***Yeni üye
Görev
Sistem destek elemanı
Sektör
Danışmanlık
Yapı
aile şirketi
Katılım
Ağu 2026
Mesaj
193
#8

cok iyi bi refleks! cok paranizi kacirdiginiz olabilirdi ve yani cEO fraud sirketleri trilyon dolardan fazzla para yitiriyor

OOrhan T***Katılımcı
Görev
Satın alma sorumlusu
Sektör
Matbaa
Yapı
orta ölçekli işletme
Katılım
Mar 2023
Mesaj
348

Doki · E-ticaret altyapısı · 2023

#9

Tersini savunacağım, kızmayın. Yazılı olmayan her madde, ileride iki tarafın da farklı hatırladığı bir madde.

Yanlışım varsa düzeltin.

DDamla P***KatılımcıTopluluk üyesi
Katılım
May 2024
Mesaj
191
#10

deneyeceğim.

SSena Ç***Katılımcı
Görev
Yazılım takım lideri
Sektör
Güvenlik hizmetleri
Yapı
120 kişilik şirket
Katılım
Oca 2025
Mesaj
29
#11

ben de merak ediyorum. sormaktan çekinmyin sormayan hep daha pahalıya ödüyor.

kloay gelsin.

NNazlı T***Katılımcı
Görev
Sosyal medya sorumlusu
Sektör
Ambalaj
Yapı
orta ölçekli işletme
Katılım
Kas 2023
Mesaj
58
#12

yönetici taklidi e-postası konusunda en çok atlanan nokta şu: Acele karar, altı ay snra düzeltilen karar oluyor.

Sorunuz olursa yazın elimden geldiğince cevaplarım.

KKübra E***Katılımcı
Görev
Lojistik planlama
Sektör
Deri
Yapı
20 kişilik firma
Katılım
Mar 2025
Mesaj
46
#13

Doğru söylüyorsunuz. Yanlış alarmı azarlarsanız bi daha kimse bildirim yapmıyor.

Sonucu buraya yazarsanız başkalarına da faydası olur.

MMeryem A***Uzman
Görev
Mağaza müdürü
Sektör
Medya ve yayıncılık
Yapı
butik ajans
Katılım
Ara 2025
Mesaj
99

Doki · Marka kimliği · 2026

#14

Üç ayrı görüş çıktı, hepsi birbirini tamamlıyor. Bunun cevabı sektöre göre çok değişiyor, genel geçer bir kural yok.

Başka türlü yapan varsa onu da merak ederim.

EErcan G***KatılımcıTopluluk üyesi
Katılım
Ara 2023
Mesaj
282
#15

Bu yaklaşımın bir bedeli var, o da konuşulmuyor. Ölçmeden karar verince hep aynı yere geliyoruz.

Otomatik tarama raporu ile sızma testi aynı şey değil. Başka türlü yapan varsa onu da merak ederim.

OOkan K***KatılımcıTopluluk üyesi
Katılım
Mar 2026
Mesaj
66
#16

konuyu toparlayayım çünkü birkaç farklı cevap verildi.. bir de işte kararı verirken elinizde hangi veri var önce ona bakın.

başka türlü yapan varsa onu da merak ederim.

MMert U***UzmanTopluluk üyesi
Katılım
Oca 2024
Mesaj
112
#17

Üç ayrı görüş çıktı hepsi birbirini tamamlıyor. yönetici taklidi e-postası tarafında yapılan hata genelde geri dönülebilir ama pahalı.

HHakan Y***Katılımcı
Görev
Üretim planlama
Sektör
Su ürünleri
Yapı
20 kişilik firma
Katılım
Eyl 2022
Mesaj
42
#18

Ben de merak ediyorum.

MMerve Ö***Uzman
Görev
Teknik servis elemanı
Sektör
Perakende
Yapı
imalathane
Katılım
Eki 2022
Mesaj
142
#19

İki yıl önce aynısını yaşadım. Olayların çoğu zafiyetten değl, sızmış bir paroladan başlıyor.

Not olarak bırakayım, lazım olur.

FFurkan U***KatılımcıTopluluk üyesi
Katılım
Nis 2023
Mesaj
163
#20

Peki şunu nasıl çözdünüz? Yedeğin aynı ağda ve aynı kimlikle erişilebilir olması, onu hedefin parçası yapıyor.

Yanıt yaz