E-Posta Güvenliği Tek Seferlik Hizmet

E-Posta Sahtecilik (Spoofing) Koruması

Tekil kayıt kurulumundan farklı olarak bu hizmet, SPF, DKIM ve DMARC’ı birbirine bağlı tek bir kimlik doğrulama zinciri olarak ele alır ve alan adınız adına yapılan sahteciliği (spoofing) uçtan uca azaltmayı hedefler. Amaç yalnızca kayıt yayınlamak değil; alignment’ı sağlayıp DMARC’ı meşru postayı kırmadan reject seviyesine taşıyarak, markanızı taklit eden postaların alıcı sunucularda reddedilebilir hale gelmesidir.

7 teknik alan 5 adımlı süreç 5 teslimat
Süreç
1Sahtecilik yüzeyi analizi
2Zincir tasarımı
3Kaynak alignment’ı
4Kademeli enforcement
5İzleme ve devir
Neden ihtiyacınız var?

Bu hizmet hangi sorunu çözer?

E-posta sahteciliği, saldırganın "From" başlığında sizin alan adınızı göstererek müşterilerinize, çalışanlarınıza veya iş ortaklarınıza sahte posta göndermesidir; BEC ve phishing saldırılarının çekirdeğidir. SPF tek başına yalnızca zarf göndericiyi denetlediği, DKIM tek başına alignment’ı zorunlu kılmadığı için, bunlardan herhangi biri eksik veya hizasız olduğunda sahtecilik yüzeyi açık kalır. Kurumların çoğu SPF ve DKIM’i kurar ama DMARC’ı p=none’da bırakır; bu durumda saldırgan alan adınızı taklit etmeye devam edebilir. Gerçek koruma, üç katmanın hizalı ve enforcement seviyesinde birlikte çalışmasıyla oluşur. Not: Bu zincir, alan adınızın birebir taklidini azaltır; benzer/lookalike alan adları için ise ayrıca izleme gerekir.

  • Alan adınızın birebir taklidiyle müşteri/iş ortağı odaklı phishing kampanyaları
  • BEC saldırılarında yönetici veya finans kimliğinin taklit edilmesi
  • DMARC p=none’da kaldığı için sahte gönderime hiçbir politikanın uygulanmaması
  • SPF/DKIM hizasızlığı nedeniyle koruma sanılan yapılandırmanın fiilen çalışmaması
  • Marka itibarı ve müşteri güveninin sahte postalar nedeniyle zarar görmesi
Neden önemli?

Bu sorunu görmezden gelmenin riski

Birebir taklidi kısıtlarHizalı ve enforcement seviyesinde bir zincir, alan adınızın doğrudan taklidini alıcı sunucularda reddedilebilir kılar.
BEC yüzeyini daraltırYönetici/finans kimliğinin alan adınız üzerinden taklidini zorlaştırarak dolandırıcılık riskini azaltır.
Müşteri ve ortak korumasıMarkanız adına gönderilen sahte postaların hedef kitleye ulaşma olasılığını düşürür.
Bütünsel ve sıralı yaklaşımÜç katmanı ayrı ayrı değil, doğru sırayla ve alignment odaklı kurar; parçalı boşlukları kapatır.
İzleme ile sürdürülebilirlikDMARC raporları sayesinde yeni sahtecilik denemeleri ve yapılandırma sapmaları görünür kalır.
Kapsam

Neyi değerlendirir ve düzeltiriz?

Zincir tasarımı

  • SPF, DKIM ve DMARC’ın birbirini tamamlayacak biçimde uçtan uca tasarımı
  • Tüm meşru gönderim kaynaklarının envanteri ve alignment planı
  • p=none→quarantine→reject için kademeli enforcement stratejisi

Uygulama

  • SPF kaydının limit dostu ve doğru politikayla yapılandırılması
  • Her kaynak için DKIM imzalama ve alignment’ın sağlanması
  • DMARC politikası, alt alan politikası (sp) ve raporlama kurulumu

İzleme ve sertleştirme

  • rua raporlarıyla sahtecilik denemelerinin ve gölge kaynakların izlenmesi
  • Gönderim yapmayan alan/alt alanlar için sıkı (null) politika önerisi
  • Benzer/lookalike alan adı riskleri için farkındalık ve izleme önerileri
Teknik kapsam

Ele aldığımız teknik alanlar

SPF: yetkilendirme ve politika (~all/-all)DKIM: imzalama, selector ve alignmentDMARC: alignment, p=none→reject kademeli geçiş, sp etiketi"From" başlığı sahteciliği ve alignment ilişkisiBEC ve marka taklidi senaryolarıGönderim yapmayan alanlar için null MX/SPF sıkılaştırmasırua raporlarıyla sahtecilik denemesi izleme
Metodoloji

Nasıl çalışırız?

Sahtecilik yüzeyi analiziAlan adı ve alt alanlar üzerinden mümkün sahtecilik senaryolarını ve mevcut boşlukları çıkarırız.
Zincir tasarımıSPF, DKIM ve DMARC’ı alignment odaklı, uçtan uca çalışacak biçimde planlarız.
Kaynak alignment’ıHer meşru kaynağın SPF/DKIM ile hizalanmasını sağlar, boşlukları kapatırız.
Kademeli enforcementDMARC’ı izleyerek quarantine’e, ardından reject’e meşru postayı kırmadan taşırız.
İzleme ve devirSahtecilik denemelerini ve sapmaları izlemek için raporlama düzenini kurar, süreci devrederiz.
Örnek bulgular

Tipik olarak neler tespit ederiz?

Aşağıdakiler illüstratif örneklerdir; gerçek müşteri verisi değildir.

Kritik

Alan adı birebir taklit edilebiliyor (DMARC p=none) (örnek bulgu)

Etki

Saldırgan "From" başlığında alan adınızı göstererek phishing/BEC gönderebiliyor; hiçbir politika uygulanmıyor.

Öneri

Alignment’ı tamamlayın ve DMARC’ı kademeli olarak reject seviyesine taşıyın.

Yüksek

SPF ve DKIM kurulu ama alignment sağlanmıyor (örnek bulgu)

Etki

Koruma sanılan yapılandırma DMARC açısından fail veriyor; sahtecilik yüzeyi açık kalıyor.

Öneri

Her kaynak için DKIM alignment’ı ve gerekirse SPF alignment’ı sağlayın.

Yüksek

Gönderim yapmayan alan/alt alanlar korunmasız (örnek bulgu)

Etki

Saldırganlar hiç e-posta göndermeyen alanlarınızı taklit için kullanabilir.

Öneri

Bu alanlar için gönderimi reddeden sıkı SPF ve DMARC (ve null MX) yayınlayın.

Orta

DMARC raporları izlenmiyor (örnek bulgu)

Etki

Yeni sahtecilik denemeleri ve yapılandırma sapmaları fark edilmiyor.

Öneri

rua raporlaması kurun ve düzenli izleme için eşikler belirleyin.

Sonuç

Ne teslim alırsınız, kimler için?

Ne teslim alırsınız?

  • Uçtan uca kimlik doğrulama zinciri (SPF + DKIM + DMARC) yapılandırması
  • Gönderim kaynakları ve alignment durumu haritası
  • p=none→reject kademeli enforcement planı ve zaman çizelgesi
  • Gönderim yapmayan alanlar için sıkılaştırma önerileri
  • Sahtecilik izleme için rapor okuma rehberi ve eşikler

Kimler için?

  • Markası phishing’de taklit edilen kurumlar
  • BEC/dolandırıcılık riskini azaltmak isteyen finans ve yönetim ekipleri
  • Müşteri ve ortaklarını sahte postalardan korumak isteyen markalar
  • SPF/DKIM/DMARC’ı doğru sırayla ve birlikte kurmak isteyenler
Ne zaman?

Bu hizmeti ne zaman düşünmelisiniz?

  • Alan adınız phishing kampanyalarında birebir taklit ediliyorsa
  • Yönetici/finans kimliğiyle sahte postalar rapor ediliyorsa
  • SPF/DKIM kurulu ama sahtecilik hâlâ mümkünse
  • DMARC’ı p=none’dan reject’e güvenle taşımak istiyorsanız
Karşılaştırma

Tek katman mı, uçtan uca zincir mi?

Yalnızca SPF (veya yalnızca DKIM)SPF + DKIM + DMARC zinciri
Neyi korurKısmi (zarf gönderici veya imza)Görünen "From" alanını (alignment ile)
Sahteciliğe etkiSınırlı; birebir taklidi durdurmazBirebir taklidi reddedilebilir kılar
Politika uygulamaYokDMARC ile quarantine/reject
İzlemeYokrua raporlarıyla sürekli görünürlük
SSS

Sıkça Sorulan Sorular

Bu hizmet e-posta sahteciliğini tamamen durdurur mu?
Uçtan uca ve enforcement seviyesinde bir kimlik doğrulama zinciri, alan adınızın birebir taklidini alıcı sunucularda büyük ölçüde reddedilebilir kılar. Ancak hiçbir çözüm sahteciliği "%100" bitirmez; özellikle benzer/lookalike alan adları ayrı bir izleme gerektirir. Dürüst hedef, riski ölçülebilir biçimde azaltmaktır.
SPF ve DKIM zaten kurulu; yine de sahtecilik neden mümkün?
SPF yalnızca zarf göndericiyi denetler, DKIM tek başına "From" alanıyla hizalanmayı zorunlu kılmaz. Kullanıcıların gördüğü "From" alanını koruyan katman DMARC alignment’tır. DMARC enforcement olmadan SPF ve DKIM kurulu olsa bile birebir taklit mümkün olabilir.
BEC (iş e-postası ele geçirme) bu zincirle önlenir mi?
Bu zincir, alan adınızın doğrudan taklidiyle yapılan BEC’i önemli ölçüde zorlaştırır. Ancak saldırganlar benzer alan adları veya ele geçirilmiş harici hesaplar da kullanabilir; bu yüzden kimlik doğrulamayı, kullanıcı farkındalığı ve iç kontrollerle birlikte ele almak gerekir.
Neden doğrudan DMARC reject yayınlamıyoruz?
Tüm meşru kaynaklar alignment sağlamadan reject yayınlarsak meşru postalar reddedilebilir. Bu yüzden önce p=none ile izler, alignment’ı tamamlar, sonra quarantine ve reject’e kademeli geçeriz. Koruma ile teslimat dengesi bu şekilde korunur.
Hiç e-posta göndermeyen alan adlarımı korumalı mıyım?
Evet. Saldırganlar gönderim yapmadığınız alanları da taklit edebilir. Bu alanlar için gönderimi reddeden sıkı SPF, DMARC ve gerektiğinde null MX yayınlamak, sahtecilik yüzeyini kapatır.
Benzer (lookalike) alan adları için ne yapabilirim?
SPF/DKIM/DMARC yalnızca sizin alan adınızı korur; saldırganın kaydettiği benzer bir alan adını (ör. bir harfi değiştirilmiş) durduramaz. Bunlar için ayrıca alan adı izleme ve gerektiğinde kaldırma (takedown) süreçleri önerilir.
Zincir kurulduktan sonra bakım gerekir mi?
Evet. Yeni gönderim araçları eklendikçe kayıtların güncellenmesi, DKIM anahtarlarının rotasyonu ve DMARC raporlarının düzenli izlenmesi gerekir. Sahtecilik koruması, tek seferlik bir kurulumdan çok sürdürülen bir hijyendir.
Bu hizmet ile e-posta güvenlik denetimi arasındaki fark nedir?
Denetim, tüm katmanları (kimlik doğrulama, aktarım, itibar) değerlendirip boşlukları önceliklendirir. Sahtecilik koruması ise özellikle kimlik doğrulama zincirini (SPF+DKIM+DMARC) sahteciliği azaltacak biçimde uçtan uca kurar ve enforcement’a taşır. İkisi birbirini tamamlar.
Koruma teslimatımı olumsuz etkiler mi?
Doğru uygulandığında tam tersine, kimlik doğrulaması geçen ve alignment sağlayan postalar alıcı sağlayıcılarda daha yüksek güven skoru alır. Riskli olan, kaynakları doğrulamadan aceleyle reject’e geçmektir; biz bunu kademeli ve izlemeye dayalı yönetiriz.
Sonraki adım

İlgili hizmetler, araçlar ve rehberler

E-Posta Sahtecilik (Spoofing) Koruması için başlayalım

Kapsamı netleştirelim, önceliklerinizi belirleyelim ve size özel, şeffaf bir güvenlik yol haritası çıkaralım — abartılı vaat değil, ölçülebilir risk azaltma.