İş akışlarına dön

Phishing iş akışı

Phishing domainini savunma amaçlı incele

Şüpheli bağlantıyı açmadan, domain ve e-posta bağlamını güvenli şekilde değerlendirme akışı.

Ne zaman kullanırım?

Şüpheli bir bağlantı veya e-posta geldi. Siteyi açmadan pasif izlerini kontrol etmek istiyorsun.

Çıkacak sonuç

Phishing değerlendirme notu, güven düzeyi, kaynaklar ve önerilen savunma aksiyonu.

Bu araştırmada dikkat edeceğim şey

Şüpheli siteye giriş bilgisi yazma.

  • Şüpheli siteye giriş bilgisi yazma.
  • Dosya veya ek indirme.
  • Canlı hedefte test veya bypass denemesi yapma.

İzlediğim sıra

Adımları sırayla uygula.

  1. Bağlantıyı ayır

    URL'yi açmadan domain, path ve yönlendirme gibi parçaları yaz.

    Hiçbir giriş bilgisi girilmedi mi?

  2. E-posta bağlamını kontrol et

    SPF, DKIM, DMARC ve gönderici domain uyumuna bak.

    Başlık sonucu tek başına kesin karar gibi yazılmadı mı?

  3. Domain yaşını ve kayıt izini incele

    RDAP, DNS, sertifika ve arşiv geçmişine bak.

    Yeni kayıt veya marka taklidi sinyali varsa tarihleri yazdın mı?

  4. Savunma notu hazırla

    Engelleme, izleme veya kullanıcı uyarısı gibi öneriyi güven düzeyiyle yaz.

    Yanlış pozitif ihtimali ve kullanıcı etkisi belirtildi mi?

Ne söyleyebilirim, ne söyleyemem?

DNS, sertifika ve arşiv kayıtlarında şüpheli izler görülebilir. Bu bulgular savunma amaçlı ek kontrol gerektirir; canlı sistemde test yapılmış sayılmaz.

Kanıt notuna geçir

Kaynaklar

Önce bu kaynaklara bak.

Kaynak arşivine git
  • Access Now Digital Security Helpline logo

    Access Now Digital Security Helpline

    OPSEC ve Araştırmacı Güvenliği

    Access Now Digital Security Helpline ile araştırma hesabı, tarayıcı profili ve not düzeni gibi temel güvenlik kararlarını planlayabilirsiniz.

    Kaynağı aç
  • AlienVault OTX logo

    AlienVault OTX

    Tehdit İstihbaratı

    AlienVault OTX ile şüpheli göstergeleri topluluk, satıcı ve açık tehdit kaynaklarıyla karşılaştırabilirsiniz.

    Kaynağı aç
  • Awesome Threat Intelligence logo

    Awesome Threat Intelligence

    Tehdit İstihbaratı

    Yeni CTI veri seti veya platform adayı keşfetmek.

    Kaynağı aç
  • CISA Cybersecurity Best Practices logo

    CISA Cybersecurity Best Practices

    OPSEC ve Araştırmacı Güvenliği

    CISA Cybersecurity Best Practices ile araştırma hesabı, tarayıcı profili ve not düzeni gibi temel güvenlik kararlarını planlayabilirsiniz.

    Kaynağı aç
  • Dmarcian DMARC Inspector logo

    Dmarcian DMARC Inspector

    E-posta Araştırması

    Dmarcian DMARC Inspector ile şüpheli bir iletinin başlık ve kimlik doğrulama bilgilerini inceleyebilirsiniz.

    Kaynağı aç
  • DNSChecker SPF Record Checker logo

    DNSChecker SPF Record Checker

    E-posta Araştırması

    DNSChecker SPF Record Checker ile şüpheli bir iletinin başlık ve kimlik doğrulama bilgilerini inceleyebilirsiniz.

    Kaynağı aç