{"id":16230,"date":"2026-08-07T11:33:41","date_gmt":"2026-08-07T08:33:41","guid":{"rendered":"https:\/\/www.ihs.com.tr\/blog\/?p=16230"},"modified":"2026-08-07T11:33:41","modified_gmt":"2026-08-07T08:33:41","slug":"clickjacking-tiklama-sahtekarligi-nedir","status":"publish","type":"post","link":"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/","title":{"rendered":"Clickjacking (T\u0131klama Sahtekarl\u0131\u011f\u0131) Nedir? G\u00f6r\u00fcnmez \u0130frame&#8217;ler \u00dczerinden Nereye T\u0131klat\u0131l\u0131r?"},"content":{"rendered":"<p>Clickjacking, siber g\u00fcvenlik d\u00fcnyas\u0131nda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan ancak son kullan\u0131c\u0131lar taraf\u0131ndan genellikle az bilinen sinsi bir sald\u0131r\u0131 t\u00fcr\u00fcd\u00fcr. Kullan\u0131c\u0131lar\u0131, fark\u0131nda olmadan istemedikleri eylemleri ger\u00e7ekle\u015ftirmeleri i\u00e7in kand\u0131ran bu y\u00f6ntem, g\u00f6r\u00fcn\u00fcrde zarars\u0131z bir web sayfas\u0131n\u0131n arkas\u0131na gizlenmi\u015f k\u00f6t\u00fc niyetli kodlar arac\u0131l\u0131\u011f\u0131yla \u00e7al\u0131\u015f\u0131r. Bu sald\u0131r\u0131, kullan\u0131c\u0131lar\u0131n t\u0131klamalar\u0131n\u0131 &#8220;\u00e7alarak&#8221; onlar\u0131 yetkisiz i\u015flemler yapmaya, \u00f6zel bilgilerini if\u015fa etmeye veya cihazlar\u0131n\u0131n kontrol\u00fcn\u00fc k\u0131smen ele ge\u00e7irmeye y\u00f6nlendirebilir. Temelde, bir kullan\u0131c\u0131 g\u00fcvenilir bir butona t\u0131klad\u0131\u011f\u0131n\u0131 d\u00fc\u015f\u00fcn\u00fcrken, asl\u0131nda g\u00f6r\u00fcnmez bir katmanda bulunan tamamen farkl\u0131 bir butona t\u0131klamas\u0131 sa\u011flan\u0131r. Bu makalede, Clickjacking&#8217;in ne oldu\u011funu, nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131, potansiyel tehlikelerini ve hem web sitesi sahipleri hem de son kullan\u0131c\u0131lar i\u00e7in korunma y\u00f6ntemlerini detayl\u0131 bir \u015fekilde ele alaca\u011f\u0131z.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_77 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">\u0130\u00e7erik Tablosu<\/p>\n<label for=\"ez-toc-cssicon-toggle-item-6a8b80c681d11\" class=\"ez-toc-cssicon-toggle-label\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/label><input type=\"checkbox\" id=\"ez-toc-cssicon-toggle-item-6a8b80c681d11\" aria-label=\"Toggle\" \/><nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-Tiklama-Sahtekarligi-Kavrami\" >Clickjacking (T\u0131klama Sahtekarl\u0131\u011f\u0131) Kavram\u0131<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-Nedir\" >Clickjacking Nedir?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#UI-Redress-Saldirisi-Olarak-Clickjacking\" >UI Redress Sald\u0131r\u0131s\u0131 Olarak Clickjacking<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Saldirinin-Temel-Bilesenleri-Gorunur-ve-Gizli-Katman\" >Sald\u0131r\u0131n\u0131n Temel Bile\u015fenleri: G\u00f6r\u00fcn\u00fcr ve Gizli Katman<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-Saldirisi-Nasil-Calisir\" >Clickjacking Sald\u0131r\u0131s\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Saldirinin-Kalbi-Iframe-Satir-Ici-Cerceve-Kullanimi\" >Sald\u0131r\u0131n\u0131n Kalbi: \u0130frame (Sat\u0131r \u0130\u00e7i \u00c7er\u00e7eve) Kullan\u0131m\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Iframei-Gorunmez-Kilma-Yontemleri-CSS-Opaklik-Opacity-ve-Konumlandirma\" >\u0130frame&#8217;i G\u00f6r\u00fcnmez K\u0131lma Y\u00f6ntemleri: CSS Opakl\u0131k (Opacity) ve Konumland\u0131rma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Adim-Adim-Saldiri-Senaryosu-Kullanici-Neye-Tikladigini-Dusunur-Gercekte-Neye-Tikar\" >Ad\u0131m Ad\u0131m Sald\u0131r\u0131 Senaryosu: Kullan\u0131c\u0131 Neye T\u0131klad\u0131\u011f\u0131n\u0131 D\u00fc\u015f\u00fcn\u00fcr, Ger\u00e7ekte Neye T\u0131kar?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Sosyal-Muhendislik-ile-Saldirinin-Etkisini-Artirma\" >Sosyal M\u00fchendislik ile Sald\u0131r\u0131n\u0131n Etkisini Art\u0131rma<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Gorunmez-Iframeler-Uzerinden-Gerceklestirilebilecek-Eylemler\" >G\u00f6r\u00fcnmez \u0130frame&#8217;ler \u00dczerinden Ger\u00e7ekle\u015ftirilebilecek Eylemler<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Sosyal-Medya-Hesaplarinda-Istenmeyen-Eylemler\" >Sosyal Medya Hesaplar\u0131nda \u0130stenmeyen Eylemler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#E-ticaret-ve-Bankacilik-Sitelerinde-Yetkisiz-Islemler\" >E-ticaret ve Bankac\u0131l\u0131k Sitelerinde Yetkisiz \u0130\u015flemler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Kullanici-Hesabi-Ayarlarini-Degistirme\" >Kullan\u0131c\u0131 Hesab\u0131 Ayarlar\u0131n\u0131 De\u011fi\u015ftirme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Donanim-Erisim-Izinlerini-Ele-Gecirme\" >Donan\u0131m Eri\u015fim \u0130zinlerini Ele Ge\u00e7irme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Diger-Kotu-Amacli-Faaliyetler\" >Di\u011fer K\u00f6t\u00fc Ama\u00e7l\u0131 Faaliyetler<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-Saldiri-Turleri\" >Clickjacking Sald\u0131r\u0131 T\u00fcrleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Klasik-Clickjacking-Tam-Sayfa-Ortusmesi\" >Klasik Clickjacking: Tam Sayfa \u00d6rt\u00fc\u015fmesi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Likejacking-%E2%80%9CBegen%E2%80%9D-Butonlarinin-Hedef-Alinmasi\" >Likejacking: &#8220;Be\u011fen&#8221; Butonlar\u0131n\u0131n Hedef Al\u0131nmas\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-19\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Cursorjacking-Fare-Imlecinin-Konumunu-Yanlis-Gosterme\" >Cursorjacking: Fare \u0130mlecinin Konumunu Yanl\u0131\u015f G\u00f6sterme<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-20\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#MetinSifre-Calma-Credential-Grabbing-Amacli-Clickjacking\" >Metin\/\u015eifre \u00c7alma (Credential Grabbing) Ama\u00e7l\u0131 Clickjacking<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-21\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-Saldirilarindan-Korunma-Yontemleri\" >Clickjacking Sald\u0131r\u0131lar\u0131ndan Korunma Y\u00f6ntemleri<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-22\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Web-Sitesi-Sahipleri-ve-Gelistiriciler-Icin-Onlemler\" >Web Sitesi Sahipleri ve Geli\u015ftiriciler \u0130\u00e7in \u00d6nlemler<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-23\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Son-Kullanicilar-Icin-Korunma-Yontemleri\" >Son Kullan\u0131c\u0131lar \u0130\u00e7in Korunma Y\u00f6ntemleri<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-24\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Clickjacking-ve-Web-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\" >Clickjacking ve Web G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-25\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Guvenli-Sunucu-Yapilandirmasi-ve-HTTP-Baslik-Destegi\" >G\u00fcvenli Sunucu Yap\u0131land\u0131rmas\u0131 ve HTTP Ba\u015fl\u0131k Deste\u011fi<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-26\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Web-Uygulama-Guvenlik-Duvari-WAF-ile-Gelismis-Koruma\" >Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) ile Geli\u015fmi\u015f Koruma<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-27\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#724-Uzman-Teknik-Destek-ve-Guvenlik-Danismanligi\" >7\/24 Uzman Teknik Destek ve G\u00fcvenlik Dan\u0131\u015fmanl\u0131\u011f\u0131<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-28\" href=\"https:\/\/www.ihs.com.tr\/blog\/clickjacking-tiklama-sahtekarligi-nedir\/#Guncel-ve-Guvenli-Altyapi-ile-Performansli-Hizmet\" >G\u00fcncel ve G\u00fcvenli Altyap\u0131 ile Performansl\u0131 Hizmet<\/a><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<h2><span class=\"ez-toc-section\" id=\"Clickjacking-Tiklama-Sahtekarligi-Kavrami\"><\/span>Clickjacking (T\u0131klama Sahtekarl\u0131\u011f\u0131) Kavram\u0131<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking, dijital d\u00fcnyan\u0131n g\u00f6r\u00fcnmez tehditlerinden biridir ve kullan\u0131c\u0131 aray\u00fcz\u00fc (UI) tabanl\u0131 bir sald\u0131r\u0131 tekni\u011fidir. Bu sald\u0131r\u0131n\u0131n temel amac\u0131, kullan\u0131c\u0131y\u0131 kand\u0131rarak, ziyaret etti\u011fi web sayfas\u0131nda g\u00f6rd\u00fc\u011f\u00fc ve t\u0131klad\u0131\u011f\u0131n\u0131 sand\u0131\u011f\u0131 bir \u00f6\u011fe yerine, asl\u0131nda arka planda gizlenmi\u015f farkl\u0131 bir \u00f6\u011feye t\u0131klamas\u0131n\u0131 sa\u011flamakt\u0131r. Bu y\u00f6ntem, siber sald\u0131rganlar\u0131n, kullan\u0131c\u0131lar\u0131n oturumlar\u0131n\u0131 ve yetkilerini kendi lehlerine kullanmalar\u0131na olanak tan\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Clickjacking-Nedir\"><\/span>Clickjacking Nedir?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking, &#8220;t\u0131klama&#8221; (click) ve &#8220;ka\u00e7\u0131rma&#8221; (hijacking) kelimelerinin birle\u015fiminden olu\u015fur ve kullan\u0131c\u0131lar\u0131n t\u0131klama eylemlerini ele ge\u00e7irme anlam\u0131na gelir. Sald\u0131rgan, hedef web sitesini veya uygulamas\u0131n\u0131, kendi kontrol\u00fcndeki bir web sayfas\u0131n\u0131n i\u00e7ine, genellikle \u015feffaf bir katman olarak yerle\u015ftirir. Kullan\u0131c\u0131, sald\u0131rgan\u0131n haz\u0131rlad\u0131\u011f\u0131 sahte sayfadaki &#8220;Video Oynat&#8221; veya &#8220;\u0130ndir&#8221; gibi masum g\u00f6r\u00fcnen bir me\u015fru butona t\u0131klad\u0131\u011f\u0131n\u0131 d\u00fc\u015f\u00fcn\u00fcrken, asl\u0131nda g\u00f6r\u00fcnmez katmanda bulunan ve hedef sitedeki &#8220;Hesab\u0131m\u0131 Sil&#8221;, &#8220;Sat\u0131n Al&#8221; veya &#8220;Yetki Ver&#8221; gibi kritik bir butona t\u0131klar. Bu durum, kullan\u0131c\u0131n\u0131n o an hedef sitede (\u00f6rne\u011fin sosyal medya veya bankac\u0131l\u0131k hesab\u0131nda) oturumu a\u00e7\u0131ksa, istenmeyen i\u015flemlerin onun ad\u0131na ger\u00e7ekle\u015ftirilmesine yol a\u00e7ar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"UI-Redress-Saldirisi-Olarak-Clickjacking\"><\/span>UI Redress Sald\u0131r\u0131s\u0131 Olarak Clickjacking<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking, teknik literat\u00fcrde &#8220;UI Redress Attack&#8221; (Kullan\u0131c\u0131 Aray\u00fcz\u00fcn\u00fc Yeniden Giydirme Sald\u0131r\u0131s\u0131) olarak da adland\u0131r\u0131l\u0131r. Bu isimlendirme, sald\u0131r\u0131n\u0131n \u00e7al\u0131\u015fma prensibini daha net a\u00e7\u0131klar. Sald\u0131rgan, me\u015fru bir web sitesinin kullan\u0131c\u0131 aray\u00fcz\u00fcn\u00fc al\u0131r ve kendi olu\u015fturdu\u011fu yan\u0131lt\u0131c\u0131 bir aray\u00fcz ile &#8220;yeniden giydirir&#8221; veya &#8220;kaplar&#8221;. Kullan\u0131c\u0131, \u00f6n plandaki sahte aray\u00fczle etkile\u015fime ge\u00e7ti\u011fini zannederken, asl\u0131nda bu etkile\u015fimler gizlenmi\u015f olan me\u015fru aray\u00fcze y\u00f6nlendirilir. Bu &#8220;giydirme&#8221; i\u015flemi, kurban\u0131n niyet etmedi\u011fi eylemleri ger\u00e7ekle\u015ftirmesi i\u00e7in bir tuzak g\u00f6revi g\u00f6r\u00fcr.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Saldirinin-Temel-Bilesenleri-Gorunur-ve-Gizli-Katman\"><\/span>Sald\u0131r\u0131n\u0131n Temel Bile\u015fenleri: G\u00f6r\u00fcn\u00fcr ve Gizli Katman<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Her Clickjacking sald\u0131r\u0131s\u0131 temel olarak iki katmandan olu\u015fur. Bu katmanlar\u0131n ustaca birle\u015ftirilmesi, sald\u0131r\u0131n\u0131n ba\u015far\u0131s\u0131 i\u00e7in kritik \u00f6neme sahiptir.<\/p>\n<ul>\n<li><b>G\u00f6r\u00fcn\u00fcr Katman (Yem Sayfa):<\/b> Bu, sald\u0131rgan\u0131n olu\u015fturdu\u011fu ve kullan\u0131c\u0131y\u0131 tuza\u011fa d\u00fc\u015f\u00fcrmek i\u00e7in tasarlad\u0131\u011f\u0131 sayfad\u0131r. Genellikle ilgi \u00e7ekici i\u00e7erikler, sahte yar\u0131\u015fmalar, &#8220;kazand\u0131n\u0131z&#8221; bildirimleri veya video oynatma butonlar\u0131 gibi t\u0131klanmas\u0131 cazip \u00f6\u011feler bar\u0131nd\u0131r\u0131r. Kullan\u0131c\u0131 bu sayfay\u0131 g\u00f6r\u00fcr ve t\u00fcm etkile\u015fimlerini bu katman \u00fczerinden yapar.<\/li>\n<li><b>Gizli Katman (Hedef Sayfa):<\/b> Bu katman, sald\u0131rgan\u0131n as\u0131l hedefledi\u011fi me\u015fru web sitesini i\u00e7erir. Genellikle bir <code>&lt;iframe&gt;<\/code> i\u00e7ine y\u00fcklenir ve CSS kullan\u0131larak tamamen \u015feffaf (g\u00f6r\u00fcnmez) hale getirilir. Ard\u0131ndan, g\u00f6r\u00fcn\u00fcr katmandaki yem butonun tam alt\u0131na, hedef sitedeki kritik bir d\u00fc\u011fmenin (\u00f6rne\u011fin, &#8220;Be\u011fen&#8221;, &#8220;Payla\u015f&#8221;, &#8220;Sipari\u015f Ver&#8221;) denk gelece\u011fi \u015fekilde hassas bir konumland\u0131rma yap\u0131l\u0131r. Kullan\u0131c\u0131 yem butona t\u0131klad\u0131\u011f\u0131nda, t\u0131klama olay\u0131 \u015feffaf katmandan ge\u00e7erek alttaki hedef butonu tetikler.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Clickjacking-Saldirisi-Nasil-Calisir\"><\/span>Clickjacking Sald\u0131r\u0131s\u0131 Nas\u0131l \u00c7al\u0131\u015f\u0131r?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking sald\u0131r\u0131s\u0131n\u0131n teknik altyap\u0131s\u0131, modern web teknolojilerinin k\u00f6t\u00fcye kullan\u0131lmas\u0131na dayan\u0131r. Sald\u0131rganlar, HTML ve CSS&#8217;in esnekli\u011finden faydalanarak kullan\u0131c\u0131lar\u0131 kolayca kand\u0131rabilecekleri katmanl\u0131 yap\u0131lar olu\u015ftururlar. Bu b\u00f6l\u00fcmde, bir sald\u0131r\u0131n\u0131n anatomisini ve ad\u0131mlar\u0131n\u0131 inceleyece\u011fiz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Saldirinin-Kalbi-Iframe-Satir-Ici-Cerceve-Kullanimi\"><\/span>Sald\u0131r\u0131n\u0131n Kalbi: \u0130frame (Sat\u0131r \u0130\u00e7i \u00c7er\u00e7eve) Kullan\u0131m\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sald\u0131r\u0131n\u0131n merkezinde HTML <code>&lt;iframe&gt;<\/code> (inline frame) etiketi yer al\u0131r. \u0130frame, bir HTML belgesinin i\u00e7ine ba\u015fka bir HTML belgesini g\u00f6mmeye yarayan bir etikettir. Me\u015fru kullan\u0131m alanlar\u0131 aras\u0131nda bir web sitesine harita (Google Maps), video (YouTube) veya reklam yerle\u015ftirmek bulunur. Ancak Clickjacking sald\u0131r\u0131lar\u0131nda <code>&lt;iframe&gt;<\/code>, hedef al\u0131nan g\u00fcvenilir web sitesini (\u00f6rne\u011fin, kullan\u0131c\u0131n\u0131n banka veya sosyal medya sayfas\u0131n\u0131) sald\u0131rgan\u0131n kendi web sitesi i\u00e7ine gizlice y\u00fcklemek i\u00e7in kullan\u0131l\u0131r. Kullan\u0131c\u0131, taray\u0131c\u0131s\u0131nda sald\u0131rgan\u0131n sitesini (orneksaldirisitesi.com) g\u00f6r\u00fcrken, arka planda <code>&lt;iframe&gt;<\/code> i\u00e7inde, kullan\u0131c\u0131n\u0131n o an oturumunun a\u00e7\u0131k oldu\u011fu hedefsite.com&#8217;un ilgili sayfas\u0131 y\u00fcklenir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Iframei-Gorunmez-Kilma-Yontemleri-CSS-Opaklik-Opacity-ve-Konumlandirma\"><\/span>\u0130frame&#8217;i G\u00f6r\u00fcnmez K\u0131lma Y\u00f6ntemleri: CSS Opakl\u0131k (Opacity) ve Konumland\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sald\u0131rgan, <code>&lt;iframe&gt;<\/code> ile y\u00fckledi\u011fi hedef sayfay\u0131 kullan\u0131c\u0131dan gizlemek zorundad\u0131r. Bunun i\u00e7in Cascading Style Sheets (CSS) \u00f6zelliklerinden faydalan\u0131r. En s\u0131k kullan\u0131lan y\u00f6ntemler \u015funlard\u0131r:<\/p>\n<ul>\n<li><b>Opakl\u0131k (Opacity):<\/b> <code>opacity<\/code> CSS \u00f6zelli\u011fi bir elementin saydaml\u0131k seviyesini ayarlar. Sald\u0131rgan, <code>&lt;iframe&gt;<\/code>&#8216;in opakl\u0131k de\u011ferini <code>0<\/code> olarak ayarlayarak onu tamamen g\u00f6r\u00fcnmez hale getirir. Bu sayede <code>&lt;iframe&gt;<\/code> sayfada yer kaplamaya devam eder ancak g\u00f6rsel olarak alg\u0131lanamaz.<\/li>\n<li><b>Konumland\u0131rma (Positioning ve Z-index):<\/b> <code>position<\/code>, <code>top<\/code>, <code>left<\/code> gibi CSS konumland\u0131rma \u00f6zellikleri, g\u00f6r\u00fcnmez <code>&lt;iframe&gt;<\/code>&#8216;in, yem olarak kullan\u0131lan sayfan\u0131n tam olarak istenen noktas\u0131na yerle\u015ftirilmesini sa\u011flar. <code>z-index<\/code> \u00f6zelli\u011fi ise katmanlar\u0131n \u00fcst \u00fcste binme s\u0131ras\u0131n\u0131 belirler. Sald\u0131rgan, kendi olu\u015fturdu\u011fu yem sayfas\u0131n\u0131 (g\u00f6r\u00fcn\u00fcr katman) <code>z-index<\/code> de\u011feri daha y\u00fcksek olacak \u015fekilde ayarlar ve g\u00f6r\u00fcnmez <code>&lt;iframe&gt;<\/code>&#8216;i (gizli katman) onun alt\u0131na yerle\u015ftirir. B\u00f6ylece t\u0131klama olay\u0131 \u00fcstteki katmandan alttaki g\u00f6r\u00fcnmez <code>&lt;iframe&gt;<\/code>&#8216;e iletilir.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Adim-Adim-Saldiri-Senaryosu-Kullanici-Neye-Tikladigini-Dusunur-Gercekte-Neye-Tikar\"><\/span>Ad\u0131m Ad\u0131m Sald\u0131r\u0131 Senaryosu: Kullan\u0131c\u0131 Neye T\u0131klad\u0131\u011f\u0131n\u0131 D\u00fc\u015f\u00fcn\u00fcr, Ger\u00e7ekte Neye T\u0131kar?<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Tipik bir Clickjacking sald\u0131r\u0131s\u0131 a\u015fa\u011f\u0131daki ad\u0131mlar\u0131 izler:<\/p>\n<ol>\n<li><b>Tuzak Haz\u0131rlan\u0131r:<\/b> Sald\u0131rgan, &#8220;Bedava Hediye Kazan\u0131n!&#8221; gibi ilgi \u00e7ekici bir ba\u015fl\u0131\u011fa sahip bir web sayfas\u0131 olu\u015fturur. Bu sayfaya b\u00fcy\u00fck bir &#8220;\u015e\u0130MD\u0130 AL&#8221; butonu yerle\u015ftirir.<\/li>\n<li><b>Hedef Sayfa G\u00f6m\u00fcl\u00fcr:<\/b> Sald\u0131rgan, bu sayfan\u0131n koduna, hedef ald\u0131\u011f\u0131 bir e-ticaret sitesinin &#8220;Tek T\u0131kla Sipari\u015f Ver&#8221; sayfas\u0131n\u0131 y\u00fckleyen bir <code>&lt;iframe&gt;<\/code> ekler.<\/li>\n<li><b>Gizleme ve Hizalama:<\/b> <code>&lt;iframe&gt;<\/code>, CSS kullan\u0131larak tamamen \u015feffaf hale getirilir ve &#8220;Tek T\u0131kla Sipari\u015f Ver&#8221; butonu, sahte &#8220;\u015e\u0130MD\u0130 AL&#8221; butonunun tam alt\u0131na gelecek \u015fekilde hassas bir \u015fekilde konumland\u0131r\u0131l\u0131r.<\/li>\n<li><b>Kurban Tuza\u011fa \u00c7ekilir:<\/b> Kullan\u0131c\u0131, sosyal medya veya bir e-posta yoluyla bu tuzak sayfan\u0131n linkine t\u0131klar. E\u011fer kullan\u0131c\u0131n\u0131n hedef e-ticaret sitesinde oturumu a\u00e7\u0131ksa ve &#8220;Tek T\u0131kla Sipari\u015f&#8221; \u00f6zelli\u011fi aktifse, sald\u0131r\u0131 i\u00e7in t\u00fcm \u015fartlar haz\u0131rd\u0131r.<\/li>\n<li><b>T\u0131klama &#8220;Ka\u00e7\u0131r\u0131l\u0131r&#8221;:<\/b> Kullan\u0131c\u0131, &#8220;\u015e\u0130MD\u0130 AL&#8221; butonuna t\u0131klad\u0131\u011f\u0131nda, asl\u0131nda g\u00f6r\u00fcnmez <code>&lt;iframe&gt;<\/code> i\u00e7indeki &#8220;Tek T\u0131kla Sipari\u015f Ver&#8221; butonuna t\u0131klar ve fark\u0131nda olmadan bir \u00fcr\u00fcn sat\u0131n alm\u0131\u015f olur.<\/li>\n<\/ol>\n<h3><span class=\"ez-toc-section\" id=\"Sosyal-Muhendislik-ile-Saldirinin-Etkisini-Artirma\"><\/span>Sosyal M\u00fchendislik ile Sald\u0131r\u0131n\u0131n Etkisini Art\u0131rma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking sald\u0131r\u0131lar\u0131n\u0131n ba\u015far\u0131s\u0131 b\u00fcy\u00fck \u00f6l\u00e7\u00fcde <a href=\"https:\/\/www.ihs.com.tr\/blog\/phishing-e-posta-nedir-nasil-anlasilir\/\" target=\"_blank\" rel=\"noopener\">sosyal m\u00fchendislik<\/a> teknikleriyle art\u0131r\u0131l\u0131r. Sald\u0131rganlar, kurbanlar\u0131 tuzak web sayfas\u0131na \u00e7ekmek i\u00e7in \u00e7e\u015fitli y\u00f6ntemler kullan\u0131r. &#8220;Bu videoyu mutlaka izlemelisin!&#8221;, &#8220;Foto\u011frafta sen mi vars\u0131n?&#8221; gibi merak uyand\u0131ran mesajlarla g\u00f6nderilen linkler veya sahte anketler ve yar\u0131\u015fmalar, kullan\u0131c\u0131lar\u0131n teredd\u00fct etmeden t\u0131klamas\u0131n\u0131 sa\u011flamak i\u00e7in tasarlanm\u0131\u015ft\u0131r. Bu taktikler, sald\u0131r\u0131n\u0131n teknik y\u00f6n\u00fc kadar, psikolojik y\u00f6n\u00fcn\u00fc de \u00f6nemli k\u0131lar.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Gorunmez-Iframeler-Uzerinden-Gerceklestirilebilecek-Eylemler\"><\/span>G\u00f6r\u00fcnmez \u0130frame&#8217;ler \u00dczerinden Ger\u00e7ekle\u015ftirilebilecek Eylemler<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking, basit bir &#8220;be\u011feni&#8221; tuza\u011f\u0131ndan \u00e7ok daha fazlas\u0131n\u0131 yapabilen, son derece tehlikeli bir sald\u0131r\u0131 vekt\u00f6r\u00fcd\u00fcr. Kurban\u0131n hedef sitede a\u00e7\u0131k olan oturumunu ve yetkilerini kullanarak, sald\u0131rganlar \u00e7ok \u00e7e\u015fitli k\u00f6t\u00fc niyetli eylemler ger\u00e7ekle\u015ftirebilir. Bu eylemler, sosyal medya itibar\u0131n\u0131 zedelemekten finansal kay\u0131plara, hatta ki\u015fisel cihazlar\u0131n kontrol\u00fcn\u00fc ele ge\u00e7irmeye kadar uzanabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Sosyal-Medya-Hesaplarinda-Istenmeyen-Eylemler\"><\/span>Sosyal Medya Hesaplar\u0131nda \u0130stenmeyen Eylemler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sosyal medya platformlar\u0131, Clickjacking sald\u0131rganlar\u0131n\u0131n en sevdi\u011fi hedefler aras\u0131ndad\u0131r. \u00c7\u00fcnk\u00fc bu platformlardaki tek t\u0131klamal\u0131k eylemler, geni\u015f kitlelere h\u0131zla yay\u0131labilir ve sald\u0131r\u0131n\u0131n etkisini katlayabilir.<\/p>\n<h4>Bilgi D\u0131\u015f\u0131nda Be\u011feni Yapma, Sayfa Takip Etme (Likejacking)<\/h4>\n<p>Sald\u0131r\u0131n\u0131n en yayg\u0131n t\u00fcrlerinden biri olan &#8220;Likejacking&#8221;, kullan\u0131c\u0131y\u0131 fark\u0131nda olmadan bir Facebook sayfas\u0131n\u0131, bir tweet&#8217;i veya bir Instagram g\u00f6nderisini be\u011fenmeye zorlar. Kullan\u0131c\u0131, cazip bir i\u00e7eri\u011fe t\u0131klad\u0131\u011f\u0131n\u0131 sanarken, asl\u0131nda gizlenmi\u015f bir &#8220;Be\u011fen&#8221; veya &#8220;Takip Et&#8221; butonuna t\u0131klar. Bu, sald\u0131rgan\u0131n kendi sayfas\u0131n\u0131n pop\u00fclerli\u011fini yapay olarak art\u0131rmas\u0131na veya belirli bir propaganda i\u00e7eri\u011fini yaymas\u0131na olanak tan\u0131r.<\/p>\n<h4>\u0130stenmeyen \u0130\u00e7erikleri Payla\u015fma veya Retweetleme<\/h4>\n<p>Sald\u0131rganlar, kurban\u0131n hesab\u0131ndan kendi istedikleri bir i\u00e7eri\u011fi, ba\u011flant\u0131y\u0131 veya g\u00f6nderiyi payla\u015fmas\u0131n\u0131 sa\u011flayabilir. Bu, k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m yayan bir linkin, bir doland\u0131r\u0131c\u0131l\u0131k sitesinin veya dezenformasyon ama\u00e7l\u0131 bir haberin kurban\u0131n t\u00fcm arkada\u015f listesine veya takip\u00e7ilerine yay\u0131lmas\u0131na neden olabilir. Bu durum, hem kurban\u0131n dijital itibar\u0131n\u0131 zedeler hem de sald\u0131r\u0131n\u0131n daha fazla ki\u015fiye ula\u015fmas\u0131n\u0131 sa\u011flar.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"E-ticaret-ve-Bankacilik-Sitelerinde-Yetkisiz-Islemler\"><\/span>E-ticaret ve Bankac\u0131l\u0131k Sitelerinde Yetkisiz \u0130\u015flemler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking&#8217;in finansal sonu\u00e7lar\u0131 \u00e7ok ciddi olabilir. Kullan\u0131c\u0131lar\u0131n online al\u0131\u015fveri\u015f veya bankac\u0131l\u0131k sitelerindeki aktif oturumlar\u0131, sald\u0131rganlar i\u00e7in birer alt\u0131n madenidir.<\/p>\n<h4>Sepete \u00dcr\u00fcn Ekleme ve Sat\u0131n Alma<\/h4>\n<p>Kullan\u0131c\u0131n\u0131n bir e-ticaret sitesinde oturumu a\u00e7\u0131ksa, sald\u0131rgan onu fark\u0131nda olmadan sepetine \u00fcr\u00fcn eklemeye veya daha k\u00f6t\u00fcs\u00fc, &#8220;Tek T\u0131kla Sat\u0131n Al&#8221; gibi bir \u00f6zelli\u011fi kullanarak yetkisiz bir sat\u0131n alma i\u015flemi yapmaya zorlayabilir. Bu, \u00f6zellikle kullan\u0131c\u0131n\u0131n \u00f6deme bilgilerinin kay\u0131tl\u0131 oldu\u011fu durumlarda b\u00fcy\u00fck bir risk olu\u015fturur.<\/p>\n<h4>Yetkisiz Para Transferi Ba\u015flatma<\/h4>\n<p>Online bankac\u0131l\u0131k sistemleri genellikle \u00e7ok katmanl\u0131 g\u00fcvenlik \u00f6nlemlerine sahip olsa da, aray\u00fczdeki zafiyetler Clickjacking i\u00e7in kullan\u0131labilir. Sald\u0131rgan, kullan\u0131c\u0131y\u0131 belirli bir miktar para transferi i\u015flemini ba\u015flatan bir butona t\u0131klamaya y\u00f6nlendirebilir. \u0130\u015flemi tamamlamak i\u00e7in ek bir onay (SMS, mobil bildirim vb.) gerekse bile, transfer i\u015fleminin ba\u015flat\u0131lm\u0131\u015f olmas\u0131 ciddi bir g\u00fcvenlik ihlalidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Kullanici-Hesabi-Ayarlarini-Degistirme\"><\/span>Kullan\u0131c\u0131 Hesab\u0131 Ayarlar\u0131n\u0131 De\u011fi\u015ftirme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sald\u0131rganlar, kurban\u0131n \u00e7e\u015fitli online hizmetlerdeki hesap ayarlar\u0131n\u0131 de\u011fi\u015ftirerek kal\u0131c\u0131 hasar vermeyi veya hesab\u0131n kontrol\u00fcn\u00fc tamamen ele ge\u00e7irmeyi hedefleyebilir.<\/p>\n<h4>E-posta veya \u015eifre De\u011fi\u015fikli\u011fi<\/h4>\n<p>Clickjacking, bir hesap kurtarma mekanizmas\u0131n\u0131 tetiklemek veya do\u011frudan \u015fifre\/e-posta de\u011fi\u015ftirme formundaki butonlara t\u0131klatmak i\u00e7in kullan\u0131labilir. E\u011fer bir sald\u0131rgan kurban\u0131n hesab\u0131yla ili\u015fkili e-posta adresini de\u011fi\u015ftirmeyi ba\u015far\u0131rsa, \u015fifreyi s\u0131f\u0131rlayarak hesab\u0131n tam kontrol\u00fcn\u00fc ele ge\u00e7irebilir.<\/p>\n<h4>Gizlilik Ayarlar\u0131n\u0131 Zay\u0131flatma<\/h4>\n<p>Kullan\u0131c\u0131lar, sosyal medya veya di\u011fer platformlarda normalde &#8220;sadece arkada\u015flar&#8221; veya &#8220;\u00f6zel&#8221; olarak ayarlad\u0131klar\u0131 bilgilerin gizlili\u011fini, fark\u0131nda olmadan &#8220;herkese a\u00e7\u0131k&#8221; hale getiren bir butona t\u0131klayabilirler. Bu, ki\u015fisel foto\u011fraflar\u0131n, payla\u015f\u0131mlar\u0131n veya bilgilerin istenmeyen ki\u015filerle payla\u015f\u0131lmas\u0131na yol a\u00e7abilir.<\/p>\n<h4>Hesab\u0131 Silme veya Devre D\u0131\u015f\u0131 B\u0131rakma<\/h4>\n<p>En y\u0131k\u0131c\u0131 senaryolardan biri, kurban\u0131 kendi hesab\u0131n\u0131 kal\u0131c\u0131 olarak silen veya devre d\u0131\u015f\u0131 b\u0131rakan bir onay butonuna t\u0131klamaya zorlamakt\u0131r. Bu, kullan\u0131c\u0131n\u0131n y\u0131llarca biriktirdi\u011fi verilerin, foto\u011fraflar\u0131n ve ba\u011flant\u0131lar\u0131n geri d\u00f6nd\u00fcr\u00fclemez bir \u015fekilde kaybolmas\u0131na neden olabilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Donanim-Erisim-Izinlerini-Ele-Gecirme\"><\/span>Donan\u0131m Eri\u015fim \u0130zinlerini Ele Ge\u00e7irme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Modern taray\u0131c\u0131lar, web sitelerinin kullan\u0131c\u0131n\u0131n donan\u0131m\u0131na (web kameras\u0131, mikrofon vb.) eri\u015fmeden \u00f6nce izin istemesini zorunlu k\u0131lar. Clickjacking, bu izin diyaloglar\u0131n\u0131 manip\u00fcle etmek i\u00e7in kullan\u0131labilir.<\/p>\n<h4>Web Kameras\u0131 ve Mikrofonun Aktive Edilmesi<\/h4>\n<p>Sald\u0131rgan, taray\u0131c\u0131n\u0131n g\u00f6sterdi\u011fi &#8220;Kamera ve Mikrofona \u0130zin Ver&#8221; onay penceresini, masum bir i\u00e7eri\u011fin (\u00f6rne\u011fin bir oyunun &#8220;Ba\u015flat&#8221; butonu) alt\u0131na gizleyebilir. Kullan\u0131c\u0131 oyunu ba\u015flatmak i\u00e7in t\u0131klad\u0131\u011f\u0131nda, asl\u0131nda fark\u0131nda olmadan sald\u0131rgan\u0131n sitesine kamera ve mikrofon eri\u015fim izni vermi\u015f olur. Bu, ciddi bir mahremiyet ihlaline ve \u015fantaja yol a\u00e7abilir.<\/p>\n<h4>Konum Bilgisi Payla\u015f\u0131m\u0131n\u0131n Onaylanmas\u0131<\/h4>\n<p>Benzer \u015fekilde, konum bilgisi isteyen bir izin talebi de Clickjacking ile manip\u00fcle edilebilir. Kullan\u0131c\u0131, bir butona t\u0131klayarak sald\u0131rgan\u0131n kendisinin fiziksel konumunu anl\u0131k olarak takip etmesine izin verebilir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Diger-Kotu-Amacli-Faaliyetler\"><\/span>Di\u011fer K\u00f6t\u00fc Ama\u00e7l\u0131 Faaliyetler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking&#8217;in kullan\u0131m alanlar\u0131 olduk\u00e7a geni\u015ftir ve sald\u0131rganlar\u0131n yarat\u0131c\u0131l\u0131\u011f\u0131yla s\u0131n\u0131rl\u0131d\u0131r.<\/p>\n<ul>\n<li><b>Anketleri ve Oylamalar\u0131 Manip\u00fcle Etme:<\/b> Online anketler veya yar\u0131\u015fmalar, belirli bir se\u00e7ene\u011fin lehine binlerce sahte oy kullanmak i\u00e7in Clickjacking sald\u0131r\u0131lar\u0131yla manip\u00fcle edilebilir.<\/li>\n<li><b>K\u00f6t\u00fc Ama\u00e7l\u0131 Yaz\u0131l\u0131m \u0130ndirme Butonlar\u0131na T\u0131klatma:<\/b> Kullan\u0131c\u0131, g\u00fcvenilir sand\u0131\u011f\u0131 bir &#8220;\u0130ndir&#8221; butonuna t\u0131klarken, asl\u0131nda arka planda bir vir\u00fcs veya fidye yaz\u0131l\u0131m\u0131 indiren gizli bir ba\u011flant\u0131y\u0131 tetikleyebilir.<\/li>\n<li><b>Reklam Doland\u0131r\u0131c\u0131l\u0131\u011f\u0131 (Ad Fraud):<\/b> Sald\u0131rganlar, kullan\u0131c\u0131lar\u0131 gizlenmi\u015f reklamlara t\u0131klatarak reklam a\u011flar\u0131ndan haks\u0131z gelir elde edebilirler. Bu, hem reklam verenin b\u00fct\u00e7esine zarar verir hem de reklam a\u011flar\u0131n\u0131n g\u00fcvenilirli\u011fini sarsar.<\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Clickjacking-Saldiri-Turleri\"><\/span>Clickjacking Sald\u0131r\u0131 T\u00fcrleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking, tek bir y\u00f6ntemden ziyade, farkl\u0131 hedeflere ve uygulama tekniklerine sahip \u00e7e\u015fitli alt t\u00fcrleri bar\u0131nd\u0131ran bir sald\u0131r\u0131 kategorisidir. Sald\u0131rgan\u0131n amac\u0131na g\u00f6re, kullan\u0131c\u0131 aray\u00fcz\u00fcn\u00fc manip\u00fcle etme \u015fekli de de\u011fi\u015fiklik g\u00f6sterebilir. Bu b\u00f6l\u00fcmde en yayg\u0131n Clickjacking sald\u0131r\u0131 t\u00fcrlerini inceleyece\u011fiz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Klasik-Clickjacking-Tam-Sayfa-Ortusmesi\"><\/span>Klasik Clickjacking: Tam Sayfa \u00d6rt\u00fc\u015fmesi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu, en temel ve yayg\u0131n Clickjacking t\u00fcr\u00fcd\u00fcr. Sald\u0131rgan, hedef web sayfas\u0131n\u0131n tamam\u0131n\u0131 veya \u00f6nemli bir b\u00f6l\u00fcm\u00fcn\u00fc \u015feffaf bir <code>&lt;iframe&gt;<\/code> i\u00e7ine y\u00fckler. Daha sonra bu <code>&lt;iframe&gt;<\/code>&#8216;i kendi haz\u0131rlad\u0131\u011f\u0131 yem web sayfas\u0131n\u0131n \u00fczerine, genellikle tam ekran kaplayacak \u015fekilde yerle\u015ftirir. Kullan\u0131c\u0131, yem sayfadaki herhangi bir yere t\u0131klad\u0131\u011f\u0131nda, asl\u0131nda alttaki g\u00f6r\u00fcnmez hedef sayfada bir eylem ger\u00e7ekle\u015ftirmi\u015f olur. Bu y\u00f6ntem, genellikle tek bir kritik butondan ziyade, sayfan\u0131n genelinde bir etkile\u015fim bekleniyorsa kullan\u0131l\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Likejacking-%E2%80%9CBegen%E2%80%9D-Butonlarinin-Hedef-Alinmasi\"><\/span>Likejacking: &#8220;Be\u011fen&#8221; Butonlar\u0131n\u0131n Hedef Al\u0131nmas\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu sald\u0131r\u0131 t\u00fcr\u00fc, ad\u0131ndan da anla\u015f\u0131laca\u011f\u0131 gibi, \u00f6zellikle sosyal medya platformlar\u0131ndaki &#8220;Be\u011fen&#8221; (Like) butonlar\u0131n\u0131 hedef al\u0131r. <a href=\"https:\/\/www.ihs.com.tr\/blog\/facebook-yerine-bir-web-site-tercih-etmelisiniz\/\" target=\"_blank\" rel=\"noopener\">Facebook<\/a> gibi platformlar\u0131n web sitelerine kolayca entegre edilebilen &#8220;Be\u011fen&#8221; butonu eklentileri, Likejacking i\u00e7in pop\u00fcler bir hedeftir. Sald\u0131rgan, bu &#8220;Be\u011fen&#8221; butonunu i\u00e7eren <code>&lt;iframe&gt;<\/code>&#8216;i g\u00f6r\u00fcnmez hale getirir ve kullan\u0131c\u0131y\u0131 masum bir butona t\u0131klatt\u0131rarak, fark\u0131nda olmadan sald\u0131rgan\u0131n belirledi\u011fi bir sayfay\u0131 veya i\u00e7eri\u011fi be\u011fenmesini sa\u011flar. Bu y\u00f6ntem, sosyal kan\u0131t olu\u015fturmak, bir fikri veya \u00fcr\u00fcn\u00fc yapay olarak pop\u00fcler g\u00f6stermek veya k\u00f6t\u00fc ama\u00e7l\u0131 i\u00e7erikleri yaymak i\u00e7in kullan\u0131l\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Cursorjacking-Fare-Imlecinin-Konumunu-Yanlis-Gosterme\"><\/span>Cursorjacking: Fare \u0130mlecinin Konumunu Yanl\u0131\u015f G\u00f6sterme<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Cursorjacking, di\u011fer t\u00fcrlere g\u00f6re daha karma\u015f\u0131k ve aldat\u0131c\u0131 bir tekniktir. Bu sald\u0131r\u0131da ama\u00e7, kullan\u0131c\u0131n\u0131n ger\u00e7ek fare imlecini gizleyip yerine sahte bir imle\u00e7 g\u00f6stermektir. Sald\u0131rgan, CSS veya JavaScript kullanarak, kullan\u0131c\u0131n\u0131n g\u00f6rd\u00fc\u011f\u00fc sahte imlecin konumunu, ger\u00e7ek imlecin konumundan farkl\u0131 bir yere ayarlar. \u00d6rne\u011fin, kullan\u0131c\u0131 sahte imleci &#8220;Kapat&#8221; butonunun \u00fczerine getirdi\u011finde, ger\u00e7ek imle\u00e7 asl\u0131nda &#8220;T\u00fcm Verileri Sil&#8221; butonunun \u00fczerinde duruyor olabilir. Kullan\u0131c\u0131 t\u0131klad\u0131\u011f\u0131nda, imlecinin alt\u0131ndaki butona de\u011fil, ger\u00e7ek imlecin bulundu\u011fu konumdaki butona t\u0131klar. Bu y\u00f6ntem, kullan\u0131c\u0131n\u0131n g\u00f6rsel olarak ne yapt\u0131\u011f\u0131ndan emin oldu\u011fu durumlarda bile onu kand\u0131rabilmesi nedeniyle olduk\u00e7a tehlikelidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"MetinSifre-Calma-Credential-Grabbing-Amacli-Clickjacking\"><\/span>Metin\/\u015eifre \u00c7alma (Credential Grabbing) Ama\u00e7l\u0131 Clickjacking<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Bu geli\u015fmi\u015f Clickjacking tekni\u011fi, kullan\u0131c\u0131n\u0131n hassas bilgilerini (kullan\u0131c\u0131 ad\u0131, \u015fifre, kredi kart\u0131 numaras\u0131 vb.) \u00e7almay\u0131 hedefler. Sald\u0131rgan, hedef sitedeki giri\u015f formunu (login form) i\u00e7eren bir <code>&lt;iframe&gt;<\/code>&#8216;i g\u00f6r\u00fcnmez yapar. Daha sonra, kendi haz\u0131rlad\u0131\u011f\u0131 yem sayfas\u0131na, g\u00f6r\u00fcn\u00fc\u015fte masum olan metin kutular\u0131 (\u00f6rne\u011fin, bir anket formu) yerle\u015ftirir. Bu sahte metin kutular\u0131, alttaki g\u00f6r\u00fcnmez giri\u015f formunun metin kutular\u0131yla tam olarak hizalan\u0131r. Kullan\u0131c\u0131, anketi doldurdu\u011funu sanarak bilgilerini yazd\u0131\u011f\u0131nda, asl\u0131nda karakterler g\u00f6r\u00fcnmez <code>&lt;iframe&gt;<\/code> i\u00e7indeki ger\u00e7ek giri\u015f formuna yaz\u0131l\u0131r. Kullan\u0131c\u0131 son olarak &#8220;G\u00f6nder&#8221; butonuna t\u0131klad\u0131\u011f\u0131nda, bilgileri hedef siteye g\u00f6nderilir ve sald\u0131rgan bu bilgileri ele ge\u00e7irebilir veya dolayl\u0131 olarak kullan\u0131c\u0131n\u0131n hesab\u0131na giri\u015f yapm\u0131\u015f olur.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Clickjacking-Saldirilarindan-Korunma-Yontemleri\"><\/span>Clickjacking Sald\u0131r\u0131lar\u0131ndan Korunma Y\u00f6ntemleri<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking, hem web sitesi sahiplerini hem de son kullan\u0131c\u0131lar\u0131 tehdit eden bir sorundur. Neyse ki, bu t\u00fcr sald\u0131r\u0131lara kar\u015f\u0131 korunmak i\u00e7in her iki taraf\u0131n da alabilece\u011fi etkili \u00f6nlemler mevcuttur. Web geli\u015ftiricileri sunucu ve istemci taraf\u0131nda teknik tedbirler al\u0131rken, kullan\u0131c\u0131lar da bilin\u00e7li internet kullan\u0131m\u0131 ve do\u011fru ara\u00e7larla kendilerini koruyabilirler.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web-Sitesi-Sahipleri-ve-Gelistiriciler-Icin-Onlemler\"><\/span>Web Sitesi Sahipleri ve Geli\u015ftiriciler \u0130\u00e7in \u00d6nlemler<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web sitesi g\u00fcvenli\u011finden sorumlu olan geli\u015ftiriciler ve sistem y\u00f6neticileri i\u00e7in Clickjacking&#8217;i \u00f6nlemenin en etkili yollar\u0131, sunucu tarafl\u0131 yap\u0131land\u0131rmalardan ge\u00e7er.<\/p>\n<h4>Sunucu Tarafl\u0131 \u00d6nlemler: X-Frame-Options HTTP Ba\u015fl\u0131\u011f\u0131<\/h4>\n<p>Clickjacking&#8217;e kar\u015f\u0131 en temel ve yayg\u0131n savunma mekanizmas\u0131, <code>X-Frame-Options<\/code> HTTP yan\u0131t ba\u015fl\u0131\u011f\u0131d\u0131r. Bu ba\u015fl\u0131k, taray\u0131c\u0131ya bir sayfan\u0131n bir <code>&lt;iframe&gt;<\/code>, <code>&lt;frame&gt;<\/code>, <code>&lt;embed&gt;<\/code> veya <code>&lt;object&gt;<\/code> i\u00e7inde g\u00f6r\u00fcnt\u00fclenip g\u00f6r\u00fcnt\u00fclenemeyece\u011fini bildirir. Bu sayede, sitenizin ba\u015fka bir site taraf\u0131ndan izinsiz olarak \u00e7er\u00e7evelenmesini engelleyebilirsiniz. <code>X-Frame-Options<\/code> ba\u015fl\u0131\u011f\u0131n\u0131n \u00fc\u00e7 olas\u0131 direktifi vard\u0131r:<\/p>\n<ul>\n<li><b>DENY:<\/b> Bu direktif, sayfan\u0131n herhangi bir site taraf\u0131ndan (kendi siteniz dahil) bir \u00e7er\u00e7eve i\u00e7inde g\u00f6r\u00fcnt\u00fclenmesini tamamen engeller. En g\u00fcvenli se\u00e7enektir.<\/li>\n<li><b>SAMEORIGIN:<\/b> Bu direktif, sayfan\u0131n yaln\u0131zca kendi <a href=\"https:\/\/www.ihs.com.tr\/blog\/domain-nedir-ne-ise-yarar\/\" target=\"_blank\" rel=\"noopener\">alan ad\u0131<\/a> (domain) i\u00e7erisindeki ba\u015fka bir sayfa taraf\u0131ndan \u00e7er\u00e7evelenmesine izin verir.<\/li>\n<li><b>ALLOW-FROM uri:<\/b> Bu direktif, sayfan\u0131n yaln\u0131zca belirtilen belirli bir URI taraf\u0131ndan \u00e7er\u00e7evelenmesine izin verir. Ancak bu direktif, t\u00fcm modern taray\u0131c\u0131lar taraf\u0131ndan desteklenmedi\u011fi i\u00e7in kullan\u0131m\u0131 \u00f6nerilmez.<\/li>\n<\/ul>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>Direktif<\/th>\n<th>A\u00e7\u0131klama<\/th>\n<th>Kullan\u0131m Alan\u0131<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>DENY<\/strong><\/td>\n<td>Sayfan\u0131n \u00e7er\u00e7eve i\u00e7inde y\u00fcklenmesini tamamen yasaklar.<\/td>\n<td>Sayfan\u0131n hi\u00e7bir \u015fekilde \u00e7er\u00e7evelenmemesi gereken durumlar i\u00e7in idealdir (\u00f6rne\u011fin, bankac\u0131l\u0131k i\u015flem sayfalar\u0131).<\/td>\n<\/tr>\n<tr>\n<td><strong>SAMEORIGIN<\/strong><\/td>\n<td>Sayfan\u0131n sadece kendi kaynak (domain) taraf\u0131ndan \u00e7er\u00e7evelenmesine izin verir.<\/td>\n<td>Sitenizin kendi i\u00e7inde frame yap\u0131lar\u0131n\u0131 kullan\u0131yorsa tercih edilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>ALLOW-FROM uri<\/strong><\/td>\n<td>Sadece belirtilen belirli bir domain taraf\u0131ndan \u00e7er\u00e7evelenmeye izin verir. (Taray\u0131c\u0131 deste\u011fi zay\u0131ft\u0131r).<\/td>\n<td>G\u00fcvenilir bir i\u015f orta\u011f\u0131n\u0131n sitenizi \u00e7er\u00e7evelemesi gerekiyorsa kullan\u0131labilir, ancak CSP daha iyi bir alternatiftir.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h4>Modern Bir Alternatif: Content Security Policy (CSP) &#8211; frame-ancestors Y\u00f6nergesi<\/h4>\n<p>Content Security Policy (CSP), siteler aras\u0131 betik \u00e7al\u0131\u015ft\u0131rma (XSS) gibi sald\u0131r\u0131lar\u0131 \u00f6nlemek i\u00e7in tasarlanm\u0131\u015f daha kapsaml\u0131 bir g\u00fcvenlik politikas\u0131d\u0131r, ancak Clickjacking&#8217;e kar\u015f\u0131 da \u00e7ok etkili bir y\u00f6nerge i\u00e7erir: <code>frame-ancestors<\/code>. Bu y\u00f6nerge, <code>X-Frame-Options<\/code> ba\u015fl\u0131\u011f\u0131n\u0131n yerini almak \u00fczere tasarlanm\u0131\u015ft\u0131r ve daha esnek kontrol sa\u011flar. <code>frame-ancestors<\/code>, bir sayfan\u0131n hangi kaynaklar taraf\u0131ndan \u00e7er\u00e7evelenebilece\u011fini (parent) belirtmenize olanak tan\u0131r. Birden fazla domaine izin verme gibi geli\u015fmi\u015f kurallar tan\u0131mlayabilirsiniz.<\/p>\n<p>\u00d6rnek CSP <code>frame-ancestors<\/code> kullan\u0131m\u0131: <code>Content-Security-Policy: frame-ancestors 'self' https:\/\/partner-site.com;<\/code> Bu kural, sayfan\u0131n sadece kendi domain&#8217;i ve <code>partner-site.com<\/code> taraf\u0131ndan \u00e7er\u00e7evelenmesine izin verir.<\/p>\n<div class=\"karsilastirma\">\n<table>\n<thead>\n<tr>\n<th>\u00d6zellik<\/th>\n<th>X-Frame-Options<\/th>\n<th>CSP (frame-ancestors)<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Esneklik<\/strong><\/td>\n<td>K\u0131s\u0131tl\u0131 (DENY, SAMEORIGIN). Birden fazla domaine izin veremez.<\/td>\n<td>\u00c7ok esnek. Birden fazla ve belirli kaynaklara (domain, subdomain) izin verebilir.<\/td>\n<\/tr>\n<tr>\n<td><strong>Taray\u0131c\u0131 Deste\u011fi<\/strong><\/td>\n<td>Eski taray\u0131c\u0131lar dahil geni\u015f destek.<\/td>\n<td>Modern taray\u0131c\u0131lar\u0131n tamam\u0131 taraf\u0131ndan desteklenir.<\/td>\n<\/tr>\n<tr>\n<td><strong>Gelecek<\/strong><\/td>\n<td>Hala yayg\u0131n olarak kullan\u0131lsa da, CSP&#8217;nin yerini almas\u0131 beklenmektedir.<\/td>\n<td>Modern standartt\u0131r ve web g\u00fcvenli\u011fi i\u00e7in en iyi pratik olarak kabul edilir.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h4>\u0130stemci Tarafl\u0131 \u00d6nlemler: Frame-Busting \/ Frame-Breaking Betikleri<\/h4>\n<p>Sunucu tarafl\u0131 kontrollerin m\u00fcmk\u00fcn olmad\u0131\u011f\u0131 veya yetersiz kald\u0131\u011f\u0131 durumlarda, istemci taraf\u0131nda \u00e7al\u0131\u015fan JavaScript (JS) betikleri bir savunma katman\u0131 olarak kullan\u0131labilir. &#8220;Frame-busting&#8221; veya &#8220;frame-breaking&#8221; olarak bilinen bu teknik, sayfan\u0131n bir \u00e7er\u00e7eve i\u00e7inde y\u00fcklenip y\u00fcklenmedi\u011fini kontrol eder. E\u011fer sayfa bir \u00e7er\u00e7eve i\u00e7indeyse, betik en \u00fcst pencereyi kendi i\u00e7eri\u011fiyle de\u011fi\u015ftirerek \u00e7er\u00e7eveyi &#8220;k\u0131rar&#8221;. Ancak bu y\u00f6ntemler, sald\u0131rganlar taraf\u0131ndan \u00e7e\u015fitli tekniklerle atlat\u0131labildi\u011fi i\u00e7in sunucu tarafl\u0131 ba\u015fl\u0131klar kadar g\u00fcvenilir de\u011fildir ve son \u00e7are olarak d\u00fc\u015f\u00fcn\u00fclmelidir.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Son-Kullanicilar-Icin-Korunma-Yontemleri\"><\/span>Son Kullan\u0131c\u0131lar \u0130\u00e7in Korunma Y\u00f6ntemleri<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web sitesi sahiplerinin ald\u0131\u011f\u0131 \u00f6nlemler \u00f6nemli olsa da, son kullan\u0131c\u0131lar\u0131n da siber hijyen al\u0131\u015fkanl\u0131klar\u0131 edinmesi ve do\u011fru ara\u00e7lar\u0131 kullanmas\u0131 kendi g\u00fcvenlikleri i\u00e7in kritiktir.<\/p>\n<h4>G\u00fcvenilir Taray\u0131c\u0131 Eklentileri Kullan\u0131m\u0131 (NoScript vb.)<\/h4>\n<p>NoScript gibi taray\u0131c\u0131 eklentileri, web sayfalar\u0131ndaki JavaScript, Flash ve di\u011fer potansiyel olarak zararl\u0131 betiklerin varsay\u0131lan olarak \u00e7al\u0131\u015fmas\u0131n\u0131 engeller. Kullan\u0131c\u0131, yaln\u0131zca g\u00fcvendi\u011fi siteler i\u00e7in bu betiklere manuel olarak izin verir. Clickjacking sald\u0131r\u0131lar\u0131n\u0131n \u00e7o\u011fu JavaScript&#8217;e dayand\u0131\u011f\u0131 i\u00e7in, bu t\u00fcr eklentiler etkili bir koruma kalkan\u0131 sa\u011flayabilir. Benzer \u015fekilde, reklam ve izleyici engelleyici eklentiler de baz\u0131 k\u00f6t\u00fc ama\u00e7l\u0131 <code>&lt;iframe&gt;<\/code>&#8216;leri ve betikleri engelleyerek dolayl\u0131 bir koruma sunabilir.<\/p>\n<h4>Taray\u0131c\u0131 ve Eklentilerin G\u00fcncel Tutulmas\u0131<\/h4>\n<p>Taray\u0131c\u0131 \u00fcreticileri (Google, Mozilla, Microsoft vb.), s\u00fcrekli olarak yeni g\u00fcvenlik a\u00e7\u0131klar\u0131 ke\u015ffeder ve bu a\u00e7\u0131klar\u0131 kapatmak i\u00e7in g\u00fcncellemeler yay\u0131nlar. Taray\u0131c\u0131n\u0131z\u0131 ve kulland\u0131\u011f\u0131n\u0131z t\u00fcm eklentileri her zaman en son s\u00fcr\u00fcmde tutmak, bilinen Clickjacking ve di\u011fer zafiyetlere kar\u015f\u0131 korunman\u0131n en basit ve en etkili yolar\u0131ndan biridir. Eski bir taray\u0131c\u0131 kullanmak, sald\u0131rganlara bilinen ve yamas\u0131 olan a\u00e7\u0131klar\u0131 kullanma f\u0131rsat\u0131 verir.<\/p>\n<h4>\u015e\u00fcpheli Web Sitelerinden ve Ba\u011flant\u0131lardan Ka\u00e7\u0131nma<\/h4>\n<p>En temel g\u00fcvenlik kural\u0131, sa\u011fduyulu olmakt\u0131r. Tan\u0131mad\u0131\u011f\u0131n\u0131z ki\u015filerden gelen e-postalardaki, sosyal medyadaki veya anl\u0131k mesajla\u015fma uygulamalar\u0131ndaki \u015f\u00fcpheli ba\u011flant\u0131lara t\u0131klamaktan ka\u00e7\u0131n\u0131n. &#8220;\u0130nan\u0131lmaz&#8221; teklifler sunan, aciliyet hissi yaratan veya ki\u015fisel bilgi talep eden sayfalara kar\u015f\u0131 her zaman \u015f\u00fcpheci yakla\u015f\u0131n. G\u00fcvenilir olmayan kaynaklardan dosya indirmeyin ve bilmedi\u011finiz web sitelerinde gezinirken dikkatli olun. Bu bilin\u00e7li yakla\u015f\u0131m, sadece Clickjacking&#8217;e de\u011fil, bir\u00e7ok farkl\u0131 siber tehdide kar\u015f\u0131 sizi koruyacakt\u0131r.<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Clickjacking-ve-Web-Guvenligi-Icin-Neden-IHS-Telekomu-Tercih-Etmelisiniz\"><\/span>Clickjacking ve Web G\u00fcvenli\u011fi \u0130\u00e7in Neden \u0130HS Telekom&#8217;u Tercih Etmelisiniz?<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Clickjacking gibi sinsi ve etkili sald\u0131r\u0131lardan korunmak, sadece son kullan\u0131c\u0131 fark\u0131ndal\u0131\u011f\u0131yla de\u011fil, ayn\u0131 zamanda web sitenizin bar\u0131nd\u0131r\u0131ld\u0131\u011f\u0131 altyap\u0131n\u0131n g\u00fcvenli\u011fi ve do\u011fru yap\u0131land\u0131r\u0131lmas\u0131yla ba\u015flar. IHS Telekom, sundu\u011fu g\u00fc\u00e7l\u00fc altyap\u0131, geli\u015fmi\u015f g\u00fcvenlik \u00e7\u00f6z\u00fcmleri ve uzman deste\u011fi ile web varl\u0131klar\u0131n\u0131z\u0131 bu t\u00fcr tehditlere kar\u015f\u0131 koruman\u0131za yard\u0131mc\u0131 olur.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guvenli-Sunucu-Yapilandirmasi-ve-HTTP-Baslik-Destegi\"><\/span>G\u00fcvenli Sunucu Yap\u0131land\u0131rmas\u0131 ve HTTP Ba\u015fl\u0131k Deste\u011fi<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Clickjacking&#8217;i \u00f6nlemenin en temel yolu, <code>X-Frame-Options<\/code> ve <code>Content-Security-Policy<\/code> gibi kritik HTTP g\u00fcvenlik ba\u015fl\u0131klar\u0131n\u0131 do\u011fru bir \u015fekilde yap\u0131land\u0131rmakt\u0131r. IHS Telekom&#8217;un sundu\u011fu <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/\" target=\"_blank\" rel=\"noopener\">hosting<\/a> ve <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/\" target=\"_blank\" rel=\"noopener\">sunucu<\/a> hizmetleri, bu t\u00fcr g\u00fcvenlik ba\u015fl\u0131klar\u0131n\u0131 kolayca uygulaman\u0131za olanak tan\u0131yan modern ve esnek bir altyap\u0131 sunar. Gerek kontrol panelleri \u00fczerinden gerekse sunucu yap\u0131land\u0131rma dosyalar\u0131 arac\u0131l\u0131\u011f\u0131yla sitenizin ba\u015fka platformlar taraf\u0131ndan izinsiz \u00e7er\u00e7evelenmesini engelleyerek ilk savunma hatt\u0131n\u0131z\u0131 olu\u015fturabilirsiniz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Web-Uygulama-Guvenlik-Duvari-WAF-ile-Gelismis-Koruma\"><\/span>Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) ile Geli\u015fmi\u015f Koruma<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Standart g\u00fcvenlik ba\u015fl\u0131klar\u0131n\u0131n \u00f6tesinde, daha katmanl\u0131 bir koruma sa\u011flamak kritik \u00f6neme sahiptir. IHS Telekom, Web Uygulama G\u00fcvenlik Duvar\u0131 (WAF) hizmetleri ile gelen ve giden trafi\u011fi analiz ederek Clickjacking dahil olmak \u00fczere bir \u00e7ok web tabanl\u0131 sald\u0131r\u0131y\u0131 (SQL Injection, XSS vb.) proaktif olarak tespit eder ve engeller. WAF, bilinen sald\u0131r\u0131 kal\u0131plar\u0131n\u0131 ve \u015f\u00fcpheli istekleri filtreleyerek uygulaman\u0131za ula\u015fmadan \u00f6nce tehditleri etkisiz hale getirir ve g\u00fcvenli\u011finizi bir \u00fcst seviyeye ta\u015f\u0131r.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"724-Uzman-Teknik-Destek-ve-Guvenlik-Danismanligi\"><\/span>7\/24 Uzman Teknik Destek ve G\u00fcvenlik Dan\u0131\u015fmanl\u0131\u011f\u0131<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Web g\u00fcvenli\u011fi karma\u015f\u0131k ve s\u00fcrekli geli\u015fen bir aland\u0131r. Hangi g\u00fcvenlik \u00f6nlemini nas\u0131l uygulayaca\u011f\u0131n\u0131z konusunda yard\u0131ma ihtiya\u00e7 duyabilirsiniz. IHS Telekom&#8217;un 7\/24 hizmet veren uzman teknik destek ekibi, sunucunuzun g\u00fcvenlik yap\u0131land\u0131rmas\u0131, <a href=\"https:\/\/www.ihs.com.tr\/ssl\/\" target=\"_blank\" rel=\"noopener\">SSL sertifikas\u0131<\/a> kurulumu ve di\u011fer g\u00fcvenlik ayarlar\u0131 konusunda size yol g\u00f6sterir. G\u00fcvenlik dan\u0131\u015fmanl\u0131\u011f\u0131 hizmetimizle, altyap\u0131n\u0131z i\u00e7in en do\u011fru ve g\u00fcncel koruma stratejilerini belirlemenize yard\u0131mc\u0131 oluruz.<\/p>\n<h3><span class=\"ez-toc-section\" id=\"Guncel-ve-Guvenli-Altyapi-ile-Performansli-Hizmet\"><\/span>G\u00fcncel ve G\u00fcvenli Altyap\u0131 ile Performansl\u0131 Hizmet<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>G\u00fcvenlik, performanstan ba\u011f\u0131ms\u0131z d\u00fc\u015f\u00fcn\u00fclemez. Eski ve yava\u015f bir altyap\u0131, hem g\u00fcvenlik a\u00e7\u0131klar\u0131na davetiye \u00e7\u0131kar\u0131r hem de kullan\u0131c\u0131 deneyimini olumsuz etkiler. IHS Telekom, en son teknolojiye sahip donan\u0131mlar, g\u00fcncel yaz\u0131l\u0131mlar ve y\u00fcksek h\u0131zl\u0131 a\u011f ba\u011flant\u0131lar\u0131 ile hem g\u00fcvenli hem de performansl\u0131 bir hizmet sunar. <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vps-server.html\" target=\"_blank\" rel=\"noopener\">VPS<\/a> veya <a href=\"https:\/\/www.ihs.com.tr\/sunucu-kiralama\/vds-sunucu.html\" target=\"_blank\" rel=\"noopener\">VDS<\/a> gibi sanal sunucu \u00e7\u00f6z\u00fcmlerimiz, kaynaklar\u0131n\u0131z\u0131 izole ederek daha g\u00fcvenli bir ortam sa\u011flarken, \u00f6zel <a href=\"https:\/\/www.ihs.com.tr\/web-hosting\/wordpress-hosting.html\" target=\"_blank\" rel=\"noopener\">WordPress hosting<\/a> paketlerimiz bu pop\u00fcler platformun \u00f6zel g\u00fcvenlik ihtiya\u00e7lar\u0131na y\u00f6nelik optimize edilmi\u015ftir. Projeniz i\u00e7in en uygun <a href=\"https:\/\/www.ihs.com.tr\/domain\/alan-adi-domain-tescili.html\" target=\"_blank\" rel=\"noopener\">alan ad\u0131<\/a> ve hosting \u00e7\u00f6z\u00fcm\u00fcn\u00fc IHS Telekom&#8217;un g\u00fcvenli altyap\u0131s\u0131yla birle\u015ftirerek dijital varl\u0131klar\u0131n\u0131z\u0131 en \u00fcst d\u00fczeyde koruyun.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Clickjacking, siber g\u00fcvenlik d\u00fcnyas\u0131nda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan ancak son kullan\u0131c\u0131lar taraf\u0131ndan genellikle az bilinen sinsi bir sald\u0131r\u0131 t\u00fcr\u00fcd\u00fcr. Kullan\u0131c\u0131lar\u0131, fark\u0131nda olmadan istemedikleri eylemleri&hellip;<\/p>\n","protected":false},"author":3,"featured_media":16231,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[466],"tags":[],"class_list":["post-16230","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-bilgi-guvenligi"],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16230","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=16230"}],"version-history":[{"count":2,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16230\/revisions"}],"predecessor-version":[{"id":16233,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/posts\/16230\/revisions\/16233"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media\/16231"}],"wp:attachment":[{"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=16230"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=16230"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ihs.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=16230"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}