Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Kimlik Bilgisi Hırsızlığı (Credential Theft)

Kullanıcı adı, parola veya oturum bilgilerinin çalınması.

18 Haziran 2026 1 dakika okuma

Kimlik bilgisi hırsızlığı↗ (credential theft), kullanıcı adı, parola, oturum çerezi veya erişim anahtarı gibi giriş bilgilerinin çalınmasıdır. Bu bilgiler, saldırganın bir kullanıcı ya da sistem gibi davranarak kaynaklara meşru görünümlü biçimde erişmesini sağladığından, pek çok saldırının başlangıç noktasıdır.

Kimlik bilgileri çeşitli yollarla ele geçirilir: oltalama↗ sayfaları, tuş kaydediciler, veri ihlallerinden sızan parola listeleri, cihaz belleğinden veya tarayıcıdan çekme ve ortadaki adam saldırıları. Bazı durumlarda parolanın kendisi değil, geçerli bir oturum çerezi çalınarak kimlik doğrulama↗ adımı tümüyle atlanır.

Çalınan kimlik bilgileri sonrasında hesap ele geçirme↗, ağ içinde yanal hareket↗ ve yetki yükseltme için kullanılır. En etkili savunma çok faktörlü kimlik doğrulamadır; parola çalınsa bile ikinci faktör olmadan işe yaramaz. Her hesaba benzersiz parola, parola yöneticisi↗ ve oltalamaya dirençli yöntemler (passkey↗) de riski belirgin biçimde azaltır.

Bu içerik işinize yaradı mı?

Paylaş