Geri Dön

Oltalama site engelleyici tarayıcı eklentisi

Phishing site blocker browser add-on

  1. Tez No: 921128
  2. Yazar: AHMET GÜREL
  3. Danışmanlar: DR. ÖĞR. ÜYESİ TURGAY AYDOĞAN
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Belirtilmemiş.
  7. Yıl: 2025
  8. Dil: Türkçe
  9. Üniversite: Süleyman Demirel Üniversitesi
  10. Enstitü: Fen Bilimleri Enstitüsü
  11. Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
  13. Sayfa Sayısı: 62

Özet

Oltalama, kullanıcıları sahte web siteleri aracılığıyla kandırmayı hedefleyen bir kimlik avı yöntemidir. Çevrimiçi hesap kimlik bilgileri, kullanıcı adları ve şifreler gibi hassas verileri ele geçirmek amacıyla gerçekleştirilen bu saldırılar, en yaygın ve popüler siber suç türlerinden biri olarak kabul edilmektedir. Bu nedenle oltalama, sosyal mühendislikte en sık kullanılan stratejiler arasında yer almaktadır. Bu çalışmada, oltalama saldırılarının önlenmesi amacıyla HTML ve JavaScript tabanlı bir web tarayıcı eklentisi geliştirilmiştir. İnternet siteleri üzerinden gerçekleştirilen saldırıları engellemek ve bir sitenin geçerli olup olmadığını test etmek amacıyla tasarlanan bu eklenti, tamamen etki alanına dayalı işlevlerden yararlanarak oltalama sitelerini gerçek zamanlı olarak tespit etmeyi ve kullanıcıları bilgilendirerek korumayı amaçlamaktadır. Eklenti, oltalama sitelerini tespit ederken aynı zamanda tespit süresini optimize ederek zaman kaybını en aza indirmeyi hedeflemektedir. Oltalama sitelerinin tespitinde kullanılan yöntemde, alan adı yaşı, SSL sertifika bilgileri, domainin IDN içerip içermediği ve USOM (Ulusal Siber Olaylara Müdahale Merkezi) zararlı bağlantılar listesinde yer alıp almadığı gibi kriterler analiz edilmiştir. Bu kapsamlı analiz, riskli veya güvenilir olmayan sitelerin yüksek doğruluk oranıyla tespit edilmesini sağlamıştır. Bu çalışmada geliştirilen web tarayıcı eklentisi, oltalama sitelerinin belirlenmesinde önemli rol oynayan bilgileri kural dizileri haline dönüştürerek, bu sitelerin gerçek zamanlı olarak tespit edilmesini ve etkisiz hale getirilmesini sağlamaktadır. Eklentinin, ulusal siber güvenlik ağlarının güçlendirilmesine katkı sunması ve Türkiye'de sosyal mühendislik alanında önemli bir sorun haline gelen oltalama saldırılarına karşı etkili bir çözüm sunması hedeflenmektedir.

Özet (Çeviri)

Phishing is an identity theft method that aims to deceive users through fake websites. These attacks, conducted to obtain sensitive data such as online account credentials, usernames, and passwords, are considered one of the most common and popular types of cybercrime. Therefore, phishing is among the most frequently employed strategies in social engineering. In this study, a web browser extension based on HTML and JavaScript was developed to prevent phishing attacks. Designed to block attacks carried out through websites and test the validity of a site, this extension utilizes domain-based functionalities to detect phishing sites in real time and protect users by providing alerts. Additionally, the extension aims to optimize the detection process, minimizing time loss while identifying phishing sites. The detection method for phishing sites involves analyzing criteria such as domain age, SSL certificate information, whether the domain contains IDNs, and whether it is listed in the malicious URL list provided by USOM (National Cyber Incident Response Center). This comprehensive analysis enables the accurate identification of risky or untrustworthy sites. The web browser extension developed in this study transforms critical information used for identifying phishing sites into a set of rules, allowing for real-time detection and mitigation of such threats. The extension is intended to contribute to strengthening national cybersecurity networks and provide an effective solution to phishing attacks, which have become a significant issue in the field of social engineering in Türkiye.

Benzer Tezler

  1. Karın duvarı defektinin intraperitoneal meş ile onarımında antiadezif membranların (seprafilm ve goretex surgical membran) etkisi

    The Effect of antiadhesive membranes (seprafilm and goretex surgical membrane) on the repair of abdominal wall defect intraperitoneal mesh

    HALİL USLU

    Tıpta Uzmanlık

    Türkçe

    Türkçe

    2002

    Genel Cerrahiİstanbul Üniversitesi

    Genel Cerrahi Ana Bilim Dalı

    PROF.DR. TARIK AKÇAL

  2. Haliç'ten taranmış çamurların büzülme ve desikasyon parametrelerinin deneysel olarak araştırılması

    The Experimental investigation of parametres of shrinkage and dessication for sediment dregged from the Golden Horn

    MAYSAA KHOUCHKAR

    Yüksek Lisans

    Türkçe

    Türkçe

    1999

    İnşaat MühendisliğiYıldız Teknik Üniversitesi

    İnşaat Mühendisliği Ana Bilim Dalı

    PROF. DR. KUTAY ÖZAYDIN

  3. Edta@karbon nanodot kaplı gümüş nanopartiküllerinin, p. gingivalis, agregatibacter actinomycetemcommitans, p. intermedia periodontopatojenlerine karşı antibakteriyel etkisinin değerlendirilmesi

    Evaluation of the antibacterial effect of edta@carbon nanodot coated silver nanoparticles against p. gingivalis, aggregatibacter actinomycetemcommitans, p. intermedia periodontopatogens

    BÜŞRA HACISALİHOĞLU

    Diş Hekimliği Uzmanlık

    Türkçe

    Türkçe

    2023

    Diş HekimliğiOrdu Üniversitesi

    Periodontoloji Ana Bilim Dalı

    PROF. DR. VAROL ÇANAKÇI

  4. Sahte internet sitelerinin URL özellikleri temelinde tespit edilmesi amacıyla özellik seçme metotlarının ve öğrenme algoritmalarının analizi

    Analysis of feature selection methods and learning algorithms for phishing websites detection based on URL

    MUSTAFA AYDIN

    Doktora

    Türkçe

    Türkçe

    2022

    Bankacılıkİstanbul Üniversitesi

    Enformatik Ana Bilim Dalı

    PROF. DR. SEVİNÇ GÜLSEÇEN

    PROF. DR. KUTLUK KAĞAN SÜMER

  5. Öznitelik tabanlı oltalama tespit sistemlerinin makine öğrenmesi yöntemleri ile değerlendirmesi

    Evaluation of attribute based phishing detection systems with machine learning methods

    SELAHATTİN ALİYAZICIOĞLU

    Yüksek Lisans

    Türkçe

    Türkçe

    2024

    Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Üniversitesi-Cerrahpaşa

    Bilgisayar Mühendisliği Ana Bilim Dalı

    DR. ÖĞR. ÜYESİ GÜLSÜM ZEYNEP GÜRKAŞ AYDIN

    DR. ÖĞR. ÜYESİ EBU YUSUF GÜVEN