Oltalama site engelleyici tarayıcı eklentisi
Phishing site blocker browser add-on
- Tez No: 921128
- Danışmanlar: DR. ÖĞR. ÜYESİ TURGAY AYDOĞAN
- Tez Türü: Yüksek Lisans
- Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
- Anahtar Kelimeler: Belirtilmemiş.
- Yıl: 2025
- Dil: Türkçe
- Üniversite: Süleyman Demirel Üniversitesi
- Enstitü: Fen Bilimleri Enstitüsü
- Ana Bilim Dalı: Bilgisayar Mühendisliği Ana Bilim Dalı
- Bilim Dalı: Bilgisayar Mühendisliği Bilim Dalı
- Sayfa Sayısı: 62
Özet
Oltalama, kullanıcıları sahte web siteleri aracılığıyla kandırmayı hedefleyen bir kimlik avı yöntemidir. Çevrimiçi hesap kimlik bilgileri, kullanıcı adları ve şifreler gibi hassas verileri ele geçirmek amacıyla gerçekleştirilen bu saldırılar, en yaygın ve popüler siber suç türlerinden biri olarak kabul edilmektedir. Bu nedenle oltalama, sosyal mühendislikte en sık kullanılan stratejiler arasında yer almaktadır. Bu çalışmada, oltalama saldırılarının önlenmesi amacıyla HTML ve JavaScript tabanlı bir web tarayıcı eklentisi geliştirilmiştir. İnternet siteleri üzerinden gerçekleştirilen saldırıları engellemek ve bir sitenin geçerli olup olmadığını test etmek amacıyla tasarlanan bu eklenti, tamamen etki alanına dayalı işlevlerden yararlanarak oltalama sitelerini gerçek zamanlı olarak tespit etmeyi ve kullanıcıları bilgilendirerek korumayı amaçlamaktadır. Eklenti, oltalama sitelerini tespit ederken aynı zamanda tespit süresini optimize ederek zaman kaybını en aza indirmeyi hedeflemektedir. Oltalama sitelerinin tespitinde kullanılan yöntemde, alan adı yaşı, SSL sertifika bilgileri, domainin IDN içerip içermediği ve USOM (Ulusal Siber Olaylara Müdahale Merkezi) zararlı bağlantılar listesinde yer alıp almadığı gibi kriterler analiz edilmiştir. Bu kapsamlı analiz, riskli veya güvenilir olmayan sitelerin yüksek doğruluk oranıyla tespit edilmesini sağlamıştır. Bu çalışmada geliştirilen web tarayıcı eklentisi, oltalama sitelerinin belirlenmesinde önemli rol oynayan bilgileri kural dizileri haline dönüştürerek, bu sitelerin gerçek zamanlı olarak tespit edilmesini ve etkisiz hale getirilmesini sağlamaktadır. Eklentinin, ulusal siber güvenlik ağlarının güçlendirilmesine katkı sunması ve Türkiye'de sosyal mühendislik alanında önemli bir sorun haline gelen oltalama saldırılarına karşı etkili bir çözüm sunması hedeflenmektedir.
Özet (Çeviri)
Phishing is an identity theft method that aims to deceive users through fake websites. These attacks, conducted to obtain sensitive data such as online account credentials, usernames, and passwords, are considered one of the most common and popular types of cybercrime. Therefore, phishing is among the most frequently employed strategies in social engineering. In this study, a web browser extension based on HTML and JavaScript was developed to prevent phishing attacks. Designed to block attacks carried out through websites and test the validity of a site, this extension utilizes domain-based functionalities to detect phishing sites in real time and protect users by providing alerts. Additionally, the extension aims to optimize the detection process, minimizing time loss while identifying phishing sites. The detection method for phishing sites involves analyzing criteria such as domain age, SSL certificate information, whether the domain contains IDNs, and whether it is listed in the malicious URL list provided by USOM (National Cyber Incident Response Center). This comprehensive analysis enables the accurate identification of risky or untrustworthy sites. The web browser extension developed in this study transforms critical information used for identifying phishing sites into a set of rules, allowing for real-time detection and mitigation of such threats. The extension is intended to contribute to strengthening national cybersecurity networks and provide an effective solution to phishing attacks, which have become a significant issue in the field of social engineering in Türkiye.
Benzer Tezler
- Karın duvarı defektinin intraperitoneal meş ile onarımında antiadezif membranların (seprafilm ve goretex surgical membran) etkisi
The Effect of antiadhesive membranes (seprafilm and goretex surgical membrane) on the repair of abdominal wall defect intraperitoneal mesh
HALİL USLU
Tıpta Uzmanlık
Türkçe
2002
Genel Cerrahiİstanbul ÜniversitesiGenel Cerrahi Ana Bilim Dalı
PROF.DR. TARIK AKÇAL
- Haliç'ten taranmış çamurların büzülme ve desikasyon parametrelerinin deneysel olarak araştırılması
The Experimental investigation of parametres of shrinkage and dessication for sediment dregged from the Golden Horn
MAYSAA KHOUCHKAR
Yüksek Lisans
Türkçe
1999
İnşaat MühendisliğiYıldız Teknik Üniversitesiİnşaat Mühendisliği Ana Bilim Dalı
PROF. DR. KUTAY ÖZAYDIN
- Edta@karbon nanodot kaplı gümüş nanopartiküllerinin, p. gingivalis, agregatibacter actinomycetemcommitans, p. intermedia periodontopatojenlerine karşı antibakteriyel etkisinin değerlendirilmesi
Evaluation of the antibacterial effect of edta@carbon nanodot coated silver nanoparticles against p. gingivalis, aggregatibacter actinomycetemcommitans, p. intermedia periodontopatogens
BÜŞRA HACISALİHOĞLU
Diş Hekimliği Uzmanlık
Türkçe
2023
Diş HekimliğiOrdu ÜniversitesiPeriodontoloji Ana Bilim Dalı
PROF. DR. VAROL ÇANAKÇI
- Sahte internet sitelerinin URL özellikleri temelinde tespit edilmesi amacıyla özellik seçme metotlarının ve öğrenme algoritmalarının analizi
Analysis of feature selection methods and learning algorithms for phishing websites detection based on URL
MUSTAFA AYDIN
Doktora
Türkçe
2022
Bankacılıkİstanbul ÜniversitesiEnformatik Ana Bilim Dalı
PROF. DR. SEVİNÇ GÜLSEÇEN
PROF. DR. KUTLUK KAĞAN SÜMER
- Öznitelik tabanlı oltalama tespit sistemlerinin makine öğrenmesi yöntemleri ile değerlendirmesi
Evaluation of attribute based phishing detection systems with machine learning methods
SELAHATTİN ALİYAZICIOĞLU
Yüksek Lisans
Türkçe
2024
Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrolİstanbul Üniversitesi-CerrahpaşaBilgisayar Mühendisliği Ana Bilim Dalı
DR. ÖĞR. ÜYESİ GÜLSÜM ZEYNEP GÜRKAŞ AYDIN
DR. ÖĞR. ÜYESİ EBU YUSUF GÜVEN