Geri Dön

Санариптик криминалистика:“виртуалдык”дүйнөдө кылмыш аракеттеринин санариптик изин аныктоо

Dijital adli bilişim:“sanal”dünyada suç eylemlerinin dijital izlerinin tespit edilmesi

  1. Tez No: 987091
  2. Yazar: TAAVALDIEV KYLYCHBEK
  3. Danışmanlar: DOÇ. DR. İSMAİLOVA RİTA
  4. Tez Türü: Yüksek Lisans
  5. Konular: Bilgisayar Mühendisliği Bilimleri-Bilgisayar ve Kontrol, Computer Engineering and Computer Science and Control
  6. Anahtar Kelimeler: Forensics, Cybercrime, Cybersecurity, Cyberspace, Email Attacks
  7. Yıl: 2025
  8. Dil: Kırgızca
  9. Üniversite: Kırgızistan-Türkiye Manas Üniversitesi
  10. Enstitü: Lisansüstü Eğitim Enstitüsü
  11. Ana Bilim Dalı: Yazılım Mühendisliği Ana Bilim Dalı
  12. Bilim Dalı: Belirtilmemiş.
  13. Sayfa Sayısı: Belirtilmemiş.

Özet

Günümüzde dijitalleşmenin artmasıyla birlikte suç faaliyetleri de sanal dünyaya taşınıyor. Gizliliği sağlayan ve anonimliği koruyan araç ve teknikler, suçluların dijital ortamda faaliyet göstermesini kolaylaştırdı [1], [2]. Bu, siber alemindeki suç faaliyetlerinin dijital ayak izini bulma ve suçluları adalete teslim etme görevini daha da karmaşık hale getiriyor. Gizli e-posta hesaplarından yapılan saldırılar [3], banka hesaplarına yapılan siber saldırılar [4] ve benzeri suç faaliyetleri, dijital adli tıp uzmanlarının karşılaştığı temel zorluklar arasındadır. Suçlular bu tür saldırıları gerçekleştirirken çeşitli teknik ve yöntemler kullanarak dijital izleri gizlemeye veya yok etmeye çalışılyor. Bu durum olayın ve dijital delillerin incelenmesi sürecini zorlaştırmakta, uzmanların bu suçları araştırma ve suçluları tespit etme çabalarını engellemektedir. Dijital iletişim araçları, özellikle e-posta, günlük yaşantımızın ayrılmaz bir parçasıdır. E-posta, iş ve kişisel iletişimde hızlı ve etkili bir araç olarak dikkat çeker. Bununla birlikte, bu iletişim yöntemi, güvenlik ve bütünlük açısından bazı riskleri beraberinde getirebilir [5]. E-posta forensiği, bu tür risklerle başa çıkmak için temelde, e-postaların izlenmesi, incelenmesi ve analiz edilmesiyle ilgilenir. Bu süreçte, e-postaların gönderici, başlık ve meta veriler, IP adresleri ve coğrafi konumlar, e-posta sunucu kayıtları [Email server logs], DKIM, SPF, ve DMARC gibi kimlik doğrulama protokolleri, zaman damgası [timestamp], içerik bütünlüğü ve niyeti [Content integrity and intent], gibi detayları araştırır. E-posta forensiği, iletişimin güvenliğini sağlamak, sahtecilik ve veri ihlallerini engellemek, yasal konularda destek olmak gibi hedeflerle uygulanır. Bununla birlikte, spam tespiti, kimlik avı saldırılarının önlenmesi, veri ihlallerinin takibi ve suç soruşturmalarında kanıt sunma gibi alanlarda büyük önem taşır. Bu disiplin, iletişimde güvenliği sağlama amacıyla kritik bir rol oynar ve dijital iletişimdeki güvenlik standartlarını artırarak kötü niyetli saldırıların önlenmesine yardımcı olur. E-posta forensiğinin uygulamaları, genellikle e-posta iletimi sırasında ileti başlıklarını (header) analiz etmeyi içerir. Başlıklar, e-posta iletimi sürecindeki izleri içerir ve bu izler, e-posta iletişimine ilişkin değerli bilgiler sağlar. Başlıklar, gönderenin, alıcının, iletişimin tarih ve saatini, ileti yönlendirmelerini ve hatta iletim sunucularını içerebilir. E-posta 8 forensiği, bu başlıkları detaylı bir şekilde analiz ederek, sahte e-postaları tespit etmeye, içerik analizi yaparak bomba tehdit mesajları ve kimlik avı (phishing) saldırılarını önlemeye ve diğer kötü niyetli faaliyetleri belirlemeye yardımcı olur. Bu da e-posta forensiğinin, dijital iletişimin güvenliğini artırmak için kritik bir araç olduğunu gösterir. Bu analizler, e-posta iletimi sürecinin her adımını inceleyerek, izlenmeyen veya gizlenen unsurları ortaya çıkarabilir. Örneğin, IP adresleri veya kullanılan iletim protokolleri gibi bilgiler, saldırıların kaynağını tespit etmede ve kötü amaçlı eylemleri engellemede önemli ipuçları sağlayabilir. E-posta forensiği, bu şekilde, kullanıcıların ve kuruluşların dijital iletişimlerini korumak için etkili bir araç olarak kullanılır. E-posta saldırıları günümüzde dijital güvenlik açısından önemli bir tehdit oluşturmaktadır. Bu saldırılar, kötü niyetli aktörler tarafından gerçekleştirilerek kişisel bilgilerin ele geçirilmesi, zararlı yazılımların yayılması veya farklı zararlar oluşturulması amacını taşır. Bireyler, bu saldırılar sonucunda kimlik hırsızlığı, mali kayıplar ve itibar kaybı gibi sonuçlarla karşılaşabilirler. Kuruluşlar ise veri kaybı, finansal zararlar, operasyonel aksaklıklar ve itibar kaybı gibi ciddi etkilerle karşılaşabilirler. E-posta saldırılarının hem bireysel hem de kurumsal düzeyde yarattığı bu olumsuz etkiler, güvenlik önlemlerinin alınması açısından büyük bir önem arz etmektedir. Bu önlemler, bireylerin ve kurumların günlük yaşamlarını ve operasyonlarını korumak adına kritik bir rol oynamaktadır. Dünya genelinde herhangi bir ülkeyi etkileyebilen ve birçok ülkenin siber güvenlik altyapısına meydan okuyabilen bir tehdittir E-posta saldırıları ve bu ülkelere göre siber güvenlik durumları, farklılık gösterebilmektedir. Gelişmiş ülkeler, genellikle daha güçlü siber güvenlik altyapılarına, daha yüksek teknolojik yetkinliklere ve siber güvenlik bilinci konusunda daha olgun bir yaklaşıma sahip olabilirler. Buna karşılık, gelişmekte olan ülkeler veya belirli coğrafi bölgelerdeki ülkeler, siber güvenlik alanında daha sınırlı kaynaklarla ve altyapı eksiklikleriyle karşılaşabilmektedirler. Özellikle Kırgızistan gibi ülkeler, siber güvenlik konusunda belirli zorluklarla karşılaşabilirler. E-posta saldırıları, bu ülkelerde siber güvenlik altyapısının sınırlı olması veya siber güvenlik bilincinin yetersiz olması nedeniyle daha fazla risk oluşturabilmektedir. Bu durum, ülkeyi e-posta saldırılarına karşı daha savunmasız hale getirebileceği söz konusudur. Örneğin, Kaktus Medya'nın 2023 yılındaki bomba tehdit haberlerinin iletişim kanallarına göre dağılımını incelediğinde, e-posta üzerinden gelen tehdit mesajlarının oranının %79.2 9 olduğunu ortaya koydu [Görsel 2.1]. Bu, siber suçların önemli bir kısmının e-posta yoluyla gerçekleştirildiğini göstermektedir. E-posta analizinde başlık bilgileri (header), içerik (content) ve DKIM, DMARC gibi güvenlik protokolleri kritik bir öneme sahiptir. Bu unsurlar, e-posta trafiğini izlemek, sahte e-postaları tespit etmek ve kullanıcıların güvenliğini sağlamak için kullanılır. Örneğin, DKIM göndericinin yetkilendirilmiş olduğunu doğrularken, DMARC spam ve sahte e-postaları engeller. X-Header ve Hop Details, e-postaların iletim süreçlerini detaylı bir şekilde izleme ve analiz etme olanağı sunar. Bu tez, mevcut dijital adli araçların eksikliklerini ve araştırma ihtiyaçlarını karşılamadaki yetersizliğini göz önünde bulundurarak geliştirilmiştir. Çalışmada, CHA Pro (Content Header Analyzer Pro) ve Email Checker Chrome adlı iki yeni araç tasarlanmış ve hayata geçirilmiştir. Bu araçlar, özellikle Kırgızistan'daki kriminalistler için dijital izleri analiz etmede ve siber saldırıları etkili bir şekilde incelemede önemli bir destek sunmaktadır. CHA Pro ve Email Checker araçları, elektronik saldırıları tespit etme, kullanıcı adreslerini bulma ve e-postaların içeriklerini analiz etme süreçlerinde önemli katkılar sağlamaktadır. Bu teknolojiler, suçluların dijital izlerini tespit etme ve saldırı mekanizmalarını açığa çıkarma konusunda daha etkin ve hassas çalışmalar yapılmasına olanak tanımaktadır. Bu bağlamda, geliştirilen araçların Kırgızistan'da siber suçlarla mücadelede kilit bir rol oynadığı görülmüştür. Araştırma sürecinde, uygulamaların etkinliğini test etmek amacıyla simülasyonlar gerçekleştirilmiştir. Özel bir ekip tarafından her biri farklı e-posta saldırı modellerini simüle eden 27 veri toplanmıştır. Çeşitli platformlar (Windows, MacOS, iOS ve Android) ve işletim sistemlerinde saldırılar düzenlenmiş, bu sistemlerin güvenlik özelliklerine göre analizler yapılmıştır. Toplanan veriler, nicel ve nitel analizler için kullanılarak geliştirilen araçların farklı sistemlerde saldırıları tespit etme ve koruma yöntemlerindeki başarısı değerlendirilmiştir. Özellikle Chrome tarayıcısı için geliştirilen eklenti ile e-postaların incelenmesi, gerçek saldırıların simülasyonunu kolaylaştırmış ve elde edilen sonuçların doğruluğunu artırmıştır. Yapılan testlerde, Chrome genişletmesi aracılığıyla e-postalar %89 oranında doğru analiz edilmiştir (24/27), hata oranı ise %11.11 olarak tespit edilmiştir. CHA Pro aracı, e-postaları detaylı bir şekilde analiz ederek değerli bilgiler sağlamış, saldırıların hangi platform ve cihazlarda başarılı olduğuna dair bilgiler de ortaya konulmuştur. 10 Sonuçlar, saldırıları önleme stratejilerinin geliştirilmesinde, güvenlik seviyesini artırmada ve potansiyel tehditlere karşı önlem almada pratik bir değer taşımaktadır. Geliştirilen araçların güvenlik standartlarının iyileştirilmesine ve siber tehditlere karşı daha etkili çözümler sunulmasına katkı sağladığı gözlemlenmiştir. Bu bağlamda geliştirilen Content & Header AnalyzePro (CHA Pro), piyasada bulunan ücretli ya da eksik özelliklere sahip diğer araçlara alternatif olarak geliştirilmiştir. Python ve Tkinter kullanılarak tasarlanan CHA Pro, hem başlık hem de içerik analizinde kapsamlı özellikler sunar. E-posta başlıklarından gönderenin yaklaşık konumunu belirleyebilir, bomba ihbarı gibi kritik güvenlik kontrolleri yapabilir ve e-postaların iletişim rotasını detaylı olarak gösterebilir. Ücretsiz olması ve detaylı analiz yetenekleriyle CHA Pro, e-posta forensiği alanında yenilikçi bir çözüm olarak öne çıkmaktadır. Kırgızistan'da gizli e-postalara yapılan saldırılar, email içeriğindeki bomba ihbar kelimelerinin ve gönderenin tespiti gibi suç faaliyetlerinin dijital izlerinin tespit edilmesi için daha etkili yöntemler geliştirilebilir. Çünkü mevcut dijital adli tıp tekniklerinin çalıntı e-posta saldırıları gibi suç türlerini etkili bir şekilde tespit etmede yetersiz olduğunu öne sürüyor." Geliştirilen CHA Pro adlı uygulamanın gelecekteki gelişme alanları, kullanıcı arayüzünün geliştirilmesi, daha geniş kapsamlı güvenlik kontrolleri, yeni e-posta formatlarının entegrasyonu veya daha detaylı bir analiz kapasitesi gibi yönlerde olabilir. Bu tür geliştirmeler, e-posta forensiği alanındaki uygulamanın işlevselliğini ve etkinliğini artırabilir. Bununla birlikte, makine öğrenimi ve yapay zeka uygulamalarının e-posta forensiği alanındaki rolü giderek önem kazanmaktadır. Bu teknolojiler, veri entegrasyonunu geliştirerek farklı veri kaynaklarını daha etkili bir şekilde işleyebilir. Ayrıca, bilgi işlem yeteneklerinin artırılması ile gerçek zamanlı izleme ve analiz imkanı da sağlanabilir. Bu, e-posta güvenliği ve forensik analizler için yeni ve gelişmiş alanlar açabilir. Sonuç olarak, e-posta saldırıları, dünya genelindeki birçok ülkeyi etkileyebilen ve siber güvenlik konusunda ortak bir endişe kaynağı olan bir sorundur. Özellikle gelişmekte olan veya siber güvenlik konusunda zorluklar yaşayan ülkeler, bu saldırılara karşı daha savunmasız hale gelebilirler. Bu durum, uluslararası düzeyde işbirliği ve siber güvenlik yatırımlarıyla ele alınmalıdır.

Özet (Çeviri)

Today, thanks to the opportunities provided by the internet, the need for prior technical knowledge and skills to commit cybercrimes has significantly diminished. Consequently, cybersecurity has become an increasingly pressing issue in recent years. However, research indicates that cybersecurity in Kyrgyzstan receives insufficient attention and typically becomes a priority only after major incidents occur. In response to these challenges, an effective digital forensic method has been developed to detect cyberattacks targeting email addresses, bank accounts, and other vulnerable resources in Kyrgyzstan. This method enables the identification of digital traces of criminals while maintaining the confidentiality of their identity, representing a crucial step toward creating an effective roadmap for combating digital crimes. To assess the effectiveness of the developed application, a research process was carried out using simulated reconnaissance attacks. A specialized group was formed, with each member replicating a model of an attack via email. As a result, 27 data points were collected. During the testing phase, various platforms and operating systems (Windows, MacOS, iOS, and Android) were analyzed, and attacks were conducted considering the unique features and security protocols of each system. The testing utilized a Chrome browser extension specifically designed for analyzing emails. This approach simplified the simulation of real-world attacks and improved the accuracy of the results. According to the findings, 24 out of 27 emails were correctly analyzed, resulting in an 88.89% success rate, while the error rate was 11.11%. The CHA Pro tool was employed for a detailed analysis of emails, providing valuable insights into the platforms and devices on which the attacks were successfully executed. These findings hold practical value for developing attack prevention strategies, enhancing security measures, and implementing proactive responses to potential threats. This research makes a significant contribution to both theoretical and practical advancements in the field of digital security and countering cyberattacks, showcasing the potential of new tools to enhance capabilities in this domain.

Benzer Tezler

  1. Web sitelerinin dijital pazarlama agismdan uygunluk parametreleri: Konaklama 1 iletmeleri üzerine bir uygulama

    Санариптик маркетинг шарттарында веб-сайттардын жарактуулук параметрлери: Мейманкана бизнесин изилдөө

    AYDAY §AKIR KIZI

    Yüksek Lisans

    Türkçe

    Türkçe

    2021

    TurizmKırgızistan-Türkiye Manas Üniversitesi

    Turizm İşletmeciliği Ana Bilim Dalı

    DOÇ. DR. GÜNTEKİN ŞİMŞEK

  2. Туристтердин көз карашында кыргызстан дестинациясы

    Turistlerin bakış açısıyla Kırgızistan destinasyonu

    CANIL MAHFUROVA

    Yüksek Lisans

    Kırgızca

    Kırgızca

    2024

    TurizmKırgızistan-Türkiye Manas Üniversitesi

    Turizm ve Otel İşletmeciliği Ana Bilim Dalı

    DOÇ. DR. BAKIL TURDUMAMBETOV

  3. Kırgızistan sağlık sektöründe dijitalleşme

    Кыргызстандагы саламаттыкты сактоо секторунда санариптешүү

    AYZADA MOMUNBEKOVA

    Yüksek Lisans

    Kırgızca

    Kırgızca

    2025

    EkonomiKırgızistan-Türkiye Manas Üniversitesi

    İktisat Ana Bilim Dalı

    DOÇ. DR. DAMİRA BAYGONUŞOVA

  4. Жасалма интеллекттин адам ресурстарын башкарууда колдонулушу: Tуризм ишканалары мисалында

    Yapay zekanın insan kaynakları yönetimindeki kullanımı: Turizm ışletmeleri örneği

    AYCAN AMANGELDİEVA

    Yüksek Lisans

    Kırgızca

    Kırgızca

    2025

    TurizmKırgızistan-Türkiye Manas Üniversitesi

    Turizm ve Otel İşletmeciliği Ana Bilim Dalı

    YRD. DOÇ. DR. NANNGÜL MARGAZİEVA

  5. The peculiarities of translation of terms in medical discourse from English into Kyrgyz

    Tıbbi söylemdeki terimlerin İngilizce 'den Kırgızca'ya çeviri özellikleri

    BELEK MOLDONALIEVA

    Yüksek Lisans

    İngilizce

    İngilizce

    2022

    Mütercim-TercümanlıkKırgızistan-Türkiye Manas Üniversitesi

    Mütercim Tercümanlık Ana Bilim Dalı

    ÖĞR. GÖR. NURGUL KARYBEKOVA