7/24 ONLİNE · 09:00–00:00◆Hacettepe Teknokent / Ankara
+90 536 662 38 09[email protected]
DSETDoğanay Siber Emniyet
  • Hizmetler
  • Akademi
  • Simülatör
  • Blog
    BlogMakaleler · teknik yazılar · rehberlerDuyurularDSET güncel duyuruları · bildirilerVideo GaleriEğitimler · demolar · siber güvenlik videoları
  • Hakkımızda
    HakkımızdaDSET hikayesi · vizyon · ekipSimülatörler ve AraçlarÜcretsiz interaktif hesaplayıcılar, simülatörler ve teşhis sihirbazlarıSektörel ÇözümlerFinans · Sağlık · Kamu · E-Ticaret · 7 sektörReferans VakalarıGerçek DSET vakaları · sektör çıktılarıSite İçi AramaTüm içerik · makale · hizmet · vakaSıkça Sorulan SorularMerak edilenler · hızlı cevaplarİletişimTelefon · WhatsApp · adres · form
  • Takip Sistemi
    Müşteri GirişiHesap paneli · talep takibiAdli Bilişim TalepDijital delil · inceleme talebiVeri Kurtarma TalepDisk · RAID · kurtarma talebiFiyat HesaplaATK 2026 referansı · 9 hizmet
KAOS
TREN
DSETMüşteri Paneli

Hesabınıza giriş yapın

Talep takibi, fiyat onayı ve geçmişiniz tek panelde.

Güvenlik doğrulaması yükleniyor...
DSET Müşteri Paneli AES 256 GCM şifrelemeli oturum
DSET AI
AF-3DFB-EM · E-posta

Sahte CEO E-postası

İNDİRİLEBİLİR gerçek .eml. CEO'dan geliyormuş gibi görünen bir BEC e-postası. Header korelasyonuyla gerçek kökeni bul; forged X-Originating-IP tuzaktır.

Senaryo

Gerçek bir e-posta dosyası (.eml). From, şirketin CEO'su gibi görünür ama SAHTEDİR (spf=fail, dmarc=fail). Gerçek köken Received zincirindeki dış sunucudur. Attacker, yanıtların kendisine gitmesi için Reply-To koymuştur (BEC). Bir forged X-Originating-IP başlığı içeri-gibi görünür ve yanıltır. Gerçek köken IP'sini ve attacker adresini bul; forged başlığı raporlama.

Anti-forensics teknikleri

  • Display-name / From spoofing (BEC)
  • Forged X-Originating-IP (red herring)
  • Received zinciri korelasyonu

Sağlanan artefaktlar

  • RFC822 e-posta (.eml, tam header)

Örnek sorular

  1. q1: E-postanın gerçek köken IP'si nedir? (Received zinciri)
  2. q2: Attacker'ın yanıt beklediği adres (Reply-To) nedir?
  3. q3: Hangi teknik kullanıldı? (örn. spoofing / BEC)
  4. trap1: Forged X-Originating-IP'yi gerçek köken diye raporlama.

Soundness tuzağı

X-Originating-IP içeri (10.0.0.5) gibi görünür ama forged'dur; köken diye raporlamak ağır ceza. Gerçek köken Received zincirindeki dış IP'dir.

Puanlama

Header korelasyonu + forged-başlık direnci (soundness).

İNDİRİLEBİLİR

İndir ve çöz

Artefaktı indir

Cevap anahtarı gizlidir (puanlı set); bayrak şifrelidir, çözmen gerekir.

Tarayıcıda çöz

DSETDoğanay Siber Emniyet

Adli Bilişim · Veri Kurtarma · Siber Güvenlik · Bilgi Güvenliği · Teknik İnceleme · Uzman Mütalaası · KVKK ve GDPR Uyum · Dijital Dönüşüm Danışmanlığı · DSET Akademi bünyesinde verilen ileri seviye eğitimler.

+90 536 662 38 09[email protected]Hacettepe Teknokent · Üniversiteler Mah. 1596. Cad. 6. AR-GE Blokları C Blok No:6C Z.Kat · Beytepe · Çankaya · ANKARAGoogle İşletme Profilimiz7/24 Online · 09.00 → 00.00 · Pazartesi · Pazar

Servislerimiz

  • Adli Bilişim
  • Veri Kurtarma
  • KAOS Yerel Yapay Zekâ
  • Siber Güvenlik
  • KVKK-GDPR Danışmanlık
  • DSET Akademi
  • Olay Simülatörü & Tehdit Heatmap
  • Web Sitesi Güvenliği
  • Bilgi Güvenliği
  • Adli Bilişim Benchmark'ı

Destek & Yardım

  • Hakkımızda
  • Fiyat Hesapla
  • Sıkça Sorulan Sorular
  • İletişim
  • Yapay Zekâ Yasası (EU AI Act) Madde 4 Rehberi
  • Sektörel Çözümler
  • KVKK Aydınlatma Metni
  • GDPR · AB Veri Hakları
  • Gizlilik Politikası
  • Çerez Politikası
  • Hizmet Şartları

Hızlı Bağlantılar

  • Çözümler
  • DFB Benchmark
  • Blog
  • Video Galeri
  • DSET Akademi
  • Vaka Simülatörü
  • Referans Vakaları
  • Site İçi Arama
  • DSET AI Asistan
  • Adli Bilişim Talep Formu
  • Veri Kurtarma Talep Formu
  • Müşteri Girişi

Ekosistem

  • Hacettepe Teknokent
  • Siber Güvenlik Kümelenmesi
  • USOM · Ulusal Siber Olaylara Müdahale
  • KVKK Kurumu
  • llms.txt
© 2026 dset.com.tr · Doğanay Siber Emniyet Teknolojileri · Tüm hakları saklıdır.
“Kalite asla tesadüf değildir...”
TREN
← Katalog
Gizlilik
KVKK
GDPR
Çerezler
Şartlar