Blog
April 23, 2026

Kimlik avı bağlantısına tıklarsanız ne olur? Riskler Açıklandı

Yanlışlıkla şüpheli bir bağlantıya tıkladınız. Şimdi ne? Gerçekte ne olabileceğini — ve ne olamayacağını — anlamak, gerçek riski değerlendirmenize ve uygun şekilde yanıt vermenize yardımcı olur.

Bu kılavuzda, kimlik avı bağlantısına tıkladığınızda teknik olarak tam olarak ne olduğunu, farklı saldırı türlerini ve gerçekten ne kadar tehlikede olduğunuzu açıklayacağız.

Kısa Cevap

Yalnızca bir bağlantıya tıklamak, cihazınızı ele geçirmek için genellikle yeterli değildir. Asıl tehlike, bundan sonra yaptığınız şeyden gelir — kimlik bilgilerini girme, dosya indirme veya izin verme. Ancak istisnaları vardır (sürücü tarafından indirmeler) ve bunlar herhangi bir kullanıcı etkileşimi olmadan tarayıcı güvenlik açıklarından yararlanabilir.

Teknik Olarak Ne Olur

Kimlik avı bağlantısına tıkladığınızda, tarayıcınız:

  1. 1
    Alan adını çözer — cihazınız kimlik avı sitesinin IP adresini arar
  2. 2
    Bağlantı kurar — tarayıcınız kimlik avı sunucusuna bağlanır
  3. 3
    Sayfayı indirir — HTML, CSS, JavaScript ve resimler yüklenir
  4. 4
    Sayfayı oluşturur — sahte bir oturum açma sayfası, hata mesajı veya indirme istemi görürsünüz
  5. 5
    JavaScript yürütür — ziyaretinizi izlemek, tarayıcınızı parmak izi almak veya yararlanma deneme girişiminde bulunabilecek betikler çalışır

Bu noktada, saldırgana IP adresinizi ve temel tarayıcı bilgilerinizi açığa çıkarmışsınız, ancak hesaplarınız ve verileriniz hala güvenlidir — başka bir işlem yapmazsanız.

Kimlik Avı Saldırısı Türleri

Kimlik Bilgisi Hasadı (En Yaygın)

Ne yapar: Gerçek bir hizmeti (banka, e-posta, sosyal medya) taklit eden sahte bir oturum açma sayfası görüntüler.

Risk: Yalnızca kullanıcı adınızı ve parolanızı girerseniz tehlikelidir. Kimlik bilgileri gerçek hizmet yerine saldırgana gönderilir.

İşaretler:

  • URL gerçek hizmetle eşleşmiyor
  • SSL sertifikası eksik veya şüpheli olabilir
  • Gerçek siteden hafif tasarım farklılıkları
  • Olağandışı bilgi isteme

Kötü Amaçlı Yazılım İndirmeleri

Ne yapar: Bir dosya indirmenizi ister (belge, güncelleme veya ek olarak gizlenmiş).

Risk: İndirilen dosya kötü amaçlı yazılım içerebilir — fidye yazılımı, tuş kaydediciler veya uzaktan erişim trojanları.

İşaretler:

  • Beklenmeyen indirme istemi
  • .exe, .dmg, .apk, .bat gibi dosya türleri
  • "PDF'niz hazır" veya "Güncelleme gerekli" mesajları
  • Dosya vaatlenilen şeyle eşleşmiyor

Sürücü Tarafından İndirmeler

Ne yapar: Herhangi bir kullanıcı etkileşimi olmadan kötü amaçlı yazılım yüklemek için tarayıcı veya eklenti güvenlik açıklarından yararlanır.

Risk: En tehlikeli tür, çünkü sayfayı ziyaret etmek cihazınızı ele geçirebilir. Ancak yamalanmamış bir güvenlik açığı gerektirdiği için en az yaygın türüdür.

Koruma: Tarayıcınızı ve işletim sisteminizi güncel tutun. Otomatik güncellemeler ile modern tarayıcılar sürücü tarafından indirmeleri çok zor hale getirir.

Oturum Ele Geçirme

Ne yapar: Zaten bir hizmette oturum açtıysanız, kötü amaçlı bir sayfa, siteler arası istek sahteciliği (CSRF) yoluyla oturumunuzu kullanmaya çalışabilir.

Risk: Saldırgan, diğer web sitelerinde sizin adınıza işlemler gerçekleştirebilir.

Koruma: Çoğu modern web sitesinin bunu önleyen CSRF korumaları vardır.

Tarayıcı Parmak İzi Alma

Ne yapar: Tarayıcınız, cihazınız ve ayarlarınız hakkında bilgi toplayarak benzersiz bir profil oluşturur.

Risk: Öncelikle izleme için kullanılır, doğrudan zarar için değil. Ekran çözünürlüğünüz, yüklü yazı tipleri, saat dilimi ve tarayıcı eklentileri şaşırtıcı derecede benzersiz bir parmak izi oluşturur.

Sosyal Mühendislik İstemleri

Ne yapar: Sahte uyarılar ("Bilgisayarınız enfekte oldu!") veya istekler ("Bildirimlere izin ver?") göstererek sizi izin vermeye kandırır.

Risk: Bildirim izinleri vermek, saldırganlara size kalıcı spam göndermesine izin verir. Sahte bir "destek numarasını" aramak, uzaktan erişim dolandırıcılığına yol açabilir.

Senaryoya Göre Risk Seviyeleri

SenaryoRisk SeviyesiNe Olabilir
Bağlantıya tıklandı, hemen kapatıldıDüşükIP ve tarayıcı bilgisi açığa çıktı
Bağlantıya tıklandı, sayfa tamamen yüklendiDüşük-OrtaTarayıcı parmak izi alma, olası yararlanma denemesi
Parola girildiYüksekHesap ele geçirilmesi
Dosya indirildi ve açıldıYüksekKötü amaçlı yazılım enfeksiyonu
Tarayıcı izinleri verildiOrtaBildirim spamı, olası izleme
Mali bilgi girildiKritikMali dolandırıcılık

Yalnızca Tıklamakla Açığa Çıkan Bilgiler

Veri girmeden bile, saldırgan öğrenir:

  • IP adresiniz — yaklaşık konumu (şehir seviyesi) ortaya çıkarır
  • Tarayıcı ve OS — kullanıcı aracısı dizesinden
  • Ekran çözünürlüğü ve cihaz türü — JavaScript'ten
  • Yönlendirme URL'si — nereden geldiğiniz sayfa
  • Tıklama zamanı — etkin olduğunuz zaman

Bu bilgiler tek başlarına genellikle tehlikeli değildir, ancak saldırgana e-posta adresinizin etkin olduğunu ve bağlantılara tıklamaya eğilimli olduğunuzu doğrular.

Modern Tarayıcılar Neden Sizi Korur

Modern tarayıcıların birden fazla koruma katmanı vardır:

  • Korumalı alan — web sayfaları yalıtılmış bir ortamda çalışır
  • Güvenli Tarama — Google, Apple ve Microsoft bilinen kimlik avı sitelerinin veritabanlarını tutar
  • Otomatik güncellemeler — güvenlik açıkları için yamalar hızlı şekilde dağıtılır
  • İzin istemleri — tarayıcılar kamera, mikrofon, konum vb. erişime izin vermeden önce sorar
  • İndirme taraması — tarayıcılar indirilen dosyaları kötü amaçlı yazılım veritabanlarına göre kontrol eder

İleri Gitmek İçin Kendinizi Koruyun

Tıklamadan Önce

Tıkladıktan Sonra

Zaten bir kimlik avı bağlantısına tıklattıysanız, adım adım kurtarma kılavuzumuzu takip edin.

Markalı Bağlantılar Nasıl Yardımcı Olur

Kimlik avının işe yaramasının nedenlerinden biri, insanların kısa bir bağlantının nereye gittiğini söyleyememesidir. Kendi alanınızda markalı kısa bağlantılar kullanmak, bağlantılarınızı hemen tanınır hale getirir:

  • go.yourbrand.com/login — açıkça markanızdan
  • bit.ly/a8f3k2 — her yere gidebilir

Kitleniz alanınızdaki bağlantıları beklemesini bildiğinde, sizi taklit eden kimlik avı bağlantılarına düşme olasılıkları daha düşüktür.

Sonuç

Kimlik avı bağlantısına tıklamak otomatik bir felaket değildir. Asıl risk, tıklamadan sonra yaptığınız şeye bağlıdır — kimlik bilgilerini girme, dosya indirme veya izin verme. Bu riskleri anlamak, orantılı olarak yanıt vermenize yardımcı olur: panik yapmayın, ancak uygun koruyucu adımları alın.

Bağlantılarınızın güvenilir olmasını mı istiyorsunuz? Linkly ile başlayın ve kendi alanınızda markalı kısa bağlantılar oluşturun — böylece kitleniz bağlantının gerçekten sizden geldiğini her zaman bilebilir.

100 kısa bağlantı edinin ve aylık 500 tıklamayı ücretsiz olarak takip edin.