Bilgi İşlem Daire Başkanlığı

Bilgi Güvenliği Bülteni | Aralık 2025

Paylaş

Yıl Sonu Yaklaşırken Dijital Güvenliğinizi Arttırın

Değerli Mensuplarımız ve Öğrencilerimiz,

2025 yılını geride bırakırken, siber saldırganların en yoğun olduğu dönemlerden birine giriyoruz. Özellikle yılbaşı alışverişleri ve tatil planları, siber suçlular için yeni fırsatlar yaratmaktadır. Aralık ayı bültenimizde, bu dönemde dikkat etmeniz gereken kritik başlıklara yer verdik.


Çevrimiçi Alışveriş ve Sahte Kampanyalar

Yıl sonu indirimleri ve hediye alışverişleri sırasında karşınıza çıkan "inanılamayacak kadar iyi" tekliflere şüpheyle yaklaşın.

  • URL Kontrolü: Alışveriş yaptığınız sitenin adres çubuğunda https:// protokolünün ve kilit işaretinin olduğundan emin olun.

  • Sahte Reklamlar: Sosyal medyada gördüğünüz ve sizi bilmediğiniz sitelere yönlendiren sponsorlu bağlantılara tıklamadan önce siteyi araştırın.

  • Sanal Kart: Ödemelerinizde limitini belirleyebildiğiniz sanal kartlar kullanmayı tercih edin.

 

   

 "Kargo Teslimat" Temalı Oltalama (Phishing) Saldırıları

Aralık ayında en sık rastlanan dolandırıcılık yöntemlerinden biri sahte kargo bildirimleridir.

  • Beklenmedik SMS ve E-postalar: "Paketiniz teslim edilemedi, linke tıklayıp adres güncelleyin" veya "Ek gümrük ücreti ödeyin" şeklindeki mesajlara itibar etmeyin.

  • Resmi Uygulamalar: Kargo takibini gelen linklerden değil, ilgili kargo firmasının resmi uygulamasından veya web sitesinden takip numarasını manuel girerek yapın.

   

Sahte Yeni Yıl Tebrikleri ve Dosya Ekleri

Tanımadığınız kişilerden veya kurumlardan gelen "Yılbaşı Tebriği", "Hediye Çeki" konulu e-postaların eklerini açmayın.

  • Bu ekler (genellikle .exe, .zip, .pdf görünümlü zararlılar) bilgisayarınıza fidye yazılımı (ransomware) bulaştırabilir.

   

Yeni Yıl, Yeni Parolalar: Dijital Temizlik Vakti Tavsiye ve Önlemler

Yeni yıla girerken dijital güvenliğinizi tazelemek için harika bir zaman.

  • Parola Güncelleme: Uzun süredir değiştirmediğiniz veya birden fazla platformda aynı kullandığınız parolalarınızı güncelleyin.

  • MFA (Çok Faktörlü Kimlik Doğrulama): Kurumsal e-posta ve sosyal medya hesaplarınızda 2 adımlı doğrulamayı mutlaka etkinleştirin.

Tavsiye ve Önlemler

Üniversite ortamında güvenli kalmak için:
  • Şifre ve Kimlik Doğrulama: Güçlü, benzersiz şifreler kullanın. Çok faktörlü doğrulama (MFA) her hesapta aktif edin (üniversite MUBİS, Blacboard, e-posta vb.).
  • Güncellemeler: Cihazlarınızı (telefon, bilgisayar) ve yazılımları hemen güncelleyin. Aralık yamaları (Microsoft, Android, React) kritik.
  • Phishing Farkındalığı: Bilinmeyen link/e-posta eklerine tıklamayın. Şüpheli durumlarda BT birimlerine bildirin.
  • Veri Paylaşımı: Araştırma veya öğrenci verilerini paylaşırken şifreli kanallar kullanın. Bulut depolamada izinleri kontrol edin.
  • Eğitimlere Katılın: Üniversitenizin düzenlediği siber güvenlik eğitimlerine katılın. USOM ve YÖK kaynaklarını takip edin.
  • Olay Bildirimi: Şüpheli bir etkinlik fark ederseniz hemen üniversite BT bildirin
2025, eğitim sektöründe siber tehditlerin zirve yaptığı bir yıl oldu. 2026'da AI ve tedarik zinciri saldırıları artacak. Üniversite olarak toplu farkındalıkla riskleri minimize edebiliriz.

 

Şüpheli Bir Durumda Ne Yapmalısınız?

Kurumsal e-posta adresinize (@maltepe.edu.tr) gelen şüpheli e-postaları veya karşılaştığınız siber güvenlik olaylarını vakit kaybetmeden bize bildirin.

Güvenli ve Mutlu Yıllar Dileriz...