Siber GüvenlikÖrnek uygulama projesi

Phishing Dedektifi — Güvenli E-posta Analizi

Tamamen sahte e-posta örneklerinde gönderici, bağlantı, aciliyet dili ve veri talebi işaretlerini analiz eden savunma etkinliği.

Hedef Kitle
Başlangıç seviye lise öğrencileri
Tahmini Süre
1–2 ders saati
Seviye
Başlangıç
Uygulama
2–4 kişilik analiz grubu

Proje Özeti

Ne geliştirilecek?

Tamamen sahte e-posta örneklerinde gönderici, bağlantı, aciliyet dili ve veri talebi işaretlerini analiz eden savunma etkinliği.

Amaç

Neden uygulanmalı?

Kimlik avı belirtilerini güvenli bir sınıf senaryosunda tanımak ve doğru bildirim davranışını geliştirmek.

Problem / İhtiyaç

Çözüm hangi ihtiyaçtan doğuyor?

Yanıltıcı e-postalar kullanıcıyı acele ettirip bağlantıya tıklamaya veya bilgi paylaşmaya yöneltebilir

Öğrenme Kazanımları

  • Gönderici alan adını inceler.
  • Aciliyet ve tehdit dilini fark eder.
  • Bağlantıya tıklamadan hedefi kontrol etmeyi açıklar.
  • Güvenli bildirim adımlarını sıralar.

Sınıfta Uygulama

Hedef Kitle
Başlangıç seviye lise öğrencileri
Önerilen Süre
1–2 ders saati
Çalışma Biçimi
2–4 kişilik analiz grubu
Öğretmen Hazırlığı
Phishing Dedektifi — Güvenli E-posta Analizi için örnek girdileri, güvenlik sınırlarını ve test ölçütlerini dersten önce kontrol etmek.

Derse Giriş Etkinliği

Öğrencilere “Yanıltıcı e-postalar kullanıcıyı acele ettirip bağlantıya tıklamaya veya bilgi paylaşmaya yöneltebilir” durumu verilir; kod veya araç göstermeden önce olası çözüm adımlarını tahmin etmeleri istenir.

  1. 10 dk: Merak uyandıran problem ve tahmin
  2. 20 dk: Temel kavram ve örnek
  3. 35 dk: Uygulama
  4. 20 dk: Test ve hata ayıklama
  5. 15 dk: Geliştirme ve öğrenci açıklaması

Ön Koşullar

  • Temel dijital okuryazarlık
  • Kaynak ve veri güvenliği farkındalığı

Kullanılacak Araçlar ve Teknolojiler

  • Siber Güvenlik
  • E-posta Analizi
  • Dijital Farkındalık

Gerekli Malzemeler

  • Çevrimdışı sahte e-posta kartları
  • Belirti kontrol listesi

Uygulama Aşamaları

  1. Sahte örneği dağıt.
  2. İpuçlarını tek tek işaretle.
  3. Risk düzeyini gerekçelendir.
  4. Güvenli tepki adımlarını yaz.
  5. Sınıfla karşılaştır.

Örnek Kod veya Teknik İçerik

Savunma kontrol listesi

Gönderici alan adı tutarlı mı? Mesaj acil işlem baskısı kuruyor mu? Bağlantının görünen metni ile hedefi uyuşuyor mu? Parola veya ödeme bilgisi istiyor mu? Doğrulama için bilinen resmi kanal kullanılabilir mi?

Öğrenci Görevi

Uygula ve geliştir

Üç sahte e-postayı risk düzeyine göre sınıflandır; her biri için kanıt ve güvenli tepki yaz.

Beklenen Sonuç

Başarı nasıl görünecek?

Öğrenci, “Üç sahte e-postayı risk düzeyine göre sınıflandır; her biri için kanıt ve güvenli tepki yaz.” görevini tamamlayan çalışan bir ürün sunar; sonucunu test senaryoları, gözlemler ve teknik kararlarını açıklayan kısa bir değerlendirmeyle kanıtlar.

Değerlendirme Ölçütleri

Toplam: 100 puan
ÖlçütPuan
Phishing Dedektifi — Güvenli E-posta Analizi gereksinimlerini karşılama25
Teknik doğruluk ve kavram kullanımı20
Test etme ve kanıt sunma20
Problem çözme ve iyileştirme20
Düzen, etik ve açıklama15

Geliştirme Fikirleri

  • Sınıf güvenlik posteri
  • Bildirim akış şeması
  • Alan adı karşılaştırma kartları

Test Senaryoları

  1. Yazım hatalı sahte örnek
  2. Görünüşü düzgün ama alan adı farklı örnek
  3. Meşru bildirim örneği

Sık Karşılaşılan Hatalar

  • Bağlantıya tıklayarak test etmek
  • Yalnız yazım hatasına bakmak
  • Gönderici görünen adına güvenmek

Hata Ayıklama Önerileri

  • Bağlantıya tıklayarak test etmek: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.
  • Yalnız yazım hatasına bakmak: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.
  • Gönderici görünen adına güvenmek: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.

Güvenlik Notları

  • Gerçek bağlantı, credential formu veya gönderim altyapısı oluşturmayın.
  • Gerçek kullanıcı adı/parola toplamayın.
  • Şüpheli mesajı kurumun bilinen güvenli kanalından doğrulayın.

Öğretmen Notları

  • Hazır çözümü vermeden önce öğrenciden tahminini ve denediği adımı açıklamasını isteyin.
  • Sonucu yalnız çalışıyor/çalışmıyor olarak değil; test kanıtı ve açıklamayla değerlendirin.

Öğrenci Öz Değerlendirme Soruları

  • Çözümüm hangi problemi gideriyor ve bunu nasıl test ettim?
  • En zorlandığım hata neydi; hangi ipucu çözmeme yardım etti?
  • Bir sonraki sürümde neyi değiştirir ve neden değiştirirdim?

Sonraki Öğrenme Önerisi

Buradan sonra ne öğrenilebilir?

MFA, parola yöneticisi ve güvenli bildirim süreçlerini incele.

Ders Paketi

Materyaller

Projeyi sınıfta uygulamak için hazırlanan materyalleri PDF veya düzenlenebilir Word biçiminde indirebilirsin.

  • Öğretmen Kılavuzu

    Phishing Dedektifi — Güvenli E-posta Analizi için amaç, hazırlık, ders akışı, uygulama, güvenlik, hata ayıklama ve geliştirme önerileri.

  • Öğrenci Çalışma Kâğıdı

    Phishing Dedektifi — Güvenli E-posta Analizi için tahmin, uygulama, test, gözlem, sonuç ve öz değerlendirme alanları.

  • Değerlendirme Rubriği

    Phishing Dedektifi — Güvenli E-posta Analizi için projeye özel, gözlenebilir ölçütlerden oluşan 100 puanlık değerlendirme rubriği.

Öğrenmeye Devam Et

Benzer Projeler