Skip to content
  • Ürünler
    • Ürünler
    • Kanallar
    • Platformlar
    • Marketplace
    Edit Content
    • İletişim
    • İzin Yönetimi
    • Satış
    • Pazarlama
    • Finans
    • Hukuk ve Uyum
    • İnsan Kaynakları
    • API / SDK
    Edit Content
    İletişim
    SMS Marketing Suite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Mail2SMS
    E-Postalarınızı SMS’e dönüştürün,
    bilgiyi anında ulaştırın!
    Email Builder

    İşinizi Büyütmenizi Destekleyen E-Posta Pazarlama Araçları!

    SMS Inbox

    SMS Inbox ile anında etkileşim, hızlı Sonuçlar!

    GİP

    GİP ile aracısız, güvenli ve hızlı SMS gönderin

    Edit Content
    İzin Yönetimi
    İVT

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Cookie Management

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Lite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Ret Bildirimi

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Zero

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Satış
    SMS Marketing Suite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    E-Mail Verification

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    GSM Verification

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Form

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Lite

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    E-Mail Validation

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    GSM Validation

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Insightive

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    İVT Zero

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Pazarlama
    QR

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Finans
    SIM OTP

    Lorem ipsum

    Transactional SMS

    Lorem ipsum

    Toplu SMS

    Lorem ipsum

    Edit Content
    Hukuk ve Uyum
    İVT

    Lorem ipsum

    Cookie Management

    Lorem ipsum

    Tckn Msisdn

    Lorem ipsum

    İVT Lite

    Lorem ipsum

    Ret Bildirimi

    Lorem ipsum

    Web Compliance

    Lorem ipsum

    İVT Zero

    Lorem ipsum

    İVT Zero

    Lorem ipsum

    AcilCare

    Lorem ipsum

    Edit Content
    İnsan Kaynakları
    Worksy

    Lorem ipsum

    AcilCare

    Lorem ipsum

    Form

    Lorem ipsum

    Insightive

    Lorem ipsum

    Landing page

    Lorem ipsum

    Edit Content
    Click on the Edit Content button to edit/add the content.

    Lorem ipsum..

    Edit Content
    Bulk SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Web Push

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Viber

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Transactional SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Whatsapp

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    2WAY SMS

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Telegram

    Yüksek hacimli SMS operasyonlarını
    kolayca yönetin

    Edit Content
    Infomize
    MDQ
    Mobil Pazarlama
    Edit Content

    Mobildev Marketplace

    İşletmenizin her alanda ihtiyaç duyduğu çözümlere ilgili sektör ve uzmanlık alanını seçerek daha kolay ulaşabilirsiniz.

    Markeplace Keşfet
  • Hakkımızda
    • Hakkımızda
      • Mobildev Hakkında
      • Yönetim Ekibimiz
      • Değerlerimiz
      • Kilometre Taşlarımız
      • Ödüllerimiz
      • Künye
    • Kariyer
      • Mobildev’de Kariyer
      • Kurum Kültürü
      • Takımlar
      • İşe Alım Süreçleri
      • Staj Programı
      • Mobildev’de Yaşam
    • İnovasyon
      • Genel Bakış
      • Öncelikli Çalışma Alanları
      • Akademik & Endüstriyel İş Birlikleri
      • Tamamlanmış Projeler
      • Yayınlar
      • İnovasyon Odaklı Katılımlar
      • Doktora Burs Programı
    • Güven Merkezi
      • Sertifikalarımız
      • Politikalarımız
    • Kurumsal Ekosistem
      • Üyelikler
      • Referanslar
      • Stratejik İş Birlikleri
      • Sürdürülebilirlik
      • Kullanım Koşulları
      • Sponsorluklar
      • Etkinlikler
      • Webinarlar
      • Haberler
  • Akademi
    • DevCenter
    • Eğitim
    • Webinar
    • Dökümanlar
    • SSS
    • Pazarlama Sohbetler
      • Anasayfa
      • Konuşmacılar
      • Yeni sezon
  • İş Ortaklığı
    İş Ortağı Bul
    İş Ortağı Ol
  • 🚧
    • Step 1
      • 🟢🟢 SMS Marketing Suite
      • 🟢🟢 İVT
      • 🟢🟢 İVT Lite
      • 🟢🟢 Cookie Management
      • 🟢🟠 GİP
      • 🟢🟠 Access
      • 🟢🟠 Ret Bildirimi
      • 🟢🟠 Insightive(Anket)
      • 🟢🟠 SML
      • 🟠🟢Toplu SMS
      • 🟠🟠 Mail2SMS
    • Step2
      • 🟢🟠 SMS Inbox
      • 🟢🟠 Transactional SMS
      • 🟢🟠 İnteraktif SMS (2Way)
      • 🟢🟠 GSM Verification
      • 🟢🟠 Landing Page
      • 🟠🟠 E-Mail Verification
      • 🟢🟠 QR Kod
      • 🟠🟠 Kısa URL
      • 🟠🟠 SIM OTP
    • Step 3
      • 🟠🟠 Infomize
      • 🟢🟢 MDQ
    • Step4
      • 🟢🟠 Hakkımızda
      • 🟢🟠 Kariyer
      • 🟠🟠 İnovasyon
      • 🟠🟠 Güven Merkezi
      • 🟠🟠 Kurumsal Ekosistem
Giriş Yap
Edit Content
  • Giriş Yap Daha fazlası için giriş yapın
  • Üye Ol Hesabınızı şimdi oluşturun
  • Destek Merkezi
  • Developer
  • Topluluk
  • Analytics
Blog

ÖNEMLİ Bilgilendirme: SMS Bomber Saldırılarına Karşı Dikkatli Olun!

14.05.2025 Niyazi Yalçınsoy No comments yet

Son zamanlarda internet üzerinde giderek yaygınlaşan bazı kötü niyetli uygulamalar, sistemlerinize ve kullanıcılarınıza zarar verebilir. Bunlardan biri de “SMS Bomber” olarak bilinen, kişilerin telefon numaralarına çok kısa sürede yüzlerce onay SMS’i göndermeye yarayan kötü amaçlı yazılımlardır.

SMS Bomber Nedir?

SMS Bomber, genellikle kişileri rahatsız etmek veya sistemleri zorlamak amacıyla geliştirilen bir saldırı yöntemidir. Bu yöntemle herhangi bir telefon numarasına art arda yüzlerce SMS gönderilerek kişi ya da sistemin çalışması engellenmeye çalışılır.

Bu saldırılar, kötü niyetli kişiler tarafından bir web sitesinin açıklarını kullanarak yapılabilir. Dolayısıyla sizin web sitenizde farkında olmadan bu saldırıların aracı haline gelebilir.

Bu Saldırıya Karşı Neden Önlem Almalısınız?

• Web sitenizin güvenliği ve itibarı zarar görebilir.

• SMS servis sağlayıcınızdan yüksek fatura gelebilir.

• Gerçek kullanıcılarınız sistemden faydalanamayabilir.

• Yasal sorumluluklarla karşılaşabilirsiniz.

Web Sitenizin Bu Tür Saldırılara Aracı Olmaması İçin Ne Yapmalısınız?

1. CAPTCHA doğrulaması ekleyin.

Formlar yapılabilecek bot kaynaklı kötüye kullanımı önlemek, sadece gerçek kullanıcıların işlem yapmasını sağlamak. Özellikle SMS gönderimi gibi maliyetli ya da suistimale açık işlemlerde CAPTCHA kullanımı, sistemin hem güvenliği hem de kaynak verimliliği açısından kritik önemdedir.

– Otomatik form dolduran botları engeller.

– SMS Bomber ve spam üyelik girişimlerini azaltır.

– Gerçek kullanıcılar dışında SMS doğrulama gibi işlemlerin tetiklenmesini engeller.

Nasıl Çalışır?

– Form gönderilmeden önce kullanıcıya bir test sunulur (örneğin “Ben robot değilim” kutucuğu, görsel seçimi veya kaydırma doğrulaması).

– Test başarıyla tamamlanırsa, form işlemi devam eder.

– Botlar bu doğrulamayı geçemediği için işlem bloklanır.

– CAPTCHA, görünür veya görünmez şekilde entegre edilebilir (örneğin zaman-tabanlı analiz ile).

Ne Zaman Kullanılır?

CAPTCHA özellikle aşağıdaki senaryolarda mutlaka önerilir:

– Üyelik veya kayıt formları

– Şifre sıfırlama ekranları

– SMS ile doğrulama içeren formlar

– E-posta ile doğrulama alanları

– Tek Kullanımlık Şifre (OTP) gönderimi yapılan tüm işlemler

Bu alanlar suistimal edildiğinde hem sistemin maliyeti artar hem de marka itibarınız zedelenebilir.

Öneriler:

– CAPTCHA sadece her formda değil, isteğe göre aktifleşebilen bir şekilde sunulmalıdır (örneğin şüpheli IP’de göster, normalde gizli).

– CAPTCHA’yı SMS veya e-posta doğrulama gibi maliyetli adımların öncesine koyun, kaynak tüketimini azaltın.

– CAPTCHA entegrasyonundan sonra, form performansını test edin, özellikle mobil uyumluluk ve sayfa hızını değerlendirin.

– CAPTCHA ile birlikte honeypot, WAF, rate limiting gibi güvenlik katmanlarını da kullanarak bütünsel bir koruma sağlayın.

2. Form Rate Limiting (Zaman Bazlı Sınırlama)

Aynı IP adresinden kısa sürede aşırı sayıda başvuru yapılmasını engelleyerek spam ve brute force saldırılarını önlemek.

Nasıl Çalışır?

– Her form gönderimi sunucuda kaydedilir (örneğin IP, zaman ve kullanıcı bilgileriyle birlikte).

– Belirlenen süre içinde gelen istek sayısı kontrol edilir.

– Belirli bir limit aşıldığında form gönderimi geçici olarak engellenir ya da CAPTCHA zorunlu hale gelir.

Örnek Uygulama:

– Aynı IP’den 1 saat içinde maksimum 5 kayıt denemesine izin verin.

– Daha fazla deneme olursa: “Lütfen daha sonra tekrar deneyiniz.” şeklinde kullanıcıya bilgi gösterin.

Öneriler:

– IP adresinin yanında user-agent gibi başlıkları da loglayın.

– Sunucu tarafında uygulayın (JavaScript taraflı sınırlama yetersizdir).

– Redis gibi bellek tabanlı veritabanlarıyla hızlı sayaç işlemleri yapılabilir.

3. Honeypot Tekniği (Bot Tuzak Alanı)

Gerçek kullanıcıların görmediği ancak botların otomatik olarak dolduracağı sahte alanlarla spam tespit etmek.

Nasıl Çalışır?

– Form içine görünmeyen (CSS ile gizlenmiş) bir input alanı eklenir.

– Bu alan insanlar tarafından görünmez ama botlar tüm alanları doldurmaya çalıştığı için genellikle bu alanı da doldururlar.

– Doldurulmuşsa, istek spam olarak değerlendirilir ve işleme alınmaz.

Örnek Kod:

<input type=”text” name=”website” id=”website” style=”display: none;” tabindex=”-1″ autocomplete=”off”>

Öneriler:

– Bu alanın doldurulup doldurulmadığını sunucu tarafında kontrol edin.

– İsimlendirmeyi gerçekçi yapın (örneğin: website, homepage, companyurl) ki botlar doldursun.

– Görsel gizleme yerine aria-hidden, tabindex=”-1″ gibi erişilebilirlik özelliklerini de kullanın.

4. CSRF Koruması (Cross-Site Request Forgery)

Dış sitelerden sahte istekler gönderilmesini ve kullanıcının bilgisi dışında işlem yapılmasını engellemek.

Nasıl Çalışır?

– Her form yüklemesinde benzersiz bir CSRF token (güvenlik anahtarı) oluşturulur ve form içinde gizli bir alan olarak yer alır.

– Kullanıcı formu gönderdiğinde bu token da gönderilir.

– Sunucu gelen token’ın geçerli ve formu yükleyen kullanıcıya ait olup olmadığını kontrol eder.

Örnek Kod:

<input type=”hidden” name=”csrf_token” value=”a12b34c56xyz…”>

Öneriler:

– CSRF token’larını oturumla ilişkilendirin ve zamanla geçersiz hale getirin.

– Tüm POST, PUT, DELETE gibi veri değiştiren işlemler için zorunlu hale getirin.

– Modern framework’ler (Laravel, Django, Spring, ASP.NET vs.) CSRF korumasını otomatik sağlar; sadece aktifleştirmeniz yeterlidir.

5. SMS işlemlerini sadece sunucu tarafında gerçekleştirin.

API anahtarlarını gizli tutun, istemci tarafına (tarayıcıya) koymayın. SMS işlemleri yalnızca sunucu tarafından yapılmalı, istemci (tarayıcı) tarafında SMS API anahtarı yer almamalıdır.

Örnek:

– HTML/JavaScript tarafında https://sms.api.com/send?key=APIKEY123 şeklinde bir SMS çağrısı asla yapılmamalıdır.

– Bunun yerine kullanıcı formu sunucuya veri gönderir, sunucu SMS API’ye kendi içinde erişir.

Nasıl Uygulanır?

Frontend’den gelen veriler (örneğin telefon numarası), arka planda bir POST API ile sunucuya gider. Sunucu SMS sağlayıcısına güvenli API anahtarı ile SMS gönderir.

6. SMS taleplerine loglama ve izleme sistemi kurun.

– Şüpheli hareketleri otomatik tespit edip engelleyin.

– Gelen SMS isteklerini kayıt altına alın, şüpheli bir hareket varsa alarm üretin ya da geçici blok uygulayın.

Örnek:

Aynı IP adresinden 50 farklı numaraya 1 dakikada SMS gönderilmişse bu olağan dışı bir durumdur.

Nasıl Uygulanır?

SMS isteklerini IP, tarih-saat, telefon numarası gibi verilerle loglayın. Günlük raporlarla veya otomatik kurallarla anomali analizi yapılabilir. Şüpheli hareket tespit edildiğinde ilgili IP veya hesap geçici olarak engellenebilir.

7. WAF Kullanımı (Web Application Firewall)

Web uygulamanızı otomatik olarak zararlı isteklerden, botlardan, spam ve SMS bomber saldırılarından korumak. Özellikle form, kayıt ve doğrulama sistemlerini hedef alan saldırılara karşı ilk savunma hattını oluşturur.

Nasıl Çalışır?

– WAF, web siteniz ile dış dünya arasına yerleştirilir. Tüm gelen istekleri analiz eder ve güvenlik kurallarına göre filtreler.

– Kötü niyetli istekleri (örneğin: çok sık gelen formlar, bot davranışı, SQL/XSS kalıpları, spam içerikler, IP reputation) tanımlar ve bloklar.

– SMS gönderimine yol açan kötü niyetli form kullanımlarını durdurarak SMS maliyetlerini ve marka itibarını korur.

Örnek Uygulama:

– Cloudflare WAF ile sitenizi proxy üzerinden geçirerek kolayca etkinleştirin. Spam botları, sahte istekleri ve DDoS tipi yoğun trafiği otomatik olarak engelleyin.

– SMS formuna özel olarak URL bazlı kural yazın:

“/sms-dogrulama endpoint’ine aynı IP’den 10 dakika içinde 5’ten fazla istek yapılırsa IP’yi engelle.”

– WAF üzerindeki hazır kuralları aktif ederek XSS, SQL Injection, CSRF gibi saldırıları önceden filtreleyin.

Öneriler:

– Form ve API endpoint’leriniz için özel kurallar tanımlayın. Sadece genel kurallara güvenmeyin.

– SMS ya da üye olma formları gibi kritik noktalarda WAF loglarını düzenli inceleyin; şüpheli trafik varsa kuralları sıkılaştırın.

– Eğer SMS API’niz varsa, API IP sınırlandırmalarını WAF ile birlikte yapılandırın (örneğin sadece whitelisted IP’ler gönderim yapabilsin).

– Cloud tabanlı çözümler (Cloudflare, AWS WAF, Azure WAF) minimum teknik bilgiyle bile etkin koruma sağlar.

– Gerçek kullanıcı deneyimini bozmamak için WAF “Challenge” (doğrula ve devam et) modlarını saldırı ihtimaline göre aşamalı olarak aktif edin.

Uygulanabilecek WAF Servisleri:

ServisÖzellikKullanım Durumu
Cloudflare WAFHızlı kurulum, spam bot koruması, ücretsiz planKOBİ’ler için ideal
AWS WAFÖzel kurallar, API Gateway ile entegrasyonBulutta çalışan sistemler
ModSecurityAçık kaynak, özelleştirilebilirApache/Nginx sunucular
Sucuri / ImpervaGelişmiş tehdit analizi ve CDN korumasıKurumsal düzey

Spam koruması uygularken gerçek kullanıcı deneyimini bozmamaya dikkat edin. (Örneğin CAPTCHA her zaman zorunlu olmasın; sadece şüpheli durumlarda aktifleşsin.)

WAF; rate limiting, e-posta doğrulama, honeypot ve CSRF koruması gibi yöntemlerle birlikte kullanıldığında hem görünür hem de görünmeyen saldırılara karşı en güçlü güvenlik katmanını sağlar.

Unutmayın: Bu tür saldırıların hedefi sadece bireyler değil, sisteminize güvenen müşterileriniz de olabilir. Güvenlik önlemleri alarak hem sisteminizi hem de kullanıcılarınızı koruma altına alabilirsiniz.

Niyazi Yalçınsoy

Yazı gezinmesi

Önceki Yazı
Sonraki Yazı

Bir yanıt yazın Yanıtı iptal et

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Arama

Son Yazılar

  • Mobildev Access: Web Sitenizi Herkes İçin Erişilebilir Hale Getirin
  • mobildev-anket
    Markalar İçin Çevrimiçi Anketin Gücü: Mobildev Anket ile Doğru Veri Toplama
  • Toplu SMS ile Anında Etki: 2026’da Pazarlamanın En Hızlı Yolu

Kategoriler

  • Anket
  • Blog
  • Cookie Management
  • İVT
  • İVT Lite
  • Mevzuat
  • Örnek Uygulamalar
  • SMS Marketing Suite

Etiketler

2FA acil care ai anket anket yazılımı api black friday cookie management dijital pazarlama e-ticaret e-ticaret ödeme sistemleri efsane cuma google ads google analytics 4 google işletme google search console ivt ivt lite iys izin yönetimi iş ortaklığı kazandıran kasım kimlik avı kvkk mallreport marketing mobildev mobildev pazarlama sohbetleri mobildev çerez yönetimi mps online anket online anket yazılımı pazarlama perakende günleri pg25 siber güvenlik siber güvenlik kanunu siber saldırı sms marketing suite sms pazarlama ticimax webinar yapay zeka çalışan güvenliği çerez yönetimi

Related posts

siber güvenlik farkındalığı
Blog

Siber Güvenlik Farkındalık Ayı Sonrası Kazanımlar, Eksikler ve Yol Haritası

10.12.2025 Niyazi Yalçınsoy No comments yet

Ekim ayı boyunca kutlanan Siber Güvenlik Farkındalık Ayı, dijital güvenlik bilincini artırmayı hedefliyor. Ancak Türkiye’de bu farkındalık, ABD’deki gibi dev kampanyalarla değil, daha çok kurum içi eğitimler ve sosyal medya çalışmalarıyla sınırlı kalıyor.  Peki bu ay bize ne kazandırıyor ne kazandırmıyor ve bundan sonra ne yapmalıyız? Kazandırdıkları • Gündem Oluşturuyor: Siber güvenlik bir süreliğine öncelikli […]

Blog

Mobildev ile Güvenli Dijital Dönüşüm

16.10.2025 Niyazi Yalçınsoy No comments yet

Siber güvenliğin yalnızca bir “teknik koruma” değil, aynı zamanda bir kurumsal sorumluluk olduğuna inanan Mobildev, kurumların dijital dönüşüm süreçlerini güvenle yönetebilmeleri için entegre çözümler sunar. Her geçen gün daha fazla dijitalleşen dünyada, veri güvenliği, kişisel verilerin yasal çerçevede işlenmesi ve çalışan güvenliği artık birbirinden ayrı düşünülemez hale geldi. Mobildev bu alanlarda sunduğu ürün ve teknolojilerle […]

yeni nesil veri koruması
Blog

Yeni Nesil Veri Koruması

12.06.2025 Niyazi Yalçınsoy No comments yet

Günümüzde bir fidye yazılımı ya da kötü amaçlı yazılım saldırısı yaşandığında, bir şirketin yönetim kurulu üyeleri ve CEO’su ilk olarak şu soruyu sorar: “Ne kadar hızlı toparlanabiliriz?”  Bu soru, sadece büyük ölçekli uluslararası firmalar için değil, Türkiye’deki her ölçekteki kurum için kritik öneme sahiptir. Siber Saldırılar Artıyor, Riskler Büyüyor Son yıllarda Türkiye’de enerji, finans, sağlık […]

Mobildev Smart Marketing Solutions


    Öne Çıkanlar
    • Cookie
    • İVT
    • Infomize
    • MDQ
    • Anket
    • Toplu SMS
    • SMS Gateway
    Akademi
    • Blog
    • SSS
    • KVKK
    • Ürünler
    • MAI Assistant
    • E-Kitaplar
    • Bültenler
    • Destek
    • Webinar
    Topluluk
    • Kullanıcı Topluluğu
    • Başarı Hikayeleri
    • İş Ortaklarımız
    • İş Ortaklığı Programı
    • Mobildev Dev Center
    • Mobildev People
    Mobildev
    • Hakkımızda
    • Hikayemiz
    • Mobildev Ventures
    • Basında Mobildev
    • Etkinlikler
    • Kurumsal Kimlik
    • Status
    • Kariyer
    • Destek
    • İletişim

    Mobildev ® Smart Marketing Solutions © 2002-2026

    • Politikalarımız
    • Terimler
    • İletişim
    • Destek