{"id":14784,"date":"2026-08-21T15:24:36","date_gmt":"2026-08-21T12:24:36","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=14784"},"modified":"2026-08-21T15:24:36","modified_gmt":"2026-08-21T12:24:36","slug":"dangerous-extensions-in-email","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/dangerous-extensions-in-email\/14784\/","title":{"rendered":"A\u00e7mak veya a\u00e7mamak: Sizi riske atan e-posta ekleri"},"content":{"rendered":"<p>Hi\u00e7 \u201c\u015fifrelenmi\u015f\u201d bir e-postay\u0131 ya da acil bir belgeyi a\u00e7maya \u00e7al\u0131\u015ft\u0131n\u0131z ve her zamanki DOCX t\u00fcr\u00fcndeki ek dosyan\u0131z\u0131n asl\u0131nda .docx.exe dosya uzant\u0131s\u0131na sahip bir dosya oldu\u011funu deh\u015fetle fark ettiniz mi? Ya da belki de ekinde fatura, s\u00f6zle\u015fme veya \u015firket i\u00e7i not oldu\u011fu iddia edilen bir e-posta ald\u0131n\u0131z ama bu dosya, iddia edildi\u011finden \u00e7ok farkl\u0131 bir i\u00e7eri\u011fe sahipti? E\u011fer \u00f6yleyse, muhtemelen bir zararl\u0131 yaz\u0131l\u0131m bula\u015fma giri\u015fiminin hedefi olmu\u015fsunuzdur.<\/p>\n<p>Siber su\u00e7lular, al\u0131c\u0131lar\u0131n uzant\u0131y\u0131 kontrol etmeden t\u0131klamalar\u0131n\u0131 umarak k\u00f6t\u00fc ama\u00e7l\u0131 dosyalar\u0131 s\u00fcrekli olarak zarars\u0131z belgeler ve ar\u015fivler gibi g\u00f6sterirler. Kaspersky uzmanlar\u0131, k\u00f6t\u00fc ama\u00e7l\u0131 e-posta sald\u0131r\u0131lar\u0131nda en s\u0131k kullan\u0131lan dosya bi\u00e7imlerini analiz ederek, bu uzant\u0131lar\u0131n arkas\u0131nda ger\u00e7ekte neyin gizlendi\u011fini ve sald\u0131rganlar\u0131n bunlar\u0131 sald\u0131r\u0131 kampanyalar\u0131nda nas\u0131l bir silah olarak kulland\u0131klar\u0131n\u0131 ortaya \u00e7\u0131kard\u0131.<\/p>\n<p>\u00d6nemli not: Burada ele alaca\u011f\u0131m\u0131z uzant\u0131lar, tamamen yasal dosyalar i\u00e7in rutin olarak kullan\u0131lmaktad\u0131r. \u00d6rne\u011fin, Windows y\u00fcr\u00fct\u00fclebilir dosyalar\u0131n\u0131n uzant\u0131s\u0131 genellikle .exe\u2019dir. Bununla birlikte, \u00f6zellikle sald\u0131rganlar\u0131n bir dosyan\u0131n uzant\u0131s\u0131n\u0131 gizleyerek veya taklit ederek onu tamamen farkl\u0131 bir dosya t\u00fcr\u00fcym\u00fc\u015f gibi g\u00f6stermeye \u00e7al\u0131\u015ft\u0131klar\u0131 senaryolara odaklan\u0131yoruz.<\/p>\n<h2>Zararl\u0131 yaz\u0131l\u0131mlarda en s\u0131k hangi uzant\u0131lar g\u00f6r\u00fcl\u00fcr?<\/h2>\n<p>Uzmanlar\u0131m\u0131z, 2026 y\u0131l\u0131n\u0131n ba\u015f\u0131ndan itibaren g\u00f6nderilen k\u00f6t\u00fc ama\u00e7l\u0131 toplu e-postalar\u0131 analiz ederek en yayg\u0131n 15 tehlikeli dosya uzant\u0131s\u0131n\u0131 belirlediler.<\/p>\n<table>\n<tbody>\n<tr>\n<td width=\"85\">.exe<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.js<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.html<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.dll<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.bat<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.vbs<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.xls<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.pdf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.jse<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.au3<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.docx<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.htm<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.wsf<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.scr<\/td>\n<\/tr>\n<tr>\n<td width=\"85\">.lnk<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"wp-caption aligncenter\">\n<p class=\"wp-caption-text\">K\u00f6t\u00fc ama\u00e7l\u0131 toplu e-posta sald\u0131r\u0131lar\u0131nda kullan\u0131lan en yayg\u0131n 15 dosya uzant\u0131s\u0131<\/p>\n<\/div>\n<p>\u015eimdi bu uzant\u0131lara sahip dosyalar\u0131n arka planda asl\u0131nda ne i\u015fe yarad\u0131klar\u0131na bir g\u00f6z atal\u0131m.<\/p>\n<h2>Y\u00fcr\u00fct\u00fclebilir dosyalar<\/h2>\n<p>Y\u00fcr\u00fct\u00fclebilir dosya; \u00e7al\u0131\u015ft\u0131r\u0131lmaya haz\u0131r, derlenmi\u015f bir bilgisayar program\u0131d\u0131r. K\u00f6t\u00fc ama\u00e7l\u0131 bir y\u00fcr\u00fct\u00fclebilir dosya \u00e7al\u0131\u015ft\u0131r\u0131ld\u0131\u011f\u0131nda, ba\u015fka y\u00fckler indirebilir, sistem ayarlar\u0131n\u0131 de\u011fi\u015ftirebilir, kullan\u0131c\u0131 verilerini \u00e7alabilir, cihaz\u0131n\u0131z\u0131 sald\u0131rganlar\u0131n kontrol\u00fcndeki harici sunuculara ba\u011flayabilir ve daha pek \u00e7ok \u015fey yapabilir. K\u00f6t\u00fc ama\u00e7l\u0131 e-posta sald\u0131r\u0131 kampanyalar\u0131nda en s\u0131k rastlanan y\u00fcr\u00fct\u00fclebilir dosya uzant\u0131lar\u0131 \u015funlard\u0131r:<\/p>\n<ul>\n<li>.exe<\/li>\n<li>.dll<\/li>\n<li>.com<\/li>\n<li>.scr<\/li>\n<\/ul>\n<h3>.exe<\/h3>\n<p>Klasik Windows y\u00fcr\u00fct\u00fclebilir dosya uzant\u0131s\u0131d\u0131r. Web taray\u0131c\u0131lar\u0131ndan oyunlara, ofis paketlerinden yaz\u0131l\u0131m y\u00fckleyicilerine kadar g\u00fcnl\u00fck olarak kulland\u0131\u011f\u0131n\u0131z her program\u0131n arkas\u0131ndaki g\u00fc\u00e7 budur.<\/p>\n<p>Bu arada, sald\u0131rganlar genellikle EXE format\u0131ndaki zararl\u0131 yaz\u0131l\u0131mlar\u0131; invoice.docx.exe, report.pdf.exe veya hatta photo.jpg.exe gibi \u00e7ift uzant\u0131yla gizler. Windows\u2019un varsay\u0131lan bir ayar\u0131 olan \u2018bilinen dosya t\u00fcrlerinin uzant\u0131lar\u0131n\u0131 gizleme\u2019 \u00f6zelli\u011finden yararlan\u0131rlar. Bu ayar varsay\u0131lan olarak etkin oldu\u011fundan, kullan\u0131c\u0131lar dosya ad\u0131n\u0131n yaln\u0131zca ilk k\u0131sm\u0131n\u0131 g\u00f6r\u00fcrler (fatura.docx, rapor.pdf veya foto.jpg) ve bunun s\u0131radan bir belge ya da resim oldu\u011funu varsayarlar. Ancak bu tuzak dosyay\u0131 a\u00e7t\u0131\u011f\u0131n\u0131z anda, zararl\u0131 yaz\u0131l\u0131m devreye girer.<\/p>\n<h3>.dll<\/h3>\n<p>K\u00f6t\u00fc niyetli sald\u0131r\u0131 kampanyalar\u0131nda k\u00f6t\u00fcye kullan\u0131lan bir ba\u015fka yayg\u0131n uzant\u0131 da .dll\u2019dir (dynamic-link library yani dinamik ba\u011flant\u0131 k\u00fct\u00fcphanesi). Bu k\u00fct\u00fcphaneler, bir belgenin yazd\u0131r\u0131lmas\u0131 gibi, Windows programlar\u0131n\u0131n \u00e7al\u0131\u015f\u0131rken s\u0131kl\u0131kla ihtiya\u00e7 duydu\u011fu i\u015flevleri i\u00e7erir. Bu mod\u00fcler mimari, birden fazla uygulaman\u0131n belirli g\u00f6revler i\u00e7in tam olarak ayn\u0131 k\u00fct\u00fcphaneyi kullanmas\u0131na olanak tan\u0131yarak gereksiz kod olu\u015fturmay\u0131 \u00f6nler. Ancak, bir sald\u0131rgan yasal bir k\u00fct\u00fcphaneyi vir\u00fcs bula\u015fm\u0131\u015f bir k\u00fct\u00fcphaneyle de\u011fi\u015ftirirse, bu k\u00fct\u00fcphaneyi \u00e7a\u011f\u0131ran herhangi bir normal program\u0131n \u00e7al\u0131\u015ft\u0131r\u0131lmas\u0131, k\u00f6t\u00fc ama\u00e7l\u0131 kodu tetikleyebilir.<\/p>\n<h3>.com<\/h3>\n<p>.com uzant\u0131l\u0131 dosyalar\u0131n ayn\u0131 isimli web alan ad\u0131yla hi\u00e7bir ilgisi olmamas\u0131na ra\u011fmen, siber su\u00e7lular muhtemelen kurbanlar\u0131n bu dosyalar\u0131 al\u0131\u015f\u0131lmad\u0131k bi\u00e7imdeki ba\u011flant\u0131larla kar\u0131\u015ft\u0131racaklar\u0131n\u0131 umarlar. Asl\u0131nda bu, eski bir Windows y\u00fcr\u00fct\u00fclebilir dosya bi\u00e7imidir.<\/p>\n<p>Windows\u2019un modern s\u00fcr\u00fcmleri art\u0131k bu dosya t\u00fcr\u00fcn\u00fc kullanmasa da, i\u015fletim sistemi bu dosyay\u0131 h\u00e2l\u00e2 \u00e7al\u0131\u015ft\u0131rabilir ve i\u015fleyebilir; bu nedenle b\u00f6yle bir dosyay\u0131 a\u00e7mak son derece k\u00f6t\u00fc bir fikirdir.<\/p>\n<h3>.scr<\/h3>\n<p>SCR dosyalar\u0131; soyut desenler, o me\u015fhur z\u0131playan logo ya da benzeri \u00f6geleri i\u00e7eren, Windows\u2019ta bilgisayar bo\u015fta kald\u0131\u011f\u0131nda g\u00f6r\u00fcnt\u00fclenen ekran koruyuculard\u0131r. Zarars\u0131z olarak bilinmelerine ra\u011fmen, ekran koruyucular asl\u0131nda EXE dosyalar\u0131 gibi y\u00fcr\u00fct\u00fclebilir dosyalard\u0131r: Bir kez a\u00e7\u0131ld\u0131klar\u0131nda, t\u0131pk\u0131 EXE dosyalar\u0131 gibi ek bile\u015fenler y\u00fckleyebilir veya sistem ayarlar\u0131n\u0131 de\u011fi\u015ftirebilirler. K\u00f6t\u00fc niyetli sald\u0131r\u0131 kampanyalar\u0131nda bu dosyalar genellikle resim, ekran g\u00f6r\u00fcnt\u00fcs\u00fc veya belge k\u0131l\u0131\u011f\u0131na girer.<\/p>\n<h2>Komut dosyalar\u0131<\/h2>\n<p>Komut dosyalar\u0131, bilgisayar\u0131n s\u0131rayla otomatik olarak \u00e7al\u0131\u015ft\u0131rd\u0131\u011f\u0131 bir dizi komut i\u00e7eren metin dosyalar\u0131d\u0131r. Dosya indirebilir, programlar\u0131 y\u00fckleyip \u00e7al\u0131\u015ft\u0131rabilir, g\u00fcvenlik ayarlar\u0131n\u0131 de\u011fi\u015ftirebilir ve daha pek \u00e7ok \u015fey yapabilirler. E-posta sald\u0131rganlar\u0131 en \u00e7ok a\u015fa\u011f\u0131daki komut dosyas\u0131 t\u00fcrlerini kullan\u0131r:<\/p>\n<ul>\n<li>.js ve .jse<\/li>\n<li>.bat<\/li>\n<li>.cmd<\/li>\n<li>.vbs<\/li>\n<li>.wsf<\/li>\n<li>.vbe<\/li>\n<li>.au3<\/li>\n<\/ul>\n<h3>.js ve .jse<\/h3>\n<p>.js ve .jse uzant\u0131lar\u0131, JavaScript dosyalar\u0131 taraf\u0131ndan kullan\u0131l\u0131r. \u00c7o\u011fu kullan\u0131c\u0131, JavaScript\u2019i yaln\u0131zca web siteleriyle ili\u015fkilendirir ve bu dosyalar\u0131n bilgisayarlar\u0131nda ba\u011f\u0131ms\u0131z programlar \u015feklinde yerel olarak \u00e7al\u0131\u015ft\u0131r\u0131labilece\u011finin fark\u0131nda de\u011fildir.<\/p>\n<p>K\u0131sa bir s\u00fcre \u00f6nce, kurulum s\u0131ras\u0131nda tu\u015f vuru\u015flar\u0131n\u0131 kaydeden, panonun i\u00e7eri\u011fini \u00e7alan ve web taray\u0131c\u0131lar\u0131na zararl\u0131 bile\u015fenler ekleyen <a href=\"https:\/\/www.kaspersky.com\/blog\/prankware-crystalx-rat-maas\/55537\/\" target=\"_blank\" rel=\"noopener nofollow\">bir uzaktan eri\u015fim truva at\u0131 olan CrystalX RAT<\/a> hakk\u0131nda bir yaz\u0131 yay\u0131nlam\u0131\u015ft\u0131k. JS komut dosyalar\u0131, kripto para c\u00fczdan adreslerini <a href=\"https:\/\/securelist.com\/crystalx-rat-with-prankware-features\/119283\/\" target=\"_blank\" rel=\"noopener\">izleyerek<\/a> bunlar\u0131 sald\u0131rgan\u0131n kendi adresleriyle gizlice de\u011fi\u015ftiriyor ve b\u00f6ylece i\u015flemleri ger\u00e7ek zamanl\u0131 olarak ele ge\u00e7iriyordu.<\/p>\n<h3>.cmd ve .bat<\/h3>\n<p>BAT ve CMD dosyalar\u0131, Windows\u2019taki g\u00f6revleri otomatikle\u015ftirmek \u00fczere tasarlanm\u0131\u015ft\u0131r ve i\u015fletim sistemindeki hemen hemen her komutu \u00e7al\u0131\u015ft\u0131rabilir. B\u00f6yle bir dosyay\u0131 \u00e7al\u0131\u015ft\u0131rmak, bilgisayar\u0131n\u0131za zararl\u0131 yaz\u0131l\u0131m bula\u015fmas\u0131na neden olabilir.<\/p>\n<h3>.vbs<\/h3>\n<p>.vbs uzant\u0131l\u0131 Visual Basic Script dosyalar\u0131, siber su\u00e7lular aras\u0131nda uzun zamand\u0131r en \u00e7ok tercih edilenler aras\u0131ndad\u0131r. Sald\u0131rganlar, .vbs dosyalar\u0131n\u0131 fatura, uygulama kurulum k\u0131lavuzlar\u0131 veya e-postalar gibi d\u00fcz metin belgeleri gibi g\u00f6stermek i\u00e7in s\u0131kl\u0131kla \u00e7ift uzant\u0131 kullan\u0131rlar. \u00d6rne\u011fin, 2000\u2019lerin ba\u015f\u0131nda, <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/cybersecurity-history-iloveyou\/10916\/\" target=\"_blank\" rel=\"noopener\"><strong>efsanevi ILOVEYOU solucan\u0131 bir VBS komut dosyas\u0131 arac\u0131l\u0131\u011f\u0131yla yay\u0131ld\u0131 ve d\u00fcnya \u00e7ap\u0131nda milyonlarca bilgisayara vir\u00fcs bula\u015fmas\u0131na neden oldu<\/strong><\/a>. Kurbanlar, konu sat\u0131r\u0131 \u201cILOVEYOU\u201d olan bir e-posta al\u0131yorlard\u0131, ancak bu e-postada romantik bir a\u015fk mektubu yerine, ekte k\u00f6t\u00fc ama\u00e7l\u0131 bir komut dosyas\u0131 bulunuyordu. En yo\u011fun oldu\u011fu d\u00f6nemde, bu \u201cromantik\u201d solucan, internete ba\u011fl\u0131 t\u00fcm bilgisayarlar\u0131n %10\u2019unu enfekte etmi\u015fti.<\/p>\n<h2>Web dosyalar\u0131<\/h2>\n<p>Bu kategori esas olarak .html, .htm, .hta ve .svg dosyalar\u0131n\u0131 i\u00e7erir. \u00c7o\u011fu zaman bunlar; e-posta, bulut hizmetleri, bankac\u0131l\u0131k uygulamalar\u0131 ve di\u011fer platformlar\u0131n giri\u015f formlar\u0131n\u0131 taklit etmek \u00fczere tasarlanm\u0131\u015f, k\u0131l\u0131k de\u011fi\u015ftirmi\u015f kimlik av\u0131 sayfalar\u0131d\u0131r. Elbette, bu sahte sayfalara girilen t\u00fcm kimlik bilgileri, hesaplar\u0131n\u0131z\u0131 ve paran\u0131z\u0131 ele ge\u00e7irmek isteyen sald\u0131rganlar\u0131n eline do\u011frudan ge\u00e7er. Web dosyalar\u0131 ayr\u0131ca zararl\u0131 komut dosyalar\u0131n\u0131 \u00e7al\u0131\u015ft\u0131rabilir ve sisteminize daha fazla y\u00fck indirebilir.<\/p>\n<h2>Ar\u015fivler<\/h2>\n<p>Siber su\u00e7lular, k\u00f6t\u00fc ama\u00e7l\u0131 dosyalar\u0131 rutin olarak ar\u015fivlerin i\u00e7ine yerle\u015ftirirler (bu ar\u015fivler genellikle .zip, .rar ve .7z uzant\u0131lar\u0131na sahiptir). Bu ar\u015fivler, i\u00e7eri\u011fin taranmas\u0131n\u0131 engellemek amac\u0131yla genellikle parolayla korunur veya \u015fifrelenir. Buna ek olarak, sald\u0131rganlar bazen veri yap\u0131lar\u0131 <a href=\"https:\/\/any.run\/cybersecurity-blog\/corrupted-files-attack\/\" target=\"_blank\" rel=\"noopener nofollow\">bozuk ar\u015fivleri<\/a> kas\u0131tl\u0131 olarak olu\u015ftururlar: Temel g\u00fcvenlik filtreleri genellikle bozuk dosyalara tak\u0131l\u0131r ve bunlar\u0131 taramay\u0131 tamamen atlar; oysa ar\u015fiv y\u00f6neticileri i\u00e7eri\u011fi otomatik olarak onarabilir ve yine de a\u00e7abilir.<\/p>\n<p>Bu nedenle, kimlik av\u0131 e-postalar\u0131n\u0131 tespit edebilen ve ar\u015fivlerin i\u00e7inde gizlenmi\u015f tehlikeli dosyalar\u0131 a\u00e7man\u0131z\u0131 engelleyebilen <a href=\"https:\/\/www.kaspersky.com.tr\/home-security?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">geli\u015fmi\u015f g\u00fcvenlik \u00e7\u00f6z\u00fcmlerini<\/a>\u00a0kullanman\u0131z\u0131 \u00f6neririz.<\/p>\n<h2>PDF dosyalar\u0131 (.pdf)<\/h2>\n<p>\u00c7o\u011fu ki\u015fiye g\u00f6re PDF, tamamen zarars\u0131z bir dosya bi\u00e7imi gibi g\u00f6r\u00fcn\u00fcr. Sonu\u00e7ta, u\u00e7ak biletleri, belgeler ve slayt sunumlar\u0131nda ne sorun \u00e7\u0131kabilir ki? Ancak PDF\u2019ler, sabit metin ve resimlerin \u00f6tesinde, t\u0131klanabilir ba\u011flant\u0131lar, formlar ve hatta komut dosyalar\u0131 da i\u00e7erebilir.<\/p>\n<p>Bir PDF dosyas\u0131ndaki zararl\u0131 kod genellikle g\u00f6rsel \u00f6gelerin arkas\u0131na gizlenir veya yerle\u015fik metin olarak yerle\u015ftirilir. \u00dcstelik risk sadece dosyan\u0131n kendisinden de\u011fil, onu g\u00f6r\u00fcnt\u00fclemek i\u00e7in kulland\u0131\u011f\u0131n\u0131z yaz\u0131l\u0131mdan da gelir. \u00d6rne\u011fin, sald\u0131rganlar, k\u00f6t\u00fc ama\u00e7l\u0131 PDF dosyalar\u0131n\u0131 uzaktan \u00e7al\u0131\u015ft\u0131rmalar\u0131na olanak tan\u0131yan Adobe Acrobat\u2019taki bir zay\u0131f noktay\u0131 aylarca <a href=\"https:\/\/thehackernews.com\/2026\/04\/adobe-reader-zero-day-exploited-via.html\" target=\"_blank\" rel=\"noopener nofollow\">istismar ettiler<\/a>. D\u00fczenli olarak PDF belgeleri \u00fczerinde \u00e7al\u0131\u015f\u0131yorsan\u0131z, Adobe Acrobat\u2019\u0131n\u0131zda JavaScript \u00f6zelli\u011finin devre d\u0131\u015f\u0131 b\u0131rak\u0131ld\u0131\u011f\u0131ndan emin olun. Bunu yapmak i\u00e7in men\u00fcden <em>Tercihler<\/em> \u2192 <em>JavaScript<\/em> se\u00e7ene\u011fine gidin.<\/p>\n<p>Bu arada, yapay zeka ajanlar\u0131n\u0131 ve sohbet robotlar\u0131n\u0131 yo\u011fun olarak kullananlar \u015funu ak\u0131lda tutmal\u0131d\u0131r: Yapay zeka, s\u0131k s\u0131k <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/new-llm-attack-vectors-2025\/13785\/\" target=\"_blank\" rel=\"noopener\">prompt enjeksiyonlar\u0131na<\/a> kanar; bunlar, resimlerin, metinlerin ve web sayfalar\u0131n\u0131n i\u00e7ine gizlenmi\u015f komutlard\u0131r ve yapay zeka bunlar\u0131 me\u015fru talimatlar olarak yorumlay\u0131p, sizin haberiniz olmadan uygular.<\/p>\n<h2>LNK k\u0131sayollar\u0131 (.lnk)<\/h2>\n<p>.lnk uzant\u0131l\u0131 dosyalar, uygulamalara ve klas\u00f6rlere h\u0131zl\u0131 eri\u015fim sa\u011flamak i\u00e7in her g\u00fcn kulland\u0131\u011f\u0131m\u0131z standart Windows k\u0131sayollar\u0131d\u0131r. K\u0131sayollar\u0131n kendileri herhangi bir yaz\u0131l\u0131m i\u00e7ermez; sadece Windows\u2019a hangi dosyan\u0131n a\u00e7\u0131laca\u011f\u0131n\u0131 veya hangi komutun \u00e7al\u0131\u015ft\u0131r\u0131laca\u011f\u0131n\u0131 bildirirler.<\/p>\n<p>Ancak, bir sald\u0131rgan bir k\u0131sayola istedi\u011fi herhangi bir simgeyi ve ad\u0131 verebilir ve b\u00f6ylece k\u0131sayolun ger\u00e7ek hedefini tamamen gizleyebilir. Kurban k\u0131sayola t\u0131klad\u0131\u011f\u0131 anda, vir\u00fcs bula\u015fma s\u00fcreci ba\u015flar. K\u00f6t\u00fc ama\u00e7l\u0131 kod genellikle arka planda fark edilmeden \u00e7al\u0131\u015f\u0131r ve herhangi bir sorunun ya\u015fand\u0131\u011f\u0131na dair neredeyse hi\u00e7bir g\u00f6rsel ipucu b\u0131rakmaz.<\/p>\n<p>Siber su\u00e7lular ayr\u0131ca <a href=\"https:\/\/www.kaspersky.com\/blog\/polyglot-malware-masking-technique\/53263\/\" target=\"_blank\" rel=\"noopener nofollow\">LNK dosyalar\u0131n\u0131 \u00e7ift uzant\u0131lar\u0131n arkas\u0131na gizlemeyi<\/a> severler. Kullan\u0131c\u0131lar\u0131n, asl\u0131nda ne t\u00fcr bir dosyay\u0131 a\u00e7t\u0131klar\u0131n\u0131 fark edecek kadar dikkatli bakmayacaklar\u0131n\u0131 umarlar. \u0130\u015fte klasik bir \u00f6rnek:<\/p>\n<div id=\"attachment_14787\" style=\"width: 1086px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2026\/08\/21151423\/dangerous-extensions-in-email-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-14787\" class=\"wp-image-14787 size-full\" title=\"Sald\u0131rganlar, zararl\u0131 LNK dosyalar\u0131n\u0131 gizlemek i\u00e7in \u00e7ift uzant\u0131 kullan\u0131yor\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/91\/2026\/08\/21151423\/dangerous-extensions-in-email-01.jpg\" alt=\"Sald\u0131rganlar, zararl\u0131 LNK dosyalar\u0131n\u0131 gizlemek i\u00e7in \u00e7ift uzant\u0131 kullan\u0131yor\" width=\"1076\" height=\"197\"><\/a><p id=\"caption-attachment-14787\" class=\"wp-caption-text\">Windows Dosya Gezgini, uzant\u0131n\u0131n yaln\u0131zca ilk k\u0131sm\u0131n\u0131, yani .docx\u2019i g\u00f6steriyor. Dosya t\u00fcr\u00fc a\u00e7\u0131k\u00e7a k\u0131sayol olarak belirtilmi\u015f, ancak bu ayr\u0131nt\u0131lar\u0131 fark eden \u00e7ok az ki\u015fi var.<\/p><\/div>\n<p>En iyisi, gelen LNK dosyalar\u0131na hi\u00e7 t\u0131klamamakt\u0131r: Akl\u0131 ba\u015f\u0131nda hi\u00e7 kimsenin size bir masa\u00fcst\u00fc k\u0131sayolunu e-posta ile g\u00f6nderme sebebi olamaz.<\/p>\n<p>Bu arada, Windows\u2019u bir s\u00fcredir g\u00fcncellemediyseniz, size k\u00f6t\u00fc bir haberimiz var: K\u00f6t\u00fc ama\u00e7l\u0131 kod, siz LNK dosyas\u0131na t\u0131klamadan bile <a href=\"https:\/\/unit42.paloaltonetworks.com\/lnk-malware\/\" target=\"_blank\" rel=\"noopener nofollow\">otomatik olarak \u00e7al\u0131\u015ft\u0131r\u0131labilir<\/a>. Sadece kodun bulundu\u011fu klas\u00f6r\u00fc a\u00e7man\u0131z bile onu tetiklemek i\u00e7in yeterlidir. Microsoft, Aral\u0131k 2025\u2019te, uzun s\u00fcredir istismar edilen bu zay\u0131f noktaya y\u00f6nelik <a href=\"https:\/\/thehackernews.com\/2025\/12\/microsoft-silently-patches-windows-lnk.html\" target=\"_blank\" rel=\"noopener nofollow\">bir yama yay\u0131nlad\u0131<\/a>. Bu nedenle sistem g\u00fcncellemelerini ertelemeyin. Sald\u0131rganlar\u0131n yararland\u0131\u011f\u0131 g\u00fcvenlik a\u00e7\u0131klar\u0131n\u0131 kapatmak i\u00e7in bunlar\u0131 d\u00fczenli olarak y\u00fckleyin.<\/p>\n<h2>Microsoft Office belgeleri<\/h2>\n<h3>.xls ve .xlsx<\/h3>\n<p>.xls dosya uzant\u0131s\u0131, Microsoft Excel\u2019in eski s\u00fcr\u00fcmlerinde kullan\u0131l\u0131r. Her g\u00fcn milyonlarca ki\u015fi Excel hesap tablolar\u0131n\u0131 kullan\u0131yor ve bir\u00e7o\u011fu h\u00e2l\u00e2 g\u00fcncel olmayan yaz\u0131l\u0131mlar\u0131 kullan\u0131yor; bu da XLS dosyalar\u0131n\u0131 siber su\u00e7lular i\u00e7in en g\u00f6zde hedef haline getiriyor. B\u00fct\u00e7eler, \u00e7al\u0131\u015fan listeleri, mali kay\u0131tlar, acil raporlar ve di\u011fer elektronik tablolar, bir kullan\u0131c\u0131<em> \u0130\u00e7eri\u011fi Etkinle\u015ftir<\/em> se\u00e7ene\u011fine t\u0131klad\u0131\u011f\u0131 anda art\u0131k zarars\u0131z olmaktan \u00e7\u0131kar; bu i\u015flem, program\u0131n makrolar\u0131 (dosyalara yerle\u015fik olarak bulunan \u00f6zel Microsoft Office komut dosyalar\u0131 ve komutlar\u0131) \u00e7al\u0131\u015ft\u0131rmas\u0131na olanak tan\u0131r. Bir kez etkinle\u015ftirildi\u011finde, zararl\u0131 makro dosya indirmek, programlar\u0131 ba\u015flatmak, sistem verilerini toplamak ve ayarlar\u0131 de\u011fi\u015ftirmek i\u00e7in s\u0131n\u0131rs\u0131z yetkiye sahip olur.<\/p>\n<p>XLS\u2019den farkl\u0131 olarak, XLSX, varsay\u0131lan olarak yerle\u015fik makrolar\u0131 desteklemeyen modern Excel format\u0131d\u0131r. Ne yaz\u0131k ki bu, tam bir g\u00fcvenli\u011fi garanti etmez: Hesap tablosu yine de harici kaynaklardan ger\u00e7ek zamanl\u0131 verileri alabilir ve arka planda web sitelerine otomatik olarak ba\u011flanabilir.<\/p>\n<h3>.docx<\/h3>\n<p>Modern DOCX dosyalar\u0131 varsay\u0131lan olarak makrolar\u0131 desteklemese de, sald\u0131rganlar bu belgeleri k\u00f6t\u00fc ama\u00e7larla kullanmak i\u00e7in uzun zamand\u0131r ba\u015fka yollar bulmu\u015flard\u0131r. Genellikle, zararl\u0131 DOCX dosyalar\u0131, Word\u2019\u00fc harici sunucularla ba\u011flant\u0131 kurmaya ve zararl\u0131 y\u00fckleri indirmeye zorlayan g\u00f6m\u00fcl\u00fc ba\u011flant\u0131lar veya talimatlar i\u00e7erir. \u00d6rne\u011fin, 2023 y\u0131l\u0131nda ara\u015ft\u0131rmac\u0131lar, sald\u0131rganlar\u0131n yerle\u015fik Windows sistem ara\u00e7lar\u0131n\u0131 \u00e7al\u0131\u015ft\u0131rmas\u0131na ve zararl\u0131 yaz\u0131l\u0131mlar\u0131 do\u011frudan internetten indirmesine olanak tan\u0131yan bir Microsoft Office <a href=\"https:\/\/msrc.microsoft.com\/update-guide\/vulnerability\/CVE-2022-30190\" target=\"_blank\" rel=\"noopener nofollow\">zay\u0131f noktas\u0131n\u0131<\/a> ortaya \u00e7\u0131kard\u0131lar.<\/p>\n<p>Microsoft Office uygulamalar\u0131yla \u00e7al\u0131\u015f\u0131rken riskinizi azaltmak i\u00e7in, <a href=\"https:\/\/support.microsoft.com\/tr-tr\/Office\/collab-files\/what-is-protected-view\" target=\"_blank\" rel=\"noopener nofollow\">Korumal\u0131 G\u00f6r\u00fcn\u00fcm \u00f6zelli\u011fini etkinle\u015ftirmenizi<\/a>, <a href=\"https:\/\/support.microsoft.com\/tr-tr\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">harici ba\u011flant\u0131lar\u0131 engellemenizi<\/a> ve <a href=\"https:\/\/support.microsoft.com\/tr-tr\/excel\/change-macro-security-settings-in-excel\" target=\"_blank\" rel=\"noopener nofollow\">bildirim gerektirmeyen t\u00fcm makrolar\u0131 devre d\u0131\u015f\u0131 b\u0131rakman\u0131z\u0131<\/a> \u00f6neririz.<\/p>\n<h3>Modern Microsoft Office\u2019te makro deste\u011fi<\/h3>\n<p>Makrolar, Excel, Outlook, Word ve PowerPoint\u2019te karma\u015f\u0131k ve tekrarlayan g\u00f6revleri otomatikle\u015ftiren komut dizileridir. Microsoft Office\u2019in g\u00fcncel s\u00fcr\u00fcmlerinde, yerle\u015fik makrolar i\u00e7eren belgeler .xlsm, .xltm, .xlsb, .docm ve .pptm gibi uzant\u0131lara sahip \u00f6zel dosya bi\u00e7imlerinde kaydedilir. Microsoft Office, <a href=\"https:\/\/support.microsoft.com\/tr-tr\/Office\/security-privacy\/block-or-unblock-external-content-in-office-documents\" target=\"_blank\" rel=\"noopener nofollow\">web\u2019den indirilen dosyalar\u0131<\/a> engelleme ve potansiyel olarak tehlikeli makrolar konusunda sizi <a href=\"https:\/\/support.microsoft.com\/tr-tr\/Office\/security-privacy\/turn-on-or-off-security-alerts-and-policy-tips-in-the-message-bar-for-office\" target=\"_blank\" rel=\"noopener nofollow\">uyarma<\/a> gibi yerle\u015fik g\u00fcvenlik denetimleri i\u00e7erse de, makrolar\u0131 fiilen kullanm\u0131yorsan\u0131z ve bunlar\u0131 \u00e7al\u0131\u015ft\u0131rmak i\u00e7in \u00f6zel bir nedeniniz yoksa, bu uzant\u0131lara sahip dosyalara dikkatli yakla\u015f\u0131n.<\/p>\n<h2>Bir dosyan\u0131n g\u00fcvenli olup olmad\u0131\u011f\u0131n\u0131 nas\u0131l kontrol edebilirim?<\/h2>\n<ul>\n<li>Dosyalar\u0131 zararl\u0131 yaz\u0131l\u0131mlara kar\u015f\u0131 otomatik olarak tarayan, vir\u00fcs bula\u015fmalar\u0131n\u0131 \u00f6nleyen, \u015f\u00fcpheli sitelere eri\u015fimi engelleyen ve cihazlar\u0131n\u0131zdaki zararl\u0131 dosyalar\u0131 tamamen silen <a href=\"https:\/\/www.kaspersky.com.tr\/premium?icid=tr_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">kapsaml\u0131 bir g\u00fcvenlik paketi<\/a><strong>\u00a0kullan\u0131n<\/strong>. Bilgisayar\u0131n\u0131z\u0131 acilen temizlemeniz veya bir dosyay\u0131 vir\u00fcs taramas\u0131ndan ge\u00e7irmeniz gerekiyorsa, <a href=\"https:\/\/www.kaspersky.com.tr\/premium?icid=tr_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a>\u00a0uygulamas\u0131n\u0131n 30 g\u00fcnl\u00fck deneme s\u00fcr\u00fcm\u00fcnden yararlanabilirsiniz.<\/li>\n<li><strong>Tan\u0131mad\u0131\u011f\u0131n\u0131z ki\u015filerden gelen ekleri asla a\u00e7may\u0131n.<\/strong> Merak size pahal\u0131ya mal olabilir, \u00e7\u00fcnk\u00fc bir\u00e7ok zararl\u0131 yaz\u0131l\u0131m t\u00fcr\u00fc \u00f6zellikle kredi kart\u0131 ve kripto c\u00fczdan verilerini hedef al\u0131r. <a href=\"https:\/\/www.kaspersky.com.tr\/home-security?icid=tr_kdailyplacehold_acq_ona_smm__onl_b2c_blo_lnk_sm-team______\" target=\"_blank\" rel=\"noopener\">G\u00fcvenlik \u00e7\u00f6z\u00fcmlerimizde<\/a>\u00a0bulunan <a href=\"https:\/\/support.kaspersky.com\/tr\/kaspersky-for-windows\/21.26\/70873\" target=\"_blank\" rel=\"noopener\">E-posta Antivir\u00fcs\u00fc<\/a> \u00f6zelli\u011finin bu zor i\u015fi \u00fcstlenmesine izin verin: Bu \u00f6zellik, zararl\u0131 veya \u015f\u00fcpheli e-postalar\u0131 otomatik olarak filtreler ve sizi kimlik av\u0131 sald\u0131r\u0131lar\u0131ndan korur.<\/li>\n<li><strong>Gelen e-postalar\u0131 dikkatlice inceleyin<\/strong>. Siber su\u00e7lular, zararl\u0131 mesajlar\u0131 gizleme konusunda olduk\u00e7a ustala\u015fm\u0131\u015flard\u0131r. E-posta adreslerini her zaman resmi kaynaklarla kar\u015f\u0131la\u015ft\u0131rarak do\u011frulay\u0131n ve <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-deal-with-email-phishing\/13643\/\" target=\"_blank\" rel=\"noopener\">kimlik av\u0131<\/a> ile <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-against-spam\/13145\/\" target=\"_blank\" rel=\"noopener\">spam<\/a>\u2018in belirtilerini bildi\u011finizden emin olun. Sald\u0131rganlar, hesab\u0131n\u0131z\u0131n ele ge\u00e7irildi\u011fine dair iddialarla sizi korkutmaya \u00e7al\u0131\u015fabilir, \u201cka\u00e7\u0131r\u0131lmayacak f\u0131rsatlar\u201d vaadiyle sizi \u015f\u00fcpheli sitelere \u00e7ekebilir veya e-postaya eklenen bir i\u015f belgesini incelemeniz i\u00e7in sizi aceleye getirebilir. Duygular\u0131n\u0131z\u0131 manip\u00fcle etmeye y\u00f6nelik her t\u00fcrl\u00fc giri\u015fim, birinin sizi kand\u0131rmaya \u00e7al\u0131\u015ft\u0131\u011f\u0131n\u0131n en \u00f6nemli uyar\u0131 i\u015faretidir.<\/li>\n<li><strong>\u00c7ift uzant\u0131l\u0131 dosyalar\u0131 asla a\u00e7may\u0131n. <\/strong>Bu neredeyse her zaman bir tuzakt\u0131r.<\/li>\n<li><strong>Tan\u0131d\u0131k gelmeyen bir uzant\u0131ya sahip bir dosyayla kar\u015f\u0131la\u015f\u0131rsan\u0131z, bir dakikan\u0131z\u0131 ay\u0131r\u0131p internette ara\u015ft\u0131r\u0131n<\/strong>. Unutmay\u0131n: Bir foto\u011fraf veya d\u00fcz metin belgesinin uzant\u0131s\u0131 asla .lnk veya .vbs olmaz.<\/li>\n<\/ul>\n<blockquote><p>E-posta ve dosya g\u00fcvenli\u011fi ile ilgili di\u011fer yaz\u0131lar\u0131m\u0131za g\u00f6z at\u0131n:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-protect-against-spam\/13145\/\" target=\"_blank\" rel=\"noopener\">Spam 101: Spam nedir ve nas\u0131l \u00f6nlenir?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-deal-with-email-phishing\/13643\/\" target=\"_blank\" rel=\"noopener\">Bir kimlik av\u0131 e-postas\u0131 al\u0131rsan\u0131z ne yapmal\u0131s\u0131n\u0131z?<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/appsheet-phishing-emails\/55827\/\" target=\"_blank\" rel=\"noopener nofollow\">Sald\u0131rganlar, kimlik av\u0131 giri\u015fimlerini Google AppSheet bildirimleri gibi g\u00f6steriyor<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/qr-phishing-protection-technology\/53146\/\" target=\"_blank\" rel=\"noopener nofollow\">E-postalardaki QR kodlar\u0131n\u0131 kontrol etme<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com.tr\/blog\/how-to-convert-files-safely\/13200\/\" target=\"_blank\" rel=\"noopener\">Dosyalar\u0131 g\u00fcvenli bir \u015fekilde d\u00f6n\u00fc\u015ft\u00fcrme<\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Uzmanlar\u0131m\u0131z, siber su\u00e7lular\u0131n toplu e-posta sald\u0131r\u0131lar\u0131nda en \u00e7ok hangi dosya uzant\u0131lar\u0131n\u0131 kulland\u0131klar\u0131n\u0131 ara\u015ft\u0131rd\u0131. En tehlikeli ek t\u00fcrlerinin bir \u00f6zetini ve cihazlar\u0131n\u0131z\u0131 zararl\u0131 dosyalardan nas\u0131l koruyabilece\u011finizi a\u015fa\u011f\u0131da bulabilirsiniz.<\/p>\n","protected":false},"author":2706,"featured_media":14785,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1351],"tags":[1921,1074,2448,537],"class_list":["post-14784","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-e-posta","tag-kimlik-avi","tag-makrolar","tag-tehditler"],"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/dangerous-extensions-in-email\/14784\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/dangerous-extensions-in-email\/13596\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/dangerous-extensions-in-email\/29416\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/dangerous-extensions-in-email\/32370\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/dangerous-extensions-in-email\/30914\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/dangerous-extensions-in-email\/42464\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/dangerous-extensions-in-email\/56238\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/dangerous-extensions-in-email\/24182\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/dangerous-extensions-in-email\/25242\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/dangerous-extensions-in-email\/33798\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/dangerous-extensions-in-email\/30929\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/e-posta\/","name":"e-posta"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14784","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/2706"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=14784"}],"version-history":[{"count":6,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14784\/revisions"}],"predecessor-version":[{"id":14788,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/14784\/revisions\/14788"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/14785"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=14784"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=14784"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=14784"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}