Proje Özeti
Ne geliştirilecek?
Tamamen sahte e-posta örneklerinde gönderici, bağlantı, aciliyet dili ve veri talebi işaretlerini analiz eden savunma etkinliği.
Amaç
Neden uygulanmalı?
Kimlik avı belirtilerini güvenli bir sınıf senaryosunda tanımak ve doğru bildirim davranışını geliştirmek.
Problem / İhtiyaç
Çözüm hangi ihtiyaçtan doğuyor?
Yanıltıcı e-postalar kullanıcıyı acele ettirip bağlantıya tıklamaya veya bilgi paylaşmaya yöneltebilir
Öğrenme Kazanımları
- Gönderici alan adını inceler.
- Aciliyet ve tehdit dilini fark eder.
- Bağlantıya tıklamadan hedefi kontrol etmeyi açıklar.
- Güvenli bildirim adımlarını sıralar.
Sınıfta Uygulama
- Hedef Kitle
- Başlangıç seviye lise öğrencileri
- Önerilen Süre
- 1–2 ders saati
- Çalışma Biçimi
- 2–4 kişilik analiz grubu
- Öğretmen Hazırlığı
- Phishing Dedektifi — Güvenli E-posta Analizi için örnek girdileri, güvenlik sınırlarını ve test ölçütlerini dersten önce kontrol etmek.
Derse Giriş Etkinliği
Öğrencilere “Yanıltıcı e-postalar kullanıcıyı acele ettirip bağlantıya tıklamaya veya bilgi paylaşmaya yöneltebilir” durumu verilir; kod veya araç göstermeden önce olası çözüm adımlarını tahmin etmeleri istenir.
- 10 dk: Merak uyandıran problem ve tahmin
- 20 dk: Temel kavram ve örnek
- 35 dk: Uygulama
- 20 dk: Test ve hata ayıklama
- 15 dk: Geliştirme ve öğrenci açıklaması
Ön Koşullar
- Temel dijital okuryazarlık
- Kaynak ve veri güvenliği farkındalığı
Kullanılacak Araçlar ve Teknolojiler
- Siber Güvenlik
- E-posta Analizi
- Dijital Farkındalık
Gerekli Malzemeler
- Çevrimdışı sahte e-posta kartları
- Belirti kontrol listesi
Uygulama Aşamaları
- Sahte örneği dağıt.
- İpuçlarını tek tek işaretle.
- Risk düzeyini gerekçelendir.
- Güvenli tepki adımlarını yaz.
- Sınıfla karşılaştır.
Örnek Kod veya Teknik İçerik
Savunma kontrol listesi
Gönderici alan adı tutarlı mı? Mesaj acil işlem baskısı kuruyor mu? Bağlantının görünen metni ile hedefi uyuşuyor mu? Parola veya ödeme bilgisi istiyor mu? Doğrulama için bilinen resmi kanal kullanılabilir mi?
Öğrenci Görevi
Uygula ve geliştir
Üç sahte e-postayı risk düzeyine göre sınıflandır; her biri için kanıt ve güvenli tepki yaz.
Beklenen Sonuç
Başarı nasıl görünecek?
Öğrenci, “Üç sahte e-postayı risk düzeyine göre sınıflandır; her biri için kanıt ve güvenli tepki yaz.” görevini tamamlayan çalışan bir ürün sunar; sonucunu test senaryoları, gözlemler ve teknik kararlarını açıklayan kısa bir değerlendirmeyle kanıtlar.
Değerlendirme Ölçütleri
Toplam: 100 puan| Ölçüt | Puan |
|---|---|
| Phishing Dedektifi — Güvenli E-posta Analizi gereksinimlerini karşılama | 25 |
| Teknik doğruluk ve kavram kullanımı | 20 |
| Test etme ve kanıt sunma | 20 |
| Problem çözme ve iyileştirme | 20 |
| Düzen, etik ve açıklama | 15 |
Geliştirme Fikirleri
- Sınıf güvenlik posteri
- Bildirim akış şeması
- Alan adı karşılaştırma kartları
Test Senaryoları
- Yazım hatalı sahte örnek
- Görünüşü düzgün ama alan adı farklı örnek
- Meşru bildirim örneği
Sık Karşılaşılan Hatalar
- Bağlantıya tıklayarak test etmek
- Yalnız yazım hatasına bakmak
- Gönderici görünen adına güvenmek
Hata Ayıklama Önerileri
- Bağlantıya tıklayarak test etmek: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.
- Yalnız yazım hatasına bakmak: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.
- Gönderici görünen adına güvenmek: Girdiyi veya bağlantıyı tek tek doğrula; değişiklikten sonra aynı testi yeniden çalıştır.
Güvenlik Notları
- Gerçek bağlantı, credential formu veya gönderim altyapısı oluşturmayın.
- Gerçek kullanıcı adı/parola toplamayın.
- Şüpheli mesajı kurumun bilinen güvenli kanalından doğrulayın.
Öğretmen Notları
- Hazır çözümü vermeden önce öğrenciden tahminini ve denediği adımı açıklamasını isteyin.
- Sonucu yalnız çalışıyor/çalışmıyor olarak değil; test kanıtı ve açıklamayla değerlendirin.
Öğrenci Öz Değerlendirme Soruları
- Çözümüm hangi problemi gideriyor ve bunu nasıl test ettim?
- En zorlandığım hata neydi; hangi ipucu çözmeme yardım etti?
- Bir sonraki sürümde neyi değiştirir ve neden değiştirirdim?
Sonraki Öğrenme Önerisi
Buradan sonra ne öğrenilebilir?
MFA, parola yöneticisi ve güvenli bildirim süreçlerini incele.
Ders Paketi
Materyaller
Projeyi sınıfta uygulamak için hazırlanan materyalleri PDF veya düzenlenebilir Word biçiminde indirebilirsin.
Öğretmen Kılavuzu
Phishing Dedektifi — Güvenli E-posta Analizi için amaç, hazırlık, ders akışı, uygulama, güvenlik, hata ayıklama ve geliştirme önerileri.
Öğrenci Çalışma Kâğıdı
Phishing Dedektifi — Güvenli E-posta Analizi için tahmin, uygulama, test, gözlem, sonuç ve öz değerlendirme alanları.
Değerlendirme Rubriği
Phishing Dedektifi — Güvenli E-posta Analizi için projeye özel, gözlenebilir ölçütlerden oluşan 100 puanlık değerlendirme rubriği.
Öğrenmeye Devam Et
Benzer Projeler
- Yapay Zekâ
Prompt Mühendisliğine Giriş
Rol, bağlam, görev, kısıt ve çıktı biçimi bileşenlerini kontrollü karşılaştırmalarla öğreten atölye.
Projeyi İncele - Python
Python Şifre Gücü Kontrolü
Yalnız sahte örnek metinlerde uzunluk ve karakter çeşitliliğini inceleyen savunma amaçlı parola farkındalık projesi.
Projeyi İncele