Email Harvesting: Siber Güvenlik Perspektifinden İnceleme ve Python ile Bir Örnek

Email harvesting, siber güvenlikte keşif (reconnaissance) aşamasında Red Team üyelerinin sıkça kullandığı bir tekniktir. Şirket içi veya kişisel güvenlik önlemlerinde, e-posta adreslerimizin forumlarda, web sitelerinde, dokümanlarda vb. ortamlarda bulunması, kötü niyetli kişilerin bu adresleri toplayarak siber saldırılar gerçekleştirmesine yol açabilir.

Ancak, bu yöntemi yalnızca kötü niyetli kişilerin kullandığı düşünülmemelidir. Tam tersine, güvenlik ekipleri bu tür bilgileri önceden tespit ederek olası spam saldırılarına ve oltalama (phishing) girişimlerine karşı korunma sağlayabilir.


Python ile Basit Bir Email Harvesting Uygulaması

Geliştirdiğim basit email harvesting uygulamasını buraya tıklayarak GitHub üzerinden indirebilirsiniz.

Nasıl Çalışıyor?

API Keyleri Nasıl Alabiliriz?

Email Harvesting Uygulaması

Bu tarz araçlar, güvenlik ekipleri için önleyici bir adım olup, şirket veya bireysel e-posta adreslerinin internette nasıl göründüğünü analiz etmeye yardımcı olabilir. Eğer bu tür bilgiler dış dünyada yayılmışsa, gerekli gizlilik ve koruma önlemleri alınmalıdır.