# Geçerken İndirme Saldırısı (Drive-by Download)

Kaynak: https://bg.gen.tr/gecerken-i-ndirme-saldirisi · Yayın: 2026-06-18

> Bir web sayfasını ziyaret etmenin, kullanıcı onay vermeden zararlı yazılım indirmesine yol açması.

**Geçerken indirme saldırısı** (drive-by download), bir web sayfasını yalnızca ziyaret etmenin, kullanıcı herhangi bir dosya indirmeyi onaylamasa bile, cihaza zararlı yazılım bulaşmasına yol açmasıdır. İsmindeki "geçerken" ifadesi, kurbanın bilinçli hiçbir eylemde bulunmadan, sadece sayfada bulunarak etkilenmesini anlatır.

Saldırı, tarayıcıda veya tarayıcı eklentilerinde (örneğin eski bir PDF okuyucu ya da medya eklentisi) bulunan güncellenmemiş açıklardan yararlanır. Saldırgan, ele geçirdiği meşru bir siteye veya kötü amaçlı bir reklama (malvertising) gizli kod yerleştirir; sayfa yüklendiğinde bu kod, açığı kullanarak zararlıyı arka planda sessizce indirip çalıştırır.

En etkili korunma, tarayıcıyı, eklentilerini ve işletim sistemini her zaman güncel tutmaktır; çünkü bu saldırılar neredeyse tümüyle bilinen ve yamalanmış açıklara dayanır. Gereksiz tarayıcı eklentilerini kaldırmak, içerik/komut dosyası engelleyiciler kullanmak ve güvenlik yazılımı bulundurmak da saldırı yüzeyini daraltır.
