Tekstil ve Hazır Giyimde E-posta Güvenliği: Global Marka Siparişleri, Sezon Baskısı ve Numune-Üretim Zinciri
7 dakika okuma süresi

Tekstil ve Hazır Giyimde E-posta Güvenliği: Global Marka Siparişleri, Sezon Baskısı ve Numune-Üretim Zinciri

Tekstilde global bir markanın adı sorgulama refleksini baskılıyor; "onlar böyle istediyse doğrudur" düşüncesi sahte ödeme talimatına kapı açıyor. Sezon baskısı, alacak riski ve tasarım sızması.

Bir konfeksiyon üreticisinin ihracat ekibine, yıllardır çalıştıkları global bir hazır giyim markasının "satınalma ofisinden" mail geldi: devam eden bir sezon siparişinin ödeme koşulları güncelleniyordu, "merkezi finansal yeniden yapılanma nedeniyle bu sezondan itibaren ödemeler yeni hesabımızdan yürüyecek, faturalarınızı bu bilgilerle güncelleyin." Sipariş numarası, koleksiyon referansı, adet ve tutar — hepsi doğruydu. Global markaların satınalma ofisleri ve ödeme merkezleri gerçekten sık değişirdi; ekip fatura bilgilerini güncelledi. O sezonun ödemeleri, gerçek markanın değil saldırganın hesabına yönlendirildi.

Türkiye'nin en güçlü ihracat sektörlerinden biri olan tekstil ve hazır giyim, e-posta saldırganları için verimli bir zemindir: global markalara bağlı yüksek hacimli ihracat siparişleri (ve alacak riski), sezon/koleksiyon takvimine bağlı sert termin baskısı, numune-onay-üretim-sevkiyat boyunca uzayan çok dokunuşlu yazışma ve çok katmanlı bir tedarik zinciri (iplik, kumaş, boya-apre, aksesuar, fason). Bu yazıda sektöre özgü tehdit vektörlerini ve korunmayı ele alıyoruz.

 


 

1. Tekstil/Hazır Giyim İş Akışı Neden Verimli Bir Yüzey?

 

  • Global markaya bağlı ihracat = alacak riski: Büyük hazır giyim markalarına üretim yapan firma, kesilen faturanın alacağını kaybedebilir; global markanın "ödeme merkezi/hesabı değişti" hikâyesi son derece inandırıcıdır çünkü bu yapılar gerçekten sık değişir.
  • Sezon ve koleksiyon baskısı: Moda, takvime kölece bağlıdır; bir sevkiyat kaçarsa koleksiyon rafı kaçar, sipariş iptal olur. Bu "termin kutsaldır" kültürü teyidi eritir — demir-çelikteki spot baskısının modadaki karşılığı.
  • Çok dokunuşlu, uzun yazışma: Numune talebi → onay → tech pack → fiyatlandırma → sipariş → üretim → kalite → sevkiyat. Aylara yayılan bu zincirde araya girecek çok nokta vardır.
  • Katmanlı tedarik zinciri: İplik, kumaş, boya-apre, aksesuar (düğme, fermuar, etiket), fason atölyeler. Her halka, proforma dolandırıcılığına açık yeni bir yüzeydir.
  • Tasarım/koleksiyon sızması: Yeni sezon tasarımları, tech pack'ler ve numune görselleri; sezon öncesi sızarsa doğrudan rekabet ve marka sözleşmesi ihlali riski.

 

2. Sektörde Gördüğümüz Dört Tehdit Vektörü

 

2.1 Global Marka Alacağı Yönlendirme

 

Giriş senaryosu ve en pahalı vektör. Global markanın satınalma/ödeme ofisi taklit edilir (look-alike domain) ya da yazışma zincirindeki bir hesap ele geçirilir; "merkezi yeniden yapılanma, ödeme hesabımız değişti" talebiyle sezon ödemeleri saldırgana yönlendirilir. Markanın yapısal karmaşıklığı (çok ülkeli satınalma ofisleri, ödeme merkezleri) bu hikâyeyi doğal kılar.

 

2.2 Tedarik Zinciri Proforma Dolandırıcılığı

 

Kumaş, iplik, boya-apre, aksesuar tedarikçilerinden gelen proformalarda banka değişikliği. Sezon termini baskısı ("kumaş gelmezse üretim kayar, marka cezası") teyidi zayıflatır. Fason atölyelere yapılan ödemelerde de aynı risk geçerlidir.

 

2.3 Sahte Sipariş ve Numune Oltaları

 

Yeni "potansiyel marka müşterisi"nden geliyormuş gibi görünen sahte RFQ/numune talepleri; ek olarak zararlı bir "tech pack" ya da kimlik toplayan sahte bir tedarikçi portalı taşır. İhracat ekibinin yeni müşteri kazanma refleksi tıklama oranını yükseltir — makine yazımızdaki fuar sonrası dalganın tekstildeki karşılığı (fuar: Première Vision, Texworld vb.).

 

2.4 Tasarım/Koleksiyon Sızması ve Account Takeover

 

Hedefli phishing/ATO ile ele geçirilen bir tasarım ya da satış hesabı; yeni sezon tech pack'lerini, numune görsellerini ve marka koleksiyon bilgilerini sızdırabilir. Sonuç: kopya üretim, marka sözleşmesi ihlali (gizlilik), kaybedilen sipariş. Giden trafikte DLP bu vektörün panzehiridir (bkz. DLP yazımız).

 

3. Saha Notu: "Global Marka Öyle İstedi" Baskısı

 

Tekstil sahasında gıda yazımızdakine benzer ama daha keskin bir desen görüyoruz: global bir markanın adı, sorgulama refleksini neredeyse tamamen baskılıyor. Üretici, yıllarca uğraşıp kazandığı marka ilişkisini bir "gereksiz soru"yla riske atmaktan çekiniyor; "onlar böyle istediyse doğrudur, itiraz edersem ilişki zedelenir" düşüncesi, sahte ödeme talimatına açık kapı bırakıyor. İkinci gözlem: sezon telaşının zirvesinde (sevkiyat haftaları) saldırılar yoğunlaşıyor — çünkü o haftalarda kimsenin "bir dakika durup teyit etme" lüksü olmadığını saldırgan da biliyor.

 

4. Korunma: Sezon Hızına Uyan Üç Katman

 

Süreç

 

İki kural: (1) Global marka ya da tedarikçi kaynaklı hesap/ödeme bilgisi değişikliği — "marka böyle istedi" olsa bile — sözleşmede/çerçeve anlaşmada kayıtlı muhatapla kayıtlı kanaldan teyit edilmeden işleme alınmaz. Marka ilişkisi bu teyitle zedelenmez; aksine profesyonellik gösterir. (2) Giden tarafta, kendi domaininizin DMARC'ını reject'e alarak markaya/müşteriye karşı taklit edilebilirliğinizi kapatın. Bu kurallar özellikle sezon sevkiyat haftalarında sıkı uygulanmalı.

 

Teknoloji

 

Check Point Harmony Email & Collaboration tekstil senaryolarında şunları sağlar:

  • Look-alike domain ve yeni kayıtlı alan adı tespiti — global marka satınalma ofisi, tedarikçi ve fason taklidini işaretler.
  • Yazışma deseni öğrenimi — sezon ödeme döneminde gelen "yeniden yapılanma / hesap değişti" kombinasyonunu bağlamsal yakalar.
  • Sahte RFQ/numune oltalarında ek analizi (sandbox — zararlı tech pack) ve click-time URL koruması.
  • DLP ile giden tasarım/tech pack/numune görseli kontrolü — koleksiyon sızmasını engeller.
  • Account takeover koruması ve iç trafik görünürlüğü.

 

İnsan

 

İhracat, satınalma, tasarım ve finans ekiplerine sektöre özel simülasyonlar: sahte marka ödeme değişikliği (yeniden yapılanma hikâyeli), tedarikçi proforması, sahte numune talebi. Yerleştirilecek kural: "Global markanın adı ya da sezon telaşı, ödeme teyidini atlamanın gerekçesi değildir — teyit, marka ilişkisini zedelemez, korur."

 


 

Sıkça Sorulan Sorular

 

Global markayı teyit için aramak ilişkiyi zedelemez mi?

 

Tam tersi. Profesyonel bir marka satınalma ofisi, ödeme güvenliği teyidini olgunluk işareti sayar; ciddi markaların kendi tedarikçi sözleşmelerinde zaten benzer teyit maddeleri vardır. Asıl ilişkiyi zedeleyen, teyitsiz yapılan ve sonra geri dönülemeyen bir ödeme hatasıdır.

 

Sezon telaşında her ödemeyi teyit edecek zaman yok.

 

Her ödemeyi değil, yalnızca hesap/ödeme bilgisi değiştiren talepleri teyit edin; bunlar toplam trafiğin küçük kısmıdır. Olağan sipariş-sevkiyat akışı serbest devam eder. Saldırgan sezon telaşını bilerek seçiyor; kural tam bu zayıf anı hedefler.

 

Tasarımlarımızı zaten gizlilik sözleşmesiyle paylaşıyoruz; DLP'ye neden gerek var?

 

Gizlilik sözleşmesi hukuki caydırıcılıktır, teknik kontrol değil. Yanlış alıcıya giden tech pack, ele geçirilmiş hesaptan sızan numune görseli ya da kişisel adrese yönlendirilen koleksiyon dosyası sözleşmeye sormaz; DLP hareketi çıkış anında durdurur.

 

Mevcut korumamızın bu senaryolarda ne kaçırdığını ölçebilir miyiz?

 

Evet. 14 günlük monitor mode denemesinde; marka/tedarikçi taklidi, sahte numune oltaları ve giden tasarım sızması dahil kaçırılanları, mevcut korumanıza dokunmadan raporluyoruz.

 


 

Şimdi Ne Yapmalı?

 

Global markalara ihracat yapıyor ve katmanlı bir tedarik zinciriyle çalışıyorsanız, tek soru: "Bir marka satınalma ofisi adına gelen sahte ödeme değişikliği ya da sezon telaşında gelen bir olta, sistemimiz ve sürecimiz tarafından yakalanır mıydı?"

  1. Ücretsiz Saha Denetimi: Kendi taklit edilebilirliğiniz (DMARC), look-alike domain riskleri ve giden tasarım veri yüzeyiniz raporlanır.
  2. 14 Günlük Check Point Trial (monitor modu): Gelen ve giden trafikte kaçırılan tehditler raporlanır.

 

Tanışma toplantısı planlayın

 


 

Bu yazı hakkında: Sektör Serimizin on üçüncü yazısıdır. Kinetik Bilişim, Check Point Software Technologies'in Advanced Partner 2026 seviyesindeki Türkiye iş ortağıdır; Email, Endpoint & Browser, Mobile ve SASE Solution Specialization akreditasyonlarına sahiptir. Yazar Kemal Özleyen, Check Point Workspace Security Expert sertifikalı bir siber güvenlik mühendisidir. Saha senaryoları anonim hale getirilerek paylaşılmıştır.