# Sitem yazmadığım e-postalar gönderiyor

> Müşteriler alan adınızdan gelen bir reklam mesajı veya şüpheli bir hatırlatma aldıklarını bildiriyor, ya da barındırma sağlayıcınız anormal bir gönderim hacmi bildiriyor: CMS'inizin e-posta gönderim işlevi sizin haberiniz olmadan kullanılıyor.

- Source canonique : [https://allaux.fr/tr/securite/mon-site-envoie-des-emails-que-je-n-ai-pas-ecrits](https://allaux.fr/tr/securite/mon-site-envoie-des-emails-que-je-n-ai-pas-ecrits)
- Langue : TR
- Dernière mise à jour : 2026-09-30

## Doğrudan yanıt

> Barındırıcınızdan hesabın e-posta kuyruğunu ve gönderim günlüğünü isteyin: X-PHP-Originating-Script başlığı, mevcut olduğunda, her mesajı üreten PHP betiğini gösterir ve sizi enjekte edilmiş dosyaya götürür. Sonra kuyruk boşalmadan önce onu temizleyin. Gönderim kendi sunucunuzdan çıkıyorsa SMTP şifresini değiştirmek bir şey çözmez.

## Ele geçirilmiş bir gönderim işlevinin belirtileri

- Bir müşteri, iletişim veya sipariş adresinizden geliyormuş gibi görünen bir reklam veya kimlik avı e-postasını size iletiyor
- Barındırma sağlayıcınız günlük gönderim kotasının aşıldığını bildiriyor, oysa olağan sipariş onayı hacminiz değişmedi
- Şifre sıfırlama veya sipariş onayı e-postaları artık ulaşmıyor, çünkü paralel gönderilen spam nedeniyle alan adınız e-posta sağlayıcıları tarafından kara listeye alındı
- CMS'in gönderim kaydı (varsa) kısa bir sürede, müşteri olarak tanımadığınız adreslere gönderilmiş yüzlerce mesaj gösteriyor
- Nadiren kontrol ettiğiniz bir kutuya « bilinmeyen adres » (bounce) türünde otomatik yanıtlar toplu hâlde geri dönüyor

## Yerleşik gönderim işlevi neden bir hedef hâline gelir

PrestaShop, çoğu e-ticaret CMS'i gibi, sipariş onayları, şifre sıfırlama ve takip bildirimleri için sürekli kullanılan yerleşik bir e-posta gönderim işlevine sahiptir. Bu işlev, sunucu yapılandırmasına (genellikle yerleşik PHP mail() işlevi veya yönetim panelinde yapılandırılmış bir SMTP sunucusu) ve sitenin alan adının itibarına dayanır.

İşlevi ele geçirmeyi cazip kılan da tam olarak bu itibardır. Meşru gönderim geçmişine sahip, yerleşik bir e-ticaret alan adı, bu amaç için yeni oluşturulmuş bir alan adına göre spam filtrelerinden çok daha kolay geçer. Söz konusu açığın tam niteliğine bağlı olarak, kamuya açık sitedeki iyi doğrulanmamış bir form, herhangi bir yönetici erişimine gerek kalmadan, CMS tarafından gönderilen bir e-postaya ek alıcı veya içerik enjekte etmeye yetebilir: bu, her vakaya özgü teknik ayrıntıdan bağımsız olarak, bu tür kötüye kullanımların önemli bir kısmının arkasındaki genel mekanizmadır.

Diğer durumlarda, ele geçirilmiş bir yönetici hesabı, ya CMS'in kendi e-posta şablonları ya da meşru bir amaçla kurulmuş toplu gönderim eklentisi (bülten, pazarlama) üzerinden doğrudan kullanılarak, işletmenizle hiçbir ilgisi olmayan içerikler dağıtılır.

Her iki durumda da ortak nokta aynıdır: ele geçirilen kişisel e-posta kutunuz değil, sizin adınıza gönderim yapan sunucudur. E-posta şifrenizi değiştirmek sorunu değiştirmez.

## SPF, DKIM ve DMARC bu tür kötüye kullanımı engellemez

> Bu korumalar, alan adınızdan gönderilen e-postaları doğrular; kendi sunucunuz bunları üretiyorsa gönderilmelerini engellemezler. Buna karşılık, alan adınızın başka bir taraf tarafından dışarıdan taklit edilmesine karşı koruma sağlarlar, ki bu farklı bir sorundur.

## Gönderimin kaynağı nasıl doğrulanır

1. **Sunucunun gönderim kayıtlarını inceleyin** — Çoğu barındırma sağlayıcı, CMS'in kendi kaydettiklerinden bağımsız olarak, her gönderim için gönderici, alıcı ve saati gösteren bir giden e-posta kaydı (genellikle exim_mainlog veya benzeri adla) tutar.
2. **Gerçek sipariş hacmiyle karşılaştırın** — Aynı dönemde verilen sipariş sayısı ile giden e-posta sayısı arasındaki belirgin bir fark, ek bir gönderim kaynağının var olduğunu doğrular.
3. **Sitenin herkese açık formlarını inceleyin** — Bir e-posta tetikleyen her form (iletişim, teklif talebi, müşteri yorumu) öncelikle incelenmesi gereken bir noktadır, özellikle üçüncü taraf bir eklenti tarafından eklenmişse.
4. **Alan adının itibarını kontrol edin** — Ücretsiz IP ve alan adı itibar kontrol araçları, alan adınızın e-posta sağlayıcıları tarafından daha önce bir spam kaynağı olarak işaretlenip işaretlenmediğini gösterir.

## İlgili sayfalar

- **E-ticaret güvenliği ve hacklenmiş site temizliği** — E-posta gönderim işlevi yalnızca diğer belirtilerden biriyken izlenecek tam müdahale yöntemi. ([/services/securite](/services/securite))
- **Bir siber saldırıdan sonra mağazayı güvenli hale getirmek** — Sırasıyla kontrol listesi: erişim kesildi, şifreler değiştirildi, dosya ve veritabanı temizlendi. ([/securite/se-proteger-apres-un-nettoyage](/securite/se-proteger-apres-un-nettoyage))

## FAQ

### Kişisel e-posta kutumun şifresini değiştirmeli miyim?

Gönderim, e-posta kutunuzdan değil sitenin sunucusundan yapılıyorsa bu yeterli değildir. Zincirin yanlış halkasına müdahale etmeden önce gerçek kaynağı doğrulamak gerekir.

### Alan adım bu yüzden kara listeye alınabilir mi?

Evet, bu sık görülen bir sonuçtur. Alan adınızdan tespit edilen bir spam hacmi, sipariş onayları dahil tüm meşru e-postalarınızın ulaşabilirliğini düşürebilir.

### Bu, yönetici hesabımın ele geçirildiği anlamına mı gelir?

Mutlaka değil. Söz konusu açığa bağlı olarak, iyi korunmayan herkese açık bir form, herhangi bir yönetici erişimi gerekmeden bu gönderimleri oluşturmaya yetebilir.

### Gerçekte kaç e-posta gönderildiğini nasıl öğrenebilirim?

Barındırma sağlayıcının tuttuğu gönderim kaydı, CMS'in kendi geçmişinde gösterdiğinden bağımsız olarak kesin rakamı verir; bu geçmiş eksik olabilir veya değiştirilmiş olabilir.

### Açık kapatıldıktan sonra alan adının itibarı otomatik olarak geri döner mi?

Her zaman hemen değil. Bazı e-posta sağlayıcıları, açık kapatıldıktan sonra bile normal ulaşabilirliği geri getirmeden önce bir gözlem süresi uygular.
