ToolboxKit

Oltalama (Phishing) Mesajlarını Tanımanın 7 Pratik Yolu

Oltalama (phishing), dolandırıcıların bir banka, kargo firması veya tanıdık bir kurum gibi davranarak sizi şifrenizi, kart bilginizi ya da doğrulama kodunuzu paylaşmaya yönlendirmesidir. Saldırganlar çoğu zaman teknik bir açığı değil, acele etme ve panik gibi insani tepkileri hedefler. İyi haber şu: birkaç alışkanlıkla bu mesajların büyük bölümünü kolayca fark edebilirsiniz.

1. Aciliyet ve Korku Baskısına Dikkat Edin

"Hesabınız 24 saat içinde kapatılacak", "Paketiniz iade edilecek", "Hemen doğrulayın" gibi ifadeler klasik bir işarettir. Gerçek kurumlar genellikle önemli işlemler için sizi tek bir mesajdaki bağlantıya tıklamaya zorlamaz. Acele ettiriliyorsanız durup düşünmek için bir sebebiniz var demektir.

2. Gönderen Adresine ve Alan Adına Bakın

Görünen ad güvenilir olabilir ama asıl e-posta adresi farklıdır. Küçük sapmalara dikkat edin:

  • Harf yerine rakam kullanımı (ör. "l" yerine "1", "o" yerine "0")
  • Kurum adının başka bir alan adının alt kısmına yerleştirilmesi (ör. banka.guvenlik-giris.com aslında guvenlik-giris.com alan adına aittir)
  • Alışılmadık uzantılar ve gereksiz uzun adresler

Bir bağlantının nereye gittiğini görmek için tıklamadan üzerine gelin (mobilde uzun basın) ve adresi inceleyin.

3. Bağlantı Yerine Kendi Yolunuzla Gidin

En güvenli yöntem, mesajdaki bağlantıyı hiç kullanmamaktır. Bankanızın veya ilgili hizmetin uygulamasını açın ya da adresini tarayıcıya kendiniz yazın. Gerçekten bir sorun varsa hesabınıza girdiğinizde bunu görürsünüz.

4. Kişisel Bilgi veya Kod İsteyen Her Talebi Şüpheli Sayın

Parolanızı, kart bilgilerinizi, kart güvenlik kodunu (CVV) veya SMS ile gelen tek kullanımlık doğrulama kodunu isteyen bir mesaj veya telefon görüşmesi neredeyse her zaman dolandırıcılıktır. Meşru kurumlar bu bilgileri e-posta, SMS ya da telefonla sormaz. Doğrulama kodunu kimseyle paylaşmayın; çalışan olduğunu söyleyen biriyle bile.

5. Yazım ve Üslup Hatalarını Gözden Kaçırmayın

Hatalı Türkçe, garip cümle yapıları, tutarsız logolar veya genel hitaplar ("Sayın müşteri") bir uyarı işaretidir. Ancak bu kuralın tersi doğru değil: bugünkü saldırılar giderek daha özenli hazırlanıyor. Mesaj kusursuz görünüyor diye güvenli olduğunu varsaymayın.

6. Beklenmedik Ekleri Açmayın

Hiç beklemediğiniz bir fatura, kargo belgesi veya "belge" ekini açmak, cihazınıza zararlı yazılım bulaştırabilir. Özellikle .zip, .exe ya da makro içeren ofis dosyalarına karşı temkinli olun. Gönderen tanıdık olsa bile, hesabı ele geçirilmiş olabilir; şüpheniz varsa başka bir kanaldan sorun.

7. Savunmanızı Önceden Kurun

Her mesajı mükemmel biçimde ayıklayamayabilirsiniz, bu yüzden bir güvenlik ağı kurmak önemlidir:

  • Her hesap için benzersiz ve uzun bir parola kullanın; bir parola yöneticisi bunu kolaylaştırır.
  • Mümkün olan her yerde iki adımlı doğrulamayı açın.
  • Cihazınızı ve tarayıcınızı güncel tutun.
  • Önemli verilerinizin yedeğini düzenli alın.

Tıkladım ya da Bilgi Verdim, Ne Yapmalıyım?

Telaşlanmadan hızlı hareket edin:

  1. İlgili hesabın parolasını hemen, güvenilir bir cihazdan değiştirin. Aynı parolayı başka yerde de kullandıysanız oraları da güncelleyin.
  2. Banka veya kart bilgisi verdiyseniz bankanızı derhal arayıp kartı/hesabı kapattırın.
  3. Hesaplarınızda tanımadığınız oturum veya işlem olup olmadığını kontrol edin.
  4. Gerekirse ilgili kuruma ve yetkili mercilere bildirimde bulunun; bu, başkalarının da korunmasına yardım eder.

Son Söz

Oltalamaya karşı en güçlü savunma, bir mesajı okuduktan sonra bir an durup "Bunu gerçekten ben mi bekliyordum?" diye sormaktır. Şüphe duyduğunuzda tıklamayın, cevap vermeyin; resmi kanaldan kendiniz doğrulayın. Birkaç saniyelik bu duraklama, çoğu zaman büyük bir kaybı önler.