İçeriğe geç
ORİJİNALGİRİŞDoğrulama ve ödemeGiriş

Oltalama e-postası nasıl anlaşılır?

Oltalama iletisi, gerçeğinden görsel olarak ayırt edilemeyecek kadar iyi kopyalanabilir — çünkü logo, yazı tipi ve düzen doğrudan alınır. Ayırt edici fark daima <strong>gönderen alanında, bağlantının gerçek hedefinde ve metnin kurduğu aciliyet baskısında</strong> saklıdır. Aşağıdaki altı işaret, iletiyi açtıktan sonra otuz saniyede kontrol edilebilir ve bilinen kalıpların neredeyse tamamını yakalar.

Güncellendi:

Altı İşaret ve Neye Bakılacağı

Sıra bilerek böyle: ilk üçü teknik ve nesneldir, kesin sonuç verir. Son üçü dile bakar ve daha iyi hazırlanmış iletiler içindir.

#İşaretNasıl kontrol edilirAlarm
1Gönderen alan adıİsmin değil, köşeli parantez içindeki adresin sağ tarafını okuyunMarka adı alan adında değil, kullanıcı adı kısmında geçiyorsa
2Bağlantının gerçek hedefiTıklamadan üzerine gelin; hedef sol altta görünürGörünen metin ile gerçek hedef farklıysa
3Yanıt adresiİletiyi yanıtla dediğinizde çıkan adrese bakınYanıt adresi gönderenden farklı bir alan adıysa
4Aciliyet diliSüre baskısı kuran cümleleri sayın24 saat içinde, hesabınız kapatılacak gibi ifadeler
5İstenen bilgiİletinin sizden ne istediğine bakınŞifre, kart bilgisi ya da doğrulama kodu isteniyorsa
6Hitap biçimiSize nasıl seslenildiğine bakınDeğerli müşterimiz gibi genel hitap; gerçek bildirimler hesap adını kullanır

Beşinci işaret tek başına kesin sonuçtur: hiçbir meşru sistem sizden şifrenizi ya da size gelen doğrulama kodunu e-postayla istemez. Böyle bir istek gördüğünüzde diğer beş kontrolü yapmanıza gerek kalmaz.

Gönderen Adresinde Kullanılan Dört Oyun

Gönderen adı serbest metindir ve istenen her şey yazılabilir. Bakılması gereken tek yer, at işaretinden sonraki alan adıdır.

YöntemNasıl görünürNeden işe yararKontrol
Alt alan adı hilesimarka.guvenlik-dogrulama.comGöz ilk kelimeyi okur ve marka adını görürAlan adı son iki parçadır; sağdan sola okuyun
Benzer harf değişimiMarka adında tek harf değişikHızlı okumada göz eksik harfi tamamlarMarka adını harf harf heceleyin
Tire eklemesimarka-destek.comKurumsal alt alan adı gibi dururBilinen adresle birebir karşılaştırın
Görünen ad kaplamasıGönderen adı doğru, adres bambaşkaPosta uygulamaları varsayılan olarak yalnızca adı gösterirGönderen adına dokunup tam adresi açın

Mobil posta uygulamaları ekran darlığı yüzünden çoğu zaman yalnızca gönderen adını gösterir. Şüpheli bir iletide adres tam olarak görünmüyorsa, karar vermeden önce iletiyi bilgisayarda açmak daha güvenlidir.

Otuz Saniyelik Kontrol Sırası

İleti ne kadar acil görünürse görünsün, bu sıra bozulmaz. Aciliyet zaten saldırının bir parçasıdır.

  1. Gönderen adresini tam olarak açın

    Gönderen adına dokunun ya da tıklayın; posta uygulaması tam adresi gösterir. At işaretinden sonrasını sağdan sola okuyun: son iki parça gerçek alan adıdır.

  2. Bağlantıya tıklamadan hedefi görün

    Fareyle üzerine gelin, mobilde basılı tutun. Görünen adres ile bağlantı metni farklıysa iletiyi kapatın. Kısaltılmış bağlantılar hedefi gizlediği için ayrıca şüphelidir.

  3. İletiyi değil, siteyi kendiniz açın

    Gerçekten bir işlem gerekiyorsa iletideki bağlantıyı kullanmayın. Kendi yer iminizden siteye girin ve bildirimin hesabınızda da görünüp görünmediğine bakın. Görünmüyorsa ileti sahtedir.

  4. Ek varsa açmayın

    Beklemediğiniz bir ek, özellikle belge ya da arşiv dosyası, çalıştırıldığında cihaza yazılım kurabilir. Meşru hesap bildirimleri ek dosya göndermez.

  5. Şüpheliyse silmeden önce bildirin

    Posta uygulamasındaki oltalama bildir seçeneği hem sizi hem aynı iletiyi alan diğer kullanıcıları korur. Bildirdikten sonra silin.

Tıkladıysanız: Sıralı Müdahale

Sıra önemlidir. İlk iki adım dakikalar içinde yapılmalıdır; saldırganın eldeki bilgiyi kullanabileceği süre kısadır.

  • Şifreyi hemen değiştirin

    Kendi yer iminizden gerçek siteye girip şifreyi değiştirin. Oltalama sayfasındaki hiçbir bağlantıyı kullanmayın.

  • Önce e-posta hesabınızı koruyun

    Aynı şifreyi e-postanızda da kullanıyorsanız asıl risk oradadır: tüm şifre sıfırlama akışları e-postadan geçer. Sırayı e-postadan başlatın.

  • İki adımlı doğrulamayı açın

    Şifre ele geçmiş olsa bile ikinci adım girişi engeller. Doğrulayıcı uygulama, SMS'e göre belirgin biçimde güvenlidir.

  • Açık oturumları sonlandırın

    Hesap güvenlik ayarlarında oturumları görüntüleme ve kapatma seçeneği varsa hepsini kapatın. Bu, saldırganın açık bir oturumu varsa onu da düşürür.

  • Kart bilgisi girdiyseniz bankayı arayın

    Kart numarası, son kullanma tarihi ya da güvenlik kodu girdiyseniz kartın iptali gerekir. Bu adım ertelenemez.

  • Doğrulama kodu paylaştıysanız

    Kod tek kullanımlıktır ama süresi dolmadan kullanılabilir. Şifreyi değiştirip iki adımlı doğrulamayı sıfırlayarak eldeki kodu geçersiz kılın.

Sık Sorulan Sorular

Gönderenin at işaretinden sonraki alan adını sağdan sola okuyun, bağlantının gerçek hedefini tıklamadan kontrol edin ve iletinin sizden ne istediğine bakın. Şifre, kart bilgisi ya da doğrulama kodu isteyen her ileti sahtedir; aciliyet dili ve genel hitap ek işaretlerdir.