Oltalama e-postası nasıl anlaşılır?
Oltalama iletisi, gerçeğinden görsel olarak ayırt edilemeyecek kadar iyi kopyalanabilir — çünkü logo, yazı tipi ve düzen doğrudan alınır. Ayırt edici fark daima <strong>gönderen alanında, bağlantının gerçek hedefinde ve metnin kurduğu aciliyet baskısında</strong> saklıdır. Aşağıdaki altı işaret, iletiyi açtıktan sonra otuz saniyede kontrol edilebilir ve bilinen kalıpların neredeyse tamamını yakalar.
Güncellendi:
Altı İşaret ve Neye Bakılacağı
Sıra bilerek böyle: ilk üçü teknik ve nesneldir, kesin sonuç verir. Son üçü dile bakar ve daha iyi hazırlanmış iletiler içindir.
| # | İşaret | Nasıl kontrol edilir | Alarm |
|---|---|---|---|
| 1 | Gönderen alan adı | İsmin değil, köşeli parantez içindeki adresin sağ tarafını okuyun | Marka adı alan adında değil, kullanıcı adı kısmında geçiyorsa |
| 2 | Bağlantının gerçek hedefi | Tıklamadan üzerine gelin; hedef sol altta görünür | Görünen metin ile gerçek hedef farklıysa |
| 3 | Yanıt adresi | İletiyi yanıtla dediğinizde çıkan adrese bakın | Yanıt adresi gönderenden farklı bir alan adıysa |
| 4 | Aciliyet dili | Süre baskısı kuran cümleleri sayın | 24 saat içinde, hesabınız kapatılacak gibi ifadeler |
| 5 | İstenen bilgi | İletinin sizden ne istediğine bakın | Şifre, kart bilgisi ya da doğrulama kodu isteniyorsa |
| 6 | Hitap biçimi | Size nasıl seslenildiğine bakın | Değerli müşterimiz gibi genel hitap; gerçek bildirimler hesap adını kullanır |
Beşinci işaret tek başına kesin sonuçtur: hiçbir meşru sistem sizden şifrenizi ya da size gelen doğrulama kodunu e-postayla istemez. Böyle bir istek gördüğünüzde diğer beş kontrolü yapmanıza gerek kalmaz.
Gönderen Adresinde Kullanılan Dört Oyun
Gönderen adı serbest metindir ve istenen her şey yazılabilir. Bakılması gereken tek yer, at işaretinden sonraki alan adıdır.
| Yöntem | Nasıl görünür | Neden işe yarar | Kontrol |
|---|---|---|---|
| Alt alan adı hilesi | marka.guvenlik-dogrulama.com | Göz ilk kelimeyi okur ve marka adını görür | Alan adı son iki parçadır; sağdan sola okuyun |
| Benzer harf değişimi | Marka adında tek harf değişik | Hızlı okumada göz eksik harfi tamamlar | Marka adını harf harf heceleyin |
| Tire eklemesi | marka-destek.com | Kurumsal alt alan adı gibi durur | Bilinen adresle birebir karşılaştırın |
| Görünen ad kaplaması | Gönderen adı doğru, adres bambaşka | Posta uygulamaları varsayılan olarak yalnızca adı gösterir | Gönderen adına dokunup tam adresi açın |
Mobil posta uygulamaları ekran darlığı yüzünden çoğu zaman yalnızca gönderen adını gösterir. Şüpheli bir iletide adres tam olarak görünmüyorsa, karar vermeden önce iletiyi bilgisayarda açmak daha güvenlidir.
Otuz Saniyelik Kontrol Sırası
İleti ne kadar acil görünürse görünsün, bu sıra bozulmaz. Aciliyet zaten saldırının bir parçasıdır.
Gönderen adresini tam olarak açın
Gönderen adına dokunun ya da tıklayın; posta uygulaması tam adresi gösterir. At işaretinden sonrasını sağdan sola okuyun: son iki parça gerçek alan adıdır.
Bağlantıya tıklamadan hedefi görün
Fareyle üzerine gelin, mobilde basılı tutun. Görünen adres ile bağlantı metni farklıysa iletiyi kapatın. Kısaltılmış bağlantılar hedefi gizlediği için ayrıca şüphelidir.
İletiyi değil, siteyi kendiniz açın
Gerçekten bir işlem gerekiyorsa iletideki bağlantıyı kullanmayın. Kendi yer iminizden siteye girin ve bildirimin hesabınızda da görünüp görünmediğine bakın. Görünmüyorsa ileti sahtedir.
Ek varsa açmayın
Beklemediğiniz bir ek, özellikle belge ya da arşiv dosyası, çalıştırıldığında cihaza yazılım kurabilir. Meşru hesap bildirimleri ek dosya göndermez.
Şüpheliyse silmeden önce bildirin
Posta uygulamasındaki oltalama bildir seçeneği hem sizi hem aynı iletiyi alan diğer kullanıcıları korur. Bildirdikten sonra silin.
Tıkladıysanız: Sıralı Müdahale
Sıra önemlidir. İlk iki adım dakikalar içinde yapılmalıdır; saldırganın eldeki bilgiyi kullanabileceği süre kısadır.
Şifreyi hemen değiştirin
Kendi yer iminizden gerçek siteye girip şifreyi değiştirin. Oltalama sayfasındaki hiçbir bağlantıyı kullanmayın.
Önce e-posta hesabınızı koruyun
Aynı şifreyi e-postanızda da kullanıyorsanız asıl risk oradadır: tüm şifre sıfırlama akışları e-postadan geçer. Sırayı e-postadan başlatın.
İki adımlı doğrulamayı açın
Şifre ele geçmiş olsa bile ikinci adım girişi engeller. Doğrulayıcı uygulama, SMS'e göre belirgin biçimde güvenlidir.
Açık oturumları sonlandırın
Hesap güvenlik ayarlarında oturumları görüntüleme ve kapatma seçeneği varsa hepsini kapatın. Bu, saldırganın açık bir oturumu varsa onu da düşürür.
Kart bilgisi girdiyseniz bankayı arayın
Kart numarası, son kullanma tarihi ya da güvenlik kodu girdiyseniz kartın iptali gerekir. Bu adım ertelenemez.
Doğrulama kodu paylaştıysanız
Kod tek kullanımlıktır ama süresi dolmadan kullanılabilir. Şifreyi değiştirip iki adımlı doğrulamayı sıfırlayarak eldeki kodu geçersiz kılın.
Sık Sorulan Sorular
Gönderenin at işaretinden sonraki alan adını sağdan sola okuyun, bağlantının gerçek hedefini tıklamadan kontrol edin ve iletinin sizden ne istediğine bakın. Şifre, kart bilgisi ya da doğrulama kodu isteyen her ileti sahtedir; aciliyet dili ve genel hitap ek işaretlerdir.
Evet. Logo, yazı tipi ve düzen doğrudan kopyalanabilir; bunlar hiçbir şey kanıtlamaz. Kopyalanamayan tek şey gönderenin alan adı ve bağlantının hedefidir.
Risk düşüktür ama sıfır değildir. Sayfayı kapatın, tarayıcı önbelleğini o site için temizleyin ve indirilen bir dosya varsa açmadan silin. Bilgi girmediyseniz şifre değiştirmek zorunlu değildir, yine de zararı yoktur.
Gönderen adresi taklit edilebilir. Bu yüzden tek başına yeterli değildir; bağlantının hedefi ve istenen bilgi de kontrol edilmelidir. Her durumda güvenli yol, iletideki bağlantı yerine kendi yer iminizden siteye girmektir.
Mantık aynıdır, kontrol yüzeyi daha dardır: gönderen numarası kolayca taklit edilir ve bağlantı çoğunlukla kısaltılmıştır. Mesajdaki bağlantıyı hiç açmamak, tek güvenli kuraldır.
Hesap kimliği, kayıtlı ad ve doğrulama için belge isteyebilir. Şifrenizi, size gelen tek kullanımlık kodu ya da kartınızın güvenlik kodunu hiçbir koşulda istemez.
Var. Bildirilen iletiler filtreleri eğitir ve aynı kampanyanın diğer alıcılara ulaşmasını zorlaştırır. Bildirdikten sonra silmek, yalnızca silmekten daha yararlıdır.