Oltalama saldırılarını tanıyın
Güncellendi:
Oltalama, bir kuruma ya da tanıdığınız bir kişiye benzeyen sahte bir mesajla sizi parolanızı, kart bilginizi veya doğrulama kodunuzu paylaşmaya ikna etmeye çalışan yöntemdir. Bahçeye sızan zararlı bir yabani ot gibi, çoğu zaman masum görünen bir yaprakla başlar. Aşağıda bu otu erken ayırt etmenin yollarını sıralıyoruz.
Sahte mesajın beş işareti
- Acele baskısı: "Hesabınız yirmi dört saat içinde kapatılacak" gibi süre koyan ifadeler.
- Tuhaf gönderen: Görünen ad tanıdık olsa da adresin alan kısmı resmî bir yapıya benzemez.
- Genel hitap: Adınız yerine "değerli müşteri" yazılması.
- Beklenmedik ek ya da bağlantı: Siz talep etmediğiniz halde gelen belge, fatura veya "kargo takibi".
- Bilgi isteği: Gerçek bir kurum, e-postayla parola veya doğrulama kodu sormaz.
Bağlantıya tıklamadan önce
Bir bağlantının üzerine imleci getirdiğinizde (telefonda basılı tutarak) gerçek hedef adresi görürsünüz. Adres, kurumun bildiğiniz alan adından farklıysa ya da içinde ek sözcükler, rakamlar ve tireler varsa durun. Şüphe duyduğunuzda mesajdaki bağlantıyı kullanmayın; hizmeti kendiniz tarayıcıya yazarak ya da resmî uygulamadan açın.
SMS ve telefon varyantları
Sahte kargo bildirimleri, kısa bağlantılı SMS'ler ve "güvenlik biriminden arıyoruz" diyen telefonlar aynı mantığı taşır: korku veya fırsat hissiyle düşünme süresini kısaltmak. Arayan kimliğine güvenmeyin; aramayı kapatıp kurumu kendi kayıtlı numarasından yeniden arayın. Size gelen tek kullanımlık kodu, ne gerekçeyle sorulursa sorulsun, kimseyle paylaşmayın.
Ek kontrol: sahte hesap ve kişi taklidi
Saldırgan bazen bir arkadaşınızın ele geçirilmiş hesabından yazarak "acil para lazım" ya da "şu bağlantıya bakar mısın" der. Mesajın dili tanıdık olsa da isteğin olağandışı olduğunu fark ederseniz, kişiyi başka bir kanaldan arayıp teyit edin. Aynı kural iş yerinde gelen "yöneticiden acil ödeme talebi" iletileri için de geçerlidir. Teyit, birkaç dakika sürer; yanlış bir tıklamanın bedeli ise çok daha uzun sürebilir.
Halka açık Wi-Fi ve sahte ağlar
Kafelerde, havalimanlarında ve otellerde sunulan ücretsiz ağlar, aynı adı taşıyan sahte bir erişim noktasıyla taklit edilebilir. Bağlandığınızda trafiğiniz sahte ağın sahibinden geçebilir. Bu ortamlarda şunları önerebiliriz:
- Bankacılık ve alışveriş gibi hassas işlemleri mobil veriyle yapın.
- Bağlanmadan önce ağ adını görevliden teyit edin.
- Adres çubuğunda kilit simgesini ve doğru alan adını kontrol edin.
- İşiniz bitince ağı cihazın "kayıtlı ağlar" listesinden silin.
- Otomatik bağlanmayı kapatın.
QR kod ve kısa bağlantı tuzakları
Park alanlarında, restoran masalarında ya da afişlerde duran bir QR kod, üzerine yapıştırılmış sahte bir kodla değiştirilmiş olabilir. Kodu okuttuktan sonra tarayıcının gösterdiği adresi kontrol edin ve sizden ödeme ya da parola isteyen sayfalara dikkat edin.
Hesabınız ele geçirildiyse: ilk yardım sırası
| Sıra | Adım | Amaç |
|---|---|---|
| 1 | Parolayı başka bir güvenli cihazdan değiştirin | Saldırganın girişini kesmek |
| 2 | Tüm oturumları sonlandırın | Açık kalan cihazları düşürmek |
| 3 | İkinci doğrulamayı açın veya yenileyin | Yeniden girişi zorlaştırmak |
| 4 | E-posta yönlendirme ve filtre kurallarına bakın | Gizli kopyalamayı bulmak |
| 5 | Aynı parolayı kullandığınız hesapları değiştirin | Zincirleme ele geçirmeyi önlemek |
| 6 | Hizmetin kurtarma formuyla başvurun | Hesap sahipliğini kanıtlamak |
Finansal bir hesap söz konusuysa ilgili kurumun resmî yardım hattını arayarak işlem kısıtlaması isteyin. Böyle durumlarda ilk saatler değerlidir; ama panik de kötü bir danışmandır. Adımları sırayla izlemek, fidenin kökünü zedelemeden bakım yapmayı sağlar.
Bir mesaj acele ettiriyorsa, bunun kendisi başlı başına bir uyarı işaretidir.
18 yaş altındakiler için uygun değildir. Bu sayfa bilgilendirme amaçlıdır; herhangi bir platformu önermez.