🌱 Bonus FidesiHesaplarınız bir fidan gibi: toprağı, çiti ve bakımı doğru kurarsanız büyür
Ana sayfa › Oltalama saldırılarını tanıyın

Oltalama saldırılarını tanıyın

Güncellendi:

Oltalama, bir kuruma ya da tanıdığınız bir kişiye benzeyen sahte bir mesajla sizi parolanızı, kart bilginizi veya doğrulama kodunuzu paylaşmaya ikna etmeye çalışan yöntemdir. Bahçeye sızan zararlı bir yabani ot gibi, çoğu zaman masum görünen bir yaprakla başlar. Aşağıda bu otu erken ayırt etmenin yollarını sıralıyoruz.

Sahte mesajın beş işareti

Bağlantıya tıklamadan önce

Bir bağlantının üzerine imleci getirdiğinizde (telefonda basılı tutarak) gerçek hedef adresi görürsünüz. Adres, kurumun bildiğiniz alan adından farklıysa ya da içinde ek sözcükler, rakamlar ve tireler varsa durun. Şüphe duyduğunuzda mesajdaki bağlantıyı kullanmayın; hizmeti kendiniz tarayıcıya yazarak ya da resmî uygulamadan açın.

SMS ve telefon varyantları

Sahte kargo bildirimleri, kısa bağlantılı SMS'ler ve "güvenlik biriminden arıyoruz" diyen telefonlar aynı mantığı taşır: korku veya fırsat hissiyle düşünme süresini kısaltmak. Arayan kimliğine güvenmeyin; aramayı kapatıp kurumu kendi kayıtlı numarasından yeniden arayın. Size gelen tek kullanımlık kodu, ne gerekçeyle sorulursa sorulsun, kimseyle paylaşmayın.

Ek kontrol: sahte hesap ve kişi taklidi

Saldırgan bazen bir arkadaşınızın ele geçirilmiş hesabından yazarak "acil para lazım" ya da "şu bağlantıya bakar mısın" der. Mesajın dili tanıdık olsa da isteğin olağandışı olduğunu fark ederseniz, kişiyi başka bir kanaldan arayıp teyit edin. Aynı kural iş yerinde gelen "yöneticiden acil ödeme talebi" iletileri için de geçerlidir. Teyit, birkaç dakika sürer; yanlış bir tıklamanın bedeli ise çok daha uzun sürebilir.

Halka açık Wi-Fi ve sahte ağlar

Kafelerde, havalimanlarında ve otellerde sunulan ücretsiz ağlar, aynı adı taşıyan sahte bir erişim noktasıyla taklit edilebilir. Bağlandığınızda trafiğiniz sahte ağın sahibinden geçebilir. Bu ortamlarda şunları önerebiliriz:

  1. Bankacılık ve alışveriş gibi hassas işlemleri mobil veriyle yapın.
  2. Bağlanmadan önce ağ adını görevliden teyit edin.
  3. Adres çubuğunda kilit simgesini ve doğru alan adını kontrol edin.
  4. İşiniz bitince ağı cihazın "kayıtlı ağlar" listesinden silin.
  5. Otomatik bağlanmayı kapatın.

QR kod ve kısa bağlantı tuzakları

Park alanlarında, restoran masalarında ya da afişlerde duran bir QR kod, üzerine yapıştırılmış sahte bir kodla değiştirilmiş olabilir. Kodu okuttuktan sonra tarayıcının gösterdiği adresi kontrol edin ve sizden ödeme ya da parola isteyen sayfalara dikkat edin.

Hesabınız ele geçirildiyse: ilk yardım sırası

SıraAdımAmaç
1Parolayı başka bir güvenli cihazdan değiştirinSaldırganın girişini kesmek
2Tüm oturumları sonlandırınAçık kalan cihazları düşürmek
3İkinci doğrulamayı açın veya yenileyinYeniden girişi zorlaştırmak
4E-posta yönlendirme ve filtre kurallarına bakınGizli kopyalamayı bulmak
5Aynı parolayı kullandığınız hesapları değiştirinZincirleme ele geçirmeyi önlemek
6Hizmetin kurtarma formuyla başvurunHesap sahipliğini kanıtlamak

Finansal bir hesap söz konusuysa ilgili kurumun resmî yardım hattını arayarak işlem kısıtlaması isteyin. Böyle durumlarda ilk saatler değerlidir; ama panik de kötü bir danışmandır. Adımları sırayla izlemek, fidenin kökünü zedelemeden bakım yapmayı sağlar.

Bir mesaj acele ettiriyorsa, bunun kendisi başlı başına bir uyarı işaretidir.

18 yaş altındakiler için uygun değildir. Bu sayfa bilgilendirme amaçlıdır; herhangi bir platformu önermez.