Phishing, sahte e-posta, mesaj veya siteyle kullanıcıyı kandırıp şifre, kart ve doğrulama kodu almayı hedefler. Banka, kargo, vergi ve sosyal medya kılığında gelir. Bağlantıya tıklamadan göndereni ve adresi kontrol etmek temel savunmadır.
Oltalama saldırısı, güvenilir bir kurum gibi görünen iletiyle başlar. E-posta, SMS, WhatsApp veya sahte giriş sayfası üzerinden acil bir işlem varmış gibi gösterilir. Hedef; şifre, tek kullanımlık kod, kart numarası veya hesap kurtarma bilgilerini ele geçirmektir. Mesajlar dil bilgisi hatası, aciliyet ve ödül vaadiyle tıklamayı hızlandırır. Mobilde küçük ekran adresi gizlediği için risk artar. Phishing teknik bir açık aramaz; kullanıcının acele kararını kullanır.
Phishing nasıl anlaşılır?
Gönderen adresi kurumun resmi alan adıyla birebir uyuşmuyorsa ileti şüphelidir. “acil hesap askıya alındı”, “kargo gümrükte kaldı”, “ödeme iade” gibi baskı cümleleri klasik yöntemdir. Bağlantı üzerine gelindiğinde görünen adres ile yazılan metin farklıysa tıklanmamalıdır. Resmi kurumlar şifre veya SMS kodunu e-posta ve mesajla sormaz. Eklerdeki beklenmedik fatura, sözleşme ve “belgeyi aç” talepleri de sık kullanılır. Kısa sürede verilen tepki isteyen her iletişim, önce resmi kanaldan doğrulanmalıdır.
Oltalama saldırılarından nasıl korunulur?
Banka, e-Devlet, kargo ve sosyal medya işlemlerini kayıtlardaki resmi uygulamadan veya elle yazılan adresten yapın. Mesajdaki bağlantıya tıklamak yerine uygulamayı açın. İki aşamalı doğrulamayı uygulama veya güvenlik anahtarıyla kullanın; SMS’e bağlı doğrulama daha zayıf kalır. Şüpheli iletideki bilgileri arama motoruna yazarak benzer dolandırıcılık haberlerini kontrol edin. Tarayıcıda kayıtlı şifre yöneticisi, sahte sitede otomatik doldurmayı çoğu zaman reddeder. Yazılım güncellemeleri ve gereksiz eklentilerin kapatılması da dolaylı koruma sağlar.
Şüpheli bir ileti gelirse ne yapılmalı?
Bağlantıya tıklamayın, ekleri açmayın, kodu paylaşmayın. Göndereni resmi müşteri hizmetleri numarasından veya uygulamadaki destek bölümünden doğrulayın. Şifre yazdıysanız hemen değiştirin ve oturumları sonlandırın. Banka veya cüzdan işlemi söz konusuysa kartı geçici durdurun. İletiyi kurumun dolandırıcılık bildirim kanalına iletin. Aynı mesajı yakın çevrenize de uyarı olarak iletmek, zinciri keser. Phishing’te hız saldırganın yanındadır; durup resmi kanaldan kontrol etmek kullanıcının lehinedir.
Günde sadece 1 TL'ye abone olarak tüm içeriklerimize sınırsız erişebilir ve bağımsız haberciliğe destek olabilirsiniz! Hemen Abone Ol




