e-posta phishing ne demek?

E-posta Phishing (Oltalama) Hakkında Bilgiler

E-posta phishing, dolandırıcıların meşru bir kişi veya kuruluş gibi davranarak hassas bilgilerinizi (kullanıcı adları, parolalar, kredi kartı bilgileri, kimlik numaraları vb.) elde etmeye çalıştığı bir tür siber saldırıdır.

Nasıl Çalışır?

  • Sahte E-postalar: Dolandırıcılar, güvenilir bir kaynaktan gelmiş gibi görünen (örneğin, bankanızdan, bir sosyal medya platformundan veya bir online alışveriş sitesinden) e-postalar gönderirler. Bu e-postalar genellikle aciliyet hissi yaratır ve bir şeyler yapmanız için sizi acele ettirir.
  • Oltalama Linkleri: E-postalardaki bağlantılar (linkler) sizi sahte web sitelerine yönlendirir. Bu siteler, gerçek sitelere çok benzeyebilir, ancak tek amaçları bilgilerinizi çalmaktır.
  • Kişisel Bilgi Talepleri: Sahte web sitelerinde veya doğrudan e-postada kişisel bilgilerinizi (kullanıcı adları, parolalar, kredi kartı numaraları vb.) girmeniz istenir.

Phishing E-postalarını Tanıma Yolları:

  • Yazım ve Dilbilgisi Hataları: Profesyonel kuruluşlar genellikle kusursuz iletişim kurarlar. Yazım ve dilbilgisi hataları içeren e-postalar şüphe uyandırmalıdır.
  • Şüpheli Gönderen Adresi: E-posta adresinin resmi kuruluşun adresiyle eşleşip eşleşmediğini kontrol edin. Örneğin, "banka.com" yerine "banka-guvenlik.com" gibi bir adres şüpheli olabilir.
  • Aciliyet Hissi: "Hemen harekete geçin" veya "Hesabınız askıya alınacak" gibi ifadeler, baskı altında kalmanızı sağlamak ve düşünmeden hareket etmenizi sağlamak için kullanılır.
  • Kişisel Bilgi Talepleri: Meşru kuruluşlar, e-posta yoluyla hassas kişisel bilgilerinizi nadiren isterler.
  • Genel Selamlamalar: "Sayın Müşterimiz" gibi genel ifadeler yerine, adınızla hitap eden e-postalar daha güvenilirdir.
  • Beklenmedik Ekler: Tanımadığınız veya beklemediğiniz ekleri açmaktan kaçının.

Phishing'den Korunma Yolları:

  • Dikkatli Olun: E-postalara şüpheyle yaklaşın ve tanımadığınız kaynaklardan gelen bağlantılara tıklamayın.
  • Doğrudan Web Sitelerine Gidin: Bir kuruluşun web sitesine gitmeniz gerekiyorsa, e-postadaki bağlantıya tıklamak yerine, doğrudan adres çubuğuna yazın.
  • Parolalarınızı Güvende Tutun: Güçlü ve benzersiz parolalar kullanın ve parolalarınızı kimseyle paylaşmayın. Güçlü Parola
  • İki Faktörlü Kimlik Doğrulamayı Etkinleştirin: Mümkün olan her yerde iki faktörlü kimlik doğrulama (2FA) kullanın. İki Faktörlü Kimlik Doğrulama
  • Yazılımlarınızı Güncel Tutun: İşletim sisteminizi, tarayıcınızı ve antivirüs yazılımınızı güncel tutarak güvenlik açıklarını kapatın. Antivirüs Yazılımı
  • Eğitim Alın: Phishing saldırılarını tanıma konusunda kendinizi ve çalışanlarınızı eğitin. Siber Güvenlik Eğitimi
  • Şüpheli E-postaları Bildirin: Phishing e-postalarını ilgili kuruluşa veya yetkililere bildirin. Phishing Bildirimi
  • SSL Sertifikası Kontrolü: Web sitesinin adres çubuğunda güvenli bağlantı (HTTPS) olduğundan ve SSL sertifikasının geçerli olduğundan emin olun. SSL Sertifikası