Bilgi Bankası

Oltalama Saldırılarını Tanıma

 

Oltalama (Phishing) Saldırılarını Tanıma ve Şüpheli E-posta Bildirimi

Dijital dünyada kurumsal ve kişisel verilerimize yönelik en yaygın tehditlerin başında oltalama (phishing) saldırıları gelir. Siber saldırganlar, meşru bir kurum veya çalışma arkadaşınız gibi davranarak şifrelerinizi, kimlik bilgilerinizi veya hassas kurumsal verilerinizi ele geçirmeyi hedefler.

Oltalama E-Postalarını Ele Veren 5 Kritik İpucu

Başarılı bir siber güvenlik savunması, tehlikeyi tanımakla başlar. Gelen kutunuza düşen bir mesajın oltalama girişimi olduğunu gösteren en yaygın işaretler şunlardır: ·      

  • Sahte Gönderici Adresleri: Görünen ada değil, e-posta uzantısına bakın. Harf oyunlarına (ithelpdesk@bilgi-destek.com veya destek@bilgi-edu-tr.com) gibi dikkat edin.
  • Yapay Aciliyet ve Tehdit: "Hesabınız 24 saat içinde kapatılacak" veya "Acil şifre sıfırlama" gibi panik yaratarak hızlı karar vermeye zorlayan mesajlara şüpheyle yaklaşın.
  • Genel Hitaplar: İsminiz yerine "Değerli Kullanıcı" veya "Sayın Personel" şeklinde başlayan genel kalıplar sıkça kullanılır.
  • Gizlenmiş Bağlantılar (URL): Tıklamadan önce fare imlecini bağlantının üzerine getirin; sol altta çıkan gerçek yönlendirme adresi metindekiyle uyuşmuyorsa bağlantıya gitmeyin.
  • Beklenmeyen Dosya Ekleri: İçeriği belirsiz .zip, .exe veya makro içeren .docm formatındaki dosyaları kesinlikle açmayın. 

Gerçekçi Bir Oltalama E-Postası Örneği ve Analizi

Aşağıdaki örnekte üniversite çalışanlarını hedef alan tipik bir sahte e-posta senaryosu ve dikkat edilmesi gereken noktalar gösterilmektedir:

 

Bu E-Postadaki Hatalar:

  • Gönderici Alan Adı: Resmi @bilgi.edu.tr uzantısı yerine sahte bir bilgi-destek-portal.com adresi kullanılmış.
  • Panik ve Süre Baskısı: "24 saat içinde", "hesabınız askıya alınabilir" ifadeleriyle aciliyet hissi oluşturulmuş.
  • Genel Hitap: Kullanıcının adı yerine genel bir "Değerli Kullanıcımız" hitabı seçilmiş.
  • Yanıltıcı Bağlantı (URL): E-posta içinde buton üzerinde güvenli bir ifade olan "Kotayı Yükseltmek İçin Tıklayın" yazsa da fareyi butonun üzerine getirdiğinizde (tıklamadan), sol alt köşede açılan gerçek yönlendirme adresi resmi siteyle ilgisi olmayan sahte-giris-ekrani.com adresidir.

Şüpheli Bir Durumda İzlenecek Adımlar

Eğer yukarıdaki işaretlerden bir veya birkaçını barındıran şüpheli bir e-posta aldıysanız, kişisel ve kurumsal veri güvenliği için şu adımları izlemelisiniz:

  • Linklere tıklamayın ve ekli dosyaları indirmeyin.
  • E-postayı yanıtlamayın veya saldırganın yönlendirmelerine uymayın.
  • Şüpheli e-postayı derhal IT Destek ekibine iletin (ithelpdesk@bilgi.edu.tr) veya outlook üzerinden “Bildir < Kimlik avı bildir” butonunu kullanın.
  • Bildirim sağladıktan sonra iletiyi gelen kutunuzdan ve çöp kutusundan kalıcı olarak silin.