Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

E-Posta Ekleri ve Bağlantı Güvenliği

E-Posta Ekleri ve Bağlantı Güvenliği

Hangi ekler riskli, bağlantılar nasıl kontrol edilir?

Zararlı yazılımların en yaygın giriş yolu e-posta ekleri ve bağlantılarıdır. Aşağıda kurumsal düzeyde uygulanacak kontroller.

A. Riskli ek türleri

  • ☐ Çalıştırılabilir dosyalar engelleniyor
  • ☐ Betik dosyaları engelleniyor
  • ☐ Makro içeren belgeler işaretleniyor
  • ☐ Parola korumalı sıkıştırılmış dosyalar şüpheli sayılıyor
  • ☐ Çift uzantılı dosyalar tespit ediliyor
  • ☐ Alışılmadık dosya türleri karantinaya alınıyor

Neden: Dördüncü madde önemlidir. Parola korumalı bir arşiv, tarama sistemlerini atlatmak için kullanılır; meşru gönderimler nadiren bu yöntemi kullanır.

B. Makro uyarısı

  • ☐ Ofis belgelerinde makrolar varsayılan olarak kapalı
  • ☐ Kullanıcılar makro etkinleştirme talebine karşı uyarıldı
  • ☐ "Düzenlemeyi etkinleştir" isteyen belgeler şüpheli sayılıyor
  • ☐ İç belgelerde makro kullanımı sınırlı

Kural: Bir belge içeriği görmeniz için makro etkinleştirmenizi istiyorsa, neredeyse her zaman zararlıdır.

C. Bağlantı kontrolleri

  • ☐ Bağlantı taraması etkin
  • ☐ Kısaltılmış bağlantılar açılıp kontrol ediliyor
  • ☐ Bağlantı metni ile gerçek adres karşılaştırılıyor
  • ☐ Giriş sayfasına yönlendiren bağlantılar şüpheyle karşılanıyor
  • ☐ Tanıdık görünen ama farklı alan adları tespit ediliyor

Kullanıcı alışkanlığı: Tıklamadan önce bağlantının üzerine gelin ve alt köşede beliren gerçek adresi okuyun.

D. Beklenmedik ek kuralı

  • ☐ Beklemediğiniz ekler açılmıyor
  • ☐ Tanıdık göndericiden gelse bile bağlam kontrol ediliyor
  • ☐ Şüphe hâlinde gönderen aranıyor
  • ☐ Fatura, kargo, ihtar gibi ekler özellikle dikkatle ele alınıyor

Neden: İkinci madde önemlidir. Bir tanıdığın hesabı ele geçirilmişse, ek gerçek adresinden gelir.

E. Bulut bağlantılı ekler

  • ☐ Paylaşım bağlantısı gerçekten bilinen bir hizmete mi ait?
  • ☐ Erişim için giriş isteniyor mu? (şüpheli)
  • ☐ Beklenen bir paylaşım mı?
  • ☐ Gönderen doğrulandı mı?

Yaygın yöntem: Bulut paylaşımı gibi görünen bir sayfa, aslında sahte bir giriş ekranı olabilir.

F. Şirket içi kurallar

  • ☐ Büyük dosyalar paylaşım bağlantısıyla gönderiliyor
  • ☐ Hassas belgeler şifreli paylaşılıyor
  • ☐ Ek göndermeden önce içerik kontrol ediliyor
  • ☐ Yanlış alıcıya gönderim riski azaltılmış
  • ☐ Dış paylaşımlarda süre sınırı konuyor

Dördüncü madde: Otomatik tamamlama nedeniyle yanlış kişiye ek gönderimi yaygın bir veri sızıntısı sebebidir.

G. Teknik önlemler

  • ☐ Ek boyut sınırı tanımlı
  • ☐ Zararlı yazılım taraması aktif
  • ☐ Sanal ortamda ek çalıştırma (sandbox) değerlendirildi
  • ☐ Bağlantılar tıklama anında yeniden kontrol ediliyor
  • ☐ Karantina bildirimleri kullanıcıya gidiyor

Dördüncü madde: Bir bağlantı gönderim anında temiz olup sonradan zararlı hâle getirilebilir; tıklama anında kontrol bunu yakalar.

H. Kullanıcı davranışı

  • ☐ Şüpheli ek açılmıyor, bildiriliyor
  • ☐ Makro etkinleştirilmiyor
  • ☐ Bağlantılar kontrol ediliyor
  • ☐ Kimlik bilgisi hiçbir sayfaya e-posta üzerinden girilmiyor
  • ☐ Şüphe hâlinde ikinci kanaldan doğrulanıyor
  • ☐ Yanlışlıkla tıklandığında derhal bildiriliyor

Dördüncü madde: Bir giriş sayfasına ulaşmak için her zaman adresi kendiniz yazın ya da yer imlerinizi kullanın.

I. Olay sonrası

  • ☐ Tıklanan bağlantı ya da açılan ek bildirildi
  • ☐ Cihaz tarandı
  • ☐ Bilgi girildiyse parolalar değiştirildi
  • ☐ Ağdan izole edilmesi gerekip gerekmediği değerlendirildi
  • ☐ Diğer kullanıcılar uyarıldı
  • ☐ Olay kaydedildi

J. Eğitim maddeleri

  • ☐ Gerçek örnekler gösteriliyor
  • ☐ Bağlantı kontrolü uygulamalı anlatılıyor
  • ☐ Makro riski açıklanıyor
  • ☐ Bildirim kanalı tanıtılıyor
  • ☐ Yanlış alarm teşvik ediliyor
  • ☐ Düzenli tekrar yapılıyor

Öncelik

Kaynağınız kısıtlıysa şu dört madde en yüksek etkiyi sağlar:

  1. Çalıştırılabilir ve betik dosyalarını engelleyin
  2. Makro etkinleştirme talebini şüpheli sayma kuralını öğretin
  3. Bağlantı tıklamadan önce kontrol alışkanlığını yerleştirin
  4. Kimlik bilgisini e-postadaki bağlantıdan girmeme kuralını uygulayın

Bu dördü ücretsizdir ve zararlı yazılım bulaşmalarının büyük kısmını önler.

Paylaş:
T
Thro
Thro · 03 Temmuz 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz