Kurumunuz ne kadar dijital? Üç dakikalık ölçümle öğrenin. Endeksinizi ölçün →
Thro

Oltalama E-Postalarını Tanımak

Oltalama E-Postalarını Tanımak

Şüpheli bir e-posta nasıl anlaşılır? Belirti listesi.

Oltalama e-postaları, sizi bir bağlantıya tıklamaya, bir dosya açmaya ya da bilgi paylaşmaya ikna etmeye çalışır. Teknik filtreler bunların çoğunu yakalar; kalanları yakalayan tek şey dikkattir.

Aşağıda tanıma belirtileri.

A. Gönderen adresi belirtileri

  • ☐ Görünen ad ile gerçek adres uyuşmuyor
  • ☐ Alan adında bir harf farkı var
  • ☐ Alan adı benzer ama farklı uzantı
  • ☐ Tanınmış bir kurum, ücretsiz bir adresten yazıyor
  • ☐ Yanıt adresi farklı bir adrese ayarlanmış
  • ☐ Alan adında fazladan kelime var

Kritik alışkanlık: Görünen ada değil, gerçek e-posta adresine bakın. Çoğu program yalnız adı gösterir.

B. İçerik belirtileri

  • ☐ Aciliyet baskısı var ("bugün içinde", "hemen")
  • ☐ Tehdit içeriyor ("hesabınız kapatılacak")
  • ☐ Fazla iyi bir fırsat sunuyor
  • ☐ Beklenmedik bir talep
  • ☐ Gizlilik isteniyor ("kimseyle paylaşmayın")
  • ☐ Alışılmadık bir üslup
  • ☐ Yazım ve dil bilgisi hataları
  • ☐ Genel bir hitap ("Sayın müşterimiz")

En güçlü işaret: Aciliyet + gizlilik kombinasyonu. Meşru talepler acele ettirmez ve gizlilik istemez.

C. Bağlantı belirtileri

  • ☐ Bağlantı metni ile gerçek adres farklı
  • ☐ Kısaltılmış bağlantı kullanılmış
  • ☐ Adres tanıdık görünüyor ama alan adı farklı
  • ☐ Giriş sayfasına yönlendiriyor
  • ☐ Adres çok uzun ve karmaşık

Alışkanlık: Tıklamadan önce bağlantının üzerine gelin ve gerçek adresi kontrol edin.

D. Ek dosya belirtileri

  • ☐ Beklenmedik bir ek
  • ☐ Sıra dışı dosya türü
  • ☐ Sıkıştırılmış dosya içinde ek
  • ☐ Parola korumalı ek (taramayı atlatmak için)
  • ☐ Ek açmak için makro etkinleştirme isteniyor
  • ☐ Fatura ya da kargo bildirimi gibi görünen ekler

Kritik: Beşinci madde neredeyse her zaman zararlıdır. Meşru belgeler makro etkinleştirme istemez.

E. Talep belirtileri

  • ☐ Parola ya da doğrulama kodu isteniyor
  • ☐ Ödeme talimatı değişikliği bildiriliyor
  • ☐ Acil para transferi isteniyor
  • ☐ Kişisel bilgi talep ediliyor
  • ☐ Hediye kartı alınması isteniyor
  • ☐ Bir formu doldurmanız isteniyor

Kural: Hiçbir meşru kurum e-postayla parola ya da doğrulama kodu istemez.

F. Bağlam belirtileri

  • ☐ Beklemediğiniz bir konu
  • ☐ Sizinle ilgisi olmayan bir işlem
  • ☐ Daha önce yazışmadığınız bir muhatap
  • ☐ Mesai dışı saatte gelen acil talep
  • ☐ Yönetici tatildeyken gelen "yönetici" talebi

Son madde klasik bir yöntemdir: yöneticinin ulaşılamaz olduğu bir zaman seçilir.

Şüphelendiğinizde ne yapmalı?

  1. Tıklamayın, eki açmayın, yanıtlamayın
  2. ☐ Gönderen adresini kontrol edin
  3. ☐ Muhatabı, sizde kayıtlı iletişim bilgisiyle arayın
  4. ☐ E-postadaki telefon numarasını kullanmayın
  5. ☐ BT/güvenlik sorumlusuna bildirin
  6. ☐ Meslektaşlarınızı uyarın
  7. ☐ E-postayı silmeden önce bildirim yapın

Dördüncü madde kritiktir: Sahte e-postadaki telefon numarasını aramak, doğrulama sayılmaz.

Tıkladıysanız ne yapmalı?

  1. ☐ Panik yapmayın, hemen bildirin
  2. ☐ Bilgi girdiyseniz parolanızı derhal değiştirin
  3. ☐ İki adımlı doğrulamayı kontrol edin
  4. ☐ Aynı parolayı kullandığınız yerleri değiştirin
  5. ☐ Cihazınızı taratın
  6. ☐ Hesabınızdaki yönlendirme kurallarını kontrol edin
  7. ☐ Son giriş kayıtlarını inceletin

Birinci madde en önemlisidir: Erken bildirim, olayın kapsamını belirgin biçimde küçültür. Bildiren kişi cezalandırılmamalıdır.

Şirket olarak alınacak önlemler

  • ☐ Dış kaynaklı e-postalar görünür biçimde işaretleniyor
  • ☐ Benzer alan adı uyarısı etkin
  • ☐ Bağlantı taraması yapılıyor
  • ☐ Riskli ek türleri engelleniyor
  • ☐ İki adımlı doğrulama zorunlu
  • ☐ Şüpheli e-posta bildirim kanalı var
  • ☐ Farkındalık eğitimi düzenli yapılıyor
  • ☐ Ödeme doğrulama süreci tanımlı
  • ☐ DMARC uygulanıyor

Birinci madde çok etkilidir: "Dış kaynaklı" etiketi, içeriden geliyormuş gibi görünen e-postaları anında ele verir.

Çalışanlara verilecek üç kural

  1. Acele ettiren e-postaya acele etmeyin. Aciliyet, en yaygın manipülasyon aracıdır.
  2. Para ve bilgi taleplerini ikinci bir kanaldan doğrulayın. Telefon numarasını kendi kayıtlarınızdan alın.
  3. Şüphelendiğinizde bildirin. Yanlış alarm, kaçırılmış bir saldırıdan iyidir.

Yanlış alarm korkusu

Çalışanlar bazen "boşuna rahatsız etmeyeyim" diye bildirim yapmaz. Bu, en pahalı sessizliktir.

Şirket kültürü olarak: Bildirimi teşvik edin, yanlış alarmları olumlu karşılayın, bildiren kişiyi asla suçlamayın.

Paylaş:
T
Thro
Thro · 30 Mart 2026

Yorumlar (0)

Henüz yorum yok — ilk yorumu siz yazın.

Yorum yaz