Phishing; kişisel bilgilerinizi, kullanıcı adlarınızı, şifrelerinizi ve finansal verilerinizi çalmak için tasarlanmış, sahte e-posta, mesaj veya web siteleri kullanan bir siber dolandırıcılık yöntemidir. Bir tür dijital oltalama.
Kancayı Yutan Balık: Nasıl Çalışır?
Phishing saldırıları, genellikle aciliyet veya korku duygusunu tetikleyerek mantıklı düşünmenizi engeller. Sahte bir ileti, sizi gerçeğinden ayırt edilemeyecek kadar benzer bir web sitesine yönlendirir. Burada giriş yaptığınız anda, kimlik bilgileriniz dolandırıcıların eline geçer.
Kara Sevdaya Düşürmezler: Kendinizi Nasıl Korursunuz?
Güvenlik, şüpheci olmakla başlar. Hiçbir banka veya resmi kurum, size e-posta veya SMS ile link tıklatarak şifre veya kart bilgilerinizi sormaz. Linklere tıklamak yerine, tarayıcınıza adresi kendiniz yazın. İki faktörlü kimlik doğrulamayı (2FA) kesinlikle kullanın.
Tuzağı Fark Etmek: En Yaygın Phishing Türleri
Phishing saldırıları sürekli evrim geçiriyor. E-posta tabanlı klasik oltalama en bilineni olsa da, hedefe özel "Spear Phishing", üst düzey yöneticileri hedef alan "Balina Avı (Whaling)" veya sahte telefon görüşmeleriyle yapılan "Vishing" gibi türlere de dikkat etmek gerekir. Her biri, güveninizi sömürmek için farklı bir tuzak kurar.
Phishing saldırıları, genellikle aciliyet veya korku duygusunu tetikleyerek mantıklı düşünmenizi engeller. Sahte bir ileti, sizi gerçeğinden ayırt edilemeyecek kadar benzer bir web sitesine yönlendirir. Burada giriş yaptığınız anda, kimlik bilgileriniz dolandırıcıların eline geçer.
- Aceleci davranmanız için baskı yapılır ("Hesabınız askıya alınacak!").
- Gönderen adresi, gerçek bir kurumun adını taklit eder (destek@banika.com yerine destek@banika-yardim.com).
- Linkler, üzerine geldiğinizde gerçekte farklı bir adresi gösterir.
Güvenlik, şüpheci olmakla başlar. Hiçbir banka veya resmi kurum, size e-posta veya SMS ile link tıklatarak şifre veya kart bilgilerinizi sormaz. Linklere tıklamak yerine, tarayıcınıza adresi kendiniz yazın. İki faktörlü kimlik doğrulamayı (2FA) kesinlikle kullanın.
Ali, bankasından geldiğini zannettiği bir SMS aldı: "Kartınız olağan dışı işlem nedeniyle kilitlendi. Hemen açmak için: banka-guvenlik-onay.com" Endişeyle siteye tıkladı, kimlik ve kart bilgilerini girdi. Site o kadar gerçek görünüyordu ki... Ancak 10 dakika sonra hesabındaki para başka bir hesaba transfer edilmişti. SMS'i tekrar kontrol ettiğinde gönderen numaranın bankanın resmi numarasıyla tam olarak uyuşmadığını fark etti.
Phishing saldırıları sürekli evrim geçiriyor. E-posta tabanlı klasik oltalama en bilineni olsa da, hedefe özel "Spear Phishing", üst düzey yöneticileri hedef alan "Balina Avı (Whaling)" veya sahte telefon görüşmeleriyle yapılan "Vishing" gibi türlere de dikkat etmek gerekir. Her biri, güveninizi sömürmek için farklı bir tuzak kurar.