Türkiye'nin En Eski Webmaster Forumu İyinet'e Hoşgeldiniz!

Oltalama Nedir, Ne İşe Yarar?

İyinetSEO

0
İyinet Ekibi
Onaylı Üye
Katılım
1 Aralık 2014
Mesajlar
74
Açılan Konu
74
Tepki puanı
48
"Kargonuz teslim edilemedi, ücreti ödemek için şu bağlantıya tıklayın" mesajı birçok kişinin banka bilgilerini kaybetmesine yol açıyor. Bu saldırı türünün adı oltalama (phishing) ve tanıdığı an anda yarısı kurtuluyor. Aşağıda nasıl çalıştığını, hangi kanallardan geldiğini ve korunmak için ne yapmanız gerektiğini bulacaksınız.

Oltalama Nedir?​

Oltalama, kullanıcıyı kandırarak kullanıcı adı, şifre, kart bilgisi veya tek kullanımlık doğrulama kodu gibi gizli verileri ele geçirme yöntemidir. Saldırgan, güvendiğiniz bir kurumun (banka, kargo, e-Devlet, operatör, sosyal medya) kimliğine bürünür ve sizden "acilen" bir işlem yapmanızı ister.

Yöntem genelde üç adımdır: güven kazanma (gerçek logoya ve kurumsal dile benzeyen mesaj), baskı kurma ("hesabınız 24 saat içinde kapatılacak") ve yönlendirme (sahte giriş sayfasına yönlendiren bağlantı). Bazı saldırılarda dosya eki de gönderilir ve açtığınızda cihazınıza zararlı yazılım bulaşır.

Oltalama yalnızca e-posta ile gelmez. SMS (smishing), telefon araması (vishing), WhatsApp mesajı, sahte reklam ve sahte giriş sayfası en sık kullanılan kanallardır.

Nasıl Anlaşılır?​

  • Gönderen adresi kontrol edin. "[email protected]" gibi kurumun alan adına benzemeyen adresler en net işarettir.
  • Bağlantıya tıklamadan üzerine gelin. Hedef adres kurumun resmi alan adıyla uyuşmuyorsa tıklamayın.
  • Acil ve tehditkâr dil kullanımına dikkat edin. Gerçek kurumlar bloke tehdidiyle mesaj göndermez.
  • Yazım ve dilbilgisi hatalarını inceleyin. Ancak yapay zeka araçlarıyla üretilen metinler artık hatasız olabiliyor, bu yüzden tek başına yeterli değildir.
  • Sizden kod, şifre veya kart bilgisi istenmesine şüpheyle yaklaşın. Bankalar hiçbir zaman bu bilgileri istemez.

Nasıl Korunulur? Adım Adım​

  1. Bağlantıya tıklamayın. Kurumun adresini tarayıcıya kendiniz yazın veya resmi uygulamayı açın.
  2. Kurumu doğrudan arayın. Kartın arkasındaki numarayı veya resmi web sitesindeki çağrı merkezini kullanın.
  3. İki adımlı doğrulamayı açın. Ayarlar > Güvenlik yolundan SMS değil, mümkünse uygulama tabanlı kod veya güvenlik anahtarı tercih edin.
  4. Tek kullanımlık kodu asla paylaşmayın. Bu kod, işlemi onaylayan tek anahtardır.
  5. Tarayıcıda güvenlik uyarılarını kapatmayın. "Bu site güvenli değil" uyarısını yok saymayın.
  6. Şifreleri tekrar kullanmayın. Her hesap için farklı ve uzun bir şifre belirleyin, şifre yöneticisi kullanın.
  7. Şüpheli mesajı silin ve bildirin. Kurumun resmi kanalına bildirerek benzer mağdurların önünü kesin.
  8. Bulaşma şüphesi varsa cihazı internetten ayırın ve tam tarama yapın.

Veri Sızdıysa Ne Yapılmalı?​

Önce ilgili hesabın şifresini değiştirin, ardından aynı şifreyi kullandığınız diğer hesapları güncelleyin. Kart bilgisi verdiyse bankanızı arayıp kartı bloke ettirin. E-posta hesabınıza sızdıysa yönlendirme kuralları ve şüpheli giriş cihazlarını kontrol edin; saldırganlar okunan mesajları gizlice yönlendirmek için kural ekleryebiliyor.

Avantajları ve Kimler İçin Uygun?​

Oltalama bilinci, teknik bilgisi olmayan kullanıcılar için en etkili ve en düşük maliyetli savunmadır. Yeni bir yazılım satın almadan, yalnızca doğrulama alışkanlığı kazanarak riskin büyük kısmını ortadan kaldırabilirsiniz.

Kimler özellikle dikkat etmeli: internet bankacılığı kullananlar, e-ticaret sitelerinde kayıtlı kart bilgisi bulunanlar, evden çalışanlar, serbest çalışanlar ve sık kargo/e-fatura maili alanlar. Kurumsal tarafta ise çalışanlara düzenli farkındalık eğitimi verilmesi gerekir.

Sık Yapılan Hatalar
  • Mesaj gerçek göründüğü için bağlantıya tıklayıp bilgileri girmek.
  • Banka aramasını doğrulamadan, gelen çağrıdaki kişiye kod söylemek.
  • Aynı şifreyi tüm hesaplarda kullanmak.
  • İki adımlı doğrulamayı "zahmetli" bulup kapatmak.
  • Şüpheli ekleri merakla açmak.

Sonuç
Oltalama, teknik açık yerine insan davranışını hedefleyen bir saldırıdır. Bağlantıya tıklamadan kurumu kendiniz aramanız ve tek kullanımlık kodu hiç kimseyle paylaşmamanız, riskin büyük kısmını ortadan kaldırır. İki adımlı doğrulamayı mutlaka açık tutun ve şifrelerini hesap bazında farklılaştırın. Ayrıca e-posta ve banka hesaplarınızda uygulama tabanlı doğrulama kullanmak, SMS koduna göre belirgin biçimde daha güvenlidir.
 
Üst