Oltalama (Phishing) Nedir?
Oltalama, saldırganın kendini banka, kargo firması ya da resmi kurum gibi gösterip seni şifre veya kart bilgisi vermeye kandırdığı dolandırıcılık yöntemidir.
Oltalama (İngilizcesi phishing) bir bilgisayar açığından yararlanmaz, insanın güvenini hedef alır. Saldırgan tanıdık bir kurumun görünümünü taklit eder, aciliyet duygusu yaratır ve seni sahte bir sayfaya bilgi girmeye yönlendirir.
Yaygın türleri
- E-posta oltalaması: "Hesabınız askıya alındı, hemen doğrulayın" gibi mesajlar.
- SMS oltalaması (smishing): "Kargonuz teslim edilemedi, adres güncellemesi için tıklayın" gibi kısa mesajlar.
- Telefon oltalaması (vishing): Kendini banka görevlisi ya da kamu görevlisi olarak tanıtan aramalar.
- Hedefli oltalama: Kişiye ya da şirkete özel hazırlanmış, adı ve iş bilgisi kullanılan mesajlar.
Nasıl anlaşılır
- Aciliyet ve tehdit: "24 saat içinde işlem yapmazsanız hesabınız kapanır."
- Adres farkı: Bağlantıdaki alan adı gerçeğine benzer ama farklıdır (ör. harf değişikliği ya da fazladan kelime).
- Beklenmedik ek dosya ya da uygulama yükleme isteği.
- Şifre, kart bilgisi veya SMS ile gelen tek kullanımlık kod istenmesi. Bankalar ve kurumlar bu bilgileri telefonda ya da mesajla istemez.
Korunma
- Mesajdaki bağlantıya tıklamak yerine kurumun adresini kendin yaz ya da resmi uygulamasını aç. e-Devlet'in adresi her zaman turkiye.gov.tr'dir.
- Hesaplarında iki adımlı doğrulamayı aç.
- Bilgi verdiysen hemen şifreni değiştir ve bankanı ara.
- Oltalama sitelerini Ulusal Siber Olaylara Müdahale Merkezi'ne (USOM) bildirebilirsin.
Acele ettiren her mesaja yavaş bak. Dolandırıcı, düşünmeden hareket etmeni ister.
İlgili makaleler: Siber Güvenlik Temelleri · Şifreleme (Kriptografi) Nedir? · İnternet Nasıl Çalışır?
İlgili Makaleler
Siber Güvenlik Temelleri
Siber güvenlik; sistemleri, verileri ve kişileri dijital tehditlere karşı korumayı amaçlayan uygulamalar bütünüdür.
Şifreleme (Kriptografi) Nedir?
Şifreleme, veriyi yalnızca yetkili tarafların okuyabileceği hale getiren matematiksel koruma yöntemidir.
İki Adımlı Doğrulama (2FA) Nedir?
İki adımlı doğrulama, girişte şifrenin yanında ikinci bir kanıt isteyerek şifren çalınsa bile hesabının ele geçirilmesini zorlaştıran güvenlik katmanıdır.