Phishing Nedir, Sahte Mesaj Nasıl Anlaşılır?
E-posta, SMS ve sahte internet sayfalarıyla yapılan kimlik avı saldırılarını tanımaya ve şüpheli mesajları ayırt etmeye yardımcı olan rehber.
Phishing veya kimlik avı, kullanıcıyı kandırarak parola, kart bilgisi, doğrulama kodu veya başka hassas verileri vermeye yönelten saldırı yöntemidir. Saldırganlar banka, kargo şirketi, kamu kurumu, sosyal medya platformu veya tanıdık bir kişi gibi davranabilir.
E-posta, SMS ve sahte internet sayfalarıyla yapılan kimlik avı saldırılarını tanımaya ve şüpheli mesajları ayırt etmeye yardımcı olan rehber.
Phishing nedir?
Mesajın profesyonel görünmesi güvenilir olduğu anlamına gelmez. Logo, isim ve hatta gönderen adresine benzeyen alan adları kolaylıkla taklit edilebilir.
Sahte mesaj nasıl anlaşılır?
Acil ödeme talebi, hesabın hemen kapanacağı tehdidi, beklenmeyen ek dosya veya giriş bağlantısı önemli uyarı işaretleridir. Linke tıklamadan önce alan adı kontrol edilmeli; mümkünse hizmetin uygulaması veya adresi tarayıcıya elle yazılarak giriş yapılmalıdır.
Gönderenden bağımsız bir kanaldan doğrulama yapmak, özellikle para transferi veya parola paylaşımı istenen durumlarda önemlidir. Şüpheli ekler açılmamalı ve doğrulama kodları kimseyle paylaşılmamalıdır.
Phishing bağlantısına tıklandıysa ne yapılmalı?
Parola girildiyse ilgili hesap parolası hemen değiştirilmeli, diğer hesaplarda aynı parola kullanılıyorsa onlar da yenilenmelidir. Çok faktörlü kimlik doğrulama etkinleştirilmeli ve cihaz güvenlik taramasından geçirilmelidir. Finansal bilgi paylaşılmışsa ilgili kuruluşla doğrudan iletişime geçilmelidir.
Kaynak ve güncellik: Teknik bilgiler CISA – Secure Our World başta olmak üzere üretici veya yetkili teknik kaynakların güncel açıklamalarıyla karşılaştırılmalıdır. Menü adları ve işlem adımları cihaz, işletim sistemi veya yazılım sürümüne göre değişebilir.
Yorum Yap