Kısa cevap: Gönderenden bağımsız bir kanaldan doğrulama yapmak, özellikle para transferi veya parola paylaşımı istenen durumlarda önemlidir. Şüpheli ekler açılmamalı ve doğrulama kodları kimseyle paylaşılmamalıdır.
İşlem özeti: Parola girildiyse ilgili hesap parolası hemen değiştirilmeli, diğer hesaplarda aynı parola kullanılıyorsa onlar da yenilenmelidir. Çok faktörlü kimlik doğrulama etkinleştirilmeli ve cihaz güvenlik taramasından geçirilmelidir. Finansal bilgi paylaşılmışsa ilgili kuruluşla doğrudan iletişime geçilmelidir.
Sahte mesaj nasıl anlaşılır?
Acil ödeme talebi, hesabın hemen kapanacağı tehdidi, beklenmeyen ek dosya veya giriş bağlantısı önemli uyarı işaretleridir. Linke tıklamadan önce alan adı kontrol edilmeli; mümkünse hizmetin uygulaması veya adresi tarayıcıya elle yazılarak giriş yapılmalıdır.
Phishing nedir?
Phishing veya kimlik avı, kullanıcıyı kandırarak parola, kart bilgisi, doğrulama kodu veya başka hassas verileri vermeye yönelten saldırı yöntemidir. Saldırganlar banka, kargo şirketi, kamu kurumu, sosyal medya platformu veya tanıdık bir kişi gibi davranabilir.
Mesajın profesyonel görünmesi güvenilir olduğu anlamına gelmez. Logo, isim ve hatta gönderen adresine benzeyen alan adları kolaylıkla taklit edilebilir.
Kaynak ve güncellik: Teknik bilgiler CISA – Secure Our World başta olmak üzere üretici veya yetkili teknik kaynakların güncel açıklamalarıyla karşılaştırılmalıdır. Menü adları ve işlem adımları cihaz, işletim sistemi veya yazılım sürümüne göre değişebilir.