İnternet

Phishing (Oltalama) Nedir? En Yaygın E-posta Dolandırıcılığı Yöntemleri

takipçi satın al

Phishing (Oltalama) Nedir? En Yaygın E-posta Dolandırıcılığı Yöntemleri! Phishing yani oltalama siber hırsızların bizim kişisel bilgilerimizi (şifreler, banka kartı bilgileri, kimlik bilgileri) çalmak için kullandığı bir dolandırıcılık yöntemi. Bir e-posta alıyorsunuz ve sanki bankanızdan ya da sevdiğiniz bir alışveriş sitesinden gelmiş gibi görünüyor. Ama aslında bu, bir suçlunun sizi kandırmak için attığı bir “olta”. Amaçları, sizi sahte bir web sitesine yönlendirmek ya da bilgilerinizi direkt ele geçirmek.

Bu dolandırıcılar, işlerini çok iyi biliyor. Genelde şu taktikleri kullanıyorlar:

  • Güvenilir görünüm: E-posta, sanki alışveriş sitesinden, bankadan ya da bir devlet kurumundan gelmiş gibi tasarlanıyor.
  • Acil davran baskısı: “Hesabınız tehlikede, hemen giriş yapın!” gibi panik yaratacak mesajlarla sizi acele ettiriyorlar.
  • Sahte bağlantılar: Tıkladığınız link, sizi bankanızın sitesine değil, suçluların hazırladığı sahte bir sayfaya götürüyor.
  • Bilgi hırsızlığı: Sizden şifre, kart bilgisi ya da TC kimlik numarası gibi hassas şeyler isteniyor.

Kısacası, bu kişiler sizin güveninizi suiistimal ederek oltalarına takılmanızı bekliyorlar. Ama biraz dikkatle bu tuzaklardan kurtulmak mümkün.

E-posta Dolandırıcılığı

En Yaygın E-posta Dolandırıcılığı Yöntemleri Neler?

E-posta dolandırıcılığı yöntemleri ile ilgili birçok farklı türü var. İşte en sık karşılaşılan e-posta dolandırıcılığı yöntemleri:

1) Sahte Kurumsal E-postalar

Bu, en klasik oltalama yöntemi. Bir sabah uyanıyorsunuz, gelen kutunuzda bir e-posta: “Hesabınızda sorun var, hemen giriş yapın!” Gönderen adres, sanki bankanızdan ya da bir markadan gelmiş gibi görünüyor. Ama bir bakıyorsunuz, tıkladığınız link sizi bambaşka bir yere götürüyor. O sahte sitede bilgilerinizi girerseniz, dolandırılmış olursunuz. Verdiğiniz bilgiler sizin izniniz olamadan her yerde kullanılır.

Nasıl Korunursunuz?

Öncelikle, gönderenin e-posta adresini bir kontrol edin. Mesela, gerçek bir banka adresi genellikle “@bankadi.com” gibi olur. Eğer adres “@bankadi-security123.xyz” gibi garip bir şeyse, hemen silin gitsin. Ayrıca, bankanızla ilgili bir sorun varsa, e-postadaki linke tıklamak yerine tarayıcınızdan resmi siteye girin ve oradan kontrol edin.

İlginizi çekebilir: Sazan Sarmalı Dolandırıcılığı Nedir, Korunma Yöntemleri Nelerdir?

2) Spear Phishing (Hedefli Oltalama)

Bu yöntem biraz daha kişisel. Diyelim ki dolandırıcılar sizin adınızı, iş yerinizi ya da çalıştığınız pozisyonu biliyor. Size özel hazırlanmış bir e-posta gönderiyorlar. Örneğin: “Merhaba Mustafa Bey, şirketimizin yeni ödeme sistemi için lütfen bu linke tıklayın.” E-posta, sanki patronunuzdan ya da iş arkadaşınızdan gelmiş gibi görünebiliyor.

Nasıl Korunursunuz?

Böyle bir e-posta aldığınızda, göndereni resmi kanallardan doğrulayın. E-postanın, patronunuzdan geldiğini düşünüyorsanız, ona bir telefon açın ya da şirketin resmi iletişim kanalını kullanın. Bilmediğiniz linklere asla tıklamayın.

e posta dolandiriciligi yontemleri 3

3) Sahte Ödül ve Hediye Kampanyaları

Kim bedava bir iPhone ya da tatil kazanmak istemez ki? İşte dolandırıcılar da bu zaafları da kullanıyor. “Tebrikler, hediye kazandınız! Ödülünüzü almak için bu linke tıklayın!” diye bir e-posta geliyor. Ama o linke tıklarsanız, ya bilgilerinizi kaptırırsınız ya da cihazınıza zararlı bir yazılım bulaşır. Girdiğiniz tüm bilgiler karşı tarafa geçer.

Nasıl Korunursunuz?

Gerçek ödüller genellikle resmi bir süreçle bildirilir. Katılmadığınız bir çekilişten ödül kazandığınızı iddia eden e-postalara güvenmeyin. Linke tıklamak yerine, söz konusu markanın resmi sitesine gidip kampanyayı kontrol edin.

4) Sahte Fatura veya Ödeme Talepleri

Bu yöntemde, bir e-posta alıyorsunuz ve içinde “Ödenmemiş faturanız var, hemen ödeyin!” gibi bir uyarı oluyor. Genelde bir fatura PDF’si eklenmiş oluyor ya da ödeme için bir link veriliyor. O PDF’yi indirirseniz, içinde kötü amaçlı bir yazılım olabilir. Linke tıklarsanız da sahte bir ödeme sayfasına yönlendirilirsiniz.

Nasıl Korunursunuz?

Faturalarınızı her zaman resmi kaynaklardan kontrol edin. Mesela, internet sağlayıcınızla ilgili bir fatura mı geldi? E-postadaki linke güvenmek yerine, firmanın uygulamasını ya da resmi sitesini kullanın. Bilmediğiniz bir kaynaktan gelen ödeme taleplerine kulak asmayın.

e posta dolandiriciligi yontemleri 2

5) Teknik Destek Sahtekarlıkları

Bir e-posta ya da mesaj alıyorsunuz: “Bilgisayarınızda bir virüs tespit ettik, hemen bu numarayı arayın!” Ya da “Hesabınız ele geçirildi, şu linkten şifrenizi sıfırlayın!” Bu tür mesajlar, sizi panikletip yanlış bir adım attırmayı hedefliyor. Arayıp konuştuğunuzda ya da linke tıkladığınızda, bilgilerinizi kaptırmanız an meselesi.

Nasıl Korunursunuz?

Büyük markalar ya da teknik destek ekipleri, size böyle rastgele e-postalar göndermez. Şüpheli bir durum varsa, firmanın resmi web sitesinden ya da müşteri hizmetlerinden destek alın. Asla e-postadaki numaraları aramayın ya da linklere tıklamayın.

Phishing yani oltalama, siber dünyanın en sinsi tuzaklarından biri. E-posta dolandırıcılığı yöntemleri arasında da en çok kullanılanları. Ama merak etmeyin, bu dolandırıcılar ne kadar kurnaz olursa olsun, biraz farkındalıkla onların oltasına gelmekten kurtulabilirsiniz. Gelen her e-postaya güvenmeyin, acele karar vermeyin ve her zaman resmi kaynakları kullanın. İnternette güvende kalmak sizin elinizde!

Kaynak: 1

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Bu site istenmeyenleri azaltmak için Akismet kullanır. Yorum verilerinizin nasıl işlendiğini öğrenin.