Phishing, saldırganların güvenilir bir kişi veya kurum gibi davranarak kullanıcıdan parola, ödeme bilgisi veya başka hassas veriler almaya çalıştığı bir dolandırıcılık yöntemidir.
1. Gönderen adresini kontrol edin
Görünen isim doğru olsa bile gerçek e-posta adresi farklı olabilir. Alan adındaki küçük harf değişiklikleri veya benzer görünümlü karakterler önemli bir uyarıdır.
2. Aciliyet oluşturan mesajlara dikkat edin
“Hesabınız kapanacak”, “ödemeyi hemen yapın” veya “parolanızı şimdi doğrulayın” gibi ifadeler kullanıcının düşünmeden işlem yapmasını amaçlayabilir.
3. Bağlantının gerçek hedefini inceleyin
Bağlantının üzerinde görünen metin ile gerçek hedef farklı olabilir. Giriş bilgilerinizi girmeden önce alan adını mutlaka kontrol edin.
4. Beklenmeyen ekleri açmayın
Fatura, kargo belgesi veya ödeme dekontu gibi görünen beklenmeyen dosyalar zararlı içerik taşıyabilir.
5. Olağandışı ödeme taleplerini doğrulayın
Banka hesabı veya ödeme talimatı değişikliği gibi kritik işlemleri e-posta dışında ikinci bir kanaldan doğrulamak güvenli bir uygulamadır.
Diğer işaretler
- Alışılmadık dil ve yazım hataları
- Şirket prosedürlerine uymayan talepler
- Gizli bilgi veya parola isteme
- Beklenmeyen QR kodları
- Gerçek siteye benzeyen sahte giriş ekranları
Şüpheli bir mesaj aldıysanız bağlantıya tıklamadan veya eki açmadan önce kaynağı doğrulayın.