E-posta ekleri iş süreçlerinin doğal bir parçasıdır. Faturalar, belgeler ve raporlar sürekli olarak e-posta ile paylaşılır. Bu nedenle saldırganlar zararlı içerikleri yaymak için ek dosyaları sıkça kullanır.
Dosya uzantısına güvenmek yeterli değildir
Bir dosyanın PDF veya belge gibi görünmesi onun güvenli olduğu anlamına gelmez. Dosya isimleri yanıltıcı olabilir veya içerik beklenenden farklı davranabilir.
Beklenmeyen ekler risklidir
Tanımadığınız bir göndericiden gelen beklenmeyen fatura veya kargo belgesi özellikle dikkatle değerlendirilmelidir.
Makrolar ve çalıştırılabilir içerik
Bazı belge formatları kullanıcının ek işlem yapmasını isteyebilir. “İçeriği etkinleştir” benzeri talepler şüpheyle karşılanmalıdır.
Arşiv dosyaları neden kullanılır?
ZIP ve benzeri arşivler birden fazla dosyayı gizlemek veya bazı güvenlik kontrollerini aşmaya çalışmak için kullanılabilir.
Ne yapılmalı?
- Göndericiyi doğrulayın.
- Beklenmeyen dosyaları açmayın.
- Şüpheli mesajları teknik ekibe bildirin.
- Güvenlik taraması olmayan cihazlarda riskli ekleri çalıştırmayın.
Şüpheli mesajların genel belirtileri için Phishing E-Postası Nasıl Anlaşılır? rehberimizi inceleyebilirsiniz.