DİJİTAL SOKAKLARDA YENİ TEHLİKE: OLTALAMA (PHISHING) KAPANINA DÜŞMEYİN!
Siber korsanlar, üniversitelerden bankalara, kargo şirketlerinden kamu kurumlarına kadar birçok kurumu taklit ederek kullanıcıların şifrelerini ve finansal verilerini hedef alıyor. "Adresiniz Yanlış", "Kota Doldu" veya "Fatura / Kargo Ücreti" bahanesiyle gönderilen e-postalara karşı uzmanlar uyardı.
Siber saldırganların en sık başvurduğu yöntemlerin başında gelen "Phishing" (Oltalama) saldırıları, gün geçtikçe daha profesyonel ve aldatıcı yöntemlerle karşımıza çıkıyor. Rastgele e-posta adreslerine yem atan dolandırıcılar; kullanıcı adı, şifre, kredi kartı bilgisi ve internet bankacılığı kodlarını ele geçirmeyi hedefliyor.
EN ÇOK KULLANILAN DOLANDIRICILIK SENARYOLARI
Oltalama e-postalarında saldırganlar genellikle heyecan, panik veya merak duygusunu tetikleyecek senaryolar kurguluyor:
Kargo ve Adres Güncelleme Tuzağı: Son günlerde PTT gibi kurumların adıyla gönderilen sahte iletilerde, "Paketiniz ulaştı ancak adresiniz yanlış. 150 TL ödeyerek adresinizi güncelleyin" mesajı veriliyor. Açılan sahte bağlantı üzerinden doğrudan kart bilgileri çalınıyor.
Hesap ve Kota Uyarısı: Kurumsal e-posta kullanıcılarına "Kotanız doldu" veya "Şifrenizin süresi bitti" denilerek sahte giriş panellerine yönlendirme yapılıyor.
Hediye ve Çekiliş Yemleri: Çeşitli yarışmalarla ödül kazanıldığı iddia edilerek kişisel veriler talep ediliyor.
Para Transferi Aldatmacası: Bankalardan gelmiş gibi gösterilen e-postalarla hesaba para geldiği süslenerek güvenlik doğrulaması adı altında şifreler isteniyor.
KURUMLAR VE ÜNİVERSİTELER İÇİN BÜYÜK RİSK
E-posta şifrelerinin ele geçirilmesi yalnızca bireysel mağduriyet yaratmıyor. Çalınan hesaplar üzerinden kitlesel spam iletiler atıldığında, kurumların ve üniversitelerin e-posta alan adları (domain) uluslararası kara listelere (blacklist) düşüyor. Bu durum, kurum dışına e-posta gönderilememesine ve kurumsal iletişimin tamamen felç olmasına yol açıyor.
BİR E-POSTANIN SAHTE OLDUĞU NASIL ANLAŞILIR?
Kurum Dışı Detaylar: Yerli kurumlar adına gelen iletilerde yabancı isim imzaları (Örn: Caroline Elvis) veya anlamsız ifadeler yer alabilir.
Dil ve Yazım Hataları: Otomatik çeviriden çıktığı belli olan tutarsız cümleler gözlenir.
Adres (URL) Uyuşmazlığı: Yönlendirilen sayfanın adres çubuğundaki URL ile gerçek kurum adresi birbiriyle eşleşmez.
Kısaltılmış Linkler: bit.ly, tinyurl.com gibi gizlenmiş bağlantılar sıklıkla kullanılır.
GÜVENLİK İÇİN ALINMASI GEREKEN 7 ÖNLEM
1. Şüpheli Bağlantılara Tıklamayın: Şüpheli e-postalardaki hiçbir URL bağlantısına veya butona basmayın.
2. Resmî Siteleri Doğrudan Yazın: İşlem yapacağınız banka veya kurumun web adresini internet tarayıcınıza kendiniz yazarak girin.
3. Hiçbir Kurum E-Postayla Şifre İstemez: Hiçbir resmî kurum veya çalıştığınız şirket sizden e-posta yoluyla şifre veya kart bilgisi talep etmez.
4. Şifrelerinizi Ayrıştırın: E-posta hesabınızın şifresi ile diğer dijital platformlardaki şifrelerinizin farklı olmasına özen gösterin.
5. Açık Ağlarda İşlem Yapmayın: Kablosuz (Wi-Fi) ortak ağlarda bankacılık veya hassas şifre işlemleri gerçekleştirmeyin.
6. Antivirüs Kullanın: Bilgisayar ve mobil cihazlarınızda güncel antivirüs/antispyware yazılımları bulundurun.
7. Birimleri Bilgilendirin: Yanlışlıkla bir bağlantıya tıkladıysanız veya bilgi girdiyseniz, derhal kurumunuzun bilgi işlem birimine haber verin.

