Hacker gibi düşün: oltalamayı parçala
“Göndereni, bağlantıyı ve talebi kontrol et.”
Tanış1
İyi bir savunma için saldırganın neyi hedeflediğini bilmek gerekir. Bir oltalama (phishing) mesajını üç parçada incele:
1) Gönderen
Görünen ad ile gerçek e-posta adresi uyuşuyor mu? “destek@banka-guvenlik.com” gibi bir adres, bankanın resmî adresi değildir.
2) Bağlantı
Tıklamadan önce bağlantının üzerine gel ya da uzun bas: Görünen yazı ile gideceği adres aynı mı? Kısaltılmış bağlantılara karşı dikkatli ol.
3) Talep
Mesaj senden ne istiyor? Şifre, kod, ödeme ya da “dosyayı aç”? Gerçek kurumlar bunları e-postayla istemez.
Üçünden biri bile tuhafsa tıklama; kurumu kendi resmî uygulamasından ya da sitesinden kontrol et ve mesajı bildir.
Bu becerilerle ilgileniyorsan siber güvenlik kariyeri ve daha derin içerikler için bg.gen.tr adresine göz atabilirsin.
Dene2
Bir e-postada “Hesabınız askıya alındı.” yazıyor ve bir “Hemen giriş yap” düğmesi var.
İlk adım ne olmalı?
Doğrulamayı her zaman mesajın dışından, resmî bir kanaldan yap.
Gönderen adresi “destek@banka-guvenlik.example” ve bankanın resmî alan adıyla eşleşmiyor.
Bu ne anlama gelir?
Gönderen adresi kurumun resmî alan adıyla eşleşmiyorsa şüphelen.
Uygula3
Spam klasöründeki bir e-postayı seç ve gönderen–bağlantı–talep tablosunu doldurarak incele.

