İçeriğe geç
Güvenlik

Oltalama (phishing) bağlantıları nasıl anlaşılır?

Sahte bir bağlantıyı tıklamadan önce fark etmenizi sağlayan somut kontroller: alan adı okuma, benzer karakter tuzağı, kısaltılmış bağlantılar ve giriş sayfası işaretleri.

WinGamb Resmi 3 dakika okuma
İçindekiler

Oltalama (phishing), gerçek bir sitenin görünümünü taklit eden sahte bir sayfayla kullanıcıdan giriş bilgisi toplama yöntemidir. Sahte sayfayı ayırt etmenin en güvenilir yolu tasarıma bakmak değil, adres çubuğundaki alan adını doğru okumaktır. Aşağıdaki kontroller birkaç saniye sürer ve saldırıların büyük bölümünü boşa çıkarır.

Alan adını doğru okuyun

Bir URL’de asıl belirleyici olan kısım, son iki bileşendir. Şu adreste gerçek alan adı kotu-site.com‘dur:

https://ornekmarka.com.kotu-site.com/giris

Soldaki tanıdık kelime sizi yanıltmak için oraya konmuştur. Okuma kuralı basittir: ilk tek eğik çizgiden (/) geriye doğru gidin, son noktadan önceki iki parçayı bulun.

Adres Gerçek alan adı
https://hesap.ornekmarka.com/ ornekmarka.com — alt alan adı
https://ornekmarka.com.giris-tr.net/ giris-tr.net — farklı site
https://ornekmarka-giris.com/ ornekmarka-giris.com — farklı site
https://ornekmarka.com/giris ornekmarka.com — aynı site

Benzer karakter tuzağı

Latin harflerine görsel olarak çok benzeyen Kiril veya Yunan harfleri kullanılarak neredeyse ayırt edilemeyen alan adları üretilebilir. Buna homograf saldırısı denir. Şüphelendiğinizde adresi kopyalayıp düz metin bir alana yapıştırın; birçok tarayıcı ve editör bu tür alan adlarını xn-- ile başlayan punycode biçiminde gösterir. Böyle bir şey görüyorsanız o adrese girmeyin.

Kilit simgesi “güvenli” demek değildir

Adres çubuğundaki kilit yalnızca bağlantının şifreli olduğunu gösterir. Sahte siteler de ücretsiz sertifika alabildiği için kilit simgesi bulunur. Kilit, kiminle konuştuğunuzu değil, konuşmanın dinlenmediğini söyler. Kilit olmaması kesin bir kırmızı bayraktır; olması ise tek başına hiçbir şey kanıtlamaz.

Kısaltılmış ve yönlendiren bağlantılar

Kısaltma servisleri hedef adresi gizler. Tıklamadan önce bağlantının üzerine gelerek (mobilde basılı tutarak) hedefi görün. Hedefi göremiyorsanız açmayın. Aynı şekilde arka arkaya birkaç yönlendirmeden geçen bağlantılar da riski artırır: her yönlendirme, sizi başlangıçta gördüğünüzden farklı bir yere taşıyabilir.

Giriş sayfasındaki uyarı işaretleri

  • Aciliyet baskısı: “Hesabınız 24 saat içinde kapatılacak” türü ifadeler, düşünmenizi engellemek içindir.
  • Fazla bilgi isteme: Normal bir giriş ekranı kimlik numarası, kart bilgisi veya tek seferlik kodun tamamını istemez.
  • Sayfa içinde açılan sahte pencere: Gerçek bir adres çubuğu gibi görünen ama aslında sayfanın parçası olan bir kutuya bilgi girmeyin.
  • Dil ve yazım hataları: Tek başına kanıt değildir ama diğer işaretlerle birlikte anlamlıdır.
  • Beklenmedik ek dosya: Giriş için bir dosya indirmeniz istenmesi normal değildir.

Nasıl güvenli davranılır?

  1. Bağlantıya e-posta, SMS veya sosyal medya mesajı üzerinden değil, kendi kaydettiğiniz yer imi üzerinden gidin.
  2. Şifrenizi girmeden önce adres çubuğunu bir kez daha okuyun.
  3. Şifre yöneticisi kullanın: kayıtlı şifreyi otomatik doldurmuyorsa, alan adı eşleşmiyor demektir. Bu, insan gözünden daha güvenilir bir kontroldür.
  4. Her yerde farklı şifre kullanın; böylece bir sızıntı diğer hesaplarınızı etkilemez.
  5. Mümkün olan her hesapta iki adımlı doğrulamayı açın.

Bilgilerinizi girdiyseniz ne yapmalısınız?

  1. Aynı şifreyi kullandığınız tüm hesaplarda şifreyi hemen değiştirin; en kritik olandan (e-posta) başlayın.
  2. İki adımlı doğrulamayı açın ve tanımadığınız oturumları kapatın.
  3. Kart bilgisi girdiyseniz bankanıza bildirin ve kartı bloke ettirin.
  4. İlgili hizmetin destek kanalına durumu bildirin.

Kısa özet

Tasarıma değil alan adına bakın, kilit simgesine güvenmeyin, bağlantıya mesaj üzerinden değil kendi yer iminizden gidin ve şifre yöneticisinin otomatik doldurmadığı bir sayfaya şifre yazmayın.

WinGamb Resmi

Yazar

WinGamb Resmi

3 içerik

Yorum yazın

E-posta adresiniz yayımlanmaz.