Hacker gibi düşün: oltalamayı parçala
“Gönderen, bağlantı ve talep: üçünü kontrol et.”
Tanış1
Savunmada iyi olmak için saldırganın “neye baktığını” bilmek yardımcı olur. Bir oltalama (phishing) mesajını üç parçada incele:
1) Gönderen
Görünen ad ile gerçek e-posta adresi aynı mı? destek@banka-guvenlik.com gibi bir adres, bankanın resmî adresi değildir.
2) Bağlantı
Tıklamadan fareyle üzerine gel: yazan adres ile gitmek istediği adres aynı mı? Kısaltılmış bağlantılara karşı dikkatli ol.
3) Talep
Mesaj senden ne istiyor? Şifre, kod, ödeme ya da “dosyayı aç”? Meşru kurumlar bunları e-posta ile istemez.
Üçünden biri tuhafsa: tıklama, kurumu kendi resmî uygulaması veya sitesinden kontrol et, mesajı bildir.
Bu becerilerle ilgileniyorsan, siber güvenlik kariyeri ve daha derin içerikler için bg.gen.tr adresine göz atabilirsin.
Dene2
Bir e-postada “Hesabınız askıya alındı” yazıyor ve “Hemen giriş yap” düğmesi var.
İlk adım ne olmalı?
Doğrulamayı mesajın dışından, resmî kanaldan yap.
Gönderen adresi “destek@banka-guvenlik.example” ve banka adı farklı.
Bu ne anlama gelir?
Gönderen adresi resmî alan adıyla eşleşmiyorsa şüphelen.
Uygula3
Spam kutundaki bir e-postayı seç ve gönderen–bağlantı–talep tablosunu doldurarak analiz et.

