Lexmark BSD Yetkili Bayi81 İle Sevkiyat

Kimlik Avı (Phishing) E-postaları Nasıl Anlaşılır?

Kısa cevap: Kimlik avı (phishing) e-postaları, bir banka, kargo firması, tedarikçi ya da şirket yöneticisi gibi görünerek parola, ödeme ya da kişisel bilgi çalmayı veya zararlı dosya açtırmayı amaçlar. Aciliyet baskısı, gönderen adresindeki küçük farklar, beklenmedik ek ya da bağlantılar ve ödeme bilgisinin değiştiğini bildiren mesajlar en yaygın işaretlerdir. Şüpheli e-postadaki bağlantıya tıklanmamalı, talep bilinen bir telefon numarasından ayrıca doğrulanmalı ve BT sorumlusuna bildirilmelidir.

Şüpheli e-postanın işaretleri

  • Aciliyet ve tehdit: “Hesabınız kapatılacak”, “hemen ödeme yapın” gibi baskı cümleleri.
  • Gönderen adresi: Görünen ad tanıdık ama e-posta adresi farklı ya da harf değişikliği içeriyor.
  • Bağlantılar: Bağlantının üzerine gelindiğinde görünen adres, beklenen siteyle uyuşmuyor.
  • Beklenmedik ekler: Fatura, sipariş ya da kargo adıyla gelen, makro etkinleştirmeyi ya da parola girmeyi isteyen dosyalar.
  • Banka bilgisi değişikliği: Tedarikçiden geldiği görünen ve ödemenin yeni bir hesaba yapılmasını isteyen mesajlar.

Tıklandıysa ne yapılmalı?

  • Bir sayfaya parola girildiyse, o hesabın parolası temiz bir cihazdan hemen değiştirilir ve iki adımlı doğrulama açılır.
  • Bir dosya açıldıysa bilgisayar ağdan ayrılır ve BT sorumlusuna haber verilir.
  • Ödeme bilgisi paylaşıldıysa banka hemen aranır.
  • Diğer çalışanlar aynı e-postaya karşı uyarılır.

Zararlı yazılım şüphesinde izlenecek adımları virüs belirtileri ve ilk müdahale, hesap güvenliğini parola yöneticisi ve iki adımlı doğrulama yazılarımızda anlattık.

Kurum olarak alınabilecek önlemler

E-posta hizmetinde spam ve zararlı ek filtrelerinin açık olması, alan adı için e-posta doğrulama kayıtlarının doğru yapılandırılması, tüm hesaplarda iki adımlı doğrulama, ödeme bilgisi değişikliklerinin telefonla teyit edilmesi kuralı ve çalışanlara kısa, düzenli farkındalık bilgilendirmesi riski büyük ölçüde azaltır. E-posta altyapısını kurumsal e-posta rehberimizde, genel önlemleri siber güvenlik temelleri yazımızda ele aldık.

Sık sorulan sorular

Tanıdık birinden gelen e-posta da sahte olabilir mi?

Evet. Tanıdık kişinin hesabı ele geçirilmiş ya da adı taklit edilmiş olabilir. Olağandışı talepler, özellikle ödeme ve parola istekleri, her zaman başka bir kanaldan doğrulanmalıdır.

E-postayı yalnızca açmak tehlikeli mi?

Güncel e-posta programlarında yalnızca açmak genellikle risk oluşturmaz; asıl risk bağlantıya tıklamak, ek açmak ya da bilgi girmektir. Yine de şüpheli e-postalar açılmadan bildirilebilir.

SMS ve mesajlaşma uygulamalarından da gelir mi?

Evet. Aynı yöntem kargo, banka ya da ödeme bildirimi görünümündeki kısa mesajlarla da uygulanır. Bağlantıya tıklamak yerine ilgili kurumun resmi uygulaması ya da sitesi kullanılmalıdır.

E-posta güvenliğinizi güçlendirelim

E-posta filtreleri, alan adı doğrulama kayıtları, iki adımlı doğrulama ve çalışan bilgilendirmesini birlikte planlıyoruz. Detaylar için Bilgisayar ve Otomasyon sayfamıza bakabilirsiniz.

Yazıcı, toner veya kiralama için teklif isteyin

Lexmark BSD yetkili bayisi olarak model seçimi, orijinal toner ve teknik servis konularında Türkiye’nin 81 iline hizmet veriyoruz.

Teklif FormuMağazayı İncele

Bilişim Ajans sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin