Merhabalar arkadaşlar, ben @qEnby
Bugün sizlere internette sıkça karşılaşılan Phishing (Oltalama) Saldırılarının neler olduğunu, nasıl çalıştığını ve en önemlisi bunlardan nasıl korunabileceğimizi detaylı bir şekilde anlatacağım. Özellikle hesap güvenliği konusunda bilinçlenmek isteyenler için faydalı olacağını düşünüyorum.
Phishing, siber suçluların güvenilir kurumları (banka, sosyal medya, oyun şirketi vb.) taklit ederek kullanıcıları kandırıp kişisel bilgilerini (şifre, kredi kartı numarası, hesap detayları) çalmaya çalıştığı bir sosyal mühendislik saldırısıdır. Amaç, kullanıcıyı sahte bir siteye veya mesaja yönlendirerek verileri ele geçirmektir. Bu saldırılar genellikle e-posta, SMS, sosyal medya veya sahte web siteleri üzerinden yapılır ve milyonlarca kişiyi hedef alır.
Aşağıda phishing'in nasıl çalıştığını gösteren bazı infografik örnekleri var:
Phishing saldırıları çeşitlidir:
Sahte login sayfaları (kullanıcı adı/şifre girişi isteyen fake siteler):
Phishing, insan faktörünü hedef aldığı için en iyi koruma bilinçliliktir. Özellikle ücretsiz hediye vaatlerine inanmayın ve resmi kanalları kullanın. Güvenli kalın!
Bugün sizlere internette sıkça karşılaşılan Phishing (Oltalama) Saldırılarının neler olduğunu, nasıl çalıştığını ve en önemlisi bunlardan nasıl korunabileceğimizi detaylı bir şekilde anlatacağım. Özellikle hesap güvenliği konusunda bilinçlenmek isteyenler için faydalı olacağını düşünüyorum.
Phishing, siber suçluların güvenilir kurumları (banka, sosyal medya, oyun şirketi vb.) taklit ederek kullanıcıları kandırıp kişisel bilgilerini (şifre, kredi kartı numarası, hesap detayları) çalmaya çalıştığı bir sosyal mühendislik saldırısıdır. Amaç, kullanıcıyı sahte bir siteye veya mesaja yönlendirerek verileri ele geçirmektir. Bu saldırılar genellikle e-posta, SMS, sosyal medya veya sahte web siteleri üzerinden yapılır ve milyonlarca kişiyi hedef alır.
Nasıl Çalışır?
Saldırganlar:- Sahte bir iletişim (e-posta, mesaj) gönderir.
- Aciliyet hissi yaratır (örneğin: "Hesabınız askıya alındı, hemen doğrulayın!").
- Kullanıcıyı sahte bir siteye yönlendirir.
- Kullanıcı bilgileri girdiğinde, bunlar saldırgana gider.
Aşağıda phishing'in nasıl çalıştığını gösteren bazı infografik örnekleri var:
Phishing Türleri
Phishing saldırıları çeşitlidir:
- E-posta Phishing: En yaygın tür; sahte banka veya şirket e-postaları.
- Spear Phishing: Hedefli saldırı; kişinin adı, işi gibi detaylar kullanılarak kişiselleştirilir.
- Smishing: SMS üzerinden yapılan (örneğin: "Ödül kazandınız, linke tıklayın").
- Vishing: Telefon aramasıyla (sesli phishing).
- Clone Phishing: Gerçek bir e-postanın kopyası oluşturulup zararlı link eklenir.
- Whaling: Üst düzey yöneticileri hedefleyen "balina avı".
- QR Phishing (Quishing): Sahte QR kodlarla yönlendirme.
Örnekler
Tipik phishing e-postaları şöyle görünür (gerçek örnek ekran görüntüleri):
Sahte login sayfaları (kullanıcı adı/şifre girişi isteyen fake siteler):
Korunma Yöntemleri
Phishing'den korunmak için:
- Şüpheci olun: Beklenmedik mesajlarda linke tıklamayın. Adresi doğrudan tarayıcıya yazın.
- URL'yi kontrol edin: HTTPS olsun, domain doğru olsun (örneğin: resmi sitelerde küçük harf farklarına dikkat edin).
- İki Faktörlü Doğrulama (2FA): Tüm hesaplarda aktif edin – şifre çalınsa bile giriş engellenir.
- Güçlü şifreler kullanın: Benzersiz ve uzun şifreler.
- Güvenlik yazılımı: Antivirüs ve e-posta filtreleri kullanın.
- Eğitim: Şüpheli mesajları kurumlara bildirin.
- VPN kullanın: Kamu Wi-Fi'lerde.
- Mağdur olduysanız: Hemen şifre değiştirin, ilgili destek ekibini uyarın.
Phishing, insan faktörünü hedef aldığı için en iyi koruma bilinçliliktir. Özellikle ücretsiz hediye vaatlerine inanmayın ve resmi kanalları kullanın. Güvenli kalın!






