İşinize odaklanın. IT tarafını birlikte yönetelim.0216 232 44 64

Bilkomsis rehberleri

Sahte e-posta nasıl anlaşılır? Çalışanlar için oltalama rehberi

Oltalama mesajları, bir bağlantıya tıklamanızı, dosya açmanızı, ödeme yapmanızı veya giriş bilgilerinizi paylaşmanızı sağlamaya çalışır. Mesaj bir bankadan, yöneticinizden ya da tanıdığınız tedarikçiden gelmiş gibi görünebilir. Şirket içinde yararlı alışkanlık, acele istenen işlemi kısa süreliğine durdurup farklı bir kanaldan doğrulamaktır.

Mesajın görünümünden önce istediği işlemi değerlendirin

Beklenmeyen bir ödeme değişikliği, parola yenileme talebi veya gizli belge isteği dikkat gerektirir. Düzgün Türkçe, tanıdık logo ve profesyonel imza güvenilirlik kanıtı değildir. Gerçek bir hesabın ele geçirilmesi halinde mesaj, daha önce yazıştığınız kişiden de gelebilir.

Microsoft’un oltalamadan korunma rehberi, aciliyet baskısı, şüpheli ekler ve uyuşmayan alan adları gibi işaretleri açıklar. Bu işaretler değerlendirmeye yardımcı olur; hiçbirinin bulunmaması mesajın kesin güvenli olduğunu göstermez.

Üç yaygın talebi ayrı kanaldan doğrulayın

Gelen talepİşlemi tamamlamadan önce yapılacak kontrol
“Banka hesabımız değişti, buraya ödeme yapın.”Tedarikçiyi daha önce kayıtlı telefonundan arayın.
“Hesabınız kapanacak, hemen giriş yapın.”Bağlantıya basmak yerine bilinen uygulamayı kendiniz açın.
“Yönetim için çalışan listesini gönderin.”Talebi mevcut şirket içi kanaldan yetkili kişiyle doğrulayın.

Mesajın içindeki yeni telefon numarasını doğrulama kaynağı olarak kullanmayın. Kontrolü, şüpheli mesajdan bağımsız olarak sahip olduğunuz iletişim bilgileriyle yapın.

Bağlantı ve ekleri denemek için açmayın

Görünen gönderen adıyla gerçek e-posta adresini karşılaştırın. Bilgisayarda bağlantının üzerine gelmek hedef hakkında ipucu verebilir; ancak karmaşık adresleri incelemek güvenli olduğuna karar vermek için yeterli değildir. Kilit simgesi veya HTTPS kullanımı da tek başına sitenin doğru kuruma ait olduğunu kanıtlamaz.

QR kodla açılan giriş sayfalarına aynı dikkatle yaklaşın. İletinin sizden başlatmadığınız bir doğrulama isteğini onaylamasını istemesi halinde işlemi onaylamayın. Doğrulama kodunu veya parolanızı mesajla göndermeyin.

Şüpheyi hızlı ve doğru kişiye bildirin

Şirketinizin belirlediği şüpheli e-posta bildirim yöntemini kullanın. Outlook sürümünüzde ve kurum ayarlarınızda bulunan bildirim seçenekleri farklı olabilir; Microsoft’un Outlook şüpheli mesaj açıklaması başlangıç kaynağıdır.

Destek ekibine mesajın geliş zamanını ve ne yaptığınızı söyleyin: yalnızca gördünüz mü, bağlantıyı açtınız mı, parola girdiniz mi, dosya çalıştırdınız mı? Mesajı geniş bir çalışan grubuna yönlendirmek yerine belirlenmiş destek kanalını izleyin.

Yanlışlıkla tıkladıysanız durumu gizlemeyin

Etkileşimi durdurun ve IT ekibine hemen haber verin. Parola girdiyseniz bunu özellikle belirtin; hesabın ve açık oturumların değerlendirilmesi gerekir. Dosya çalıştırdıysanız kendi başınıza temizlik yapmadan olay müdahale yönergesini izleyin. Bir tıklama her zaman bulaşma anlamına gelmez, ancak inceleme ihtiyacını ortadan kaldırmaz.

Siber güvenlik hizmetimiz kapsamında çalışan bildirim akışını ve e-posta koruma ihtiyaçlarınızı birlikte değerlendirebiliriz.

← Tüm rehberler