Sunucu GüvenliğiDestek

Phishing (Oltalama) Nedir?

Ayrıca: phishing, oltalama, kimlik avı, yemleme

Phishing, kullanıcıları güvenilir bir kurum ya da kişi gibi davranarak kandırıp parola, kredi kartı numarası veya kimlik bilgisi gibi hassas verileri gönüllü olarak ifşa etmeye yönelten bir sosyal mühendislik saldırısıdır. Türkçede "oltalama" veya "kimlik avı" olarak bilinir; adı, sahte bir yemle kurbanı avlama benzetmesinden gelir.

Nasıl çalışır?

Saldırgan genellikle gerçek bir bankanın, kargo firmasının, e-posta sağlayıcısının veya popüler bir servisin görünümünü taklit eden sahte bir e-posta, SMS ya da web sayfası hazırlar. Kurbandan "hesabınız askıya alındı", "ödeme başarısız" gibi aciliyet yaratan bir bahaneyle bağlantıya tıklaması ve bilgilerini girmesi istenir. Girilen bilgiler doğrudan saldırgana ulaşır. Oltalama bağlantıları çoğu zaman zararlı yazılım veya fidye yazılımı bulaştırmanın da ilk adımıdır.

Ne zarar verir?

Ele geçirilen kimlik bilgileri hesapların çalınmasına, sunucu erişiminin kaybına, dolandırıcılığa ve kurumsal ağlara sızmaya yol açar. Ele geçirilmiş bir hosting hesabı, sitenizin defacement ile değiştirilmesiyle sonuçlanabilir.

Nasıl korunursunuz?

Gönderen adresini ve bağlantı hedefini dikkatle kontrol etmek, aciliyet baskısına kapılmamak, bilgi isteyen bağlantılara doğrudan tıklamak yerine adresi elle girmek ve her yerde iki adımlı doğrulama kullanmak temel savunmalardır. Şüpheli bir e-postadaki eki veya bağlantıyı asla açmayın.

Hesabınızın ele geçirildiğinden şüpheleniyorsanız ücretsiz teşhis alın.

Siteniz mi hacklendi? Şimdi yazın.

Teşhis ücretsiz. Belirtileri iletin, saldırı tipini ve net fiyatı aynı gün öğrenin.

7/24 kayıt alınır · aynı gün müdahale · temizlenemezse ücret iade