Phishing (Oltalama) Nedir? Phishing’den Nasıl Korunabilirsiniz?

Phishing bir diğer adıyla oltalama olarak adlandırılır. Phishing  , dolandıran kişilerin rastgele ya da bilinçli bir şekilde   biz kullanıcılara e-mail yoluyla gönderdikleri  saldırı türüne denir.

Phishing, bir kişinin şifresini , kimlik bilgilerini ve kredi kartı bilgilerini öğrenmek amacıyla kullanılır. Resmi bi kuruluş ya da bir bankadan geliyormuş gibi gönderilen e postalar sahte sitelere yönlendirerek phishing saldırılarına hazır hale getirebilir.

Saldırılar için bankalar, sosyal paylaşım siteleri, e-posta , online oyunlar vb. sahte web siteleri  hazırlanır. Bilgisayar kullanıcısı olan kişiden kimlik bilgileri, kart numarası, şifresi vb. istenir. E-posta mesajındaki ve sahte sitedeki yönlendirmeleri uygulayan kullanıcıların bilgilerinin çalınması olasıdır.

Bu saldırıda asıl amaç bilgisayar kullanıcılarının  hesap numaraları , kullanıcı şifreleri , kredi kartı numarası  ve internet bankacılığında kullanılan kullanıcı şifrelerinizdir.

Phishing Saldırısı Nasıl Yapılır?

Tarafınıza iletilen  mailler e-posta hesabınızda sürekli iletişim kurduğunuz kurumlardan ve hesaplardan geliyormuş gibi görünmektedir. Bilgisayar kullanıcılarına sunulan bu bağlantıya tıklamanız ve süresi dolan parolanızı  yenilemeniz istenir. Sahte siteye çekilen saldırıya mağruz kalan kişiden parolası istenir.Kullanıcı habersiz bir şekilde şifresini girer ve sisteme kaydederek sayfadan çıkış yapar. Phishing saldırısını yapan kişi ya da kişiler  girilen şifreyi kopyalar ve bu bilgiyle alışveriş ya da para transferi yapabilir.

Phishing Saldırılarından Nasıl Korunabiliriz?
  • E-posta için kullanıdığımız şifre diğer şifrelerimizden farklı olmalıdır.
  • Kişisel bilgilerinizi isteyen e postaların linklerine tıklamayınız ve yanıt vermeyiniz.
  • Resmi kurum ve kuruluşlar e posta yoluyla sizden kişisel bilgilerinizi istemez bu e postalara yanıt vermeyiniz.
  • E-postanıza gelen URL linklerine ( bit.ly,ow.ly, tinyurl.com, is.gd, goo.gl, tiny.cc, cli.gs vb.) kesinlikle tıklamayın.
  • Antivirüs programı kullanmaya özen gösterin.
  • Kaynağı belirsiz ve güvenemediğiniz yazılımları yüklemekten kaçınmalısınız.
  • Güvenli olan sitelerde bile  sitenin üçüncü kişilerle bu bilgileri paylaşıp paylaşmadığını belirten gizlilik anlaşmasının olup olmadığına mutlaka bakınız.
  • Kablosuz internetin bulunduğu çoklu paylaşım alanlarında  banka ve resmi kuruluşlara şifre vs ile ilgili işlemler yapılmamalıdır.
  • Sosyal medyada kullandığınız e posta adreslerinizi  kurum e postalarında kullanmayınız.
  • Ayrıcalıklı Erişim Yönetimi (PAM) , Merkezi Parola Yönetimi (Dynamic Password Controller) , Yetkili Oturum Yöneticisi (Privileged Session Manager) bu güvenlik önemlerinden birini tercih edebilirsiniz.
  • İki faktörlü kimlik doğrulama ( 2FA ) özelliği ile güvenlik açıklarını en aza indirmeniz mümkündür.
  • Bu tip saldırılardan korunmanın en iyi yolu ise bilgisayar kullanıcılarının bilinçli ve bilgili olmasıdır.
Phishing Saldırılarından Örnek

Phishing (oltalama) Saldırılarına Örnek: www.icrypexx.com

ICRYPEX kelimesinin sonunda yer alan ikinci  “x” harfi dikkatsiz bir anınızda bilgilerinizin dolandırıcıların eline geçmesi ile sonuçlanabilir.

Aşağıda örnekte olduğu gibi, borsamıza giriş kısmında da Oltalama (Phishing) amaçlı sitelerden korunmak için uyarı bulunmaktadır. Bütün yatırımcılarımızın kullanıcı girişi yapmadan önce tarayıcı adres çubuğundaki adresin yukarıdaki kutuda yazanla aynı olduğundan kesinlikle emin olması gerekmektedir.

Phishing Oltalama Nedir?

Bonus: Varlıklarını güvende tutmak ve güvenle kripto paralarda işlem yapmak istiyorsanız ICRYPEX kripto para borsasını tercih edebilirsiniz. Güvenlik amaçlı aldığımız önlemeleri buradan inceleyebilirsiniz.

Vaulta (A) Coin Nedir?
Vaulta (A) Token, geleneksel finans ile merkeziyetsiz finansı birleştirerek varlık yönetimi, ödemeler, portföy çeşitlendirme ve sigortayı kapsayan dört temel alanda inovatif hizmetler sunan bir Web3 bankacılık ekosistemidir. Bu yazımızda da Vaulta(A) Coin nedir?, Vaulta(A) Coin’in Güçlü yanlarına, Teknik Yapısına ve geleceğinin nasıl olacağına göz atacağız. Vaulta (A) Coin Nedir, Ne İşe Yarar? EOS...
Trust Wallet Token (TWT) Nedir?
Kripto varlıkların benimsenmesi arttıkça, mobil cüzdanlar dijital varlıklara her yerden erişim sağlamak isteyen kullanıcılar için vazgeçilmez hale gelmiştir. Bu alanda öne çıkan uygulamalardan biri olan Trust Wallet, geniş kullanıcı kitlesiyle en çok tercih edilen merkeziyetsiz cüzdanlardan biridir. Trust Wallet ekosisteminin arkasındaki temel unsurlardan biri ise Trust Wallet Token (TWT)’dir. Bu fayda...
Synapse (SYN) Nedir?
Blockchain ekosistemleri büyüyüp çeşitlendikçe, ağlar arası sorunsuz bir birlikte çalışabilirlik ihtiyacı giderek daha kritik hale gelmektedir. Bu noktada Synapse (SYN), zincirler arası iletişimde lider bir protokol olarak öne çıkar ve bu boşluğu doldurmayı amaçlar. Zincirler arası mesajlaşma, varlık transferleri ve akıllı sözleşme çağrıları gibi güçlü araçlardan oluşan altyapısıyla Synapse, yeni nesil...
JasmyCoin (JASMY) Nedir?
Veri Gizliliğini Merkeze Alan Japonya Merkezli Bir Blockchain Projesi Dijital çağda veri gizliliği ve kullanıcı kontrolü, hem bireyler hem de kurumlar için kritik öneme sahip hale gelmiştir. İşte tam bu noktada, JasmyCoin (JASMY) projesi, merkeziyetsiz veri yönetimi ve kullanıcıya ait verilerin güvenli şekilde saklanmasını sağlama hedefiyle öne çıkmaktadır. Japonya merkezli bu yenilikçi proje, blockchain...
Kusama (KSM) Nedir?
Blokzincir teknolojisi gelişmeye devam ettikçe, ölçeklenebilir, birlikte çalışabilir ve deneysel ağlara olan ihtiyaç da önemli ölçüde artmıştır. Bu alanda öne çıkan projelerden biri de Kusama (KSM)’dır. Polkadot için halka açık bir ön üretim ortamı olarak tasarlanan Kusama, geliştiricilerin merkeziyetsiz uygulamalarını (dApp) ve blokzincir protokollerini daha düşük risklerle gerçek dünya koşullarında...
UMA Coin Nedir?
Merkeziyetsiz finans (DeFi) ekosistemi, blokzincir teknolojisinin sunduğu imkanlarla birlikte sürekli gelişmekte ve genişlemektedir. Bu ekosistem içerisinde öne çıkan projelerden biri olan UMA (Universal Market Access), finansal sözleşmelere herkesin erişimini sağlamayı amaçlayan yenilikçi bir protokoldür. UMA’nın yerel token’ı olan UMA Coin, hem yönetişim hem de ağ güvenliği açısından önemli bir rol...
DODO Coin Nedir?
Merkeziyetsiz Alım Satım Protokolüne Kapsamlı Bir Bakış Merkeziyetsiz finans (DeFi) dünyası hızla gelişmeye devam ederken, daha verimli, güvenli ve kullanıcı dostu işlem çözümleri sunan yenilikçi protokoller ön plana çıkıyor. Bu protokollerden biri olan DODO, otomatik piyasa yapıcılığı (AMM) ve likidite sağlama alanındaki en önemli sorunlara çözüm üretmeyi hedefleyen bir merkeziyetsiz borsa (DEX)...
Pump.fun (PUMP) Nedir ve Nasıl Çalışır?
Pump.fun, Solana blokzinciri üzerinde meme token’ların oluşturulmasını ve alım-satımını basitleştirmek ve demokratikleştirmek amacıyla geliştirilmiş yeni nesil merkeziyetsiz bir platformdur. Token oluşturma sürecine getirdiği yenilikçi yaklaşım, otomatik fiyatlandırma mekanizması ve meme odaklı kültürü sayesinde kripto topluluğu içerisinde kısa sürede dikkat çekmiştir. Geleneksel token oluşturma araçlarından...
Cronos (CRO) Nedir?
Cronos (CRO), finansal hizmet sağlayıcılarından biri olan Crypto.com tarafından geliştirilen yüksek performanslı, Ethereum uyumlu bir blokzincir ağı olan Cronos Chain’in yerel token’ıdır. Merkeziyetsiz, çoklu zincirli bir geleceği desteklemek amacıyla başlatılan Cronos; DeFi protokolleri, NFT pazar yerleri, metaverse platformları ve GameFi uygulamaları dâhil olmak üzere çok çeşitli merkeziyetsiz uygulamalara...
EigenLayer (EIGEN) Nedir? Ethereum’un Restaking Devrimine Derinlemesine Bir Bakış
Ethereum ekosistemi geliştikçe, daha modüler, ölçeklenebilir ve güvenli altyapılara olan ihtiyaç da artıyor. Bu bağlamda EigenLayer, “restaking” (yeniden stake etme) kavramını tanıtarak Ethereum’un güvenliğini çeşitli merkeziyetsiz hizmetlere genişleten dönüştürücü bir protokol olarak öne çıkıyor. EigenLayer, Ethereum staker’larının stake ettikleri ETH ya da likit staking token’larını (LST’ler) yeniden...


Bir hesap oluştur

Şimdi bilgi birikiminizi kullanacağınız bir hesap yaratın