Kimlik avı, yasal bir site gibi görünen web sitelerinde kredi kartı numarası, banka bilgisi veya şifreleriniz gibi kişisel verilerinizi paylaşmanızı sağlayarak paranızı veya kimliğinizi çalmaya çalışan bir saldırı türüdür. Sanal suçlular, genellikle bir kimlik avı web sitesi bağlantısı içeren sahte bir iletide saygın bir şirket, arkadaşlarınızdan veya tanıdıklarınızdan biri olarak görünürler.
Daha fazla bilgi için aşağıdaki başlıkları seçin
Bir kimlik avı iletisini tespit etmeyi öğrenme
Kimlik avı, çok etkili olması nedeniyle popüler bir sanal suç biçimidir. Siber suçlular, kişilerin kişisel bilgilerini içeren yanıtlar vermelerini sağlamak için e-postaları, kısa mesajları ve sosyal medya veya video oyunlarındaki özel iletileri başarılı şekilde kullanır. En iyi savunma yöntemi, farkındalık ve nelere dikkat edilmesi gerektiğini bilmektir.
Bir kimlik avı e-postasını tanımanın bazı yolları aşağıda belirtilmiştir:
Ani eylem çağrısı veya tehditler - Derhal bir yere tıklamanız, arama yapmanız veya bir eki açmanız gerektiğini iddia eden e-postalara ve Teams iletilerine şüpheyle yaklaşın. Genellikle bir ödül almak veya bir cezadan kaçınmak için hemen harekete geçmeniz gerektiğini iddia ederler. Sahte bir acil gereklilik algısı yaratmak kimlik avı saldırılarının ve dolandırıcılığının ortak hilesidir. Bunu çok fazla düşünmemeniz veya sizi uyarabilecek güvenilir bir danışmana danışmamanız için yaparlar.
İpucu
Hemen harekete geçmenizi isteyen bir ileti gördüğünüzde biraz durun ve iletiye dikkatlice bakın. Güvenilir olduğundan emin misiniz? Acele etmeyin ve güvende kalın.
İlk kez, seyrek gönderenler veya [Harici] olarak işaretlenen gönderenler - Birinden ilk kez e-posta veya Teams iletisi almak olağandışı bir durum olmasa da, özellikle bu kişi kuruluşunuzun dışındaysa bu kimlik avının işareti olabilir. Bu zamanlarda yavaşlayın ve ekstra özen gösterin. Tanımadığınız ya da Outlook veya Teams'in yeni gönderen olarak tanımladığı birinden e-posta ya da Teams iletisi aldığınızda, aşağıdaki önlemlerden bazılarını kullanarak biraz zaman ayırıp daha dikkatli inceleyin.
Yazım hataları ve kötü bir dil bilgisi - Profesyonel şirketler ve kuruluşlar, müşterilerin yüksek kaliteli ve profesyonel içerik almasını sağlamak için genellikle bir editör ve yazar ekibine sahiptir. Bir e-posta iletisinde bariz yazım veya dilbilgisi hataları varsa, dolandırıcılık söz konusu olabilir. Bu hatalar bazen yabancı bir dilden yapılan hatalı çevirilerin sonucuyken bazen de bu saldırıları engellemeye çalışan filtreleri aşmak için kasıtlı olarak kullanılırlar.
Genel karşılamalar - Sizinle çalışan bir kuruluş adınızı biliyordur ve bugünlerde e-postayı kişiselleştirmek kolaydır. E-posta genel bir "Sayın beyefendi veya hanımefendi" hitabıyla başlıyorsa bu, gönderenin bankanız veya alışveriş siteniz olmadığının bir işaretidir.
Eşleşmeyen e-posta etki alanları: E-postanın Microsoft veya bankanız gibi saygın bir şirketten gönderildiği iddia ediliyor fakat e-posta Gmail.com veya microsoftsupport.ru gibi farklı bir etki alanından gönderilmiş görünüyorsa, büyük olasılıkla dolandırıcılık amaçlıdır. Ayrıca, yasal etki alanı adında hemen göze çarpan yazım hatalarına çok dikkat edin. Örneğin, micros0ft.com’da ikinci “o” yerine “0” yazılmış olabilir veya “m” yerine “r” ve “n” kullanılmış olabilir. Bunlar, dolandırıcıların sık kullandıkları hilelerdir.
Outlook size göndereni doğrulayamadık şeklinde bir başlık gösterir ; e-posta üst bilgilerinde şüpheli bir şey olması durumunda Outlook bu başlığı gösterir. E-posta, yaygın olarak kabul edilen İnternet standartları kullanılarak kimlik doğrulamasında başarısız olmuş olabilir. Kimden alanında, gerçek göndereni yanlış göstermek ve e-posta sunucusunu yanıltmak için endüstri standartlarından sapan bir değer olabilir. Her ne olursa olsun, e-posta içeriği konusunda dikkatli olmalısınız.
Şüpheli bağlantılar veya beklenmedik ekler - Bir e-posta iletisinin veya Teams'deki bir iletinin dolandırıcılıkla ilgili olduğundan şüpheleniyorsanız, gördüğünüz hiçbir bağlantıya veya eke tıklamayın . Bunun yerine, bağlantıyı tıklatmayın ancak farenizi üzerine getirin. Bağlantının üzerine geldiğinizde açılan adrese bakın. Bu adresin iletide yazılan bağlantıyla eşleşip eşleşmediğini kendinize sorun. Şu örnekte, fare bağlantının üzerine getirildiğinde sarı arka plana sahip kutuda gerçek web adresi ortaya çıkar. Sayı dizesi şirketin web adresine hiç benzemez .
İpucu
Android'de, bağlantının gerçek hedefini ortaya çıkaracak özellikler sayfasını almak için bağlantıya uzun basın. iOS'ta Apple'ın "Hafif, uzun bas" olarak adlandırdığı eylemi gerçekleştirin.
Sanal suçlular, metin iletileri veya telefonla arama gibi diğer yöntemlerle sahte web sitelerini ziyaret etmenizi sağlamaya da çalışabilirler. Kendinizi tehdit altında veya baskı altında hissediyorsanız, telefonu kapatmanın, kuruluşun telefon numarasını bulmanın ve kafanız netleştiğinde geri aramanın zamanı gelmiş olabilir. Tecrübeli sanal suçlular, olası hedefleri otomatik olarak aramak veya onlara mesaj göndermek için çağrı merkezleri oluştururlar. Bu iletiler, genellikle bir PIN numarası veya başka türde bir kişisel bilgi girmenizi isteyen komutlar içerebilir.
Daha fazla bilgi için bkz. "Sahte sipariş" dolandırıcılığını tespit etme.
Not
- Yönetici mi yoksa BT uzmanı mısınız?
- Bu durumda, kimlik avı girişimlerinin Teams kullanıcılarınızı hedef alıyor olabileceğini bilmeniz gerekir. Harekete geçin. Bu konuda ne yapabileceğiniz hakkında daha fazla bilgiyi buradan edinebilirsiniz.
- Gelişmiş Tehdit Koruması ile bir Microsoft 365 aboneliğiniz varsa kullanıcılarınızı korumaya yardımcı olmak için ATP Anti-kimlik avını etkinleştirebilirsiniz. Daha fazla bilgi edinin
Teams'de kimlik avı e-postası veya iletisi alırsanız
- Şüpheli e-postalardaki veya Teams iletilerindeki hiçbir bağlantı veya eke tıklamayın. Bir kuruluştan şüpheli bir ileti alır ve iletinin güvenilirliği konusunda kaygılanırsanız, web tarayıcınıza gidin ve yeni bir sekme açın. Sonra kendi sık kullanılanlarınıza kaydettiyseniz oradan veya web araması yaparak kuruluşun web sitesine gidin. Resmi numaraları veya sitelerindeki e-postaları kullanarak onlarla konuşun. Kuruluştan aldığınız üyelik kartının arkasında, fatura veya ekstre üzerinde ya da kuruluşun resmi web sitesinde bulunan bir telefon numarasını arayın.
- Şüpheli ileti tanıdığınız bir kişiden gelmiş gibi görünüyorsa , emin olmak için kısa mesaj veya telefon gibi başka bir yolla o kişiye ulaşın.
- İletiyi rapor edin (aşağıya bakın).
- Silin.
Kimlik avı dolandırıcılığını raporlama
- Microsoft 365 Outlook ve Outlook.com - Şüpheli ileti seçiliyken şeritten Kimlik avını bildirmeyi > bildirin'i seçin. İletiyi bildirmenin, Gelen Kutunuzdan kaldırmanın ve gelecekte bu iletilerden daha az almanız için filtrelerimizi geliştirmenin en hızlı yolu budur. Daha fazla bilgi için bkz: Kimlik avını bildirme.
- Teams iletileri - Microsoft Teams'deyseniz, kötü amaçlı iletiyi seçmeden üzerine gelin ve ardından Diğer seçenekler'i > seçin Diğer eylemler > Bu iletiyi bildir. 'Bu iletiyi bildir' komutu sorulduğunda Güvenlik riski - İstenmeyen posta, kimlik avı, kötü amaçlı içerik seçilidir seçeneğini belirleyin ve ardından Bildir'i seçin.Bildir düğmesini tıklayın.
Bir dolandırıcılık belirtileri görürseniz ve bir mesajdan şüpheleniyorsanız, üzgün olmaktansa tedbirli olmak daha iyidir. Rapor et!
Not
Outlook dışında bir e-posta istemcisi kullanıyorsanız, kimlik avı iletisini ek olarak phish@office365.microsoft.com.. Şüpheli e-postayı iletmeyin; İleti başlıklarını inceleyebilmek için orijinal e-postaya ek olarak ihtiyacımız var.
Şüpheli bir web sitesindeyseniz:
Microsoft Edge'de şüpheli bir sitedeyken Ayarlar ve Daha Fazlası (...) simgesini seçin ve ardından Yardım ve geri bildirim>Güvenli olmayan siteyi bildirin. Veya buraya tıklayın.
İpucu
ALT+F tuşları, Ayarlar ve Diğer menüsünü açar.
Daha fazla bilgi için bkz. Microsoft Edge ile web'de güvenli bir şekilde gezinin.
Bir kimlik avı kurbanı olduğunuzu düşünüyorsanız yapmanız gerekenler
Yanlışlıkla bir kimlik avı saldırısına uğradığınızdan şüpheleniyorsanız, yapmanız gereken birkaç şey vardır.
- Saldırı henüz yeni gerçekleşmişken, hatırlayabildiğiniz kadar ayrıntıyı not alın. Özellikle, paylaşmış olabileceğiniz kullanıcı adları, hesap numaraları veya şifreler gibi bilgileri ve saldırının Teams veya Outlook gibi nerede gerçekleştiğini not etmeye çalışın.
- Etkilenen tüm hesapların parolalarını hemen değiştirin ve aynı parolayı kullanabileceğiniz başka herhangi bir yere sahip olursunuz. Parolaları değiştirirken her hesap için benzersiz parolalar oluşturmanız gerekir. Güçlü parolalar oluşturma ve kullanma başlıklı makalelere göz atmak isteyebilirsiniz.
- Yapabildiğiniz her hesap için çok faktörlü kimlik doğrulamasının (iki adımlı doğrulama olarak da bilinir) açık olduğunu doğrulayın. Bkz. Nedir: Çok faktörlü kimlik doğrulaması
- Bu saldırı iş veya okul hesaplarınızı etkileniyorsa, desteğine, iş yerinizden veya okulunuzdaki BT desteğine haber vermelisiniz. Kredi kartlarınızla veya banka hesaplarınızla ilgili bilgileri paylaştıysanız, bu şirketlerle iletişim kurmak isteyebileceğiniz gibi, olası dolandırıcılıklara karşı uyarıda da bulunabilirsiniz.
- Para kaybettiyseniz veya kimlik hırsızlığı kurbanı olduysanız, tereddüt etmeyin, yerel kolluk kuvvetlerine bildirin. 1. adımdaki detaylar onlara çok yardımcı olur.
Ayrıca bkz.
Krallığın anahtarları - cihazlarınızı ve hesaplarınızı güvence altına alma