Phishing Nedir?

Phishing ya da diğer adıyla oltalama, dolandırıcılar tarafından uygulanan yaygın bir siber saldırıdır. Dolandırıcılar, kullanıcı hesaplarına SMS veya e-posta göndererek çevrim içi saldırı düzenler. E-posta hesaplarına erişim sağlayan bu yöntem, e-posta erişimi sayesinde diğer kişisel bilgilere ulaşmayı da mümkün kılar.
Phishing (Oltalama) Nedir, Korunma Yöntemleri Nelerdir?

Phishing Nasıl Yapılır?

Phishing için uygulanan birçok yöntem bulunur. Saldırganlar, mail veya SMS atacağı kişi ve kuruluşları önceden tespit ederek mail detaylarını planlar. Genellikle spam klasörüne düşen bu mailler, tıklanması durumunda süreci başlatır. Kullanıcılar, kendilerine iletilen linke tıklamaları durumunda hesaba erişimlerini kaybeder. Phishing, şu yöntemlerle yapılır:

  • Sahte web siteleri ve mailler
  • Sahte SMS’ler

Sahte Web Siteleri ve E-postalar

Phishing saldırılarında en çok kullanılan araçlar, web siteleri ve maillerdir. Saldırganlar, sahte web sitelerini veya mailleri kullanarak kişisel bilgilere izinsiz erişim sağlayabilir. Sahte web sitelerinde mevcut olan bilgi formlarına girilen bilgiler, spam maillerdeki link tıklamaları, kişisel bilgilerin kötü niyetli kişilerin eline geçmesine sebep olur.

Dolandırıcılar Nasıl Mesaj Atıyor?

Dolandırıcılar, çeşitli yöntemlerle elde ettikleri irtibat numaralarına, yönlendirici mailler atar. Kargonun şubede beklendiği, sosyal medya hesabına giriş yapmaya çalışıldığı gibi yönlendirmeler içeren bu SMS’lerde linkler bulunur. Linklere tıklayan kullanıcılar, kişisel bilgilerine erişim için kötü niyetli kişilere yetki vermiş olur.

Oltalama Saldırısı Nedir?

Oltalama saldırısı, dolandırıcılar tarafından kullanılan bir yöntemdir. E-posta, SMS, web sitesi veya sosyal medya kanalları üzerinden uygulanan phishing, bir tür çevrim içi saldırıdır. Kişiler internet kullanırken mail bilgilerini, banka erişim şifrelerini, kart detaylarını çeşitli sitelerle paylaşır. Phishing (oltalama) ise paylaşılan bu bilgilere erişim sağlamak amacıyla yapılır.

Oltalama Saldırısının Belirtileri Nelerdir?

Phishing saldırısı, belirli detaylarla kendini belli eder. Genellikle kurumsal firmaları taklit eden mail veya SMS’lerle gerçekleştirilen phishing belirtileri, şu şekilde ele alınabilir:

  • Kurumsal mailler genellikle spam klasörüne düşmez. Mail uzantısını incelemek ve araştırmak, dolandırıcılıktan korunma yöntemi olarak uygulanabilir.
  • Kurumsal firmaların belirli irtibat numaraları bulunur ve gönderilen SMS’ler veya yapılan aramalar genellikle firma adıyla görülür. Kişisel veya yurt dışı kaynaklı numaralardan gönderilen SMS’ler phishing tehlikesi barındırır.

Hedef Odaklı Phishing (Spear Phishing) Nedir?

Hedef odaklı phishing veya spear phishing, doğrudan bir bireyi, grubu veya kurumu hedef alarak yapılır. Kişiselleştirilmiş bir dolandırıcılık yöntemi olan spear phishing, hedefe yönelik detaylar barındırır. Kurbanların hassas verilerine yönelik ifşa etme tehdidi, spear phishing örneği olarak gösterilebilir.

Phishing ve Siber Dolandırıcılık: Aralarındaki Farklar Nelerdir?

Phishing, bir siber dolandırıcılık yöntemidir. Siber dolandırıcılık, çok daha geniş kapsamlı bir kavramdır. Siber dolandırıcılık, içerisinde birçok dolandırma yöntemini kapsar ve phishing, bu yöntemlerden biridir.

Phishing Saldırılarından Nasıl Korunulur?

Phishing, en yaygın kullanılan siber dolandırıcılık yöntemlerinden biridir. Dikkatli davranılmadığında tespit edilmesi zor olan bu yöntemle kişisel bilgiler, kredi kartı bilgileri ve veriler, kötü niyetli kişilerin eline geçebilir. Phishing saldırılarından korunmak için şu yöntemler uygulanabilir:

  • İki aşamalı kimlik doğrulama
  • Güvenlik yazılımı kullanımı

İki Aşamalı Kimlik Doğrulama Nasıl Yapılır?

İki aşamalı kimlik doğrulama, siber dolandırıcılık yöntemlerinden korunmanın önemli adımlarından biridir. Banka ve sosyal medya hesaplarının kötü niyetli kişilerin eline geçmesini sağlayan bu yöntem, şu detayları kapsar:

  • Banka veya sosyal medya hesaplarına giriş yapmak için ayarlar kısmından iki faktörlü kimlik doğrulama açılır.
  • İki faktörlü kimlik doğrulama açıldıktan sonra bankaya veya hesaba giriş yaparken öncelikle hesap şifresi girilir.
  • Hesap şifresi girildikten sonra kayıtlı cep telefonu numarasına bir kod iletilir.
  • Numaraya iletilen kod, hesaba giriş ekranındaki ilgili yere yazılır ve giriş onaylanır.

Mail adresleri için de iki faktörlü kimlik doğrulama bulunur.

Güvenlik Yazılımlarının Kullanımı

Güvenlik yazılımları ve antivirüs programları, siber dolandırıcılık yöntemlerinden korunmak için yaygın olarak tercih edilir. Güvenlik yazılımları, virüslere karşı koruma sağladığı gibi şüpheli mail ve SMS’leri de hesap sahibine iletir.

Phishing ve Yasal Önlemler

Kimlik avı ile suçlananlar, phishing dolandırıcıları, belirli yaptırımlarla karşı karşıya kalır. Phishinge karşı alınan yasal önlemler ve cezalar şunlardır:

  • Para cezası
  • Beş yıla kadar hapis cezası
  • Denetimli serbestlik

İlgili İçerikler

27 Kasım 2024 tarihinde yayınlandı.
Son Güncelleme: 4 Aralık 2024
Kader Arslan
Kader Arslan
İçerik Yazarı
Yazar Hakkında
1998 doğumlu olan Kader Arslan, Karadeniz Teknik Üniversitesi Karadeniz Teknik Üniversitesi İktisadi ve İdari Bilimler Fakültesi Kamu Yönetimi Bölümünden mezun oldu. Lisans eğitimi aldığı dönemde eşzamanlı olarak yazarlık ve editörlük alanında çalıştı. Eskişehir Osmangazi Üniversitesi İktisat Anabilim Dalı üzerine yüksek lisans eğitimi almaya devam ediyor. Ekonomi ve Finans dallarında uzmanlığa sahip Aslan, kariyerine akademisyen olarak devam etmektedir.
Detaylı Bilgi