En yaygın yöntemlerden biri olan oltalama, size güvenilir bir kurumdan (banka, sosyal medya platformu veya bir yönetici) gelmiş gibi görünen sahte e-postalar veya mesajlardır.
Dikkat Edin: Gelen mesajda "Hesabınız askıya alındı", "Giriş yapmazsanız silinecek" gibi korku dolu ifadeler varsa durun ve düşünün.
İpucu: Gönderenin e-posta adresini kontrol edin.
[email protected]yerine[email protected]gibi küçük harf oyunları içeren adresler en büyük kanıttır.
Sosyal mühendislik saldırganları, kurbanın mantıklı düşünmesini engellemek için panik havası yaratır. Size "Hemen şimdi bu linke tıklamazsanız verileriniz sızdırılacak" diyen biri muhtemelen sizi manipüle etmeye çalışıyordur.
Savunma: Gerçek bir kurum veya yetkili, size baskı yaparak işlem yaptırmaz. Birkaç dakika nefes alın, durumu resmi kanallardan (uygulamanın kendisi veya resmi telefon numarası) kontrol edin.
"Ücretsiz Netflix üyeliği", "Hediye çeki kazandınız" veya "Oyun içi bedava skin" gibi vaatler, saldırganların sizi zararlı bir dosyayı indirmeye veya şifrenizi bir forma girmeye ikna etmek için kullandığı yemlerdir (Baiting).
Altın Kural: İnternette hiçbir şey tamamen bedava değildir. Bir şey gerçek olamayacak kadar iyi görünüyorsa, muhtemelen bir tuzaktır.
Unutmayın; hiçbir forum yöneticisi, banka personeli veya teknik destek elemanı sizden şifrenizi, SMS ile gelen onay kodunuzu veya özel güvenlik sorunuzun cevabını istemez.
Güvenlik Notu: Şifreniz sadece size özeldir. "Sistemsel bir hata var, hesabınızı kurtarmamız için şifreniz lazım" diyen kişilere asla itibar etmeyin.
Diyelim ki bir anlık dalgınlıkla şifrenizi bir saldırgana kaptırdınız. Eğer hesabınızda İki Faktörlü Doğrulama (2FA) aktifse, saldırgan şifrenizi bilse bile hesabınıza giremez. Çünkü telefonunuza gelen o ikinci kod sadece sizdedir.
Öneri: Sadece sosyal medya hesaplarınızda değil, kullandığınız forumlarda ve e-posta adreslerinizde de mutlaka SMS veya Authenticator uygulamalarını aktif hale getirin.