Oltalama (Phishing)
Kendini güvenilir bir kaynak gibi gösteren sahte e-posta, mesaj veya web siteleriyle parola, kart bilgisi gibi verilerinizi ele geçirme yöntemi.
Oltalama↗ (phishing), kendini güvenilir bir kaynak — bir banka, kamu kurumu, tanınmış bir şirket ya da tanıdığınız biri — gibi gösteren sahte e-posta, mesaj veya web siteleriyle sizi kandırıp parola, kart bilgisi gibi hassas verilerinizi ele geçirmeyi ya da zararlı bir bağlantıya/eke tıklatmayı amaçlayan saldırıdır. Teknik bir açıktan çok, insan güvenini hedef alır.
Tipik bir oltalama mesajı genellikle bir duygu tetikler: aciliyet ("hesabınız kapatılacak"), korku ("şüpheli bir giriş tespit edildi") veya cazibe ("ödül kazandınız"). Amaç, sizi düşünüp sorgulamadan hızla harekete geçirmektir. Saldırının hedeflenmiş, kişiye özel hazırlanmış (mızraklı oltalama), yöneticilere yönelik (balina avı↗) veya SMS yoluyla (smishing↗) yürütülen birçok türü vardır.
Saldırıların çok büyük bölümü bir oltalama mesajıyla başladığından, tek bir kullanıcının dikkatli davranması bile pek çok ihlali önleyebilir. En pratik savunmalar: bağlantılara tıklamadan önce üzerine gelip gerçek adresi görmek, gönderenin alan adını harf harf incelemek, beklenmedik ek ve taleplere şüpheyle yaklaşmak, hiçbir kurumun sizden parola veya doğrulama kodu istemeyeceğini hatırlamak ve şüphe hâlinde kurumu resmî kanalından ayrıca doğrulamaktır.