Bu sitede erişilebilirlik tercihleri vardır: yazı boyutu, yüksek kontrast, hareketi azaltma ve disleksi dostu yazı tipi. Paneli açmak için Alt tuşu ile E tuşuna birlikte basın veya sayfa başındaki Erişilebilirlik düğmesini kullanın.

Oltalama (Phishing) Saldırılarını Tanıma

Sahte e-posta, SMS ve mesajları nasıl ayırt edersiniz ve şüpheli bir bağlantıya tıkladığınızda ne yapmalısınız?

3 Nisan 2026 2 dakika okuma
Oltalama (Phishing) Saldırılarını Tanıma

Oltalama↗ (phishing); kendini güvenilir bir kaynak gibi gösteren sahte bir mesajla sizi kandırıp parola, kart bilgisi ya da doğrulama kodu gibi verilerinizi paylaşmaya veya zararlı bir bağlantıya tıklamaya yönlendirme yöntemidir. Adı “olta”dan gelir: saldırgan binlerce kişiye yem atar, birkaçının yutmasını bekler.

Hangi kanallardan gelir?

  • E-posta: En klasik yöntem (sahte fatura, kargo, “hesabınız askıya alındı” bildirimi).
  • SMS (smishing↗): Kısa, aciliyet içeren mesajlar ve kısaltılmış bağlantılar.
  • Telefon (vishing↗): Kendini banka veya kurum görevlisi gibi tanıtan aramalar.
  • Sosyal medya: Sahte çekiliş, “hesabını doğrula” mesajları, taklit hesaplar.

Uyarı işaretleri

  • Aciliyet ve korku: “Hesabınız 24 saat içinde kapatılacak!”, “Hemen onaylayın.”
  • Tanıdık görünen ama yanlış adres: destek@bank-guvenlik.com gibi gerçeğe benzeyen ama farklı alan adları.
  • Genel hitap: “Sayın müşterimiz” gibi adınızın geçmediği ifadeler.
  • Beklenmedik ek veya bağlantı: Sipariş vermediğiniz bir “fatura”, açmadığınız bir hesabın “makbuzu”.
  • Dil ve biçim bozuklukları: Tuhaf çeviriler, eksik logo, acemice tasarım.

Bağlantıyı nasıl kontrol ederim?

Tıklamadan önce bağlantının üzerine gelin (bilgisayarda) veya basılı tutun (telefonda); gerçek adres görünür. Adres, gitmeyi beklediğiniz kurumun resmî alan adı değilse tıklamayın. Şüpheniz varsa hiçbir bağlantıyı kullanmayın; uygulamayı veya siteyi kendiniz açın.

Tıkladıysam ne yapmalıyım?

  1. Bilgi girdiyseniz, o hesabın parolasını hemen değiştirin ve iki adımlı doğrulamayı açın.
  2. Aynı parolayı başka yerde kullandıysanız oralarda da değiştirin.
  3. Kart bilgisi verdiyseniz bankanızı arayıp kartı bloke ettirin.
  4. Cihaza bir dosya indiyse güvenlik taraması yapın.
Hiçbir banka veya kurum sizden telefonla, SMS ile ya da e-postayla parola, PIN veya tek kullanımlık doğrulama kodu istemez. Bu kodu hiç kimseyle paylaşmayın.

Oltalama, daha geniş çevrimiçi dolandırıcılığın en yaygın aracıdır. Tuzakların bütününü ve “dur, düşün, doğrula” yaklaşımını şu rehberde bulabilirsiniz:

Bu içerik işinize yaradı mı?

Paylaş

İlgili içerikler

İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?
Rehber 4 dk okuma

İhlal ve Siber Olay Bildirimleri: Kime, Nasıl Bildirilir?

Dolandırıcılık, oltalama, zararlı içerik ya da kişisel veri ihlali… Karşılaştığınız olayı doğru kuruma, doğru kanaldan bildirmek hem sizi korur hem başkalarını. EGM Siberay, USOM, BTK, Ticaret Bakanlığı ve KVKK bildirim yolları tek yerde.

Yapay Zekâ Çağında Bilgi Güvenliği
Rehber 2 dk okuma

Yapay Zekâ Çağında Bilgi Güvenliği

Yapay zekâ hem dolandırıcıların elindeki yeni bir silah hem de günlük bir araç. Derin sahte (deepfake) dolandırıcılıklarını tanıyın ve yapay zekâ araçlarını veri sızdırmadan kullanın.