Phishing (oltalama), kullanıcıları sahte site veya e-postalarla kandırıp parola, kart veya kişisel bilgi çalma yöntemidir. En yaygın saldırı vektörlerinden biridir.
Nasıl çalışır?
Saldırgan, güvenilir bir kurumu (banka, kargo, e-ticaret) taklit eden bir e-posta/site hazırlar; aciliyet hissi yaratıp kullanıcıyı bilgi girmeye yönlendirir.
Kullanıcı olarak korunma
- URL'i dikkatle okuyun; sahte alan adları benzer harflerle yazılır.
- Kilit simgesi tek başına yeterli değildir (sahte siteler de HTTPS kullanabilir); alan adına bakın.
- Beklenmedik "acil" taleplere şüpheyle yaklaşın.
- MFA kullanın; parola çalınsa bile hesap korunur.
Kurum olarak korunma
- E-posta doğrulama: SPF, DKIM ve DMARC ile alan adınızın taklit edilmesini zorlaştırın.
- BIMI + VMC: Marka logonuzu e-postada göstererek gerçek gönderi ile sahteyi ayırt edilebilir kılın.
- EV/OV sertifika: Sitenizde doğrulanmış kimlik, kullanıcıya gerçek olduğunuzu gösterir.
- Certificate Transparency (crt.sh) ile alan adınıza benzer sahte sertifikaları izleyin.
Sonuç
Phishing hem teknik hem insan boyutludur. Güçlü kimlik doğrulama, e-posta güvenliği ve güven sinyalleri (EV/VMC) birlikte etkili bir savunma oluşturur.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz