- Aciliyet ve otorite baskısını fark etme
- Gerçek alan adını ve bağlantı hedefini değerlendirme
- Şüpheli mesajı güvenli kanaldan doğrulama ve bildirme
CN-A02 · BIREYSEL GüVENLIK
Kimlik Avını Tanıma
E-posta, mesaj, QR kod ve sahte giriş ekranlarındaki manipülasyon işaretlerini sistematik biçimde değerlendirin.
KURSA BAŞLAMADAN ÖNCE
Bu eğitimde ne kazanacaksınız?
Şüpheli bir talebi güvenli bir doğrulama akışıyla incelemek ve doğru kanala bildirmek.
- Teknik ön koşul yoktur
- E-posta veya mesajlaşma uygulaması kullanıyor olmak
EĞİTİM İÇERİĞİ
Bilgiyi doğrudan uygulamaya dönüştürün.
Her derste konuyu okuyun, kontrol listesini inceleyin ve küçük uygulamayı tamamlayın.
Saldırganın kullandığı psikoloji
Aciliyet, korku, ödül ve otorite dilinin kararlarımızı nasıl hızlandırdığını görün.
Kimlik avı çoğu zaman teknik açıktan önce insan davranışını hedefler. Hesabın kapanacağı, ödemenin geciktiği veya yöneticinin acil talebi olduğu söylenerek düşünme süresi azaltılır. Güvenli refleks, talebi reddetmek değil; işlemi durdurup bağımsız bir kanaldan doğrulamaktır.
Bu dersten aklınızda kalsın
- Acil ton doğruluk kanıtı değildir
- Otorite adı tek başına güven oluşturmaz
- Beklenmeyen gizlilik talepleri uyarı işaretidir
Son aldığınız beş kurumsal mesajda aciliyet veya ödül dili kullanılıp kullanılmadığını inceleyin.
Gönderen ve alan adı analizi
Görünen ad ile gerçek e-posta adresi veya alan adı arasındaki farkı okuyun.
Gönderen adı kolayca taklit edilebilir. E-posta adresinin tamamını ve bağlantının gerçek alan adını kontrol edin. Alan adı, tarayıcı adresindeki ana kayıt bölümüdür; marka adının alt alan adında veya yol kısmında görünmesi sahiplik kanıtı değildir. Küçük yazım farkları ve farklı alfabe karakterleri de kullanılabilir.
Bu dersten aklınızda kalsın
- Görünen isim yerine tam adresi kontrol edin
- Bağlantı hedefini açmadan inceleyin
- Kısaltılmış bağlantılara temkinli yaklaşın
Bir test adresinde ana alan adı, alt alan adı ve yol bölümünü ayrı ayrı işaretleyin.
Ekler, QR kodlar ve giriş ekranları
Kimlik avının yalnızca tıklanabilir bağlantılardan ibaret olmadığını anlayın.
Ofis belgeleri, arşiv dosyaları, QR kodlar ve sahte bulut paylaşım sayfaları kullanıcıyı giriş yapmaya veya zararlı içerik çalıştırmaya yönlendirebilir. Beklenmeyen eki açmadan önce göndereni farklı kanaldan doğrulayın. QR kodun hedefini mobil tarayıcıda açmadan önce gösteren önizlemeyi kontrol edin.
Bu dersten aklınızda kalsın
- Beklenmeyen ek doğrulanmadan açılmamalıdır
- QR kod da bir bağlantıdır
- Giriş ekranının adresi her zaman kontrol edilmelidir
Kurumunuzda beklenmeyen dosya paylaşımı için kullanılacak doğrulama kanalını belirleyin.
Güvenli doğrulama ve bildirim
Şüpheli isteği saldırganın kontrol ettiği kanalı kullanmadan doğrulayın.
Mesajı yanıtlamak veya içindeki telefon numarasını aramak bağımsız doğrulama değildir. Kurumun resmî sitesindeki numarayı, kayıtlı kişi listenizi veya ayrı bir kurumsal kanalı kullanın. Şüpheli mesajı silmeden önce güvenlik ekibinin belirlediği yöntemle bildirin; başlık bilgileri inceleme için değerli olabilir.
Bu dersten aklınızda kalsın
- Mesaj içindeki iletişim bilgisi kullanılmamalıdır
- Bildirim kanalı önceden bilinmelidir
- Kişisel veri paylaşmadan olay aktarılmalıdır
Tarayıcınıza bankanız ve ana e-posta sağlayıcınızın resmî adreslerini yer imi olarak ekleyin.
Tıkladıysanız ne yapmalısınız?
Hata sonrası hızlı ve kontrollü davranarak zararı sınırlayın.
Yalnızca bağlantıyı açtıysanız sayfayı kapatın ve olayı bildirin. Parola girdiyseniz güvenilir bir cihazdan ilgili parolayı hemen değiştirin, tekrar kullanılan hesapları da düzeltin ve aktif oturumları sonlandırın. Dosya çalıştırdıysanız cihazı kurumsal prosedüre göre ağdan ayırıp destek ekibine başvurun; kanıtları rastgele silmeyin.
Bu dersten aklınızda kalsın
- Olayı saklamak riski büyütür
- Parola güvenilir cihazdan değiştirilmelidir
- Dosya çalıştıysa profesyonel inceleme gerekir
Kendi ortamınız için “tıkladım / parola girdim / dosya çalıştırdım” şeklinde üç seviyeli bildirim planı oluşturun.
KISA DEĞERLENDİRME
1 SORU · SINIRSIZ DENEMEŞüpheli bir ödeme talebini doğrulamanın en güvenli yolu hangisidir?
BİRİNCİL KAYNAKLAR
İçeriğin dayandığı resmî rehberler
Bu içerik farkındalık ve beceri geliştirme amaçlıdır; resmî sertifika, akreditasyon, hukuk görüşü veya kuruma özel güvenlik danışmanlığı yerine geçmez.
KOBİ İçin Temel Savunma
NIST CSF 2.0 yaklaşımıyla yönetişim, envanter, erişim, yedekleme ve güncelleme süreçlerini uygulanabilir bir sıraya koyun.
