Fake mail Nasıl Anlaşılır?

Fake Mail Nasıl Anlaşılır?

E-posta kutunuz günde ortalama 120 spam ve phishing denemesiyle doluyor. Bunların sadece bir kısmı zararsız reklamlar. Geri kalanı ise hesabını ele geçirmeye, kişisel bilgilerini çalmaya veya sistemine zararlı yazılım bulaştırmaya yönelik saldırılar. Peki, bu dolandırıcılık girişimlerini nasıl ayırt edebilirsin? Gelin, deneyimlerime göre en işe yarayan yöntemlere bir göz atalım.

Gönderen Adresini Dikkatlice İncele

Phishing e-postalarının en büyük açığı genellikle gönderen adresidir. Şirketlerin veya tanıdıklarının adını kullanırlar ama küçük bir detayla bunu ele verirler. Örneğin, bankanız "garantibankasi.com" yerine "garantibankasi.mail-destek.com" gibi bir adresten mail göndermez. Ya da resmi bir kurum "@gmail.com" veya "@hotmail.com" gibi genel uzantılı adreslerden sana ulaşmaz. Gönderenin tam adresini, özellikle de alan adını (alan adı, "@" işaretinden sonraki kısımdır) dikkatlice kontrol et. Harf hataları (örneğin "amaz0n.com" yerine "amazon.com"), fazladan karakterler veya anlamsız eklemeler (örneğin "netflix-destek.biz") en belirgin ipuçlarıdır.

Aciliyet ve Tehdit Mesajlarına Dikkat Et

Dolandırıcıların en sık kullandığı taktiklerden biri seni aceleye getirmek veya korkutmaktır. "Hesabınız kapatılacak!", "Acil işlem yapmazsanız bloke edileceksiniz!", "Ödül kazandınız, hemen talep edin!" gibi ifadeler genellikle sahte e-postaların bir parçasıdır. Gerçek kurumlar, önemli bir durum olduğunda sana bu şekilde panik yaratacak bir dille yaklaşmazlar. Genellikle resmi bir dil kullanır ve sana belirli bir süre tanırlar. Bu tür aciliyet veya tehdit içeren mesajlarda hemen aksiyon almak yerine, birkaç saniye durup durumu sorgulamak en doğrusu olacaktır.

Linklere ve Ek Dosyalara Yaklaşımını Gözden Geçir

Phishing e-postalarının asıl amacı seni zararlı bir linke tıklatmak veya zararlı bir dosya indirmektir. Bir linkin üzerine tıkladığında, linkin gerçek hedefi genellikle tarayıcının sol alt köşesinde görünür. Eğer bu görünürdeki adres ile e-postada yazan adres uyuşmuyorsa, tıklama. Örneğin, bankanızın web sitesine yönlendirdiğini iddia eden bir link, aslında seni "siteadiniz.com/giris/banka_girisi.html" gibi bir adrese değil, tamamen farklı ve güvenilmeyen bir adrese yönlendirebilir. Ayrıca, tanımadığın bir göndericiden gelen veya beklentin dışında gönderilmiş herhangi bir eke asla tıklama veya indirme. Bu ekler virüs, fidye yazılımı veya casus yazılım içerebilir.

Genel ve Kişisel Olmayan Dil Kullanımı

Dolandırıcılar, genellikle çok sayıda kişiye aynı anda gönderim yaparlar. Bu yüzden e-postaları çoğu zaman kişisel bir hitap yerine "Değerli Müşterimiz", "Sayın Kullanıcı" gibi genel ifadelerle başlar. Eğer gerçekten güvendiğin bir kurumdan bir e-posta aldıysan ve bu e-posta senin adınla hitap etmiyorsa, bu bir şüphe işareti olabilir. Gerçek şirketler, seni tanır ve e-postalarında senin adını veya kayıtlı e-posta adresini kullanabilirler. Bu ince detay, sana ulaşan e-postanın doğruluğunu teyit etmene yardımcı olacaktır.