Elektronik posta hesabınıza, bankanızdan gelmiş gibi görünen ve kişisel bilgilerinizi güncellemenizi isteyen bir e-posta geldi. Bu e-postayla ilgili ne yapmalısınız?
A) E-postadaki linke tıklar ve bilgilerimi girerim.
B) E-postayı silerim ve bankamı arayarak durumu teyit ederim.
C) E-postayı arkadaşlarıma iletirim, onlar da doldursun.
D) E-postayı cevaplayarak "Bilgilerim güncel" derim.
Sevgili öğrenciler, bu senaryo günümüzde çok sık karşılaşılan ve dikkat etmemiz gereken önemli bir siber güvenlik konusunu ele alıyor: Oltalama (Phishing) saldırıları. Bankanızdan veya güvendiğiniz bir kurumdan gelmiş gibi görünen bu tür e-postalar, genellikle kişisel bilgilerinizi ele geçirmek isteyen kötü niyetli kişiler tarafından gönderilir.
- A) E-postadaki linke tıklar ve bilgilerimi girerim.
Bu, yapmamanız gereken en tehlikeli harekettir. E-postadaki linkler sizi sahte bir web sitesine yönlendirir. Bu site, bankanızın gerçek sitesine çok benzese de, girdiğiniz tüm bilgileri (kullanıcı adı, şifre, kart numarası vb.) doğrudan dolandırıcılara gönderir. Bu durum, banka hesabınızın boşaltılmasına veya kimlik hırsızlığına yol açabilir.
- C) E-postayı arkadaşlarıma iletirim, onlar da doldursun.
Bu seçenek de kesinlikle yanlıştır. Kötü niyetli bir e-postayı başkalarına iletmek, dolandırıcılığın yayılmasına yardımcı olur. Arkadaşlarınız da bu tuzağa düşebilir ve zarar görebilir. Güvenliğiniz için şüpheli e-postaları kimseyle paylaşmamalısınız.
- D) E-postayı cevaplayarak "Bilgilerim güncel" derim.
Bu da doğru bir yaklaşım değildir. Dolandırıcılar, gönderdikleri e-postaların gerçekten ulaşıp ulaşmadığını ve e-posta adresinin aktif olup olmadığını anlamak isterler. E-postayı cevapladığınızda, e-posta adresinizin aktif olduğunu ve gelecekte size daha fazla dolandırıcılık e-postası gönderebileceklerini teyit etmiş olursunuz. Ayrıca, "Bilgilerim güncel" demeniz, dolandırıcıların sizi daha farklı yöntemlerle ikna etmeye çalışmasına zemin hazırlayabilir.
- B) E-postayı silerim ve bankamı arayarak durumu teyit ederim.
İşte bu, yapmanız gereken en doğru ve güvenli harekettir!
- Öncelikle, şüpheli e-postayı açmadan veya içindeki linklere tıklamadan silmek, olası bir zararı engeller.
- Ardından, bankanızla iletişime geçerek (e-postadaki numarayı değil, bankanızın resmi web sitesinden veya kartınızın arkasından bulduğunuz gerçek telefon numarasını kullanarak) böyle bir e-posta gönderip göndermediklerini teyit etmelisiniz. Bankalar genellikle kişisel bilgilerinizi e-posta yoluyla güncellemenizi istemezler. Bu teyit, hem sizin içiniz rahatlatır hem de bankanızın bu tür dolandırıcılık girişimlerinden haberdar olmasını sağlar.
Unutmayın, bankalar veya resmi kurumlar sizden asla e-posta yoluyla şifre, kart numarası gibi hassas bilgileri istemezler. Şüphe duyduğunuz her durumda, doğrudan kurumun resmi iletişim kanallarını kullanarak teyit almak en güvenli yoldur.
Cevap B seçeneğidir.