Blog

Bir E-postanın Dolandırıcılık Olup Olmadığını Nasıl Anlarsınız: 8 Uyarı İşareti

DeBounce
mal
22 dak. Okundu

Önemli Noktalar

  • Gönderenin gerçek e-posta adresi, en güvenilir dolandırıcılık işaretlerinden biridir. Görüntülenen adları taklit etmek kolaydır, ancak gönderenin gerçek alan adı genellikle dolandırıcılığı ele verir.
  • Dolandırıcılar acele yaratırlar çünkü baskı hatalara yol açar. Yavaşlamak size ayrıntıları kontrol etmek için zaman kazandırır.
  • Bağlantılar yaygın bir kimlik avı aracıdır. Tıklamadan önce fareyi bağlantının üzerine getirin veya mobil cihazlarda basılı tutarak bağlantının gerçekten nereye yönlendirdiğini görün.
  • Temiz yazım ve ikna edici bir düzen artık bir e-postanın meşru olduğunu kanıtlamıyor. Yapay zeka destekli dolandırıcılıklar cilalı ve gerçekçi görünebilir.
  • Bir şeylerin ters gittiğini hissettiğinizde, şirketin resmi web sitesi veya güvendiğiniz bir telefon numarası aracılığıyla doğrulama yapın. Şüpheli e-postadaki iletişim bilgilerini kullanmayın.

Dolandırıcılık ve kimlik avı e-postaları eskisine göre daha inandırıcı. Bariz yazım hataları ve sahte miras hikayeleri hala mevcut, ancak bunlara bankalardan, kargo şirketlerinden, yazılım araçlarından ve çevrimiçi hizmetlerden gelen gerçek mesajlara benzeyen e-postalar da eklendi. Herkes hedef alınabilir ve yoğun bir günde gerçekçi olanları gözden kaçırmak kolaydır.

Bir e-postanın dolandırıcılık olup olmadığını genellikle üç şeye bakarak anlayabilirsiniz: gönderenin gerçek adresi, bağlantıların gerçekten nereye gittiği ve mesajın sizi ne yapmaya zorladığı. Buradan sonraki adımlar basittir: şüpheli işaretleri tanıyın, göndereni güvenli bir şekilde doğrulayın ve zaten yanıt verdiyseniz hızlıca harekete geçin.

Bir E-postanın Dolandırıcılık Olup Olmadığını Nasıl Anlarsınız?

Bir e-postanın dolandırıcılık olup olmadığını anlamak için, gönderenin gerçek adresinin, e-postanın geldiği iddia edilen şirketle eşleşip eşleşmediğini kontrol edin, bağlantıların gerçekten nereye yönlendirdiğini görmek için üzerlerine fareyle gelin ve aciliyet, şifre veya ödeme talepleri ile gerçek olamayacak kadar iyi görünen tekliflere karşı dikkatli olun.

Çoğu dolandırıcılık e-postası birden fazla uyarı işareti kullanır. Örneğin, sahte bir banka e-postası acil bir konu başlığına, hafifçe yanlış yazılmış bir gönderen alan adına ve bilinmeyen bir siteye yönlendiren bir bağlantıya sahip olabilir. Tek bir sorun kolayca gözden kaçabilir, ancak birkaçının bir arada olması açık bir uyarıdır. Aşağıdaki kırmızı bayraklar, öncelikle kontrol edilmesi gereken en güvenilir işaretleri kapsamaktadır.

Bu e-posta bir dolandırıcılık mı?

1. Gönderenin adresi veya alan adı eşleşmiyor.

Bu en güvenilir göstergedir. Her e-postanın, gelen kutunuzda gördüğünüz kullanıcı dostu etiket olan bir görünen adı ve bunun arkasında gerçek bir gönderen adresi vardır. Dolandırıcılar genellikle görünen adı "PayPal" veya "Amazon Destek" olarak ayarlarken, gerçek gönderen adresi tamamen alakasız veya inandırıcı derecede benzer bir adrestir.

Mesajı güvenilir bulmadan önce her zaman e-posta adresinin tamamını açın. Amazon.com yerine amazom.com, harf yerine sayı kullanılan paypa1.com veya bilinmeyen bir uzantıya sahip netflix-support.info gibi benzer alan adlarına dikkat edin. Hızlı hareket ederken bu değişiklikleri gözden kaçırmak kolaydır.

E-posta sahtekarlığı Sahte adresler tanıdık görünse de, gönderenin doğru görünmesi e-postanın güvenli olduğunun kanıtı değildir. Hassas mesajlar için her zaman ayrı bir kanal üzerinden doğrulama yapın.

2. Mesaj aciliyet, korku veya baskı yaratıyor.

Dolandırıcılar, aceleci kararlar insanların daha az dikkatli olmasına neden olduğu için panik yaratırlar. Yaygın baskı taktikleri arasında hesap askıya alma bildirimleri, ödeme başarısızlığı uyarıları, yasal işlem tehditleri ve harekete geçmek için 24 saat veya daha az süre tanıyan kısa süreler yer alır.

Zorla dayatılan aciliyeti bir uyarı işareti olarak değerlendirin. Gerçek kuruluşlar nadiren e-posta yoluyla anında işlem talep eder veya kaçırılan bir mesaja anında, geri döndürülemez sonuçlar yükler. Örneğin, bir banka uygun bildirimde bulunmadan hesabınızı 24 saat içinde kapatmaz ve bir kargo şirketi, bir saat içinde bir bağlantıya tıklamadığınız için paketinizi imha etmez.

3. Şifre, ödeme veya kişisel bilgiler istiyor.

Bazı istekler neredeyse her zaman dolandırıcılık işaretidir:

  • Parolalar veya güvenlik sorusu cevapları
  • Kredi veya banka kartı numaranızın tamamı
  • Sosyal Güvenlik veya ulusal kimlik numaraları
  • Telefonunuza tek kullanımlık doğrulama kodları gönderilir.
  • Banka havaleleri veya hediye kartı ödemeleri
  • Bağlantı üzerinden hesap bilgilerini "onaylamaya" yönelik talepler.

Meşru şirketler e-posta yoluyla şifre istemezler. Ödeme olarak hediye kartı talep etmezler. Ayrıca, beklenmedik bir mesajdaki bağlantı aracılığıyla hassas hesap bilgilerinizi doğrulamanızı da istemezler. Eğer bir e-posta bunlardan herhangi birini istiyorsa, resmi bir kanal aracılığıyla doğrulayana kadar şüpheli olarak değerlendirin.

4. Bağlantılar iddia ettikleri yere yönlendirmiyor.

Bağlantılar, en yaygın dağıtım yöntemidir. Kimlik avı E-postalar. Görünür bağlantı metni paypal.com/security gibi güvenli görünebilir, ancak gerçek bağlantı metni güvenli değildir. URL bambaşka bir yere götürebilir.

Şüpheli bir e-postadaki herhangi bir bağlantıya tıklamadan önce, masaüstünde fareyi bağlantının üzerine getirin; gerçek hedef tarayıcının durum çubuğunda görünecektir. Mobil cihazlarda ise, önizleme için bağlantıya basılı tutun. URL Dokunmadan önce kontrol edin. Görünen metin ve gerçek hedef eşleşmiyorsa tıklamayın.

Ayrıca, kısaltılmış bağlantılara ve alışılmadık derecede uzun bağlantılara dikkat edin. URLKısa bağlantılar gerçek hedefi gizlerken, uzun bağlantılar ise hedefi gizler. URLSaldırganlar, şüpheli bir alan adını karakter dizisinin içine gizleyebilirler. Bir bağlantı tanıdık görünse de, URL Resmi siteyle uyuşmuyor, bunun yerine farklı bir yöntemle doğrulayın.

5. Beklenmedik bir bağ oluştu.

Beklenmedik ekler, dolandırıcıların kötü amaçlı yazılım yaymasının yaygın bir yoludur. Özellikle fatura, makbuz, kargo belgesi gibi etiketlenmiş dosyalara veya makro etkinleştirmenizi veya oturum açmanızı isteyen her şeye karşı dikkatli olun.

Beklemediğiniz ekleri açmayın. Bankalar ve saygın şirketler genellikle istenmeyen ekler göndermezler. Tanımadığınız bir şirketten fatura gelirse veya bir dosya kimlik bilgilerinizi isterse, gerçekten bir şey gönderip göndermediklerini doğrulamak için söz konusu göndericiyle resmi web siteleri üzerinden iletişime geçin.

6. Selamlama genel veya kişisel olmayan bir nitelikte.

Toplu olarak gönderilen dolandırıcılık e-postaları, gönderenin sizi tanımaması nedeniyle "Sayın Müşteri," "Sayın Kullanıcı" veya "Değerli Üye" gibi girişler kullanır. Gerçek bir hesabınızın olduğu bir şirket genellikle size adınızla hitap eder.

Bununla birlikte, kişiselleştirilmiş bir karşılama mesajı güvenliğin kanıtı değildir. Bazı dolandırıcılık yöntemlerinde adınız, veri ihlalinde yer aldığı için kullanılır ve gelişmiş kimlik avı kampanyaları, daha inandırıcı görünmek için özellikle gerçek isimleri kullanır. Kişisel bir karşılama mesajı şüpheyi azaltır, ancak diğer sinyalleri kontrol etme ihtiyacını ortadan kaldırmaz.

7. Yazım, dilbilgisi veya biçimlendirme hatalı görünüyor.

Bariz yazım hataları, garip ifadeler, tutarsız yazı tipleri veya uzatılmış bir logo, özensiz bir dolandırıcılığın işaretleridir. Bir şeyin aceleyle bir araya getirildiği veya kötü çevrildiği izlenimi veriyorsa, bunu bir uyarı işareti olarak değerlendirin.

Ancak bu, günümüzdeki en zayıf kontrollerden biridir. Dolandırıcılar, eski kimlik avı girişimlerinden çok daha ikna edici görünen, temiz ve özenli e-postalar yazmak için yapay zeka araçlarını kullanabilirler. İyi dil bilgisi, bir e-postanın güvenli olduğunu kanıtlamaz. Tasarım ve yazım kalitesini destekleyici ipuçları olarak kullanın. E-postada hala garip bir gönderen adresi, şüpheli bir bağlantı, acil bir talep veya beklenmedik bir ek varsa, sadece kelime seçimi profesyonel göründüğü için ona güvenmeyin.

8. Teklif veya iddia gerçek olamayacak kadar iyi.

Beklenmedik ödüller, alınmamış iadeler, piyango kazançları, uzak akrabalardan miras kalan paralar veya hiç katılmadığınız ödül programları yem olabilir. Para vaat eden ancak parayı almak için küçük bir ön ödeme veya kişisel bilgilerinizi gerektiren mesajlar da (ön ödeme dolandırıcılığı olarak bilinen bir yöntem) aynı şekilde tuzaktır.

Şu kuralı unutmayın: Eğer bir şeye katılmadıysanız, başvurmadıysanız veya kazanmak için herhangi bir şey yapmadıysanız, şüpheli olarak değerlendirin. Gerçek ödüller e-posta yoluyla birdenbire ortaya çıkmaz. Bir teklif aciliyet, kişisel bilgileriniz veya herhangi bir ön ödeme gerektiriyorsa, neredeyse kesinlikle gerçek değildir.

Bir E-postanın Geçerli Olup Olmadığını Nasıl Doğrulayabilirsiniz?

Şüphe işaretlerini fark etmek ilk adımdır. Kontrol ettikten sonra bile emin değilseniz, mesajla etkileşime girmeden bir e-postanın gerçek olup olmadığını doğrulamanın güvenilir yolları vardır.

Şirketle ayrı, resmi bir kanal üzerinden iletişime geçin.

En güvenilir doğrulama yöntemi, e-postayı kapatıp göndericiyle bağımsız olarak iletişime geçmektir. Şirketin resmi web sitesine, adresi doğrudan tarayıcınıza yazarak (e-postadaki herhangi bir bağlantıya tıklamadan) gidin ve oradaki iletişim bilgilerini kullanın. Alternatif olarak, daha önce gerçekliğini doğruladığınız resmi yazışmalardaki bir numarayı arayın.

Bu yöntem işe yarıyor çünkü dolandırıcının kontrolündeki tüm iletişim bilgilerini atlıyor. Eğer e-posta sahte ise, içindeki telefon numarası ve destek adresi dolandırıcıya işaret ediyor. Zaten güvendiğiniz bir kanal üzerinden şirketle iletişime geçmek, gerçek kuruluşla konuştuğunuz anlamına geliyor.

Gönderen adresini ve e-posta başlıklarını kontrol edin.

Yukarıda 1. Kırmızı Bayrak'ta açıklandığı gibi, görünen adın ötesinde gerçek gönderen adresini doğrulayın. Daha detaylı bir kontrol için, e-postanın tüm başlıklarını açın; çoğu e-posta istemcisinde "orijinali göster" veya "hamı görüntüle" seçeneği bulunur. İçeride şunları arayın: SPF, DKIM, ve DMARC Kimlik doğrulama sonuçları. Bankanızdan geldiğini iddia eden bir mesajda başarısız veya eksik bir kimlik doğrulama sonucu, güçlü bir sahtekarlık sinyalidir.

Ayrıca şunları da yapabilirsiniz Gönderenin e-posta adresini doğrulayın Gerçekten var olduğunu ve gerçek bir alan adıyla ilişkili olduğunu doğrulamak için. Bu, bilinmeyen bir göndericiye yanıt vermeden veya herhangi bir işlem yapmadan önce faydalı bir adımdır. Dolandırıcılar sıklıkla bu adresten e-posta gönderirler. tek kullanımlık e-posta adresleri Tek kullanımlık ve sonra atılmak üzere üretilmiş olması, gönderenin iddia ettiği kişi olmadığına dair bir işarettir.

Tanımanız Gereken Yaygın E-posta Dolandırıcılığı Türleri

Dolandırıcılık yöntemleri genellikle tanınabilir şablonları takip eder. En yaygın türlerini bilmek, ilk temasta onları tespit etmeyi kolaylaştırır:

Bir E-postanın Dolandırıcılık Olup Olmadığını Nasıl Anlarsınız?
  • Kimlik avı: Bankaları, e-posta sağlayıcılarını veya çevrimiçi platformları taklit eden sahte giriş sayfaları, kullanıcı adınızı ve şifrenizi çalmak için kullanılır.
  • Kimlik sahtekarlığı ve kimliğe bürünme: Genellikle bir meslektaş, yönetici, tedarikçi veya destek ekibi üyesi gibi davranarak, tanıdık bir görünen adla birlikte sahte veya yanıltıcı bir gönderen adresi kullanılması.
  • Fatura sahtekarlığı ve iş e-postası dolandırıcılığı (BEC): Genellikle bir tedarikçi veya şirket içi finans sorumlusu gibi davranarak gönderilen beklenmedik bir fatura veya ödeme bilgilerinin değiştirilmesi talebi.
  • Ödül ve piyango dolandırıcılığı: Katılmadığınız bir yarışmadan kazandığınız ve ödül almak için ücret ödemeniz veya kişisel bilgilerinizi vermeniz gereken para.
  • Teknik destek dolandırıcılığı: Sahte virüs uyarıları veya güvenlik bildirimleri, sizi bir numarayı aramaya veya bir yazılım yüklemeye teşvik eder.
  • Kargo ve teslimat dolandırıcılığı: Teslim alınamayan kargo bildirimlerinde, gümrük ücreti ödemenizi veya adresinizi onaylamanızı gerektiren bağlantılar bulunur.
  • Hesap doğrulama dolandırıcılığı: Genellikle düzenli olarak kullandığınız platformları taklit eden, giriş bilgilerini doğrulamaya yönelik acil istekler.

Dolandırıcılık amaçlı e-postalar genellikle bu şablonlardan birine yakından uyar. Türünü tanımak, gönderenin adresini kontrol etmeden veya bağlantıları incelemeden önce size büyük bir avantaj sağlar.

Dolandırıcılık Amaçlı Bir E-posta Aldığınızda Ne Yapmalısınız?

Dolandırıcılık amaçlı bir e-posta almak karmaşık bir şey gerektirmez. Yanıt hızlıdır ve mesajla zaten etkileşime girdiyseniz, hızlı hareket etmek çok önemlidir.

E-postayı bildirin, engelleyin ve silin.

Henüz hiçbir şeye tıklamadıysanız:

  1. Yanıt vermeyin, bağlantılara tıklamayın veya ekleri açmayın.
  2. Gelen kutunuzdaki e-postayı bildirin. GmailMesajı açın, üç noktalı menüye tıklayın ve seçin. Kimlik avını bildirinDiğer büyük e-posta sağlayıcılarının da benzer seçenekleri mevcuttur.
  3. Kimliği taklit edilen şirketi, resmi internet sitesindeki iletişim bilgilerini kullanarak bildirin.
  4. Daha kapsamlı haberler için, bunu şu adrese de gönderebilirsiniz: CISA ya da FTC.
  5. Göndereni engelleyin ve e-postayı silin.

Bildirim işlemi bir dakikadan az sürer ve sağlayıcıların ve yetkililerin aktif kampanyaları belirlemesine ve diğer kişileri aynı göndericiden korumasına yardımcı olur.

Eğer daha önce tıkladıysanız veya bilgi paylaştıysanız ne yapmalısınız?

Hızlı hareket edin, ancak paniğe kapılmayın. Dolandırıcılık e-postaları insanları hata yapmaya zorlamak için tasarlanmıştır ve bunlardan birine yakalanmak dikkatsiz olduğunuz anlamına gelmez.

Bir bağlantıya tıkladınız ancak herhangi bir şey girmediyseniz, önlem olarak sayfayı kapatın ve cihazınızda bir güvenlik taraması yapın.

Kimlik bilgilerinizi veya kişisel bilgilerinizi girdiyseniz:

Bir E-postanın Dolandırıcılık Olup Olmadığını Nasıl Anlarsınız?
  • Etkilenen hesabın şifresini hemen değiştirin.
  • Aynı şifreyi kullandığınız diğer tüm yerlerde de şifreyi değiştirin.
  • Etkilenen hesap için iki faktörlü kim authentication özelliğini etkinleştirin.
  • Finansal bilgilerinizi paylaştıysanız bankanızla veya kartınızı veren kuruluşla iletişime geçin.
  • Bilginiz dışında yüklenmiş herhangi bir şey olup olmadığını kontrol etmek için bir güvenlik taraması çalıştırın.
  • Önümüzdeki birkaç hafta boyunca hesaplarınızı ve ekstrelerinizi takip edin.
  • Daha önce dolandırılmış kişileri hedef alan sahte "kurtarma hizmetleri" de dahil olmak üzere, takip dolandırıcılıklarına karşı dikkatli olun.

Hassas kimlik bilgilerinizi paylaştıysanız, büyük kredi bürolarında kredi dondurma işlemi yapmayı düşünün. Bu, birinin adınıza yeni hesap açmasını önlemeye yardımcı olabilir.

Önce içgüdülerinize güvenin, sonra doğrulayın.

Çoğu dolandırıcılık e-postası, yavaşlayıp ayrıntıları kontrol ettiğinizde kendini ele verir. Bir mesaj sizi hemen harekete geçmeye zorluyorsa, gerçek bir şirketin e-posta yoluyla istemeyeceği bilgiler istiyorsa veya biraz şüpheli görünen bir adresten geliyorsa, tereddüt ettiğinize güvenin.

Ayrı ve resmi bir kanal üzerinden doğrulama yapın. E-postayı kapatın, şirketin gerçek web sitesine gidin ve oradan kontrol edin. Mesaj meşru ise, bunu hızlıca doğrulayabilirsiniz. Değilse, tıklamaktan, yanıt vermekten veya dolandırıcıyla bilgi paylaşmaktan kaçının.

Gönderenin adresi tanıdık gelmiyorsa veya biraz farklı görünüyorsa, şunları yapabilirsiniz: Gönderenin e-posta adresini doğrulayın Güvenip güvenmeyeceğinize karar vermeden önce. Hızlı bir gönderici kontrolü, belirsiz bir durumda tahmin yürütme ihtiyacını ortadan kaldırabilir.

Sıkça Sorulan Sorular

Bu konuyla ilgili sıkça sorulan soruların cevapları.
01

Dolandırıcılık amaçlı bir e-postayı açmak bilgisayarınıza zarar verebilir mi?

Genellikle hayır. Modern e-posta istemcilerinde bir e-postayı açmak genellikle güvenlidir; risk, bağlantılara tıklamaktan, ekleri açmaktan veya e-postanın yönlendirdiği sayfada bilgi girmekten kaynaklanır. Bu adımlardan kaçınırsanız, genellikle sorun yaşamazsınız.

02

Sahte bir e-posta gerçek veya güvenilir bir e-posta adresinden gelebilir mi?

Evet. Dolandırıcılar tanıdık görünen bir gönderici adresini taklit edebilir ve ele geçirilmiş hesaplar, sahibinin haberi olmadan dolandırıcılık e-postaları gönderebilir. Yalnızca gönderene bakarak bir e-postaya güvenmeyin. Mesajın sizden ne yapmanızı istediğine bakın.

03

Dolandırıcılık amaçlı gönderilen bir e-postaya, durmalarını söylemek için cevap vermeli miyim?

Hayır. Yanıt vermek, dolandırıcıya adresinizin aktif olduğunu bildirir ve bu da daha fazla dolandırıcılık e-postasına yol açabilir. Bunun yerine mesajı bildirin, göndereni engelleyin ve silin.

04

Spam filtreleri tüm dolandırıcılık e-postalarını yakalıyor mu?

Hayır. Spam filtreleri birçok dolandırıcılık e-postasını yakalar, ancak daha yeni ve daha ikna edici mesajlar yine de geçebilir. Bu nedenle, uyarı işaretlerini kendinizin bilmesi faydalıdır.

05

Dolandırıcılık amaçlı gönderilen bir e-postayı bildirmeye değer mi ve dolandırıcılık amaçlı e-postalar göndermek yasa dışı mı?

Her ikisine de evet. Bildirim saniyeler sürer ve e-posta sağlayıcılarının ve yetkililerin aktif kampanyaları belirlemesine ve diğerlerini uyarmasına yardımcı olur. Çoğu e-posta dolandırıcılığı sahtekarlıktır ve çoğu yargı bölgesinde yasa dışıdır, bu nedenle bunları bildirmek yalnızca kendi gelen kutunuz için değil, daha geniş bir yelpaze için de önemlidir.