Dijital çağda e-posta, günlük yaşamın ve iş hayatının vazgeçilmez bir parçası haline gelmiştir. Ancak siber suçlular, kripto para kullanıcılarının kişisel bilgilerini ele geçirmek için sürekli yeni yöntemler geliştirmektedir. Bu nedenle oltalama (phishing) e-postalarını nasıl tanıyacağınızı bilmek her zamankinden daha önemlidir.
Oltalama E-postalarının Amacı
Phishing e-postaları en yaygın siber güvenlik tehditlerinden biridir ve genellikle şu sahte bahanelerle gelir: anormal hesap, riskler veya hesabın açılması; platform geçişleri veya güncellemeleri; çekilmiş hesap; IP değişikliği; airdrop etkinlikleri; yurt dışı hesap tanıtımı; hesap senkronizasyonu global veya finansal yönetim gibi, kişisel verileri "avlamak" için. Lütfen phishing tuzaklarına karşı dikkatli olun, bilinmeyen bağlantılara tıklamayın ve doğrulama kodları ile diğer hesap kişisel bilgilerinizi paylaşmayın.
Oltalama E-postalarının Özellikleri
1. Uyuşmayan E-posta Alan Adları
Çoğu şirket yalnızca kendisine ait kurumsal e-posta alan adlarını kullanır. Örneğin, Google'dan gelen resmi e-postalar @google.com uzantısıyla gönderilir. Dolandırıcılar ise genellikle gmail.com, yahoo.com gibi ücretsiz e-posta servislerini kullanır. Bir e-posta güvenilir bir şirketten geliyormuş gibi görünmesine rağmen genel bir e-posta uzantısı kullanıyorsa büyük ihtimalle dolandırıcılık girişimidir.
Ayrıca alan adındaki küçük yazım farklılıklarına dikkat edin. Örneğin; microsoft.com yerine micr0soft.com (o harfi yerine 0 rakamı), microsoft.com yerine micrnsoft.com (m harfi yerine rn kullanılması) gibi fark edilmesi zor değişiklikler yapılabilir.
2. Hassas Bilgilerin Talep Edilmesi
Giriş bilgileri, banka hesap detayları gibi hassas verileri talep eden bilinmeyen göndericilerden gelen e-postalara karşı dikkatli olun. Dolandırıcılar gerçekçi görünen giriş sayfaları oluşturabilir ve sahte sayfalara yönlendiren bağlantılar içeren e-postalar gönderebilir. Eğer bir giriş sayfasına yönlendirilirseniz, e-posta kesinlikle meşru olmadıkça hiçbir bilgi girmeyin.
3. Şüpheli Bağlantılar ve Ek Dosyalar
Oltalama e-postalarının temel amacı sizi kişisel bilgilerinizi çalmak için hazırlanmış sahte internet sitelerine yönlendirmektir.
Dolandırıcılar gerçek bağlantıyı gizlemek için çoğu zaman kısa bağlantılar veya gizlenmiş bağlantılar kullanır. Bir bağlantıya tıklamadan önce fare imlecini bağlantının üzerine getirerek gerçek adresi kontrol edin. Bağlantı şüpheli görünüyorsa doğruluğunu teyit etmeden kesinlikle tıklamayın.
Ayrıca oltalama e-postalarına bilgisayarınıza zarar verebilecek virüs veya zararlı yazılım içeren dosyalar eklenmiş olabilir.
4. Genel hitaplar
Sizinle çalışan bir kuruluş isminizi bilmelidir. E-posta "Sayın bay veya bayan" gibi genel hitaplarla başlıyorsa veya “müşteri” ya da “hesap sahibi” gibi kelimeler kullanıyorsa, bu büyük olasılıkla gerçek bir e-posta değil, bir oltalama girişimidir.
5. Yazım veya dilbilgisi hataları
Eğer bir e-posta mesajında belirgin yazım veya dilbilgisi hataları varsa, bu bir dolandırıcılık olabilir. Bu hatalar yabancı dilden kötü çeviri nedeniyle olabilir veya e-posta gelen kutunuzun güvenlik filtrelerini aşmak için kasıtlı yapılmış olabilir.
Oltalama e-postalarını önleme yolları
1. E-postalardaki bilinmeyen bağlantılara veya ek dosyalara tıklamayın.
2. Hesap adı, şifre, cep telefonu/e-posta/doğrulama kodu/TOTP ve diğer kişisel bilgilerinizi paylaşmayın.
3. Dolandırıcılık veya phishing saldırılarından korunmak için, şüpheli web siteleri, e-postalar, telegram vb. fark ederseniz, doğrulama için CoinEx resmi doğrulama kanalını ziyaret edin.
Notlar
1. Kaynak adres doğrulanmış olsa bile dolandırıcılık olabilir. Dolandırıcılar, gönderen adreslerini sahtelemek ve güvenilir adresleri taklit etmek için gelişmiş teknikler kullanır. Amaçları sizi kötü amaçlı bağlantılara tıklamaya veya kötü amaçlı yazılım indirmeye kandırmak, böylece çevrimiçi hesabınızı ele geçirmek veya varlıklarınızı çalmaktır.
2. Sahte e-postalardan korunmak için anti-oltalama kodu ayarlamanız önerilir. E-posta aldıktan sonra, anti-phishing kodunun dahil edilip edilmediğini ve sizin belirlediğiniz kodla eşleşip eşleşmediğini her zaman kontrol edin.
3. Bir e-postanın güvenliği hakkında şüpheniz varsa, lütfen CoinEx Destek ile iletişime geçerek destek talebi oluşturun ve doğrulama için e-postanın ekran görüntüsünü sağlayın. CoinEx Destek, e-postanın gerçekliğini doğrulayacaktır.