• +90 (212) 213 4142
  • 0
  • BLOG
  • KURUMSAL
  • BİZE ULAŞIN
Uzman Posta
  • E-POSTA ÇÖZÜMLERİ
    KURUMSAL E-POSTAKurumunuzu bir üst seviyeye taşıyacak kurumsal e-posta çözümleri DEDICATED E-POSTA SUNUCUİşletmenize özel dedike e-posta sunucusu çözümleri GÜVENLİKE-posta hesap ve sunucularınıza özel e-posta güvenlik hizmeti PAZARLAMAGelişmiş raporlama özelliklerine sahip e-posta pazarlama hizmeti
    KURUMSAL E-POSTA ÇÖZÜMLERİ
    Kurumsal E-Posta

    5GB - 150GB kotalı yeni nesil e-posta paketleri

    Mobil Erişim

    Ücretsiz ve %100 yerli kurumsal e-posta uygulaması.

    ActiveSync

    Tüm cihazlarda e-posta işlem senkronizasyonu

    Tüm E-Posta Çözümleri
    DEDICATED E-POSTA SUNUCU ÇÖZÜMLERİ
    Türkiye Dedike E-Posta Sunucusu

    Türkiye lokasyonlu KVKK uyumlu Dedike e-posta çözümü

    Eurozone Private Cloud E-Posta

    Avrupa'da GDPR uyumlu Private Cloud e-posta çözümü

    Hybrid Exchange

    Uzman Posta Microsoft Exchange servisi

    GÜVENLİK ÇÖZÜMLERİ
    E-Posta Güvenliği

    E-posta güvenliğinizi maksimum olması için geliştirilen Unified Mail Gateway hizmeti

    E-Posta Arşiv ve Yedekleme

    E-posta arşivleme ve yedekleme ile sıfır veri kaybı riski

    Veri Kaybı Önleme & Uyumluluk

    Hassas verileri korumak için endüstri standartlarına uygun güvenlik protokolleri

    İş Sürekliliği

    İş sürekliliğini sağlamak için 7/24 kesintisiz ve güvenli e-posta iletişimi

    Tüm Güvenlik Çözümleri
    PAZARLAMA ÇÖZÜMLERİ
    Mail Extra - E-Mail Marketing

    Kullanımı kolay, yüksek teslim edilebilirlik oranına sahip gelişmiş toplu mail çözümü ile binlerce e-postayı dakikalar içerisinde gönderin.

    İşlemsel E-Posta

    Üyelik, ödeme onay ya da fatura bildirimleri gibi işlemsel e-posta gönderilerinizi otomatik olarak gerçekleştirme ve anında kolayca raporlama

    Toplu E-Posta

    Türkçe bir arayüze sahip kullanıcı dostu mail tasarımı ve editörü ile sadece tek tıkla on binlerce kullanıcıya kişiselleştirilebilir e-posta gönderimi

    Tüm Pazarlama Çözümleri
    Eurozone Lokasyon Private Cloud E-Posta Hizmeti
      Hemen İncele
    E-Posta Taşıma

    E-Postanı Kayıpsız Taşıyalım

  • PARTNERLER
    PARTNERLER
    Bayilik Programı

    Hiçbir yatırım yapmadan Uzman Posta bayisi olun

    Partnerler

    Tüm partnerlerimize göz atın

    Referanslar

    Tüm referanslarımızı inceleyin

    E-Posta Servis Sağlayıcı Değiştirme Rehberi
    Ücretsiz Rehber Yayında!   Hemen İndir
  • SEKTÖRLER
    SEKTÖRLER
    Bankacılık ve Finans Bulutu

    Bankacılık ve finansal sektörüne özel e-posta çözümleri

    Sigorta

    Sigorta acentelerine özel kurumsal e-posta çözümleri

    Lojistik

    Lojistik sektörüne özel kurumsal e-posta çözümleri

    Yerel Yönetimler

    Yerel yönetimler için yerli e-posta çözümleri

    E-Posta Servis Sağlayıcı Değiştirme Rehberi
    Ücretsiz Rehber Yayında!   Hemen İndir
  • KAYNAKLAR
    KAYNAKLAR
    E-Posta Araçları

    E-posta yapılandırmanızı kontrol edin

    Blog

    Tüm blog içeriklerimize göz atın

    Bilgi Bankası

    Sizi dinleyen hazır cevap merkezimizden öğrenin

    Başarı Hikayeleri (Vaka Analizi)

    Vaka analizlerinin detaylarına göz atın

    Webinarlar

    Güncel ve geçmiş webinar’larımızı inceleyin

    E-Kitap ve Raporlar

    Tüm e-kitap ve raporlarımızı inceleyin

    Pazarlama Kiti

    Bayi pazarlama kitimizi incelyin

    Sürüm Güncellemeleri

    Yeni özellikler hakkında bilgi edinin.

    E-Posta Servis Sağlayıcı Değiştirme Rehberi
    Ücretsiz Rehber Yayında!   Hemen İndir
  • KURUMSAL
    KURUMSAL
    Hakkımızda

    Uzman Posta’yı yakından tanıyın

    Neden Uzman Posta

    Bizi farklı kılan özelliklere göz atın

    Referanslar

    Tüm referanslarımıza göz atın

    Bilgi Güvenliği Politikamız

    Politika detaylarımızı inceleyin

    Basın Odası

    Hakkımızdaki tüm yayınları inceleyin

    E-Posta Servis Sağlayıcı Değiştirme Rehberi
    Ücretsiz Rehber Yayında!   Hemen İndir
  • DESTEK
    DESTEK
    Destek Talebi Oluştur

    Sorularınız için bize ulaşın

    Bilgi Bankası

    Sizi dinleyen hazır cevap merkezimizden öğrenin

    Canlı Destek

    Anında satışla ilgili yardım alın

    Satışla Görüş

    İhtiyacınıza uygun çözüm sunalım

    E-Posta Taşıma

    E-posta Hesaplarınızı Uzman Posta'ya ÜCRETSİZ Taşıyın!

    E-Posta Yönetimi

    Uzman Posta teknik ekibi ile e-posta yönetimini sorunsuz ve kesintisiz bir şekilde sürdürme

    E-Posta Servis Sağlayıcı Değiştirme Rehberi
    Ücretsiz Rehber Yayında!   Hemen İndir
  • BAYİ OL
  • HOŞGELDİNİZ MÜŞTERİ GİRİŞİ GİRİŞ
    HIZLI LİNKLER
    E-Postanı Yönet

    E-posta Hesaplarınızı Yönetin

    Uzman Posta Bayisi Ol

    Bugün e-posta satşına başlayın!

    WEBMAIL

    Herhangi bir e-posta aracına ihtiyaç duymaksızın webmail arayüzüne giriş yapın ve e-posta hesaplarınızı kontrol edip, yazışmalarınızı yönetin

    Aç
    HOŞGELDİNİZ

    Panelinize geçebilir veya çıkış yapabilirsiniz.

    Paneliniz Çıkış
    MÜŞTERİ GİRİŞİ

    Uzman Posta hesabınıza giriş yapın

    Giriş Yap Hesap Oluştur
Uzman Posta
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim
Sonuç Bulunamadı
Tüm Sonuçları Göster
Blog
Sonuç Bulunamadı
Tüm Sonuçları Göster
Anasayfa Güvenlik

Smishing (SMS Phishing) Nedir? Buna Karşı Nasıl Koruma Sağlanır?

22 Kasım 2023
içeri Güvenlik
Okuma Süresi: 14 mins read
Smishing (SMS Phishing) Nedir? Buna Karşı Nasıl Koruma Sağlanır?

Smishing (SMS Phishing) Nedir? Buna Karşı Nasıl Koruma Sağlanır?

Smishing, yeni bir şey olmasa da, siber suçlular arasında ilgi görmeye başlayan bir tehdit türüdür. Proofpoint tarafından yapılan bir araştırmaya göre, 2019 yılında kuruluşların %84’ü smishing saldırılarıyla karşılaşmıştır.

İçindekiler Gizle
Smishing (SMS Phishing) Nedir?
Smishing Nasıl Çalışır?
Smishing Saldırı Türleri
Smishing’i Nasıl Tanıyabilirim?
İşletmemi Smishing’den Nasıl Koruyabilirim?
Bireysel Kullanıcılar İçin Smishing Koruması
Smishing Saldırılarının Yaygın Örnekleri
  • Proofpoint, 55 yaş üstü kullanıcıların yalnızca %23’ünün smishing’i doğru bir şekilde tanımlayabildiğini bildirmiştir. 23-38 yaş arası kişilerin ise, yalnızca %34’ü bu terimin farkında olduğunu göstermiştir.
  • Proofpoint, SMS tabanlı dolandırıcılıkların yalnızca 2020’nin ortasında %328 arttığını bildirdi.
  • NextCaller, Amerikalıların %44’ünün ülke çapındaki karantina döneminin ilk iki haftasında dolandırıcılık amaçlı telefon aramalarında ve kısa mesajlarda artış gördüklerini söylediğini bildirdi.
  • 2020 yılında Bank of Ireland, tek bir oltalama dolandırıcılığında bilgilerini veren 300’den fazla banka müşterisine 800.000 € ödemek zorunda kaldı.

Rakamlardan da anlayacağınız gibi smishing saldırıları her geçen gün artmaktadır. Smishing’in neler yapabildiği ve potansiyel riskleri hakkında ne kadar çok şey bilirseniz, bir smishing saldırısından kaynaklanan zararı tespit etmek ve önlemek o kadar kolay olacaktır.

Smishing (SMS Phishing) Nedir?

Smishing (SMS Phishing olarak da bilinir), bir bilgisayar korsanının SMS numaranıza, genellikle ücretsiz bir ürün teklifi, bankacılık veya diğer hassas bilgilerle ilgili acil bir uyarı içeren sahte bir mesaj göndermesidir.

SMS mesajları inandırıcı olacak şekilde yapıldığından, oltalama özellikle temel siber güvenlik bilgisine sahip olmayanlar için tehlikelidir. Hatta bazı smishing mesajları, sizi kandırmak için belli belirsiz kişisel bilgiler bile içerir.

Smishing bir oltalama türü müdür? 

Smishing’in amacı phishing’den farklı olmasa da, kişisel veya finansal bilgilerinizi çalma ve masaüstü veya mobil cihazlarınıza bulaştırma araçları farklıdır. Oltalama e-posta yoluyla yapılan çevrimiçi suçları ifade ederken, smishing saldırıları hedeflenen kişiyi cezbetmek için bir cep telefonu veya başka bir mobil cihaz ve kısa mesajlar kullanır. Başka bir deyişle, smishing, kimlik avının kısa mesaj yoluyla yapılan bir şeklidir. Normal metin mesajlarına ek olarak, WhatsApp gibi mesajlaşma hizmetleri de hassas verilerin, giriş bilgilerinin ve diğer kişisel bilgilerin çalınması söz konusu olduğunda güvenli değildir.

Bir smishing mesajı hedeflenen kişiyi kandırmada bir phishing e-posta’sından daha başarılı olabilir çünkü çoğu kişi kısa mesajları güvenlik ve gizliliklerine yönelik bir tehdit olarak görmez.

Smishing Nasıl Çalışır?

Smishing Nasıl Çalışır?

Smishing saldırıları, psikolojik manipülasyon yoluyla insanları avladıkları için sosyal mühendislik saldırıları olarak kabul edilir. Çoğu durumda, smishing mesajı bir aciliyet hissi yaratmak için tasarlanmıştır. Mesajlar, “hemen harekete geçin” ve “buraya tıklamazsanız hesabınız risk altında” veya “takip etmezseniz size karşı yasal işlem başlatılacak” gibi tetikleyici ifade veya kelimeler içerebilir. Bu mesajlar korkuya ve nihayetinde harekete geçmeye neden olabilir.

Siber suçlular telefon numaralarını web üzerindeki veri ihlalleri yoluyla elde eder. Örneğin, bir perakende sitesinde bir web hesabına kaydolduğunuzda, genellikle e-postanızı, telefon numaranızı ve diğer kişisel bilgilerinizi verirsiniz. Eğer bu siteler siber suçlular tarafından hack’lenirse, bu kayıtlar genellikle kâr amacıyla dark web’de dağıtılır veya satılır. Böylece kişisel bilgileriniz dağıtılmış olur.

Ayrıca telefon numaranızı bir kimlik avı e-posta’sı veya başka bir gayrimeşru site aracılığıyla girmiş olabilirsiniz, bu durumda da sitenin arkasındaki şirket aslında bir siber suçludur.

Smishing Saldırı Türleri

Her smishing saldırısı benzer yöntemler kullanırken, sunum önemli ölçüde değişebilir. Bilgisayar korsanları, bu SMS saldırılarını öngörülemez ve tespit edilmesi zor tutmak için çok çeşitli kimlikler kullanabilir.

Ne yazık ki, bu saldırıların bitmek bilmeyen yeniden icadı nedeniyle oltalama türlerinin kapsamlı bir listesini yapmak neredeyse imkansızdır. Birkaç yerleşik dolandırıcılık türü hakkında bilgi edinerek, hedef olmadan önce bir smishing saldırısını tespit etmenize yardımcı olacak özellikleri ortaya çıkarabilirsiniz. 

1. COVID-19 smishing

COVID-19 oltalama dolandırıcılığı, COVID-19 salgınından kurtulmak için hükümet, sağlık ve finans kuruluşları tarafından tasarlanan meşru yardım programlarına dayanmaktadır.

Bilgisayar korsanları bu planları, hedeflenen kişilerin sağlık ve finans korkularını manipüle etmek için kullandı.

Peki bu saldırılardaki uyarı işaretleri nelerdir?

  • Hassas bilgiler (sosyal sigorta numarası, kredi kartı numarası vb.) isteyen iletişim takibi
  • Vergi temelli mali yardım
  • Kamu sağlığı güvenliği güncellemeleri

2. Finansal hizmetler smishing

Finansal hizmetlere yönelik oltalama saldırıları, finansal kurumlardan gelen bildirimler olarak maskelenmektedir. Neredeyse herkes bankacılık ve kredi kartı hizmetlerini kullanmaktadır, bu da onları hem genel hem de kuruma özel mesajlara duyarlı hale getirmektedir. Krediler ve yatırımlar da bu kategorideki yaygın örneklerdir.

Bir bilgisayar korsanı, finansal dolandırıcılık yapmak için bir banka veya başka bir finans kurumu gibi davranır. Bir finansal hizmetler smishing dolandırıcılığının özellikleri arasında hesabınızın kilidini açmak için acil bir talep, şüpheli hesap etkinliğini doğrulamanızın istenmesi ve daha fazlası yer alabilir.

3. Hediye dolandırıcılığı

Hediye dolandırıcılığı, genellikle saygın bir markadan veya başka bir şirketten ücretsiz hizmet veya ürün vaadi anlamına gelir. Bunlar hediye yarışmaları, alışveriş ödülleri veya diğer ücretsiz teklifler olabilir. Bir bilgisayar korsanı “ücretsiz” fikrini öne sürerek heyecanınızı artırdığında, daha hızlı harekete geçmenizi sağlayabilir. Bu saldırının işaretleri arasında sınırlı süreli teklifler veya ücretsiz bir hediye kartı için özel seçim yer alabilir.

Smishing’i Nasıl Tanıyabilirim?

Smishing birçok farklı biçimde ortaya çıkar ve potansiyel hedeflerin potansiyel olarak tehlikeli metin mesajlarını tanımasını zorlaştırır. Bilgisayar korsanın amacı her zaman kişisel verileri elde etmek veya akıllı telefonu ele geçirmektir. Kimlik avında olduğu gibi, sıklıkla gördüğümüz birkaç yaygın smishing mesajı türü vardır. Bunlar aşağıdaki şekildedir:

1. Sözde güvenilir bir kaynaktan gelen SMS

Bu tür kısa mesajlar, sigorta şirketinizden veya benzer kaynaklardan geliyormuş gibi görünecek şekilde gizlenir. Hackerlar genellikle çalışan gibi davranır ve bir sorun nedeniyle bir bağlantıya tıklamanızı ister. Görünürdeki sorunu çözmek için genellikle hızlı bir yanıt talep eder.

2. Bir şebeke operatöründen gelen SMS

Şebeke şirketinden geliyormuş gibi görünen kimlik avı SMS mesajları giderek daha popüler hale gelmektedir. İndirim kampanyalarının veya yükseltme tekliflerinin reklamını yaparlar. Burda da kullanıcının kendisini şebeke operatörünün kopya bir web sitesine yönlendiren bir bağlantıya tıklaması beklenir. Bağlantıya tıklanırsa, hedeflenen kişiden adres veya kredi kartı numarası gibi kişisel verilerini doldurması istenecektir.

3. Yardım kuruluşlarından gelen oltalama SMS’leri

Bu örnekte, bilgisayar korsanları insanların içindeki iyiliğe hitap eder. Kısa mesaj görünüşte bir yardım kuruluşundan geliyor gibi görünür ve acil bir durum ya da felaketle ilgili acil yardım talep eder. Burada da, kredi kartı bilgilerinin ve diğer kişisel verilerin talep edildiği bir web sitesine yönlendiren bir bağlantı eklenir.

4. Mesajlaşma uygulamalarındaki metin mesajları

WhatsApp veya Telegram gibi mesajlaşma uygulamalarında kimlik avı metin mesajları giderek daha popüler hale gelmektedir. Örneğin, popüler mağazalar için indirim veya kuponların reklamını yapan zincir mesajlar dolaştırılmaktadır. Bu mesajlar özellikle tehlikelidir, çünkü hedeflenen kişileri arkadaşları ve tanıdıkları tarafından iletilir. Bu kişiler alıcılar tarafından güvenilir olarak görüldüğünden, hedeflenen kişiler genellikle düşünmeden bağlantıya tıklar ve fazla düşünmeden kişisel verilerini verir.

İşletmemi Smishing’den Nasıl Koruyabilirim?

Herhangi bir şirket veya kuruluştaki en iyi koruma, konuyla ilgili iyi bir eğitimdir. Her türlü kimlik avı veya smishing, ancak çalışanlar dolandırıcıların tuzağına düşerse zarara neden olabilir. Amaç, olası riskler konusunda farkındalık sağlamak olmalıdır. 

Bu noktada aşağıdaki basit ipuçları, şirketinizi daha iyi korumanıza yardımcı olacaktır:

1. Erişim kontrollerini kullanın

Bir şirketteki her kişinin şirket içindeki tüm verilere erişmesi nadiren gerekir. Belirli alanlara erişimin sınırlandırılması, smishing’den kaynaklanan potansiyel riskleri azaltabilir. Web siteleri de şirket bilgisayarlarında kısıtlanabilir.

2. Risklere dikkat çekin

Şirketteki riskler hakkında düzenli bilgi sağlayabilir ve çalışanlarınıza potansiyel tuzaklar hakkında bilgilendirebilirsiniz. Bu şekilde, onları bu tür metin mesajlarını ve kimlik avı gibi diğer saldırıları tanıma konusunda da eğitebilirsiniz.

3. BYOD politikaları oluşturun

Çalışanlarınızın şirkete kendi akıllı telefonlarını getirmelerine izin veriliyorsa, BYOD yönergeleri (BYOD = “kendi cihazını getir”) oluşturmanız tavsiye edilir. Bu, çalışanların mesai saatleri içinde kişisel akıllı telefonlarıyla neler yapabileceklerini düzenleyebilir.

4. Siber suçlar için eğitim

Siber suçlar uzun süredir var olmasına ve neredeyse herkesi etkileyebilmesine rağmen, çok az kişi bu konuda yeterince eğitimlidir. Uygun eğitim, çalışanlarınızın olası tehlikeleri hızlı bir şekilde fark etmelerine yardımcı olur. Çalışanlarınız arasında iyi bir bilgi seviyesi ile oltalama saldırılarına karşı en iyi korumaya sahip olursunuz.

5. Cevap vermeyin

Abonelikten çıkmak gibi yanıtlama istemleri bile aktif telefon numaralarını tespit etmek için bir hile olabilir. Bilgisayar korsanları sizin merakınızdan veya mevcut durumla ilgili endişenizden yararlanır, ancak etkileşime girmeyi reddedebilirsiniz.

6. Bir mesaj acilse yavaşlayın

Acil hesap güncellemelerine ve sınırlı süreli tekliflere olası smishing’in uyarı işaretleri olarak yaklaşmalısınız. Bu noktada şüpheci olmanız ve dikkatlice ilerlemeniz şarttır.

7. Şüpheliyse, doğrudan bankanızı veya satıcınızı arayın

Meşru kurumlar mesaj yoluyla hesap güncellemeleri veya giriş bilgileri talep etmez. Bu yüzden acil bildirimleri doğrudan çevrimiçi hesaplarınızdan veya resmi bir telefon yardım hattı aracılığıyla doğrulayabilirsiniz.

8. Telefon numarasını kontrol edin

Garip görünümlü telefon numaraları, örneğin 4 haneli olanlar, e-postadan metne servislerin kanıtı olabilir. Bu, bir dolandırıcının gerçek telefon numarasını gizlemek için kullanabileceği birçok taktikten biridir.

7. Kredi kartı numaralarını asla telefonunuzda tutmamayı tercih edin

Finansal bilgilerin dijital bir cüzdandan çalınmasını önlemenin en iyi yolu, bu bilgileri asla oraya koymamaktır.

8. Çok faktörlü kimlik doğrulama (MFA) kullanın

İhlal edilen hesap doğrulama için ikinci bir “anahtar” gerektiriyorsa, parola smishing saldırısını yapan için işe yaramaz olabilir. MFA’nın en yaygın çeşidi, genellikle bir kısa mesaj doğrulama kodu kullanan iki faktörlü kimlik doğrulamadır. Doğrulama için özel bir uygulama (Google Authenticator gibi) kullanmayı içeren daha güçlü varyantlar da mevcuttur.

9. Asla metin yoluyla bir şifre veya hesap kurtarma kodu vermeyin 

Hem şifreler hem de kısa mesajla gönderilen iki faktörlü kimlik doğrulama kurtarma kodları yanlış ellerde hesabınızı tehlikeye atabilir. Bu bilgileri asla kimseye vermemeniz gerekir.

10. Tüm SMS kimlik avı girişimlerini belirlenen yetkililere bildirin.       

E-posta oltalama gibi smishing de bir suçtur. Hedeflenen kişiyi bir bağlantıya tıklayarak veya bilgi vererek işbirliği yapması için kandırmaya dayanır. Bu siber saldırılara karşı en basit koruma hiçbir şey yapmamaktır. Yanıt vermezseniz, kötü niyetli bir metin size hiçbir şey yapamaz.

11. Mesajda sizi rahatsız eden herhangi bir bağlantı veya iletişim bilgisi kullanmaktan kaçının

Mümkün olduğunda doğrudan resmi iletişim kanallarını kullanın.

Bireysel Kullanıcılar İçin Smishing Koruması 

  • Özellikle bilinmeyen bir numaradan geliyorsa, doğal olmayan veya dilbilgisi açısından yanlış bir dil kullanan metinlere karşı dikkatli olun. 
  • Metin mesajları içindeki gömülü bağlantılara tıklamaktan kaçının. 
  • Bir finans kuruluşundan veya satıcıdan geliyormuş gibi görünen ve hesap bilgilerinizi güncellemenizi veya kişisel bilgilerinizi vermenizi isteyen metinlere yanıt vermeyin. 
  • Bir bankadan veya iş yaptığınız bir şirketten gelmiş gibi görünen ve bir bağlantı veya bilgi verme talebi içeren bir mesaj alırsanız, doğrudan şirketi arayın. Metinde verilen telefon numarasını kullanmayın. 
  • Kimden geldiğinden emin değilseniz asla bir bağlantıya tıklamayın veya bir mesajda verilen telefon numarasını aramayın.

Smishing Saldırılarının Yaygın Örnekleri 

Siber suçluların genellikle kullandığı birkaç taktik vardır. Bir iş ortamında, genellikle BT’den biri gibi davranarak sizden kimlik bilgilerinizi vermenizi veya bir girişi doğrulamanızı isterler. Hatta dikkatinizi çekmek ve talebi sorgulamadan yanıt vermenizi sağlamak için patronunuz veya C-suite’den biri gibi davranabilirler.  

İş dışı bir ortamda, smishing örnekleri arasında bankanızdan gelen sahte bir mesaj, siyasi bir kampanya metni, sık sık gittiğiniz bir işletmeden gelen bir metin veya hatta numaralarını kaydetmeyi unuttuğunuzu düşünmenizi umarak arkadaşınız gibi davranan biri yer alır.  

Bu siber suçluların peşinde olduğu bilgiler aşağıdakileri içerir:  

  • Sosyal güvenlik numaraları 
  • Kredi veya banka kartı numaraları 
  • Posta kodları (eğer numaraya zaten sahiplerse kartınızı kullanmalarına yardımcı olur)
  • Banka adları veya kredi kartı şirketleri (bunları daha sonra özel ve kişiselleştirilmiş saldırılarda kullanabilirler) 
  • İş giriş bilgileri 
  • İş başvuru bilgileri 
  • Müşteri veya satıcı bilgileri 
  • Cihaz ve ağ bilgileri

Okumanızı Öneririz: Phishing (Oltalama) Nedir? Phishing Saldırısı Nasıl Engellenir?

PaylaşTweet AtPaylaş

İlgili Yazılar

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

E-posta Güvenliği İçin En İyi Uygulamalar ve Protokoller

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

MTA-STS Nedir? MTA-STS Kaydı Nasıl Oluşturulur?

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

BIMI (Brand Indicators for Message Identification) Protokolü Nedir? E-mail Marketing Çalışmalarında Önemi

Şüpheli E-postalar Nasıl Tespit Edilir?

Şüpheli E-postalar Nasıl Tespit Edilir?

E-posta Kimlik Doğrulama Nasıl Yapılır?

E-posta Kimlik Doğrulama Nedir, Nasıl Yapılır?

Blacklist Nedir? E-postalarınızı Kara Listeden Nasıl Kaldırırsınız?

Blacklist Nedir? E-postalarınızı Kara Listeden Nasıl Kaldırırsınız?

Ağ Güvenliği Nedir? İşletmeler Network Security Güvenliğini Nasıl Sağlayabilir?

Ağ Güvenliği Nedir? İşletmeler Network Security Güvenliğini Nasıl Sağlayabilir?

Sonuç Bulunamadı
Tüm Sonuçları Göster

Uzman Posta Dedike E-Posta

  • Trend
  • Yorumlar
  • Son
Kurumsal E-mail Nasıl Yazılır?

Kurumsal E-mail Nasıl Yazılır? Kurumsal Mail Örnekler

İşinizden Ayrılırken Veda Maili Nasıl Yazılır? Veda Maili Örnekleri

Veda Maili Nasıl Yazılır? İşten Ayrılırken Veda Maili Örnekleri

DNS Sunucusu Yanıt Vermiyor Hatası ve Çözümü

DNS Sunucusu Yanıt Vermiyor Hatası ve 10 Farklı Çözümü

E-posta Aç, Oluştur, Kaydol - Yeni Mail Hesabı Nasıl Açılır, Alınır?

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

İş Başvuru Maili Nasıl Yazılır? Hayalindeki İşe Girmek İçin E-Posta Hazırlama

Mail Yazarken CC ve BCC Nedir?

CC Ne Demek? Mail Yazarken CC ve BCC Nedir, Ne İşe Yarar?

E-posta Nasıl Yazılır? Etkili Bir E-posta Yazımı İçin Tavsiyeler

E-posta Nasıl Yazılır? Örnekleri, Başlama ve Bitirme Cümleleri

İngilizce E-Posta Nasıl Yazılır? Nelere Dikkat Edilmelidir? İngilizce E-mail Örnekleri

İngilizce Mail Örnekleri ve Kalıpları, İngilizce Mail Nasıl Yazılır?

Gönderdiğim E-Mailin Okunup Okunmadığını Nasıl Anlarım?

Gönderilen E-Mailin Okunup Okunmadığını Nasıl Anlaşılır?

Teşekkür Maili Nasıl Yazılır? En İyi 10 Teşekkür Maili Örneği

Teşekkür Maili Nasıl Yazılır? En İyi 10 Teşekkür Maili Örneği

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Yerli E-posta Nedir? Neden Yerli Bir E-posta Hizmeti Tercih Etmeliyim?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

Ücretsiz E-Mail Nedir? Avantajları ve Dezavantajları Nelerdir?

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

E-Mail Güvenliği Nasıl Sağlanır? Güvenli Bir E-Mail Gönderimi İçin Tavsiyeler

Türkiye’de E-posta Kullanımı %40 Arttı  [İnfografik]

Türkiye’de E-posta Kullanımı %40 Arttı [İnfografik]

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

E-Posta Hizmeti Alırken Nelere Dikkat Edilmelidir?

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

Nasıl Bir E-posta Adresi Almalıyım? E-posta Örnekleri ve Önerileri

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Neden Uzman Posta Kurumsal E-Posta Hizmetini Tercih Etmeliyim?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Alan Adına Bağlı E-posta Servisi ve Ücretsiz E-mail Farkları Nelerdir ?

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

Covid Sürecinde İşletmelerin E-Posta Trafiği Büyüyor

MIS Nedir? Yönetim Bilgi Sistemlerinin İşletmelere Katkıları

MIS Nedir? Yönetim Bilgi Sistemlerinin İşletmelere Katkıları

Dijital Dönüşüm Nedir? Dijital Dönüşümde E-posta'nın Rolü

Dijital Dönüşüm Nedir? Dijital Dönüşümde E-posta’nın Rolü

EuroCloud Nedir? Uzman Posta Eurozone ile Nasıl İlişkilidir?

EuroCloud Nedir? Uzman Posta Eurozone ile Nasıl İlişkilidir?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Kötü Niyetli/Amaçlı E-posta Nedir? Nasıl Önlenir?

Kurumsal Mail Adresi Almak İstiyorum, Nasıl Alabilirim?

Kurumsal Mail Adresi Almak İstiyorum, Nasıl Alabilirim?

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Dolandırıcı Alan Adları (Fraudulent Domain) Nedir? Alan Adı Sahteciliğine Karşı Alınacak Önlemler

Etkili Proje Yönetimi İçin E-posta Kullanımı

Etkili Proje Yönetimi İçin E-posta Kullanımı

Mail Tıklama Oranı (CTR) Nedir? Nasıl İyileştirilir?

CTR Nedir? Mail Tıklama Oranı (CTR) Nasıl İyileştirilir?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

DNS (Domain Name System) TXT Nedir? DNS TXT Kaydı Nasıl Yapılır?

Neden cPanel, Plesk, Directadmin E-posta Altyapısını Kullanmamalısınız?

Neden cPanel, Plesk, Directadmin E-posta Altyapısını Kullanmamalısınız?

Uzman Posta
ISO
Kampanya Habercisi
iyzico öde
App Store Google Play
E-Posta Hizmetleri
  • E-Posta
  • Kurumsal E-Posta
  • Eurozone Private Cloud E-Posta
  • Dedike E-Posta
  • Mobil Erişim
  • ActiveSync
  • Uzman Hybrid Exchange
Güvenlik ve Uyumluluk
  • E-Posta Güvenliği
  • E-Posta Arşiv ve Yedekleme
  • Veri Kaybı Önleme & Uyumluluk
  • İş Sürekliliği
Pazarlama Çözümleri
  • İşlemsel E-Posta
  • Mail Extra - E-Mail Marketing
Destek & Eğitim
  • E-Posta Taşıma
  • E-Posta Yönetimi
Partnerler
  • Bayilik Programı
  • Referanslar
  • Partnerler
Kaynaklar
  • E-Posta Araçları
  • Blog
  • Bilgi Bankası
  • Başarı Hikayeleri (Vaka Analizi)
  • Webinarlar
  • E-Kitap ve Raporlar
  • Pazarlama Kiti
Kurumsal
  • Hakkımızda
  • Neden Uzman Posta?
  • Bilgi Güvenliği Politikası
  • Basın Odası
E-posta Araçları
  • SPF Sorgulama
  • MX Sorgulama
  • DKIM Sorgulama
  • DMARC Sorgulama
  • NS Sorgulama
  • IP Sorgulama
Telif hakkı © 2025 UzmanPosta.com’a aittir. Tüm hakları saklıdır.
Hizmet Sözleşmesi KVKK Bilgilendirme Gizlilik ve Kullanım Şartları İletişim

Uzman Posta

Mecidiyeköy Mah, Oğuz Sk.
Barbaros Apartmanı No:11/7
34387 Şişli/İstanbul

Sosyal Medya Sayfalarımız

E-posta Hizmetleri

Kurumsal E-posta
Sınırsız E-posta
Toplu E-posta
E-posta Pazarlaması
İşlemsel E-Posta

Ek E-posta Hizmetleri

E-posta Arşivi
E-posta Sigortası
ActiveSync

Popüler Blog İçerikleri

E-posta Aç, Oluştur, Kaydol – Yeni Mail Hesabı Nasıl Açılır, Alınır?
E-posta Kur, Bilgisayar Telefon Tablet E-mail Hesabı Ekleme
CC Ne Demek? Mail Yazarken CC ve BCC Nedir?
E-posta Adresi Nedir? Neden Bir E-posta Adresi Kullanmalıyız?
Şirket Maili Nedir? Şirket Maili Nasıl Açılır?
Kurumsal E-mail Nasıl Yazılır? Profesyonel Mail Yazarken Dikkat Edilmesi Gerekenler
İnfo Mail Nedir, İnfo Mail Adresi Nasıl Açılır?

Kurumsal

Hakkımızda
Referanslar
Basın Odası
Bilişim Notları

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.

Sonuç Bulunamadı
Tüm Sonuçları Göster
  • E-posta
    • Kurumsal E-posta
    • Sınırsız E-posta
    • Uzman Hybrid Exchange
    • Toplu E-Mail Gönderme
    • UzmanGuard MX Layer
    • E-posta Pazarlaması
    • İşlemsel E-posta
    • E-posta Arşivi
    • E-posta Sigortası
    • E-posta Taşıma
    • ActiveSync
  • Güvenlik
  • Bayilik
  • E-posta Araçları
    • SPF Sorgulama
    • SPF Oluşturma
    • MX Sorgulama
    • DKIM Sorgulama
    • DMARC Sorgulama
    • Whois Sorgulama
    • NS Sorgulama
    • Blacklist
    • IP Sorgulama
  • Blog
  • Bilgi Bankası
  • Mail Giriş
  • İletişim

Telif hakkı © 2024 Uzman Posta.com'a aittir. Tüm hakları saklıdır.

Hemen Deneyin Yerli ve KVKK Uyumlu E-Posta Servisi