Bir kimlik avı bağlantısına mı tıkladınız? Hemen şu 6 şeyi yapın
Derin bir nefes alın. Bir kimlik avı bağlantısına tıklamak otomatik olarak bir felaket değildir. Çoğu durumda tıklamanın kendisi hesaplarınızı veya cihazınızı ele geçirmez. Asıl önemli olan, tıkladıktan sonraki saniyelerde ne olduğu — ve önümüzdeki birkaç dakikada ne yapacağınız.
Bu rehber size tam olarak bunu adım adım anlatıyor: triyaj, eylem adımları ve bir daha asla olmamasını nasıl sağlayacağınız.
Önce: tıkladığınızda aslında ne oldu?
Modern tarayıcılar ve işletim sistemleri tehditleri kontrol altına almak için tasarlanmıştır. Yalnızca kötü amaçlı bir sayfaya gitmek nadiren kendiliğinden bir şey yükler. Gerçek hasar neredeyse her zaman sizin daha ileri bir eylemde bulunmanızı gerektirir — bir şey yazmak, bir şey indirmek veya bir istemi onaylamak.
Kendinize bu dallardan hangisinin durumunuza uyduğunu sorun:
Sadece tıkladım, sonra sekmeyi hemen kapattım. Düşük risk. Cihazınız büyük olasılıkla iyi durumda. Yine de aşağıdaki 1. ve 4. adımları uygulayın ama panik yapmayın.
Parolamı veya kullanıcı adımı girdim. Yüksek risk. Kimlik bilgilerinizi ele geçirilmiş sayın. Doğrudan 2. adıma geçin ve hızlı hareket edin — kimlik bilgisi hırsızlığı, bir kimlik avı tıklamasının en yaygın sonucudur.
Bir dosya indirip açtım. Yüksek risk. İndirilen bir dosya kod çalıştırabilir. 4. adım — bir kötü amaçlı yazılım taraması — o cihazda eriştiğiniz hesapların parolalarını değiştirmenin yanında en yüksek önceliğiniz olur.
Kredi veya banka kartı bilgilerini girdim. Yüksek risk. Kartı dondurmak veya izlemek için hemen bankanızla iletişime geçin (5. adım). Burada zaman önemli.
Bir kimlik doğrulama istemini onayladım veya bir uygulamaya izin verdim. Yüksek risk. Saldırganlar, parolanızı çalmadan bile hesapları ele geçirmek için "MFA yorgunluğu" saldırıları ve OAuth izin verme yöntemlerini kullanır. Hesabınızın güvenlik ayarlarına gidin ve tanımadığınız her uygulama iznini iptal edin.
Ne olduğundan hâlâ emin değilseniz, altı adımın hepsini sırayla uygulayın. 20 dakikadan az sürer ve her senaryoyu kapsar.
Hemen atılacak 6 adım
1. Sayfa bağlantısını kesin ve başka bir şey girmeyin
Henüz kapatmadıysanız sekmeyi hemen kapatın. Ona geri dönmeyin, hiçbir şeyi yeniden girmeyin ve sayfanın içindeki ikincil açılır pencerelere veya "kapat" düğmelerine tıklamayın — bazı kimlik avı sayfaları indirmeleri tetiklemek için bunları kullanır.
Hâlâ şüpheli hissettiren bir sayfadaysanız, uzaklaşmak yerine tüm tarayıcı penceresini kapatın. Telefonda uygulamayı zorla kapatın.
Cihazınızın internet bağlantısını kesmenize gerek yok. Kimlik avı saldırıları bilgi sağlamanıza dayanır — genellikle bir sayfa yüklenir yüklenmez arka planda sessizce çalışan beklenmedik istismarlar değildir.
2. İfşa olan parolayı hemen değiştirin — ve yeniden kullandığınız her yerde
Kimlik avı sitesine bir parola yazdıysanız, o parolanın artık saldırganın elinde olduğunu varsayın. Bu listenin geri kalanını bitirmeden önce, meşru sitede onu hemen şimdi değiştirin.
Sonra durun. Aynı parolayı başka nerede kullandığınızı düşünün. Onu paylaşan her hesap artık savunmasız, çünkü saldırganlar çalınan kimlik bilgilerini onlarca popüler siteye otomatik olarak dener (buna kimlik bilgisi doldurma denir). Yeniden kullanılan her hesapta parolayı değiştirin.
Her site için benzersiz, rastgele üretilmiş bir parola kullanın. Bir parola yöneticisi bunu pratik hâle getirir.
3. İki faktörlü kimlik doğrulamayı açın
Ele geçirilmiş parolayı değiştirdikten sonra, o hesapta — ve henüz sahip olmayan diğer önemli hesaplarda — iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.
2FA, bir saldırganın yarın yeni parolanıza sahip olsa bile, ikinci faktörünüz olmadan giremeyeceği anlamına gelir. Mümkün olan yerde SMS yerine bir kimlik doğrulayıcı uygulama (Google Authenticator veya Authy gibi) kullanın — SMS kodları dinlenebilir, gerçi yine de hiç yoktan iyidir.
4. Bir kötü amaçlı yazılım taraması yapın ve cihazınızın davranışını izleyin
Kimlik avı sayfasından bir dosya indirip açtıysanız, güvenlik yazılımınızla tam bir kötü amaçlı yazılım taraması yapın. Windows'ta Microsoft Defender (yerleşik) sağlam bir başlangıç noktasıdır. Mac'te Malwarebytes'ın saygın bir ücretsiz katmanı vardır.
Bir şey indirmemiş olsanız bile, önümüzdeki 48 saat boyunca cihazınıza göz kulak olun:
- Beklenmedik yavaşlama veya yüksek CPU kullanımı
- Yüklemediğiniz yeni tarayıcı uzantıları veya araç çubukları
- Talep etmediğiniz parola sıfırlama e-postaları
- Hesap geçmişinizde tanımadığınız giriş etkinliği
Bunlardan herhangi birini görürseniz durumu büyütün — bu bir iş cihazında olduysa BT ekibinizle iletişime geçin veya profesyonel yardım almayı düşünün.
5. Ödeme bilgileri söz konusuysa bankanızı uyarın
Bir kart numarası, son kullanma tarihi, CVV veya bankacılık kimlik bilgileri girdiyseniz, bankanızı veya kart sağlayıcınızı şimdi arayın. Çoğunun 24 saatlik dolandırıcılık hatları vardır. Onlardan şunları isteyin:
- Kartı izleme için işaretlesinler veya yenisini çıkarsınlar
- Tanımadığınız herhangi bir şey için son işlemleri incelesinler
- Tanımadığınız satıcılara yapılan ödemeleri engellesinler
Saatler içinde harekete geçmek, dolandırıcılık amaçlı ücretleri durdurma veya geri alma şansını önemli ölçüde artırır. Sabahı beklemeyin.
6. Kimlik avı girişimini bildirin
Bildirmek iki dakika sürer ve başkalarını korumaya gerçekten yardımcı olur. İşte nereye bildireceğiniz:
- E-posta sağlayıcınız: Gmail, Outlook veya Apple Mail'deki "Kimlik avını bildir" düğmesini kullanın. Bu, filtrelerini başkalarını hedefleyen aynı saldırıyı yakalayacak şekilde eğitir.
- BT veya güvenlik ekibiniz (bu bir iş hesabıysa): Kuruluşunuzdaki başkalarının da hedef alınıp alınmadığını araştırabilmeleri için bilmeleri gerekir.
- Taklit edilen şirket: Kimlik avı e-postası bankanız, Netflix, PayPal veya başka bir marka gibi davrandıysa, onu o şirketin kötüye kullanım veya güvenlik ekibine iletin (çoğu bir kimlik avı bildirim adresi yayınlar, örn. phishing@paypal.com). Sitenin kaldırılması için harekete geçebilirler.
- Ulusal siber suç kurumları: ABD'de Anti-Phishing Working Group'a reportphishing@apwg.org adresinden bildirin ve e-postayı phishing-report@us-cert.gov adresine iletin. Birleşik Krallık'ta Ulusal Siber Güvenlik Merkezi'nin bildirim aracını kullanın.
iPhone'unuzda veya Android'inizde tıkladıysanız bir not
Birçok insan panik hâlinde "iphone'da kimlik avı bağlantısına tıkladım" veya "android'de kimlik avı bağlantısına tıkladım" diye arar. İşte dürüst cevap: modern mobil işletim sistemlerinin güçlü sanal alan izolasyonu vardır. Bir bağlantıya dokunmak — kötü amaçlı biri olsa bile — çok nadiren otomatik kod yürütmeyle veya bulaşmayla sonuçlanır.
Mobildeki asıl risk masaüstüyle aynıdır: yazdığınız şeydir. Mobil ekranlar daha küçük, URL'lerin incelenmesi daha zor ve saldırganlar bunu biliyor — kimlik avı siteleri giderek bir telefonda kusursuz görünecek şekilde tasarlanıyor. Bir mobil sitede kimlik bilgileri veya ödeme bilgileri girdiyseniz, hangi cihazı kullanmış olursanız olun yukarıdaki 2. ve 5. adımları izleyin.
Bir bağlantıya tıkladıktan sonra (hiçbir şey indirmeden veya yüklemeden) telefonunuzu fabrika ayarlarına döndürmek neredeyse hiçbir zaman gerekli değildir. Fabrika ayarlarına döndürmeyi, şüpheli bir uygulama yüklediğiniz ve onu kaldıramadığınız durumlar için saklayın.
Önleme: bir dahaki sefere tıklamadan önce bağlantıyı kontrol edin
Bu durumdan kaçınmanın tek en iyi yolu, bir bağlantıyı gerçek cihazınızda açmadan önce doğrulamaktır.
İki seçenek bunu kolaylaştırır:
Önce bağlantıyı okumayı öğrenin. Güvenli bağlantı denetleyici rehberimiz, statik URL tarayıcılarının yepyeni kimlik avı alan adlarını neden kaçırdığını — ve bunun yerine şüpheli bir bağlantıyı nasıl güvenli bir şekilde inceleyeceğinizi açıklıyor. Dakikalar alır ve hiçbir şeye mal olmaz.
Onu dakikalar sonra var olmayacak bir tarayıcıda açın. Tempbrowser Analizleyici, bağlantıyı ekranınıza akıtılan geçici bir bulut sanal alanının içinde açar. Sayfa izole bir ortamda çalışır — cihazınızda değil. Oturumunuz sona erdiğinde tüm sanal alan silinir: geçmiş yok, çerez yok, iz yok. Sayfa bir şey denerse, bu tamamen başka bir yerde gerçekleşir. Free plan kayıt ve kredi kartı gerektirmez — günde üç başlatma, her biri 3 dakikaya kadar. Bu, güvenip güvenmeyeceğinize karar vermeden önce şüpheli bir bağlantıyı incelemek için fazlasıyla yeterli.
Şüpheli bağlantıları değerlendirme konusunda daha fazlası için rehberimize bakın: Bu bağlantı güvenli mi? Tıklamadan önce nasıl kontrol edersiniz.
FAQ
Yalnızca bir bağlantıya tıklamak telefonumu hackleyebilir mi?
Neredeyse tüm gerçek dünya durumlarında, hayır. Bir bağlantıya tıklamak ve bir sayfa yüklemek, kendi başına kötü amaçlı yazılım yüklemez veya hesaplarınızı ele geçirmez. Karmaşık "sıfır tık" istismarları mevcuttur ama nadirdir, hedeflidir ve hızla yamalanır. Kimlik avı saldırılarının ezici çoğunluğu bir şey girmenizi gerektirir — bir parola, kart numarası veya kimlik doğrulama kodu. Tıkladınız ama hiçbir şey yazmadıysanız, riskiniz çok düşüktür.
Tıkladım ama hiçbir şey girmediysem ne olur?
Büyük olasılıkla iyi durumdasınız. Sekmeyi kapatın, bir dosya indirdiyseniz hızlı bir kötü amaçlı yazılım taraması yapın ve önümüzdeki birkaç gün boyunca hesaplarınızda olağandışı etkinliğe göz kulak olun. Kimlik bilgilerinizi gerçekten yazmadıysanız parola değişikliğine gerek yoktur.
Bir kimlik avı bağlantısına tıkladıktan sonra fabrika ayarlarına döndürmeli miyim?
Neredeyse kesinlikle hayır — özellikle tek yaptığınız tıklayıp kapatmaksa. Fabrika ayarlarına döndürme, kötü amaçlı bir uygulamanın yüklendiği ve kaldırılamadığı durumlar için son çaredir. Hiçbir şey indirmediğiniz veya yüklemediğiniz bir kimlik avı tıklaması için, fabrika ayarlarına döndürme muazzam bir aşırılık olur ve verilerinizi gereksiz yere kaybetmenize neden olur.
Şüpheli bir bağlantıyı tıklamadan nasıl kontrol ederim?
İki yaklaşım işe yarar. İlk olarak, bağlantının üzerine gelin (masaüstünde) ve tarayıcınızın durum çubuğunda gerçek URL'yi görün — bilinen markaların yanlış yazımlarına veya olağandışı alan adı uzantılarına bakın. İkinci olarak, onu tek kullanımlık bir yerde açın: URL'yi Tempbrowser analizleyiciye yapıştırın; burada her türlü kötü amaçlı içerik, cihazınıza hiç dokunmayan izole bir bulut ortamında çalışır. Güvenli bağlantı denetleyici rehberimiz, yalnızca statik tarayıcıların neden yeterli olmadığını açıklıyor.
Bir kimlik avı bağlantısına tıkladıktan sonraki en yaygın sonuç nedir?
Kimlik bilgisi hırsızlığı açık ara en yaygın sonuçtur. Saldırganlar bankalar, e-posta sağlayıcıları ve popüler uygulamalar için inandırıcı sahte giriş sayfaları oluşturur, kullanıcı adınızı ve parolanızı toplar, sonra o kimlik bilgilerini hemen kullanır — genellikle dakikalar içinde. İşte bu yüzden ifşa olan bir parolayı hızla değiştirmek son derece kritiktir.
Bunu iş işten geçtikten sonra okuyorsanız, artık net bir eylem listeniz var. Onu sırayla uygulayın ve makul bir insanın yapabileceği her şeyi yapmış olursunuz. İleriye dönük olarak, tıklamadan önce iki saniyelik bir kontrol, kimlik avı saldırılarını çok daha az tehlikeli hâle getirmek için gereken tek şey.
Bir sonraki şüpheli bağlantınızı güvenli bir şekilde açın — kayıt gerekmez: Tempbrowser Analizleyici