Kimlik avı (phishing), çoğu saldırının giriş kapısıdır: sahte banka girişi, “kargo bekliyor” SMS’i veya acil görünen muhasebe e-postası. Amaç şifre, OTP veya zararlı dosya çalıştırmaktır.

Kalkhan yaklaşımında CTI / web engeli ve mobil tarafta sahte URL kontrolü “erişim vermeme” ilkesine dayanır. Bu yazı laboratuvar yüzdesi değil; kullanıcı ve küçük işletmenin her gün uygulayabileceği işaretleri toplar.

Şüpheliyse tıklamayın. Adres çubuğunu okuyun; marka logosuna güvenmeyin.

Sık görülen tuzaklar

  • Alan adı benzerliği (typosquatting) ve HTTPS’li sahte paneller
  • Aciliyet dili: “hesabınız kilitlenecek”, “fatura ödenmedi”
  • Beklenmeyen ek veya “makroyu etkinleştir” talebi
  • SMS / anlık mesajdaki kısa linkler
  • QR kod ile yönlendirilen sahte ödeme sayfaları

Ne yapmalı?

Bilinen siteye yer işaretinden veya resmi uygulamadan gidin. Windows’ta Anti-Virüs web engeli, Android’de Mobil Güvenlik ve Kalkhan Browser destekleyicidir. Şüpheli bir olayda destek merkezi veya iletişim.

İlgili: mobil güvenlik yazısı · tüm tehdit gündemi.