Kimlik avı (phishing), çoğu saldırının giriş kapısıdır: sahte banka girişi, “kargo bekliyor” SMS’i veya acil görünen muhasebe e-postası. Amaç şifre, OTP veya zararlı dosya çalıştırmaktır.
Kalkhan yaklaşımında CTI / web engeli ve mobil tarafta sahte URL kontrolü “erişim vermeme” ilkesine dayanır. Bu yazı laboratuvar yüzdesi değil; kullanıcı ve küçük işletmenin her gün uygulayabileceği işaretleri toplar.
Şüpheliyse tıklamayın. Adres çubuğunu okuyun; marka logosuna güvenmeyin.
Sık görülen tuzaklar
- Alan adı benzerliği (typosquatting) ve HTTPS’li sahte paneller
- Aciliyet dili: “hesabınız kilitlenecek”, “fatura ödenmedi”
- Beklenmeyen ek veya “makroyu etkinleştir” talebi
- SMS / anlık mesajdaki kısa linkler
- QR kod ile yönlendirilen sahte ödeme sayfaları
Ne yapmalı?
Bilinen siteye yer işaretinden veya resmi uygulamadan gidin. Windows’ta Anti-Virüs web engeli, Android’de Mobil Güvenlik ve Kalkhan Browser destekleyicidir. Şüpheli bir olayda destek merkezi veya iletişim.
İlgili: mobil güvenlik yazısı · tüm tehdit gündemi.
