2026'da oltalama: geç olmadan bir saldırıyı nasıl fark edersiniz
Oltalama nedir?
Oltalama, bir saldırganın güvenilir bir göndericiyi (banka, hizmet veya meslektaş) taklit ederek kurbanı kimlik bilgilerini vermeye ya da kötü amaçlı bir bağlantıya tıklamaya kandırdığı saldırıdır.
2026'nın başlıca oltalama şemaları
Hedefli oltalama (spear-phishing): saldırganların belirli bir kişiyi sosyal medyada araştırıp son derece kişiselleştirilmiş bir mesaj hazırladığı hedefli saldırılar. Tamamen meşru göründüğü için işe yarar.
QR kod oltalaması: PDF ekine gömülü kötü amaçlı bir QR kod. Taranınca sahte bir giriş sayfasına yönlendirir.
Sesli oltalama (vishing): dolandırıcılar banka çalışanı ya da teknik destek gibi davranarak arar. 2025–2026'da yapay zekayla üretilmiş sahte sesler yaygın biçimde kullanılıyor.
SMS oltalaması (smishing): kurye şirketinden, vergi dairesinden veya bir kamu kurumundan geliyormuş gibi SMS ile gönderilen bağlantılar.
Oltalama e-postasının 7 işareti
- Acele ettirme ve tehdit: «Hesabınız 24 saat içinde kilitlenecek»
- Şüpheli gönderen: paypal.com yerine support@paypa1-security.com
- Uyuşmayan bağlantılar: düğme «Bankanıza giriş yapın» diyor ama URL rastgele bir alan adı
- Şifre veya 2FA kodu isteği: meşru hizmetler bunu e-postayla asla istemez
- Yazım hataları ve tuhaf ifadeler
- Şüpheli ekler: .exe, .docm, .zip, .iso
- Gerçek olamayacak kadar iyi teklifler: piyango kazançları, vergi iadeleri, miras
Nasıl korunursunuz?
- Göndericinin alan adını e-posta gövdesinde değil, tarayıcı çubuğunda kontrol edin
- Tanımadığınız sitelerde kayıt olurken geçici posta kutuları kullanın: site sahte olsa bile gerçek adresiniz spam veri tabanlarına düşmez
- Tüm önemli hesaplarda bir donanım anahtarı veya kimlik doğrulama uygulamasıyla 2FA'yı açın
- Tanıdık adreslerden bile gelse beklenmedik ekleri açmayın
- Tarayıcınızda ve e-posta istemcinizde oltalama karşıtı filtreleri açın
Bir bağlantıya tıkladıysanız ne yapmalı?
- Sayfayı hemen kapatın
- Ele geçirilen hesabın şifresini değiştirin
- Yeni aktif oturum ya da cihaz olup olmadığına bakın
- Kart bilgilerinizi girdiyseniz hemen bankanızı arayın
- Oltalamayı bildirin: USOM (Türkiye), ENISA (Avrupa) veya FTC (ABD) üzerinden
Oltalama hızla evriliyor. En iyi savunma, her tıklamadan önce durup kontrol etme alışkanlığıdır.
