0Pricing
Cyber Security Academy · Ders

Kimlik Avını Tanıma

Kötü amaçlı e-postaları fark edin

Kimlik Avını Tanıma, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Oltalama Nedir

Oltalama, sizi bilgi vermeye, kötü amaçlı bir bağlantıya tıklamaya veya zararlı bir eki açmaya kandıran sahte bir mesajdır.

Oltalama mesajlarının çoğu, siber saldırıların en yaygın giriş noktası olan e-posta yoluyla gelir.

Gönderen Adresini Kontrol Edin

Yalnızca görünen adı değil, gerçek gönderen adresini de her zaman inceleyin.

Saldırganlar, ilk bakışta fark edilmesi kolay olmayan, benzer görünümlü alan adları kullanır.

Display name: 'PayPal Support'
Real address: support@paypa1-secure.com
Notice the '1' instead of 'l'.

Tıklamadan Önce Üzerine Gelin

Görünen bağlantı metni farklı bir hedefi gizleyebilir. Gerçekte nereye gittiğini görmek için bağlantının üzerine gelin.

Visible text: https://yourbank.com/login
Actual target: http://192.0.2.55/steal-login
Never click if these do not match.

Aciliyet ve Tehditler

Oltalama e-postaları, düşünmeden önce harekete geçmeniz için panik yaratır.

  • 'Hesabınız 24 saat içinde askıya alınacak'
  • 'Olağandışı bir oturum açma tespit edildi, şimdi doğrulayın'

Meşru kuruluşlar bu şekilde nadiren anında işlem yapmanızı ister.

Genel Selamlamalar

Toplu kimlik avı saldırılarında, saldırgan adınızı bilmediği için genellikle belirsiz girişler kullanılır.

  • 'Değerli Müşterimiz'
  • 'Değerli Kullanıcımız'
  • 'Merhaba hesap sahibi'

Gerçek bir hizmet sağlayıcı genellikle size adınızla hitap eder.

Yazım ve Dil Bilgisi

Kötü yazım, tuhaf dil bilgisi ve tutarsız biçimlendirme, klasik tehlike işaretleridir.

Bazı kimlik avı iletileri özenle hazırlanmış olsa da 'profesyonel' bir e-postadaki beklenmedik hatalar şüphe uyandırmalıdır.

Şüpheli Ekler

Beklenmedik ekler kötü amaçlı yazılım taşıyabilir.

  • .exe, .scr veya .js ile biten dosyalar
  • Sizden 'Makroları Etkinleştirmenizi' isteyen Office belgeleri

Bir dosya beklemiyorsanız dosyayı açmayın.

Kimlik Bilgisi Talepleri

Meşru hiçbir şirket sizden parolanızı, kartınızın tam numarasını veya tek kullanımlık kodunuzu e-postayla istemez.

Bunları talep eden bir ileti neredeyse her zaman kimlik avıdır.

Hedefli Kimlik Avı

Hedefli kimlik avı, önceden toplanmış kişisel bilgileri kullanarak belirli bir kişiyi hedef alır.

İşinize, çalışma arkadaşlarınıza veya yakın zamanda yaptığınız projelere atıfta bulunabilir; bu da onu genel kimlik avından çok daha inandırıcı kılar.

Kimlik Avında Ne Yapmalısınız

Kimlik avından şüphelendiğinizde:

  • Tıklamayın ve ekleri açmayın
  • Bilgi içeren bir yanıt göndermeyin
  • Güvenlik ekibinize bildirin
  • Bildirimin ardından silin

Güvenilir Bir Kanal Üzerinden Doğrulayın

Bir e-posta bankanızdan veya yöneticinizden gelmiş gibi görünüyorsa bilinen bir kanal üzerinden doğrulayın.

Resmî numarayı arayın veya web sitesi adresini kendiniz yazın. Şüpheli iletideki iletişim bilgilerini asla kullanmayın.

Hızlı Kontrol

Kimlik avını tespit etme becerilerinizi sınayın.

Özet

Kimlik avını tanımak için şunlara dikkat edin:

  • Sahte gönderici adresleri ve eşleşmeyen bağlantılar
  • Acil durum baskısı, genel selamlamalar ve hatalar
  • Beklenmedik ekler ve kimlik bilgisi talepleri

Şüpheye düştüğünüzde bağımsız olarak doğrulayın ve bildirin.

Sıkça Sorulan Sorular

“Kimlik Avını Tanıma” dersi ücretsiz mi?

Evet — “Kimlik Avını Tanıma” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Kimlik Avını Tanıma” dersinde ne öğreneceğim?

Kötü amaçlı e-postaları fark edin Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.

“Kimlik Avını Tanıma” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Sosyal Mühendislik Taktikleri
  2. Kimlik Avını Tanıma
  3. Vishing ve Smishing
  4. Güvenlik Farkındalığı Oluşturma
← Cyber Security Academy Sayfasına Dön