Süreçlerinize uygun yazılımı birlikte planlayalım. Demo ve teklif için arayın: +90 546 737 48 29

TR EN DE

Oltalama (phishing) e-postası nasıl anlaşılır?

Bilgi Güvenliği · Hazırlayan: BYK Yazılım Destek Ekibi · Güncelleme: 04.10.2026

Oltalama (phishing), sizi tanıdık bir kurumdan geliyormuş gibi görünen bir e-postayla kandırıp şifrenizi, kart bilgilerinizi ya da para transferini ele geçirmeye çalışan dolandırıcılık yöntemidir. Saldırganlar kargo firması, banka, e-devlet, yazılım sağlayıcı ya da şirket yöneticisi kılığına girebilir. Aşağıdaki ipuçları şüpheli bir e-postayı birkaç saniyede fark etmenize yardım eder.

Şüpheli e-postayı tanımanın adımları

  1. Gönderen adresine ve dile bakın

    Görünen ad ("Kargo Bilgilendirme") ile gerçek gönderen adresi farklı olabilir; adrese tıklayarak ya da üzerine gelerek tam adresi görün. Alan adındaki küçük farklara dikkat edin. "Hesabınız 24 saat içinde kapatılacak", "son uyarı" gibi aciliyet ve tehdit dili, sizi düşünmeden harekete geçirmek için kullanılır. Yazım hataları eskiden önemli bir ipucuydu; bugün sahte e-postalar kusursuz bir Türkçeyle de yazılabiliyor.

    Sahte e-posta çizimi: farklı gönderen adresi, aciliyet dili, şüpheli bağlantı ve ek numaralı işaretli
  2. Bağlantıya tıklamadan adresini kontrol edin

    Bilgisayarda fareyi bağlantının üzerinde bekletin (telefonda bağlantıya basılı tutun); gerçek adres görünür. Düğmede yazan metin ile gidilecek adres farklı olabilir. Şüphe varsa bağlantıyı kullanmayın; kurumun sitesine tarayıcıya adresi kendiniz yazarak ya da uygulamasından girin.

    Çizim: düğme üzerine gelince gerçek bağlantı adresinin görünmesi
  3. Benzer alan adlarını tanıyın

    Saldırganlar gerçek adrese çok benzeyen alan adları kullanır: bir harfi değiştirmek (l yerine 1), araya tire ya da kelime eklemek, farklı bir uzantı kullanmak ya da gerçek adı bir alt alan adı gibi başa koymak (kurum.com.ornek-site.xyz adresinin asıl alan adı ornek-site.xyz'dir). Alan adını sağdan sola okuyun.

    Örnekler: gerçek alan adı ile harf değiştirilmiş, tire eklenmiş ve alt alan adına gizlenmiş sahte adresler
  4. Tıkladıysanız hemen ne yapmalısınız?

    1. Bilgi girdiğiniz hesabın şifresini hemen değiştirin; aynı şifreyi kullandığınız diğer hesaplarda da değiştirin.
    2. Hesapta iki adımlı doğrulamayı açın.
    3. Kart bilgisi girdiyseniz bankanızı arayın.
    4. Ek açtıysanız cihazı ağdan ayırın ve şirketinizin bilgi işlem sorumlusuna haber verin.
    5. Şirket e-postasıysa olayı bilgi işlem ekibine bildirin; başkalarına da gelmiş olabilir.
    Akış şeması: şifreyi değiştir, iki adımlı doğrulama, banka, cihazı ağdan ayır, bildir

Dikkat edilmesi gereken ekler

  • Beklemediğiniz faturalar, kargo belgeleri, "ödeme dekontu" gibi ekler.
  • Sıkıştırılmış (.zip, .rar), .html ya da çalıştırılabilir dosyalar.
  • Açıldığında "içeriği etkinleştir" ya da makroya izin vermenizi isteyen Office belgeleri.
  • Şifreli zip ve e-postada yazan şifre: tarayıcı korumalarını atlatmak için kullanılabilir.

Yönetici ve IBAN dolandırıcılığı

Bir yöneticinin ya da tedarikçinin adını kullanan e-postalar acil ödeme ister ya da "banka hesabımız değişti" diyerek yeni bir IBAN verir. Bu tür taleplerde ödeme yapmadan önce kişiyi bildiğiniz telefon numarasından arayarak doğrulayın; e-postadaki numarayı kullanmayın.

Bildirme

Şüpheli e-postayı silmeden önce şirketinizin bilgi işlem ekibine bildirin. E-posta programınızdaki "kimlik avı bildir" ya da "gereksiz olarak işaretle" seçeneklerini kullanın. Kurumların adını kullanan oltalama girişimlerini taklit edilen kuruma ve Ulusal Siber Olaylara Müdahale Merkezi'ne (USOM) bildirebilirsiniz.

Bir web sitesi yönetiyorsanız barındırma paneli ve yönetim paneli parolalarınız da oltalamanın hedefidir. Site tarafındaki önlemler için Web sitesi güvenliği rehberi ile başlayın.

Sık sorulan sorular

Sitede kilit simgesi var; güvenli mi?

Kilit simgesi yalnızca bağlantının şifreli olduğunu gösterir. Sahte siteler de SSL sertifikası alabilir. Ayrıntı için SSL nedir? rehberine bakın.

E-postayı yalnızca açtım, tıklamadım; sorun olur mu?

Genellikle yalnızca açmak tek başına zarar vermez; risk bağlantıya tıklamak, ek açmak ya da bilgi girmektir. Yine de e-postayı bildirip silin.

Bankam ya da e-devlet benden e-postayla şifre ister mi?

Hayır. Güvenilir kurumlar e-postayla şifre, kart bilgisi ya da doğrulama kodu istemez. Böyle bir talep oltalama belirtisidir.

BYK Yazılım Destek Ekibi
Bu rehber BYK Yazılım destek ekibi tarafından hazırlanır ve düzenli olarak gözden geçirilir. Son güncelleme: 04.10.2026.

İlgili rehberler

Yazılımınızın güvenliğini birlikte gözden geçirelim

BYK Yazılım, geliştirdiği web siteleri ve yazılımlarda güncelleme ve güvenlik konularında destek verir. Sorularınız için bize ulaşabilirsiniz.

Bize ulaşın Kurumsal web sitesi hizmetimiz