Kimlik avı bağlantısına tıkladıysanız ne yapmalısınız (Adım Adım Kurtarma)
Kimlik avı bağlantıları sizi, kimlik bilgilerinizi çalmak, kötü amaçlı yazılım yüklemek veya kişisel bilgilerinizi yakalamak için tasarlanmış sahte web sitelerine ziyaret etmeye kandırır. Eğer birine tıkladıysanız — veya tıkladığınızdan şüpheleniyorsanız — endişelenmeyin. Hızlı işlem hasarı en aza indirebilir.
Bu rehberde, bir kimlik avı bağlantısına tıkladıktan sonra tam olarak ne yapacağınızı, maruz kalmış olabileceğiniz bilgilerin miktarına göre organize edilmiş olarak anlatacağız.
Hemen Yapılması Gerekenler (Bunları Önce Yapın)
1. İnternetten Bağlantınızı Kesin
Kötü amaçlı yazılımın indirilebileceğini şüpheleniyorsanız, cihazınızı hemen internetten ayırın:
- WiFi: WiFi'yi kapatın
- Ethernet: Kabloyu çıkarın
- Mobil: Uçak modunu etkinleştirin
Bu, kötü amaçlı yazılımın uzak sunucularla iletişim kurmasını, verilerinizi göndermesini veya ek yükler indirmesini engeller.
2. Herhangi Bir Bilgi Girmekten Kaçının
Kimlik avı sayfası hala açıksa ve henüz hiçbir şey girmemişseniz, sekmeyi hemen kapatın. Şunları yapmayin:
- Kullanıcı adı veya şifre girin
- Kredi kartı ayrıntılarını doldurun
- Dosya indirin
- Başka bağlantılara tıklayın
Yalnızca bir bağlantıya tıklamak, aslında bilgi göndermekten daha az tehlikelidir.
3. Her Şeyden Ekran Görüntüsü Alın
Herhangi bir şeyi kapatmadan önce, ekran görüntüleri alın:
- Kimlik avı sayfasının URL'si
- Bağlantıyı içeren e-posta veya mesaj
- Herhangi bir hata mesajı veya açılır pencere
Bunlar olay bildirmeniz veya BT desteğiyle çalışmanız gerekirse yardımcı olacaktır.
Yalnızca Bağlantıya Tıkladıysanız (Veri Girilmediyse)
Bağlantıya tıkladıysanız ancak herhangi bir bilgi girmemişseniz, risk daha düşüktür ancak sıfır değildir:
Antivirus Taraması Çalıştırın
Bazı kimlik avı sayfaları, sizin bilginiz olmadan kötü amaçlı yazılım yükleyen "drive-by indirmeleri" dener:
- Windows: Windows Defender veya antivirus yazılımınızı çalıştırın
- Mac: Malwarebytes (ücretsiz) veya güvenlik yazılımınızı çalıştırın
- Telefon: Mobil güvenlik uygulamanızı çalıştırın
Tarayıcı Verilerinizi Temizleyin
Kimlik avı sitesi için çerezleri ve önbelleğe alınan verileri temizleyin:
- 1Tarayıcı ayarlarınıza gidin
- 2Tarama verilerini temizleyin
- 3Çerezler ve önbelleğe alınan dosyalara odaklanın
- 4Tüm zamanı değil, son saat veya günü temizlemeyi düşünün
İndirmeleri Kontrol Edin
İndirmeler klasörünüzü kasıtlı olarak indirmediğiniz dosyaları arayın. Şüpheli olan her şeyi açmadan silin.
Şifrenizi Girdiyseniz
Bu daha ciddi bir durumdur. Kimlik bilgileriniz tehlikeye girmiş olabilir.
Şifrenizi Hemen Değiştirin
- 1Doğru web sitesine doğrudan gidin (URL'yi yazın, bağlantıya tıklamayın)
- 2Şifrenizi değiştirin
- 3Güçlü, benzersiz bir şifre kullanın
- 4Başka yerlerde aynı şifreyi kullanıyorsanız, tüm bu sitelerinde de değiştirin
İki Faktörlü Kimlik Doğrulamayı Etkinleştirin
Henüz yapmadıysanız, uzlaştırılan hesapta 2FA'yı etkinleştirin:
- Kimlik doğrulayıcı uygulaması (Google Authenticator, Authy) SMS'den daha güvenlidir
- Güvenlik anahtarları (YubiKey) en güvenli seçenektir
Yetkisiz Erişim Olup Olmadığını Kontrol Edin
- 1Son hesap etkinliğini ve oturum açma geçmişini gözden geçirin
- 2Tanınmayan oturumlar veya konumlar arayın
- 3Tüm diğer oturumlardan çıkış yapın
- 4Kurtarma e-postası veya telefon numarasının değiştirilip değiştirilmediğini kontrol edin
Şüpheli Etkinliği İzleyin
Hesabınıza erişildiğinin belirtilerini izleyin:
- Beklenmedik şifre sıfırlama e-postaları
- Gönderilen klasöründe göndermediğiniz e-postalar
- Hesap ayarlarında değişiklikler
- E-posta ayarlarında yeni iletme kuralları
Mali Bilgiler Girdiyseniz
Kredi kartı numaraları, banka ayrıntıları veya diğer mali bilgiler girdiyseniz:
Bankanızla İletişim Kurun
Bankanızı veya kredi kartı şirketini hemen arayın:
- Olası sahtekarlığı bildirin
- Yeni bir kart/hesap numarası isteyin
- Dolandırıcılık uyarıları ayarlayın
- Son işlemleri yetkisiz masraflar açısından gözden geçirin
Hesaplarınızı İzleyin
Mali hesaplarınızı sonraki ay boyunca günlük olarak kontrol edin:
- Küçük "test" masraflarını arayın (dolandırıcılar genellikle küçükle başlar)
- İşlem bildirimlerini ayarlayın
- Sosyal Güvenlik numarası açıklanmışsa kredi dondurmasını düşünün
Eğer Telefondaysanız
iPhone
- Safari'yi kapatın ve geçmişi temizleyin
- Tanınmayan yapılandırma profillerini kontrol edin: Ayarlar → Genel → VPN ve Cihaz Yönetimi
- Telefonunuzu yeniden başlatın
- iOS'u en son sürüme güncelleyin
- Kötü amaçlı yazılım konusunda endişeleniyorsanız, olaydan önceki bir yedekten geri yükleyin
Android
- Chrome'u kapatın ve verileri temizleyin
- Tanınmayan uygulamaları kontrol edin: Ayarlar → Uygulamalar
- Bir güvenlik taraması çalıştırın: Ayarlar → Güvenlik
- Bilinmeyen cihaz yöneticisi uygulamalarını kontrol edin
- Telefonunuzu yeniden başlatın
Kimlik Avı Saldırısını Bildirme
İçgüdülen Şirkete Bildirin
Çoğu büyük şirketin kimlik avı rapor adresleri vardır:
- Kimlik avı e-postalarını şirketin suistimal adresine iletin
- Uygulama içi raporlama özelliklerini kullanın
Yetkililerine Bildirin
- ABD:
reportphishing@apwg.org'a iletin ve FTC'ye bildirin - İngiltere:
report@phishing.gov.uk'e iletin - BT departmanınız: İş cihazında oldu, hemen bildirin
E-posta Sağlayıcınıza Bildirin
E-posta istemcinizde e-postayı kimlik avı olarak işaretleyin. Bu başkalarını korumaya yardımcı olur.
Kimlik Avı Bağlantılarını Nasıl Tanıyacağınız
Tıklamadan önce bağlantının güvenli olup olmadığını kontrol etme hakkında bilgi edinip gelecekteki olayları önleyin. Kapsamlı rehberimizi görün: bağlantı güvenli mi kontrol etme.
Yaygın uyarı işaretleri:
- Aciliyet: "Hesabınız 24 saat içinde kapatılacak"
- Şüpheli gönderici: E-posta adresi şirketle eşleşmiyor
- Yanlış yazılmış URL'ler:
paypa1.comyerinepaypal.com - Jenerik selamlamalar: Adınız yerine "Değerli müşteri"
- Beklenmedik ekler: İstemediğiniz dosyalar
URL Kısaltıcıları Kimlik Avı ile Nasıl İlişkilidir
Kısa bağlantılar gerçek hedefi gizleyebilir ve kimlik avı yalanı bunu kullanır. Linkly gibi meşru URL kısaltıcıları bunu şu şekilde yoluna koyarlar:
- URL taraması — hedefleri kimlik avı veritabanlarına karşı kontrol etme
- Bağlantı önizlemeleri — kullanıcıların tıklamadan önce bağlantının nereye gittiğini görmelerine izin verme
- Suistimal bildirim — bildirilen kötü amaçlı bağlantıları kaldırma
- Alan adı itibarı — spam ile ilişkilendirilmeyen temiz alanları koruması
Kısaltılmış bağlantılar paylaşırken, alıcıların marka adınızı görebilmeleri ve bağlantıya güvenmeleri için özel bir alan adı kullanın.
Önleme Kontrol Listesi
- 1Her hesap için benzersiz şifreler kullanın (bir şifre yöneticisi kullanın)
- 22FA'yı her yerde etkinleştirin mümkünse
- 3Kimlik bilgileri girmeden önce URL'leri dikkatle kontrol edin
- 4Beklenmedik e-postalarındaki bağlantılara tıklamayın — doğrudan web sitesine gidin
- 5Yazılımı güncelleyin — yamaları güvenlik açıklarını düzeltin
- 6Şüpheli bağlantılara tıklamadan önce bağlantı kontrol araçlarını kullanın
Sonuç
Kimlik avı bağlantısına tıklamak stresli ama hızlı hareket ederseniz kurtarılabilir. En önemli adımlar, bağlantıyı kesme, bilgi girmeme, uzlaştırıldıysa şifreyi değiştirme ve hesaplarınızı izlemektir. Ne kadar hızlı yanıt verirseniz, kimlik avı yalanı o kadar az zarar verebilir.
Güvenli, güvenilir bağlantılar paylaşmak istiyor musunuz? Linkly'ye başlayın ve kendi alan adınızda markalı kısa bağlantılar oluşturun — böylece alıcılarınız her zaman bağlantının kimin tarafından geldiğini bilirler.
100 kısa bağlantı edinin ve aylık 500 tıklamayı ücretsiz olarak takip edin.