Geçici e-posta Rehberler
23 Eylül 2026 tarihinde güncellendi
Oltalama, güvenilir bir kurumu taklit ederek sizi tıklamaya, ödeme yapmaya ya da giriş bilgilerinizi vermeye yönlendirir. Mesajlar giderek daha özenli hâle geliyor: işte onları ele veren kontroller.
| Bahane | Sizden istenen |
|---|---|
| Kargonuz bekliyor, gönderim ücreti ödenmemiş | Kartla küçük bir tutar ödemek |
| Banka hesabınız askıya alındı, şüpheli işlem | Sahte bir banka sitesine giriş yapmak |
| Trafik cezası, vergi, iade | Kart bilgilerini girmek |
| Posta kutusu dolu, şifre süresi doldu | E-posta şifresini yazmak |
| Ekte fatura veya teklif | Tuzaklı bir dosyayı açmak |
| Bir "iş arkadaşı" veya yöneticiden mesaj | Acil havale yapmak ya da hediye kartı almak |
Hepsinin işleyişi aynıdır: aciliyet, hemen yapılması istenen bir eylem ve bir bağlantı ya da ek.
Görünen ad ("Banka Müşteri Hizmetleri") herhangi bir şey olabilir. Önemli olan yalnızca tam adrestir. Şunlara dikkat edin:
Telefonda gerçek adresi görmek için gönderenin adına dokunun.
Bilgisayarda fareyi bağlantının üzerine getirin ama tıklamayın: hedef adres pencerenin altında görünür. Telefonda uzun basmak adresi gösterir. Alan adını ilk eğik çizgiden hemen önce okuyun: https://bankam.com.tr.musteri-guvenlik.net/giris adresinde gerçek site bankam.com.tr değil, musteri-guvenlik.net'tir.
Adres çubuğundaki kilit simgesi hiçbir şey kanıtlamaz: bağlantının şifreli olduğunu gösterir, sitenin dürüst olduğunu değil. Oltalama sitelerinin neredeyse hepsinin geçerli bir sertifikası vardır.
Tuzak olarak en çok kullanılan dosyalar arşivler (.zip, .rar, .iso), eklenmiş web sayfaları (.html, .htm), "makroları etkinleştirmenizi" isteyen Office belgeleri ve kılık değiştirmiş programlardır (fatura.pdf.exe). Tanımadığınız bir tedarikçiden beklenmedik bir fatura gelirse açmayın.
Güvenilir bir kurum sizden asla e-postayla şifrenizi, kart PIN'inizi ya da SMS ile gelen bir kodu istemez.
Eskiden sahte mesajlar hatalarla doluydu. Çeviri ve metin üretme araçları sayesinde bugün çoğu zaman kusursuzdur ve logoları birebir kopyalar. Bu yüzden yazım kalitesine göre değil, yukarıdaki kontrollere göre karar verin.
Şüphe duyduğunuzda mesajdaki bağlantıya tıklamayın. Bankanın, kargo firmasının ya da kurumun uygulamasını kendiniz açın veya adresini tarayıcıya yazın. Uyarı gerçekse hesabınızda görürsünüz. Bir iş arkadaşınız havale istiyorsa, onu zaten bildiğiniz bir numaradan arayın.
Aynı tuzak SMS (smishing) ve QR kod (quishing) ile de kurulur: bir park ödeme makinesine yapıştırılmış ya da e-postayla gönderilmiş bir kod, sahte bir ödeme sitesine götürür. Herhangi bir şeyi onaylamadan önce telefonunuzun gösterdiği adresi okuyun.
Ana adresiniz ne kadar çok dolaşırsa o kadar çok oltalama mesajı alır. Tek seferlik kayıtlarda geçici bir adres kullanmak, adresinizin bulunduğu liste sayısını ve dolayısıyla size yönelik girişimleri azaltır.
Mesajı güncel bir e-posta uygulamasında okumak genellikle güvenlidir. Tehlike bir bağlantıya tıklamak, bir eki açmak ya da bilgi girmekle başlar. Uzak görselleri yüklemekten de kaçının; bunlar gönderene adresinizin aktif olduğunu doğrulayabilir.
Hayır. Sahte bir mesaja yanıt vermek veya içindeki abonelikten çıkma bağlantısına tıklamak, adresin okunduğunu doğrular. Mesajı oltalama olarak bildirip silin.
Mesajın kendisine güvenmeyin. Bankanıza uygulamasından ya da resmî adresini kendiniz yazarak girin: uyarı gerçekse orada görünür. Şüphe duyarsanız kartınızın arkasındaki numarayı arayın.