Geçici e-posta Rehberler

Oltalama e-postası nasıl anlaşılır: ele veren işaretler

23 Eylül 2026 tarihinde güncellendi

Oltalama, güvenilir bir kurumu taklit ederek sizi tıklamaya, ödeme yapmaya ya da giriş bilgilerinizi vermeye yönlendirir. Mesajlar giderek daha özenli hâle geliyor: işte onları ele veren kontroller.

En sık görülen senaryolar

BahaneSizden istenen
Kargonuz bekliyor, gönderim ücreti ödenmemişKartla küçük bir tutar ödemek
Banka hesabınız askıya alındı, şüpheli işlemSahte bir banka sitesine giriş yapmak
Trafik cezası, vergi, iadeKart bilgilerini girmek
Posta kutusu dolu, şifre süresi dolduE-posta şifresini yazmak
Ekte fatura veya teklifTuzaklı bir dosyayı açmak
Bir "iş arkadaşı" veya yöneticiden mesajAcil havale yapmak ya da hediye kartı almak

Hepsinin işleyişi aynıdır: aciliyet, hemen yapılması istenen bir eylem ve bir bağlantı ya da ek.

1. Yalnızca adı değil, gönderen adresini inceleyin

Görünen ad ("Banka Müşteri Hizmetleri") herhangi bir şey olabilir. Önemli olan yalnızca tam adrestir. Şunlara dikkat edin:

Telefonda gerçek adresi görmek için gönderenin adına dokunun.

2. Tıklamadan önce bağlantıları kontrol edin

Bilgisayarda fareyi bağlantının üzerine getirin ama tıklamayın: hedef adres pencerenin altında görünür. Telefonda uzun basmak adresi gösterir. Alan adını ilk eğik çizgiden hemen önce okuyun: https://bankam.com.tr.musteri-guvenlik.net/giris adresinde gerçek site bankam.com.tr değil, musteri-guvenlik.net'tir.

Adres çubuğundaki kilit simgesi hiçbir şey kanıtlamaz: bağlantının şifreli olduğunu gösterir, sitenin dürüst olduğunu değil. Oltalama sitelerinin neredeyse hepsinin geçerli bir sertifikası vardır.

3. Eklere dikkat

Tuzak olarak en çok kullanılan dosyalar arşivler (.zip, .rar, .iso), eklenmiş web sayfaları (.html, .htm), "makroları etkinleştirmenizi" isteyen Office belgeleri ve kılık değiştirmiş programlardır (fatura.pdf.exe). Tanımadığınız bir tedarikçiden beklenmedik bir fatura gelirse açmayın.

4. Psikolojik baskıyı fark edin

Güvenilir bir kurum sizden asla e-postayla şifrenizi, kart PIN'inizi ya da SMS ile gelen bir kodu istemez.

5. Yazım hataları artık yeterli bir ipucu değil

Eskiden sahte mesajlar hatalarla doluydu. Çeviri ve metin üretme araçları sayesinde bugün çoğu zaman kusursuzdur ve logoları birebir kopyalar. Bu yüzden yazım kalitesine göre değil, yukarıdaki kontrollere göre karar verin.

Doğru refleks: resmî kanal

Şüphe duyduğunuzda mesajdaki bağlantıya tıklamayın. Bankanın, kargo firmasının ya da kurumun uygulamasını kendiniz açın veya adresini tarayıcıya yazın. Uyarı gerçekse hesabınızda görürsünüz. Bir iş arkadaşınız havale istiyorsa, onu zaten bildiğiniz bir numaradan arayın.

QR kodlar ve SMS

Aynı tuzak SMS (smishing) ve QR kod (quishing) ile de kurulur: bir park ödeme makinesine yapıştırılmış ya da e-postayla gönderilmiş bir kod, sahte bir ödeme sitesine götürür. Herhangi bir şeyi onaylamadan önce telefonunuzun gösterdiği adresi okuyun.

Tıkladınız ya da bilgi girdiniz

  1. Etkilenen hesabın şifresini hemen değiştirin; aynı şifreyi kullanan diğer hesapları da.
  2. İki adımlı doğrulamayı açın, henüz açık değilse.
  3. Kart bilgilerinizi girdiyseniz bankanızı arayın; resmî numarasından. Banka kartınızı bloke edebilir.
  4. Cihazı antivirüsle tarayın, bir eki açtıysanız.
  5. Mesajı bildirin: e-postanızdaki "Oltalama olarak bildir" düğmesi filtrelere yardımcı olur. Türkiye'de şüpheli siteleri USOM'a (usom.gov.tr) da bildirebilirsiniz.

Adresinizin yayılmasını sınırlayın

Ana adresiniz ne kadar çok dolaşırsa o kadar çok oltalama mesajı alır. Tek seferlik kayıtlarda geçici bir adres kullanmak, adresinizin bulunduğu liste sayısını ve dolayısıyla size yönelik girişimleri azaltır.

Geçici adres al

Sık sorulan sorular

Oltalama e-postasını açmak tehlikeli mi?

Mesajı güncel bir e-posta uygulamasında okumak genellikle güvenlidir. Tehlike bir bağlantıya tıklamak, bir eki açmak ya da bilgi girmekle başlar. Uzak görselleri yüklemekten de kaçının; bunlar gönderene adresinizin aktif olduğunu doğrulayabilir.

Sahte bir e-postaya yanıt vermeli ya da abonelikten çıkmalı mıyım?

Hayır. Sahte bir mesaja yanıt vermek veya içindeki abonelikten çıkma bağlantısına tıklamak, adresin okunduğunu doğrular. Mesajı oltalama olarak bildirip silin.

Bankamdan gelen bir e-postanın gerçek olduğunu nasıl anlarım?

Mesajın kendisine güvenmeyin. Bankanıza uygulamasından ya da resmî adresini kendiniz yazarak girin: uyarı gerçekse orada görünür. Şüphe duyarsanız kartınızın arkasındaki numarayı arayın.

Bunları da okuyun