imail yenilendi — Yapay zeka çeviri · Drive · Takvim · Android & iOS uygulaması. Yenilikleri keşfet →

Oltalama (phishing) e-postalarını nasıl anlarsınız? 8 işaret

23.07.2026 · 4 dk okuma · imail.com.tr

Phishing e-postaları bilgilerinizi çalmak için sizi kandırır. Sahte e-postaları tanımanın işaretleri, tıklamadan önce kontrol listesi ve korunma yolları.

Oltalama (phishing), saldırganların güvenilir bir kurum gibi görünerek parola, kart veya kimlik bilgilerinizi ele geçirmeye çalıştığı sahte e-postalardır. Bir banka, kargo şirketi ya da tanıdık bir servis gibi davranıp sizi sahte bir sayfaya yönlendirir veya zararlı bir ek açtırmaya çalışırlar. İyi haber şu: çoğu oltalama e-postası birkaç ortak işaretle tanınabilir.

Phishing e-postasının 8 işareti

  • Aciliyet ve korku dili: "Hesabınız 24 saat içinde kapatılacak" gibi baskı kuran ifadeler.
  • Sahte veya benzer gönderen adresi: Gerçeğe çok benzeyen ama tek harf farkı olan alan adları.
  • Genel hitap: "Sayın müşteri" gibi kişiye özel olmayan seslenişler.
  • Yazım ve dil bilgisi hataları: Kurumsal e-postalarda beklenmeyen bozuk cümleler.
  • Beklenmedik ek veya bağlantı: Sipariş vermediğiniz bir "fatura" veya "kargo" eki.
  • Bağlantı metniyle gerçek adresin uyuşmaması: Görünen metin ile üstüne gelince çıkan URL'nin farklı olması.
  • Kişisel bilgi veya parola talebi: Meşru kurumlar e-postayla parola istemez.
  • Tanıdık markanın yanlış alan adı: Logo doğru görünse de gönderen adresi markanın gerçek alan adı değildir.

Tıklamadan önce kontrol listesi

  1. Gönderen adresini tam olarak inceleyin; yalnızca görünen ada değil, gerçek adrese bakın.
  2. Bağlantının üstüne gelin (tıklamadan) ve alt köşede çıkan gerçek URL'yi kontrol edin.
  3. Beklemediğiniz ekleri açmayın; özellikle sıkıştırılmış dosya veya makro içeren belgelere dikkat edin.
  4. Şüpheniz varsa kuruma e-postadaki bağlantıdan değil, resmi web sitesinden ulaşın.

Bir phishing e-postasına düştüyseniz

Panik yapmayın. Parolanızı hemen değiştirin ve mümkünse iki adımlı doğrulamayı açın. Banka veya kart bilgisi girdiyseniz ilgili kurumu arayın. Aynı parolayı başka hesaplarda kullanıyorsanız onları da güncelleyin.

Sağlayıcınız sizi nasıl korur?

İyi bir e-posta servisi, SPF, DKIM ve DMARC gibi kimlik doğrulama teknolojileriyle sahte gönderenleri ayıklamaya yardımcı olur. Güçlü bir spam filtresi bilinen oltalama kampanyalarını gelen kutunuza ulaşmadan durdurur. Uzak görsellerin otomatik engellenmesi ise izleme piksellerini ve bazı zararlı içerikleri sınırlar.

Kurumlar için oltalama farkındalığı

Oltalama saldırılarının çoğu bireyleri değil kurumları hedefler; çünkü tek bir çalışanın hatası tüm şirketi riske atabilir. Bu yüzden düzenli farkındalık eğitimleri, sahte e-postaları raporlamayı kolaylaştıran bir süreç ve şüpheli iletileri hızlıca bildirmeyi teşvik eden bir kültür önemlidir. Yöneticiler; ödeme talimatı, fatura değişikliği veya acil para transferi içeren e-postaları mutlaka ikinci bir kanaldan (örneğin telefonla) teyit etmelidir. Alan adınıza sıkı bir DMARC politikası uygulamak, markanız adına gönderilen sahte e-postaların alıcılara ulaşmasını da zorlaştırır. Küçük bir işletme bile bu basit alışkanlıklarla dolandırıcılık riskini büyük ölçüde düşürebilir.

Sık sorulan sorular

Bir bağlantıya tıkladım ama bilgi girmedim, tehlikede miyim? Genellikle asıl risk bilgi girmek veya ek açmaktır. Yine de temkinli olun; cihazınızı güncel tutun ve parolanızı değiştirmeyi düşünün.

Spam filtresi phishing'i tamamen engeller mi? Filtreler büyük çoğunluğu durdurur, ancak yeni kampanyalar zaman zaman geçebilir. Bu yüzden işaretleri tanımak önemlidir.

Bankam gerçekten e-postayla parola ister mi? Hayır. Meşru kurumlar sizden e-posta yoluyla parola, PIN veya tam kart numarası istemez.

imail ile güvende kalın

imail; SPF, DKIM ve DMARC doğrulaması, güçlü spam koruması ve uzak görsel engelleme ile oltalama riskini azaltmaya yardımcı olur. Hesabınızı bir adım daha güçlendirmek için iki adımlı doğrulamayı açın; tüm güvenlik özelliklerini özellikler sayfasında görebilirsiniz.

phishing oltalama güvenlik spam

Ücretsiz, reklamsız e-posta

15 GB alan, KVKK uyumlu, kendi @imail.com.tr adresiniz.

Ücretsiz hesap aç