Bir bağlantının güvenli olup olmadığı yalnızca görünüşüne bakılarak anlaşılmaz. Mesajın kimden geldiği, bağlantının gerçek hedefi, alan adı ve sizden istenen işlem birlikte değerlendirilmelidir. Aşağıdaki yedi kontrol e-posta, SMS, mesajlaşma uygulaması ve QR kod bağlantılarında kullanılabilir.
1 Göndereni ve mesajın bağlamını kontrol edin
Mesajı gerçekten bu kişiden veya kurumdan bekliyor muydunuz? Talep, önceki yazışmayla ve kişinin göreviyle uyumlu mu? Tanıdık bir hesaptan gelen olağan dışı bağlantı da doğrulanmalıdır.
2 Görünen metin ile gerçek hedefi karşılaştırın
Bilgisayarda bağlantının üzerine gelerek, mobil cihazda basılı tutarak hedef adres ön izlenebilir. Bağlantı metni ile açılacak alan adı aynı olmayabilir.
3 Ana alan adını doğru okuyun
Adresin kurumun gerçek alan adıyla eşleştiğinden emin olun. Harf değişimi, ek kelime, farklı uzantı ve alt alan adı içinde marka kullanımına dikkat edin. Asıl alan adı, adresin başındaki marka adıyla karıştırılmamalıdır.
4 Kısaltılmış bağlantıları temkinle değerlendirin
Kısa bağlantılar gerçek hedefi gizler. Kurumsal süreçte kısa link kullanılıyorsa kaynağın doğruluğu ayrıca kontrol edilmelidir. Hesap girişi isteyen kısa bağlantılar yerine bilinen siteye doğrudan gidilebilir.
5 Aciliyet ve ödül dilini değerlendirin
Hesabınız kapanacak, ödül kazandınız, paketinizi şimdi onaylayın veya ödeme bugün yapılmalı gibi ifadeler hızlı tıklama davranışını tetikleyebilir. Önce talebin gerçekliği doğrulanmalıdır.
6 Giriş ve ödeme taleplerinde ayrı kanala geçin
Bağlantı parola, MFA kodu, kart bilgisi veya ödeme istiyorsa hizmetin bilinen uygulaması açılmalı ya da adres tarayıcıya elle yazılmalıdır. E-postadaki iletişim bilgileri yerine kayıtlı bilgiler kullanılmalıdır.
7 Tarayıcı uyarılarını ciddiye alın
Sertifika, zararlı site, indirme veya izin uyarısı görüldüğünde işlem durdurulmalıdır. Bir web sitesi doğrulama amacıyla sistem aracı açmanızı veya komut yapıştırmanızı istiyorsa sayfa kapatılmalı ve teknik ekibe bildirilmelidir.
Pronex ile bağlantı güvenliği pratiği
Pronex workshop’larında katılımcılar gerçekçi bağlantı, alan adı, QR kod ve sahte giriş ekranı örneklerini birlikte değerlendirir. Kurumunuza özel senaryo seti oluşturulabilir.