Bu e-posta bir phishing (oltalama) girişimi mi?

“Güvenli” ya da “tehlikeli” diye cevap veren bir denetleyici hiç olmamasından daha kötüdür, çünkü iyi bir sahtecilik “güvenli” cevabını alır. Bu araç size sinyalleri gösterir ve her birini açıklar, böylece kararı gerçekten verebilecek kişide kalır.

Araç yükleniyor…

Nasıl çalışır

  1. İletinin orijinalini alın (Gmail’de “Orijinali göster”, Thunderbird’de Ctrl+U) ve yapıştırın. Yalnızca başlıklar bile işe yarar.
  2. Sinyalleri okuyun. Önemli olan birkaçının bir arada olmasıdır, tek başına hiçbiri değil.
  3. Ne derse desin, iletideki bir bağlantıyı ya da telefon numarasını asla kullanmayın. Zaten bildiğiniz adresi kendiniz yazın ya da kartınızdaki numarayı arayın.

Neden hiçbir şey yüklenmiyor

Bu sayfadaki her işlem, web sayfalarını çizen aynı motoru kullanarak tarayıcı sekmenizin içinde çalışan kodla yapılır. Dosya diskten sekmenizin belleğine okunur, orada dönüştürülür ve indirilecek dosya olarak geri yazılır. Hiçbir yere gönderilmez: ne bize, ne üçüncü bir tarafa.

Kendiniz doğrulayın

  1. Tarayıcınızın geliştirici araçlarını açın (F12) ve Ağ (Network) sekmesini seçin.
  2. Dosyanızı araca ekleyin ve aracı çalıştırın.
  3. Göreceğiniz tek istekler aracın kendi kodunu indirir — birkaç ağır araçta ayrıca açık kaynaklı motorunu kamuya açık bir CDN’den — artı loreatec.jp adresine giden küçük bir sayfa görüntüleme bildirimi (sayfanın adresi ve başlığı, başka bir şey değil). Hiçbiri dosyanızı taşımaz.

Cihazınızda kaldığının kanıtı →

Sıkça sorulan sorular

Bunun phishing olup olmadığını neden doğrudan söylemiyor?

Çünkü o cevap, tehlikeli olacak kadar sık yanlış çıkar. Yetkin bir sahtecilik, saldırganın kendi sahip olduğu bir alan adında kimlik doğrulamasını geçer, işaretli hiçbir sözcük içermez ve gerçeğine tıpatıp benzer; küçük bir tedarikçiden gelen meşru bir fatura ise buradaki sinyallerin yarısını tetikleyebilir. İşe yarayan şey akıl yürütmedir, bir etiket değil — ve belirleyici soru genellikle hiç teknik değildir: bunu bekliyor muydunuz?

Kimlik doğrulama geçti. Bu, gerçek olduğu anlamına mı gelir?

İletinin From satırındaki alan adından gerçekten gönderildiği anlamına gelir. O alan adının sandığınız kişi olduğu anlamına gelmez: herkes amaz0n-support.com gibi bir alan adı kaydettirebilir, kusursuz SPF, DKIM ve DMARC kurabilir ve size tamamen kimliği doğrulanmış bir sahtecilik gönderebilir. Kimlik doğrulama göndereni kanıtlar, dürüstlüğünü değil.

Benzer görünümlü ve Punycode alan adları nedir?

Benzer görünümlü bir alan adı, gerçek olandan bir ya da iki karakter uzaktadır: rnicrosoft, amaz0n, paypa1. Punycode daha ileri gider: xn-- alan adları, Latin harflerine görsel olarak birebir benzeyen Latin olmayan harflerin adres çubuğunda görünmesini sağlar; böylece bir alan adı, tamamen farklı bir isim olduğu hâlde gerçeğinden görsel olarak ayırt edilemez olabilir.

Burada bir ileti denetlediğimde herhangi bir yere bir şey gönderiliyor mu?

Hayır. Hiçbir alan adı çözümlenmez, hiçbir bağlantı açılmaz, hiçbir görsel yüklenmez. Sonuncusu önemlidir: görselleri açık bir posta istemcisinde bir phishing iletisini açmak, göndericiye adresinizin canlı olduğunu çoktan söylemiş olur.

Zaten bir yere tıkladım ya da bir şey girdim. Şimdi ne yapmalıyım?

Güvendiğiniz bir cihazdan, gerçek sitedeki parolayı hemen değiştirin ve onu tekrar kullandığınız her yerde değiştirin. Kart ya da banka bilgisi varsa önce bankanızı arayın — hesabı dondurabilirler. Japonya’da polise #9110’dan ve Council of Anti-Phishing Japan’a bildirin. Nasıl olduğunu çözmekten çok hız önemlidir.