Phishing, kullanıcıları kandırarak şifre, kart bilgisi veya kurumsal erişim bilgilerini ele geçirmeyi amaçlayan sosyal mühendislik saldırısıdır. Saldırganlar çoğunlukla banka, kargo firması, bulut servisi veya kurum yöneticisi gibi davranır.
Phishing mail belirtileri
- Acil işlem baskısı
- Şüpheli gönderen adresi
- Gerçek siteye benzeyen sahte bağlantı
- Beklenmeyen ek dosya
- Şifre veya doğrulama kodu talebi
Kurumlar için en etkili savunma; düzenli farkındalık eğitimi, phishing simülasyonu, MFA kullanımı ve etkili bildirim sürecidir.