Bir kimlik avı bağlantısına tıklamak hiç de ideal bir durum değildir, ancak her zaman felaket anlamına da gelmez.
Bazen risk düşüktür ve yara almadan kurtulursunuz. Diğer durumlarda saldırganlar verilerinizi çalabilir, kötü amaçlı yazılım yükleyebilir veya çevrimiçi hesaplarınıza erişim sağlayabilir. Her halükarda, doğru adımları hızlıca atmak her şeyi değiştirebilir.
Bu rehberde, bir kimlik avı bağlantısına tıkladığınızda neler olabileceğini, hemen ardından ne yapmanız gerektiğini ve gelecekte bu saldırılardan nasıl kaçınabileceğinizi anlatacağım.
Bir kimlik avı bağlantısına tıklarsanız ne olur?
Kimlik avı bağlantıları, güvenilir markaları taklit ederek, yasal web sitelerine benzeyerek veya yanıltıcı URL’lerin arkasına saklanarak sizi tıklamaya ikna etmek için tasarlanmıştır. One yanlış tıklama, çoğu zaman siz farkına bile varmadan bir dizi güvenlik sorununu tetikleyebilir.
Bir kimlik avı bağlantısına tıkladığınızda neler olabileceğine bir göz atalım.
Farkına varmadan kişisel verilerinizi teslim edebilirsiniz
Bazı kimlik avı bağlantıları, sizi adınız, doğum tarihiniz veya e-posta adresiniz gibi görünüşte zararsız ayrıntıları isteyen genel veya resmi görünümlü formlara yönlendirir. Genellikle, hesabınızı güncellemek veya kimliğinizi doğrulamak için olduğunu iddia ederler. Giriş yapmanız istenmediği için gardınızı düşürebilirsiniz.
Ancak bu bilgiler, siber suçluların kimlik hırsızlığı yapması, hileli satın alımlar yapması, parolalarınızı sıfırlaması veya sosyal mühendislik dolandırıcılıkları yürütmesi için ihtiyaç duyduğu tek şey olabilir. Ayrıca sizin hakkınızda tam bir profil oluşturmak için zaman içinde veri parçaları toplayabilirler.
Bazı durumlarda, sadece bağlantıya tıklamak konumunuzu ve cihaz ayrıntılarınızı açığa çıkarabilir. Bu bilgilerle saldırganlar, konum tabanlı dolandırıcılıklar başlatabilir veya işletim sisteminizdeki güvenlik açıklarından yararlanabilir.
Farkında olmadan sahte bir giriş sayfasına düşebilirsiniz
Bir kimlik avı bağlantısına tıklamak, sizi e-posta, banka veya sosyal medya hesabınız gibi yasal bir sitenin inandırıcı bir kopyası olan sahte bir giriş sayfasına gönderebilir.
Bu sayfalar, logodan düzene ve renk düzenine kadar her şeyin özenle gerçek görünmesi sağlanarak, sizi hassas bilgileri paylaşmanız için kandırmak üzere tasarlanmıştır. Her ayrıntı gerçeği yansıttığı için, garip bir etkinlik fark edene veya hesaplarınızdan kilitlendiğinizi görene kadar hiçbir şeyin yanlış olduğunu fark etmeyebilirsiniz.
Bu sayfalardan birine geldiğinizde, kullanıcı adınızı ve parolanızı girmeniz istenir. Girerseniz, bilgisayar korsanları bu kimlik bilgilerini ele geçirir. Buradan şunları yapabilirler:
- Gerçek hesaplarınıza erişmek;
- Sizi dışarıda bırakmak için parolanızı değiştirebilir;
- Hassas mesajlarınızı, finansal verilerinizi veya kişisel dosyalarınızı okuyabilir ve toplayabilir;
- Hesaplarınızı aile veya iş arkadaşları gibi başkalarını hedef almak için kullanabilir.
Yanlışlıkla kötü amaçlı yazılım yükleyebilirsiniz
Tüm kimlik avı bağlantıları, bilgilerinizi sağlamanız için sizi kandırmaya dayanmaz. Bazıları saldırıya geçer ve tıkladığınız anda cihazınıza kötü amaçlı kod bırakır. Kötü amaçlı yazılım neredeyse anında yayılmaya başladığı için bu saldırılar özellikle tehlikelidir çünkü fark etmeniz veya tepki vermeniz için size çok az zaman tanır veya hiç tanımaz.
İşte kimlik avı bağlantılarını genellikle teslim mekanizması olarak kullanan birkaç kötü amaçlı yazılım türü:
- Tuş kaydedici (Keylogger): parolalar, kredi kartı numaraları ve özel mesajlar dahil olmak üzere yazdığınız her şeyi kaydeder;
- Casus yazılım (Spyware): gözetim veya kimlik hırsızlığı için gezinmenizi, tuş vuruşlarınızı ve uygulama kullanımınızı izler;
- Fidye yazılımı (Ransomware): dosyalarınızı kilitler veya şifreler ve serbest bırakılması için ödeme talep eder;
- RAT (Uzaktan Erişim Truva Atı): saldırganın güvenliği ihlal edilmiş cihazınızı uzaktan kontrol etmesini sağlar.
E-postanıza veya hesaplarınıza erişiminizi kaybedebilirsiniz
Bir kimlik avı saldırısı e-posta girişlerinizi ele geçirirse, kötü niyetli kişi artık diğer hesaplarınızın ana anahtarını muhtemelen elinde tutuyor demektir. Bunun nedeni, bankalar, sosyal platformlar ve hatta çevrimiçi mağazalar dahil olmak üzere çoğu uygulamanın ve hizmetin, girişleri ve parola sıfırlamalarını yönetmek için e-postanızı kullanmasıdır.
Saldırgan içeri girdiğinde, şunları yapabilir:
- Sizi dışarıda bırakmak: çoğu bilgisayar korsanının ilk yaptığı şey, tekrar girememeniz için e-posta parolanızı değiştirmektir;
- Kurtarmayı zorlaştırmak: bazıları, hesabı kurtarmanızı zorlaştırmak için kendi telefon numarasını veya uygulamasını kullanarak İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirebilir;
- Parolaları sıfırlamak: gelen kutunuza erişimle, Parolamı Unuttum seçeneğini kullanarak sizi diğer hesaplarınızdan atabilirler;
- Sizin kimliğinize bürünmek: hedef odaklı bir kimlik avı kampanyasının (spear phishing) bir parçası olarak ailenize, arkadaşlarınıza ve iş arkadaşlarınıza hedefli dolandırıcılık e-postaları gönderebilirler;
- Hassas bilgileri çalmak: banka ekstreleri, vergi belgeleri veya kişisel konuşmalar gibi şeyler için gelen kutunuzu araştırabilirler;
- E-posta erişiminizi satmak: bilgisayar korsanları gelen kutunuza erişimi dark web’de satabilir veya hatta fidye için elinde tutabilir.
Bir kimlik avı bağlantısına tıkladıysanız atmanız gereken acil adımlar
Bir kimlik avı bağlantısına tıkladıysanız hızlı hareket edin ama paniğe kapılmayın.
Aşağıda, hasarı kontrol altına almak için hemen yapmanız gerekenlere dair adım adım bir kılavuz bulunmaktadır.
1. Herhangi bir bilgi girmeyin
Bağlantı sizi ayrıntılarınızı isteyen bir sayfaya veya forma götürürse, onunla etkileşime girmeyin. Hiçbir şey yazmayın, düğmelere dokunmayın veya bağlantılara tıklamayın, geri gitmek veya iptal etmek için bile. Sayfayı hemen kapatın.
Masaüstünde sekmeyi kapatmak için Ctrl + W (Windows’ta) veya Command + W (Mac’te) tuşlarına basın. Mobilde, uygulamayı dikkatlice kaydırarak kapatın.
Android kullanıyorsanız, Uygulama Yöneticisi üzerinden de uygulamayı durmaya zorlayabilirsiniz. Şöyle yapabilirsiniz:
- Ayarlar‘ı açın ve Uygulamalar ve bildirimler‘i seçin.
- Tüm (#) uygulamaları gör seçeneğini seçin ve kapatmak istediğiniz uygulamaya doğru aşağı kaydırın. Bu durumda, büyük olasılıkla Chrome, Firefox veya Samsung Internet gibi tarayıcınızdır.
- Uygulamayı seçin ve Durmaya zorla‘ya dokunun.
- Onaylamak için Tamam‘a dokunun.
Bilgi girmeye çoktan başladıysanız, durun ve sayfadan hemen çıkın. Amaç, sitenin hassas verilerinizi yakalama şansı olmaması için teması hızlıca kesmektir.
2. İnternet bağlantısını kesin
Herhangi bir kötü amaçlı yazılımın veri göndermesini veya almasını durdurmak için cihazınızı olabildiğince kısa sürede internetten çıkarın. Telefonunuzdaysanız Kontrol Merkezi‘ne veya Ayarlar‘a gidin ve Uçak Modu‘nu açın. Olası tehditleri kaldırmayı bitirene kadar cihazınızı çevrimdışı tutun.
Bağlantıyı kesmek önemlidir çünkü kötü amaçlı yazılımın yapmaya çalıştığı şeyi kesintiye uğratır. Şunlara yardımcı olabilir:
- Kötü amaçlı yazılımın tamamen indirilmesini durdurmak: bazı kötü amaçlı yazılım türleri parça parça teslim edilir ve bağlantıyı hızlı bir şekilde kesmek, geri kalanının cihazınıza ulaşmasını önleyebilir;
- Komuta ve kontrol sunucusuyla iletişimi engellemek: kötü amaçlı yazılım genellikle yeni talimatlar veya ek yükler (payload) getirmek için ana sunucusuna bağlanmaya çalışır ve bağlantıyı sonlandırmak bunu durdurabilir;
- Fidye yazılımı etkinliğini bozmak: internet erişimi olmadan, fidye yazılımı şifreleme anahtarlarını alamayabilir veya ağdaki diğer cihazlara yayılamayabilir;
- Giden veri sızıntılarını önlemek: çevrimdışı kalmak, kötü amaçlı yazılımın dosyalarınızı, tuş vuruşlarınızı veya giriş bilgilerinizi saldırgana göndermesini durdurabilir.
3. Tam bir kötü amaçlı yazılım taraması çalıştırın
Bir kimlik avı bağlantısına tıkladıktan sonra yapabileceğiniz en iyi şeylerden biri tam bir kötü amaçlı yazılım taraması çalıştırmaktır. Herhangi bir kişisel bilgi girmemiş veya garip bir şey fark etmemiş olsanız bile, Surfshark Antivirus gibi güvenilir bir antivirüs ile yapılacak derin bir tarama, sızmış olabilecek tüm tehditleri tespit etmeye ve kaldırmaya yardımcı olabilir.
Kısmi veya hızlı taramalarla yetinmeyin — bunlar yalnızca bellek, başlangıç dosyaları ve sistem klasörleri gibi olağan noktaları kontrol eder. Geçici klasörler veya zamanlanmış görevler gibi sisteminizin derinliklerine gömülmüş kötü amaçlı yazılımları kaçırabilirler. Tam bir tarama daha uzun sürer ancak dosyalar, klasörler, çalışan işlemler ve ayarlar dahil olmak üzere her şeyi gözden geçirir.
Bu, tarayıcı güvenlik açıklarından yararlanan veya kötü amaçlı bir sayfa yüklenir yüklenmez kötü amaçlı yazılımı otomatik olarak indiren drive-by (fark ettirmeden indirme) saldırılarında özellikle önemlidir. Tam bir tarama ayrıca, ilk başta gizli kalan veya rootkit’ler ya da truva atları gibi zararsız bir şeymiş gibi davranan tehditleri yakalamak için size daha iyi bir şans sunar.
4. Önemli dosyaları yedekleyin
Daha fazla değişiklik yapmadan önce, kötü amaçlı yazılımın sonradan ortaya çıkacak sessiz bir hasara yol açması ihtimaline karşı önemli dosyalarınızı yedekleyin. İnternete bağlı olmadığınız için, bunu yapmanın en güvenli yolu harici bir sabit disk veya bir USB bellek kullanmaktır. Tehdidi yanlışlıkla yedeğinize kopyalamamak için bunu yalnızca herhangi bir kötü amaçlı yazılımı kaldırdıktan sonra yaptığınızdan emin olun.
Kişisel belgelerinize, fotoğraflarınıza, e-tablolarınıza ve iş klasörlerinize odaklanın. Güvenlikleri ihlal edilmiş olabileceğinden sistem dosyaları veya yüklü programlar gibi şeyleri atlayın. Bunu şimdi yapmak, daha sonra geri yükleyebileceğiniz temiz bir kopya sağlar. Sonunda sisteminizi sıfırlamanız veya temizlemeniz gerekirse, bu işlem hayati dosyalarınızı kaybetmeyeceğinizi garanti eder.
5. Parolalarınızı değiştirin
Ardından, tüm parolalarınızı değiştirerek çevrimiçi hesaplarınızı güvence altına alın. Bunu temiz bir cihazdan — kimlik avı bağlantısına tıkladığınızda kullanmadığınız bir cihazdan yapın. Birincil e-postanızla başlayın, ardından çevrimiçi bankacılık gibi yüksek riskli hesaplara geçin.
Daha güçlü parolalar için işte birkaç hızlı ipucu:
- En az 12–16 karakter hedefleyin;
- Büyük ve küçük harfleri, sayıları ve özel karakterleri karıştırın;
- “şifre” ve “açılsusamaçıl” gibi klişeleri atlayın;
- “p@ssw0rd” gibi zayıf değişikliklerden kaçının;
- Her site için benzersiz parolalar oluşturun;
- Şifre yöneticisi kullanın;
- Parolalarınızı düzenli olarak değiştirin.
Mümkün olduğunda İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin. Ek bir doğrulama biçimi gerektirerek girişlerinize ekstra bir güvenlik katmanı ekler.
Bununla birlikte, daha karmaşık saldırılar yine de 2FA’yı atlatabilir. Örneğin, bazı AitM (Ortadaki Düşman) saldırıları, kötü niyetli kişilerin hem kimlik bilgilerini hem de 2FA kodunu gerçek zamanlı olarak ele geçirmesini içerir ve onlara hesabınıza erişmek için ihtiyaç duydukları her şeyi verir.
Bu nedenle yalnızca 2FA’ya güvenmemek ve bunun yerine onu diğer güvenlik önlemleriyle birleştirmek en iyisidir.
6. Şüpheli etkinlikler için hesaplarınızı izleyin
Hesaplarınıza — e-posta, bankacılık, sosyal medya ve bulut hizmetleri — giriş yapın ve garip görünen bir şey olup olmadığını kontrol edin. Bilinmeyen konumlardan veya cihazlardan gelen giriş denemeleri veya yapmadığınız parola değişiklikleri için etkinlik veya güvenlik günlüklerini inceleyin.
E-posta hesabınızda, bilginiz dışında herhangi bir şeyin iletilip iletilmediğini görmek için gönderilenler ve çöp kutusu klasörlerini kontrol edin. Finansal hesaplar için, olağandışı herhangi bir şey olup olmadığını görmek üzere son işlemleri ve giriş geçmişini gözden geçirin.
Önümüzdeki birkaç hafta boyunca bu hesapları yakından takip etmeye devam edin. Bu bunaltıcı geliyorsa, manuel olarak kontrol etmeye devam etmek zorunda kalmamak için hizmetlerin girişler, işlemler ve diğer hesap etkinlikleri için gerçek zamanlı uyarılar sunup sunmadığına bakın.
7. Kimlik avı girişimini bildirin
Cihazınız temizlendikten sonra, başkalarının aynı dolandırıcılığa düşmesini önlemek için kimlik avı bağlantısını bildirin. Bir e-postadan geldiyse, mesaja geri dönün ve Spam bildir veya Kimlik avı bildir düğmesini kullanın. Sadece bağlantıya tıklamamaya dikkat edin.
Dolandırıcılık e-postası büyük bir şirketin kimliğine bürünmüşse, bunu resmi yardım sayfası üzerinden bildirin veya e-postayı kimlik avı adreslerine iletin. Örneğin, PayPal için phishing@paypal.com veya Amazon için reportascam@amazon.com. Ayrıca bunu ABD’deki FTC (Federal Ticaret Komisyonu) veya İngiltere’deki Ulusal Siber Güvenlik Merkezi gibi devlet kurumlarına da bildirebilirsiniz.
Arkadaşlarınızı, ailenizi, iş arkadaşlarınızı ve diğer bağlantılarınızı da uyarmayı unutmayın. Kötü niyetli kişilerin hesabınıza erişimi varsa, bunu tanıdığınız kişilere kimlik avı e-postaları göndermek için kullanarak dolandırıcılığı daha inandırıcı hale getirebilirler.
Gelecekte kimlik avı saldırıları nasıl önlenir
Kendinizi kimlik avı dolandırıcılıklarından korumanın en iyi yolu, en başta bunlara tıklamaktan kaçınmaktır. Bu da uyarı işaretlerini fark etmeyi öğrenmek, kimliğinizi korumak ve kimlik avının bir adım önünde kalmak için elinizdeki her siber güvenlik aracını kullanmak anlamına gelir.
Kimlik avı tehlike işaretlerini tanıyın
Kimlik avı dolandırıcılıkları aldatıcı ve inandırıcı olabilir ancak hepsi aynı senaryoyu izleme eğilimindedir. İşte dikkat etmeniz gerekenler:
Eşleşmeyen URL’ler
Gönderenin e-posta adresine iyice bakın ve ait olduğunu iddia ettiği şirketin resmi web sitesiyle eşleştiğinden emin olun. Biraz değiştirilmiş veya yanlış yazılmış alan adları klasik bir dolandırıcı hamlesidir. Örneğin, surfshark.com yerine surfsahrk.com veya sharksurf.com.
Korkutma taktikleri
“Hemen harekete geçin!”, “Hesabınız bugün devre dışı bırakılacak” veya “Son uyarı” gibi ifadeler tamamen panik yaratmak ve sizi ani bir karara zorlamak içindir. Amaç, bir şeyleri etraflıca düşünme veya bir şeylerin ters gittiğini fark etme şansınız olmadan önce tıklamanızı, yanıtlamanızı veya bilgi paylaşmanızı sağlamaktır.
Zayıf yazım ve dilbilgisi
Mesajın nasıl yazıldığına çok dikkat edin. Kimlik avı e-postaları genellikle yazım hataları ve dilbilgisi sorunlarıyla doludur. Bazı durumlarda, dolandırıcılar daha dikkatli kullanıcıları elemek için bu hataları bilerek bile dahil ederler.
Özensiz bir dil kimlik avı saldırılarında yaygın olsa da, dolandırıcıların yazılarını iyileştirmek için yapay zeka araçlarını da kullanabileceğini unutmamakta fayda var. Bir mesaj ChatGPT yazmış gibi geliyorsa, dikkatli olun. Herhangi bir bağlantıya tıklamadan önce göndereni iki kez kontrol edin.
Genel selamlamalar
Çoğu kimlik avı e-postası ve kısa mesajı, bu bir sayılar oyunu olduğu için kitlelere toplu olarak gönderilir. Bu nedenle genellikle “Merhaba Sayın” veya “Değerli Müşterimiz” gibi belirsiz — ve bazen utanç verici — girişlerle başlarlar. Buna karşın, yasal şirketler daha kişisel hissettirmek için genellikle adınızı kullanır.
Şüpheli bağlantılar veya dosyalar
Bir e-posta veya metin sizi bir bağlantıya tıklamaya veya beklemediğiniz bir dosyayı indirmeye teşvik ediyorsa, çok dikkatli adımlar atın. Gerçek şirketler genellikle durup dururken giriş bağlantıları veya ekleri göndermezler. Ve eğer dosya .exe, .zip veya .scr ile bitiyorsa, uzak durmak en iyisidir.
Gerçek olamayacak kadar iyi teklifler
Kimlik avı dolandırıcılıkları genellikle ücretsiz iPhone’lar, anında para iadeleri veya sınırlı süreli ödüller — dikkatinizi çekmek ve hemen tıklamanızı sağlamak için aklınıza gelebilecek her şeyi — vaat eder. Aşırı cömert geliyorsa, bunun bir dolandırıcılık olduğunu varsaymak daha güvenlidir.
Koruma araçları kullanın
En dikkatli kullanıcılar bile tökezleyebilir, bu nedenle kimlik avı bağlantılarına karşı savunmanızı katmanlandırmak önemlidir.
Surfshark Clean Web gibi güvenilir bir reklam engelleyici, başlamak için iyi bir yerdir. Clean Web, reklamları, sahte virüs uyarılarını ve sinsi izleyicileri daha yüklenmeden engelleyerek kimlik avı riskleriyle mücadele eder. Bu, çevrimiçiyken daha az kimlik avı tuzağının ortaya çıkması anlamına gelir.
Kimlik avı korumanızı ikiye katlamak için bunu Surfshark Antivirus ile eşleştirin.
Web koruma aracı arka planda çalışarak açtığınız her URL’yi denetler ve güvensiz olarak işaretlenen her şeyi engeller. Bir diğer Antivirus özelliği olan e-posta dolandırıcılığı denetleyicisi, Gmail gelen kutunuzdaki mesajları olası kimlik avı saldırılarına karşı tarayarak bir bağlantıyı açmanın ne kadar güvenli olduğuna karar vermenize yardımcı olur.
Kimliğinizi koruyun
Kimlik avcıları sizin hakkınızda ne kadar az kişisel veri bulabilirse, sizi hedef almaları o kadar zorlaşır. Bu nedenle, kesinlikle gerekmedikçe gerçek ayrıntılarınızı çevrimiçi olarak paylaşmayın. Bunun yerine, çevrimiçi bir karakter oluşturmak için Surfshark’ın Alternative ID özelliğini kullanmayı düşünün. Daha sonra kimliğinizi veya iletişim bilgilerinizi ifşa etmeden gezinmek, hizmetlere kaydolmak ve e-posta almak için bunu kullanabilirsiniz.
Bu arada, Surfshark Alert, kişisel bilgilerinizi takip etmenize yardımcı olur. E-postanız, parolalarınız veya diğer hassas bilgileriniz bir veri ihlalinde ortaya çıkarsa, sizi hemen bilgilendirir. Bu, ihlal edilmiş parolaları hızlıca değiştirebileceğiniz, 2FA’yı etkinleştirebileceğiniz ve kimlik avı saldırılarına karşı tetikte olabileceğiniz anlamına gelir.
Son düşünceler: sakin kalın, güvende kalın
Yanlışlıkla bir kimlik avı bağlantısına tıklarsanız soğukkanlılığınızı koruyun ve hemen hasar kontrolüne başlayın. İnternet bağlantısını kesin, tam bir kötü amaçlı yazılım taraması çalıştırın ve önlem olarak parolalarınızı güncelleyin.
Yine de bu karmaşadan tamamen kaçınmak çok daha iyidir. Bu nedenle, kimlik avı saldırılarının uyarı işaretlerini öğrenin, gerçek kimliğinizi web’den uzak tutun ve çevrimiçi güvenlik araçlarını kullanın. Günün her saati koruma için, Clean Web, Antivirus, Alternative ID ve daha fazlasını içeren hepsi bir arada siber güvenlik paketi olan Surfshark One’a göz atın.
SSS
Yanlışlıkla bir kimlik avı bağlantısına tıklarsam ne olur?
Yanlışlıkla bir kimlik avı bağlantısına tıklarsanız, hasarı en aza indirmek için hızlı hareket edin.
Öncelikle, bağlantı sizi şüpheli veya bilmediğiniz bir siteye — veya güvende olmak için herhangi bir siteye — götürürse hiçbir bilgi girmeyin. Ardından, olası veri aktarımını durdurmak için internet bağlantısını kesin. Sonra, Surfshark Antivirus gibi güvenilir bir antivirüs ile tam bir kötü amaçlı yazılım taraması çalıştırın.
İlerleyen zamanlarda, olağandışı etkinlikler için hesaplarınızı yakından izleyin.
Bir bağlantıya tıkladığımda hacklenmiş mi olurum?
Bir bağlantıya tıklamak her zaman hacklendiğiniz anlamına gelmez. Bazı durumlarda hiçbir şey olmaz. Diğerlerinde, kötü amaçlı bağlantının arkasındaki bilgisayar korsanları verilerinizi çalmaya, sizi sahte bir giriş sayfasına yönlendirmeye, kötü amaçlı yazılım yüklemeye veya hesaplarınızı tehlikeye atmaya çalışabilir. Güvende olmak için tam bir kötü amaçlı yazılım taraması çalıştırın, parolalarınızı değiştirin ve olağandışı bir durum olup olmadığını görmek için hesaplarınıza göz kulak olun.
Bir kimlik avı bağlantısına tıkladıysam telefonumu sıfırlamalı mıyım?
Bir kimlik avı bağlantısına tıkladıktan sonra mutlaka telefonunuzu sıfırlamanız gerekmez.
Ancak bir dosya indirdiyseniz, kişisel bilgilerinizi girdiyseniz veya telefonunuzun garip davrandığını fark ettiyseniz, sıfırlama işlemi gizli kötü amaçlı yazılımları kaldırmaya yardımcı olabilir. Bunu yapmadan önce verilerinizi yedeklediğinizden emin olun çünkü sıfırlama işlemi fotoğraflarınız, dosyalarınız ve uygulamalarınız dahil her şeyi silecektir.
Kimlik avı bağlantıları telefonunuzu hackleyebilir mi?
Kimlik avı bağlantıları sadece üzerlerine tıklamanızla genellikle telefonunuzu tek başına hacklemez. Ancak bunu daha ileri taşırsanız — kötü amaçlı bir dosya indirmek, sahte bir uygulama yüklemek veya sahte bir sitede kişisel bilgilerinizi vermek gibi — hacklenmenize yol açabilirler. İşi şansa bırakmamak için şüpheli hiçbir şeyle etkileşime girmekten kaçının ve şüpheniz varsa kötü amaçlı yazılım taraması çalıştırın.
Bir kimlik avı bağlantısının kötü amaçlı yazılım yükleyip yüklemediğini nasıl anlarım?
Bir kimlik avı bağlantısı kötü amaçlı yazılım yüklemeyi başardıysa, beklenmedik açılır pencereler (pop-up’lar), yavaşlayan performans veya tanınmayan yeni uygulamalar fark edebilirsiniz. Bunlar arka planda gizlenen kötü amaçlı bir şeyle uğraşıyor olabileceğinizin başlıca işaretlerindendir.
