İçeriğe geç
Educora
İleri15 dk6 / 6

Profesyonel e-posta ve güvenlik: görgü kuralları, kimlik avı ve 2FA

Açık yapılı profesyonel bir e-posta yazmayı, kimlik avını uyarı işaretlerinden tanımayı, bildirmeyi ve hesabını iki faktörlü kimlik doğrulamayla korumayı öğren.

Kendini test et
Bu derste öğreneceklerin
  • Açık bir konu satırı ve yapısı olan profesyonel bir e-posta yazmak
  • Kimlik avı e-postasının işaretlerini tanımak ve Outlook'ta bildirmek
  • Hesabını iki faktörlü kimlik doğrulama ve doğru parola alışkanlıklarıyla korumak

Sabah Aysel'e iki e-posta gelir. Birincisi, raporu ne zaman göndereceğini soran bir müşteriden. İkincisi “Microsoft 365”ten: “Parolanızın süresi bugün doluyor! Hesabınızı korumak için hemen buraya tıklayın.” Birincisine profesyonel bir yanıt yazmak, ikincisini ise tanıyıp zararsız hâle getirmek gerekir. Bu ders iki beceriyi de öğretir.

Profesyonel e-postanın yapısı

İyi bir iş e-postası 30 saniyede okunur ve okuyan ne yapması gerektiğini hemen anlar. Ana fikir ilk cümlede, rica ve son tarih ise ayrı bir satırda olmalıdır. Aşağıdaki şablonu her iş e-postası için kullanabilirsin.

BölümÖrnek
KonuMart teslimat raporu — 15 Nisan'a kadar onay
HitapSayın Reşat Bey,
Amaç (1 cümle)Mart ayı teslimat raporunu size gönderiyorum.
AyrıntılarKısa bir liste: 42 teslimat, 2 gecikme, nedenleri 3. sayfada.
Rica ve son tarihLütfen raporu 15 Nisan'a kadar onaylayın ya da görüşlerinizi iletin.
Kapanış ve imzaSaygılarımla,
Aysel Hüseynova
Proje Yöneticisi, Hazar Tech
Profesyonel e-posta şablonu: her bölümün bir görevi var.
  • Konu satırı net olsun: “Soru” ya da “Önemli!” değil, “Fuar bütçesi: 3 değişikliği 20 Mayıs'a kadar onaylayın”.
  • Bir e-posta, bir konu. Yeni bir konu için yeni bir ileti başlat ki aramada bulunsun.
  • BÜYÜK HARFLERLE YAZMA — bağırmak gibi algılanır. Yüksek önem işaretini de seyrek kullan.
  • Göndermeden önce kontrol et: alıcılar, ek, adların yazımı. Sinirliyken iletiyi taslaklarda bırak ve sonra yeniden oku.

Kimlik avı nasıl tanınır

Tanım
Kimlik avı (phishing)

Tanınmış bir şirket, banka ya da iş arkadaşı adına gönderilen sahte ileti. Amacı parolaları veya kart bilgilerini çalmak ya da bilgisayara kötü amaçlı yazılım yüklemektir.

  • Gönderenin gerçek adresi adla uyuşmuyor: ad “Microsoft 365”, adres ise security@micros0ft-support.com (o yerine sıfır).
  • Aciliyet ve tehdit: “24 saat içinde”, “hesabınız kapatılacak”, “son uyarı”.
  • Parola, kod ya da ödeme isteği. Gerçek şirketler ve BT birimi parolanı asla e-postayla istemez.
  • Bağlantının metni ile gerçek adresi farklı. Metinde account.microsoft.com yazıyor, ama fareyle üzerine gelince bambaşka bir adres görünüyor.
  • Beklenmedik bir ek: “fatura.zip”, bir .html dosyası ya da makroları etkinleştirmeni isteyen bir Office belgesi.
Şüpheli bir e-postanın incelenmesi

Gönderen: Microsoft 365 <security@micros0ft-support.com>. Metin: “Sayın kullanıcı! Parolanızın süresi bugün doluyor. Hesabınızı korumak için 2 saat içinde buraya tıklayın.” Kaç uyarı işareti var?

Çözümü göster
1. Adres sahte: micros0ft sözcüğünde o harfi yerine sıfır var ve alan adı Microsoft'a ait değil.
2. Genel hitap: adın yerine “Sayın kullanıcı”.
3. Aciliyet: “2 saat içinde”.
4. Parolayla ilgili bir bağlantıya tıklama isteği.
Sonuç: 4 işaret; bu bir kimlik avı. Tıklama, bildir ve sil.

Ne yapmalı: bildir ve korun

  1. 1
    Kimlik avını bildir

    İletiyi seç ve Home › Report › Report phishing komutunu seç. İleti Microsoft'a (iş hesabında kurumunun güvenlik ekibine) gönderilir ve posta kutundan kaldırılır. Sıradan reklam iletileri için Report junk'ı seç.

  2. 2
    Başka bir kanaldan doğrula

    “Müdür” acil bir ödeme istiyorsa e-postayı yanıtlama; onu bildiğin bir numaradan ara ya da Teams'te yaz.

  3. 3
    Tıkladıysan hızlı davran

    Parolanı hemen resmî sitede değiştir ve BT birimine haber ver. Ne kadar erken söylersen zarar o kadar az olur; bunda utanılacak bir şey yok.

Tanım
İki faktörlü kimlik doğrulama (2FA)

Oturum açarken paroladan başka ikinci bir kanıt istenir: telefona gelen bir kod ya da Microsoft Authenticator uygulamasında onay. Parolan çalınsa bile hırsız telefonun olmadan hesaba giremez.

Önemli noktalar

  • Profesyonel e-posta: net bir konu, hitap, tek cümlede amaç, kısa ayrıntılar, son tarihli rica ve imza.
  • Kimlik avı işaretleri: sahte adres, aciliyet, parola ya da para isteği, uyuşmayan bağlantı, beklenmedik ek.
  • Bir bağlantıya tıklamadan önce üzerine gel ve gerçek adrese bak.
  • Şüpheli iletiyi Home › Report › Report phishing ile bildir; tıkladıysan parolanı değiştir ve BT'ye haber ver.
  • 2FA, parolan çalınsa bile hesabını korur; parolanı ve kodlarını kimseyle paylaşma.

Kendini test et

10 soru. Her doğru cevap XP kazandırır.

1 / 10
Hangi konu satırı en profesyoneldir?