- Açık bir konu satırı ve yapısı olan profesyonel bir e-posta yazmak
- Kimlik avı e-postasının işaretlerini tanımak ve Outlook'ta bildirmek
- Hesabını iki faktörlü kimlik doğrulama ve doğru parola alışkanlıklarıyla korumak
Sabah Aysel'e iki e-posta gelir. Birincisi, raporu ne zaman göndereceğini soran bir müşteriden. İkincisi “Microsoft 365”ten: “Parolanızın süresi bugün doluyor! Hesabınızı korumak için hemen buraya tıklayın.” Birincisine profesyonel bir yanıt yazmak, ikincisini ise tanıyıp zararsız hâle getirmek gerekir. Bu ders iki beceriyi de öğretir.
Profesyonel e-postanın yapısı
İyi bir iş e-postası 30 saniyede okunur ve okuyan ne yapması gerektiğini hemen anlar. Ana fikir ilk cümlede, rica ve son tarih ise ayrı bir satırda olmalıdır. Aşağıdaki şablonu her iş e-postası için kullanabilirsin.
| Bölüm | Örnek |
|---|---|
| Konu | Mart teslimat raporu — 15 Nisan'a kadar onay |
| Hitap | Sayın Reşat Bey, |
| Amaç (1 cümle) | Mart ayı teslimat raporunu size gönderiyorum. |
| Ayrıntılar | Kısa bir liste: 42 teslimat, 2 gecikme, nedenleri 3. sayfada. |
| Rica ve son tarih | Lütfen raporu 15 Nisan'a kadar onaylayın ya da görüşlerinizi iletin. |
| Kapanış ve imza | Saygılarımla, Aysel Hüseynova Proje Yöneticisi, Hazar Tech |
- Konu satırı net olsun: “Soru” ya da “Önemli!” değil, “Fuar bütçesi: 3 değişikliği 20 Mayıs'a kadar onaylayın”.
- Bir e-posta, bir konu. Yeni bir konu için yeni bir ileti başlat ki aramada bulunsun.
- BÜYÜK HARFLERLE YAZMA — bağırmak gibi algılanır. Yüksek önem işaretini de seyrek kullan.
- Göndermeden önce kontrol et: alıcılar, ek, adların yazımı. Sinirliyken iletiyi taslaklarda bırak ve sonra yeniden oku.
Kimlik avı nasıl tanınır
Tanınmış bir şirket, banka ya da iş arkadaşı adına gönderilen sahte ileti. Amacı parolaları veya kart bilgilerini çalmak ya da bilgisayara kötü amaçlı yazılım yüklemektir.
- Gönderenin gerçek adresi adla uyuşmuyor: ad “Microsoft 365”, adres ise
security@micros0ft-support.com(o yerine sıfır). - Aciliyet ve tehdit: “24 saat içinde”, “hesabınız kapatılacak”, “son uyarı”.
- Parola, kod ya da ödeme isteği. Gerçek şirketler ve BT birimi parolanı asla e-postayla istemez.
- Bağlantının metni ile gerçek adresi farklı. Metinde
account.microsoft.comyazıyor, ama fareyle üzerine gelince bambaşka bir adres görünüyor. - Beklenmedik bir ek: “fatura.zip”, bir
.htmldosyası ya da makroları etkinleştirmeni isteyen bir Office belgesi.
Gönderen: Microsoft 365 <security@micros0ft-support.com>. Metin: “Sayın kullanıcı! Parolanızın süresi bugün doluyor. Hesabınızı korumak için 2 saat içinde buraya tıklayın.” Kaç uyarı işareti var?
Çözümü gösterÇözümü gizle
micros0ft sözcüğünde o harfi yerine sıfır var ve alan adı Microsoft'a ait değil.2. Genel hitap: adın yerine “Sayın kullanıcı”.
3. Aciliyet: “2 saat içinde”.
4. Parolayla ilgili bir bağlantıya tıklama isteği.
Sonuç: 4 işaret; bu bir kimlik avı. Tıklama, bildir ve sil.
Ne yapmalı: bildir ve korun
- 1Kimlik avını bildir
İletiyi seç ve
Home › Report › Report phishingkomutunu seç. İleti Microsoft'a (iş hesabında kurumunun güvenlik ekibine) gönderilir ve posta kutundan kaldırılır. Sıradan reklam iletileri içinReport junk'ı seç. - 2Başka bir kanaldan doğrula
“Müdür” acil bir ödeme istiyorsa e-postayı yanıtlama; onu bildiğin bir numaradan ara ya da Teams'te yaz.
- 3Tıkladıysan hızlı davran
Parolanı hemen resmî sitede değiştir ve BT birimine haber ver. Ne kadar erken söylersen zarar o kadar az olur; bunda utanılacak bir şey yok.
Oturum açarken paroladan başka ikinci bir kanıt istenir: telefona gelen bir kod ya da Microsoft Authenticator uygulamasında onay. Parolan çalınsa bile hırsız telefonun olmadan hesaba giremez.
Önemli noktalar
- Profesyonel e-posta: net bir konu, hitap, tek cümlede amaç, kısa ayrıntılar, son tarihli rica ve imza.
- Kimlik avı işaretleri: sahte adres, aciliyet, parola ya da para isteği, uyuşmayan bağlantı, beklenmedik ek.
- Bir bağlantıya tıklamadan önce üzerine gel ve gerçek adrese bak.
- Şüpheli iletiyi
Home › Report › Report phishingile bildir; tıkladıysan parolanı değiştir ve BT'ye haber ver. - 2FA, parolan çalınsa bile hesabını korur; parolanı ve kodlarını kimseyle paylaşma.
Kendini test et
10 soru. Her doğru cevap XP kazandırır.