Hoş Geldiniz
Şifre yenileme işleminize devam etmek için
kurumsal hesabınızla giriş yapın.
Hesabınızla ilgili sorun mu yaşıyorsunuz?
BT Destek ile iletişime geçin
Şifre yenileme işleminize devam etmek için
kurumsal hesabınızla giriş yapın.
Hesabınızla ilgili sorun mu yaşıyorsunuz?
BT Destek ile iletişime geçin
Doğuş Bilgi Güvenliği Ekibi olarak, çalışanlarımızın oltalama (phishing) saldırılarına karşı farkındalığını ölçmek amacıyla kontrollü bir siber güvenlik tatbikatı gerçekleştirdik. Size ulaşan "rutin şifre yenileme" e-postası ve tıkladığınız bağlantı; gerçek bir saldırganın size göndereceği mesajın birebir aynısıydı.
Ve maalesef tuzağa düştünüz.
Sahte BT portalı olarak tasarlanmış sayfada kurumsal e-posta adresinizi ve parolanızı girdiniz. Bu bir tatbikat olmasaydı, şu an itibarıyla:
Kısacası: Bugün kaybettiğiniz tek şey birkaç dakikanız oldu. Gerçek bir saldırıda kaybedecekleriniz çok daha ağır olurdu — hem sizin hem de Kurumumuzun.
bilgiislem@doguscay-it.com adresinden gelmişti. Doğuş'un gerçek alan adı doguscay.com.tr'dir; doguscay-it.com tamamen farklı, üçüncü bir kişiye ait olabilir.
portal.doguscay-it.com üzerine yönlendiriyordu — yine sahte alan adı. Gerçek BT self-servis portalı her zaman doguscay.com.tr altında olur.
bilgiislem@doguscay.com.tr" yazılmıştı — bu gerçek bir adres ama gönderici domaini sahte. Saldırganın klasik güven kazanma taktiği.
xx.com web sayfasına yazın" diye bir talep kesinlikle gelmez. Bu konu hakkında hassasiyet gösterirseniz çok seviniriz. Lütfen mail şifrenizi farklı bir oturumda kullanmayın.
bilgiguvenligi@doguscay.com.tr adresinden iletin.
Bu eğitim, Doğuşçay Bilgi Güvenliği farkındalık programının bir parçasıdır.
Sorularınız için: bilgiguvenligi@doguscay.com.tr