Tipik senaryo
Tedarikçinizden gelmiş gibi görünen bir e-postada banka hesabının değiştiği bildirilir, ödeme yapılır ve para kaybolur. Bu noktada sorulması gereken sorular şunlardır: E-posta gerçekten tedarikçinin sunucusundan mı çıktı? Sizin ya da onların posta kutusu ele geçirildi mi? Saldırgan ne zamandır yazışmaları okuyordu?
Neye bakıyoruz?
- Başlık (header) analizi: E-postanın geçtiği sunucular, SPF, DKIM ve DMARC doğrulama sonuçları, gönderen IP adresi.
- Posta kutusu denetimi: Microsoft 365 veya Google Workspace denetim günlüklerinde şüpheli girişler, yeni tanımlanmış yönlendirme kuralları, uygulama izinleri.
- Belge doğrulama: Ekli faturaların ve belgelerin üst verileri, oluşturulma zamanı ve düzenleme izleri.
Zaman önemli
Bulut posta servislerinin denetim günlükleri sınırlı bir süre saklanır. Microsoft 365 ve Google Workspace için güncel saklama sürelerini kontrol edip buraya yazın. Şüphelendiğiniz anda bize ulaşmanız, kaybolacak kayıtları kurtarmanın tek yoludur.
Bu hizmetle ilgili sorular
E-postanın sahte olduğunu nasıl anlarım?
Gönderen adı tanıdık olsa bile, adresin alan adını ve yanıt adresini (Reply-To) kontrol edin. Ödeme bilgisi değişikliği içeren her e-postayı telefonla, bildiğiniz bir numaradan teyit edin.