Oltra Academy

Bilgiyi davranışa, davranışı ölçülebilir güvenliğe dönüştürün.

Oltalama, sosyal mühendislik, e-posta güvenliği ve kurumsal farkındalık için Türkçe rehberler. Okuyun, kısa pratiklerle deneyin ve kurumunuz için doğru güvenlik programını kurun.

Yeni · Faz 2 vaka laboratuvarıSahte IBAN zincirinde üç karar verin →
Türkçe öncelikli Uzman incelemeli Kaynak ve güncellik görünür
Rehber Tehdit analizi Haftanın vakası İnteraktif pratik Rol rotası Kontrol listesi Kurumsal öğrenme

Tek bir saldırıyı değil, insan riskinin tamamını okuyun.

Her konu alanı bir temel rehber, kısa açıklayıcılar, uygulanabilir kontrol listeleri ve güvenli interaktif pratiklerden oluşur.

Konu 01 · Temel

Oltalama ve sosyal mühendislik

Gönderen, domain, aciliyet, ödül ve otorite sinyallerini gerçekçi örneklerle çözümleyin.

Konu 02 · Program

İnsan riski ve davranış

Tıklamanın ötesine geçin; bildirim, tekrar eden davranış ve gelişim metriklerini birlikte okuyun.

Konu 03 · Teknik

E-posta ve domain güvenliği

SPF, DKIM, DMARC, SMTP ve güvenli simülasyon domaini kararlarını uygulamaya dönüştürün.

Konu 04 · Güvence

KVKK ve uyumluluk

Teknik ve idari tedbirleri, eğitim kanıtını ve veri minimizasyonunu resmi kaynaklarla değerlendirin.

Konu 05 · Güncel

Tehdit araştırması

Aylık temaları, yeni sosyal mühendislik kanallarını ve güvenli vaka analizlerini takip edin.

Gününüzde karşılaşacağınız riske göre başlayın.

Rolünüzü seçin; Academy size yaklaşık 15 dakikada tamamlanabilecek üç adımlı bir başlangıç rotası göstersin. Bu seçim yalnız tarayıcıda kalır.

Başlangıç rotası

Hesap açılmaz · rol seçimi kaydedilmez · PII yok

Yaklaşık 15 dakika · 3 adım İçerik önizlemesi
Para + otorite baskısı

Ödemeyi değil, doğrulama zincirini hızlandırın.

CEO adı, gizlilik talebi ve son dakika IBAN değişikliği aynı mesajdaysa kararınızı kayıtlı bir kanalda doğrulayın.

  1. 04 dk · OkuCEO dolandırıcılığı sinyalleri

    Otorite ve aciliyet dilini ayırın.

  2. 05 dk · Uygulaİki kanallı ödeme kontrolü

    Mesajdan bağımsız iletişim noktası kullanın.

  3. 06 dk · VakaTedarikçi IBAN değişikliği

    Planlanan vaka akışında karar verin.

İnteraktif vaka yayındaSahte IBAN karar zincirini çöz →

Aradığınız cevaba format değil, problem üzerinden ulaşın.

Sekiz tam makale ve interaktif vaka; yayın tarihi, teknik inceleme notu ve birincil kaynaklarıyla birlikte okunabilir. Kartlardaki radar değerleri canlı tehdit verisi değildir.

9 kaynak gösteriliyor.

Program rehberi14 dk

İnsan riski nasıl ölçülür?

Tıklama, bildirim, tekrar ve iyileşme sinyallerini tek bir davranış modelinde birleştirin.

Teknik rehber16 dk

SPF, DKIM ve DMARC başlangıç rehberi

Üç kaydın farklı sorumluluklarını ve güvenli bir domain politikasına nasıl dönüştüğünü anlayın.

Uyum açıklayıcısıHukuk review

KVKK kapsamında çalışan farkındalığı

Veri güvenliği yükümlülüklerini eğitim, denetim ve ölçüm programına dönüştürürken karar noktaları.

Vaka dosyası8 dk

CEO dolandırıcılığı ve sahte IBAN

Otorite, gizlilik ve zaman baskısının finans ekiplerini nasıl etkilediğini bir karar ağacıyla inceleyin.

Kısa rehber6 dk

QR phishing neden farklı bir refleks ister?

Görünmeyen hedef URL, mobil bağlam ve fiziksel afiş senaryolarında güvenli doğrulama adımları.

İnteraktif senaryo5 dk

MFA fatigue ve sahte destek araması

Arka arkaya gelen onay bildirimleri ve telefondaki otorite baskısı karşısında güvenli karar verin.

Haftanın vakası6 dk

Sahte IBAN karar zinciri

Tedarikçi hesap değişikliği, yönetici baskısı ve ödeme kapısında üç güvenli karar verin.

Okumak başlangıç. Karar vermek öğrenmenin kendisi.

Üç kısa senaryoda göndereni, bağlantıyı ve MFA baskısını değerlendirin. Test anonimdir; yanıtlar sunucuya gönderilmez ve kurumsal performans kaydı oluşturmaz.

3 soruYaklaşık 3 dakikaPII yok
Haftanın vakasını çöz
GÖNDERENİnsan Kaynakları <bildirim@ik-guncelle.example>
BUGÜN · 08:41
PERSONEL PORTALI

Maaş bordronuz için bugün işlem gerekiyor.

Hesabınızın kapanmaması için aşağıdaki bağlantıdan kurumsal parolanızla giriş yapın.

Bordroyu görüntüle
Seçili sinyal
Görünen marka ile gönderen domaini eşleşmiyor.

Kurum adını görmek yeterli değildir; `@` işaretinden sonraki gerçek alan adını bağımsız olarak doğrulayın.

İçeriğin bittiği yerde ürün başlar.

Public Academy bilgi ve anonim pratik sunar. Kuruma atanmış eğitim, kampanya ve aggregate rapor ayrı güvenli yüzeylerde çalışır.

01 · OKU

Bağlamı öğren

Kaynaklı rehber ve vaka analizini incele.

02 · UYGULA

Karar ver

Anonim mini test veya kontrol listesiyle dene.

03 · SİMÜLE ET

Gerçekçi ölç

Yetkili kampanyayı izole Studio'da çalıştır.

04 · EĞİT

Eksik konuya dön

Private Academy'de rol bazlı içerik ata.

05 · İYİLEŞTİR

Gelişimi izle

Aggregate sonuçları Console'da değerlendir.

Regülasyon içeriği hızlı değil, izlenebilir yayınlanır.

KVKK ve uyumluluk yazıları pazarlama iddiasına dönüştürülmeden önce resmi kaynağa, teknik incelemeye, hukuk değerlendirmesine ve görünür güncellik tarihine bağlanır.

01
Birincil kaynakResmi kurum, standart sahibi veya teknik dokümantasyon.
02
Uzman incelemesiTeknik iddia, uygulama sınırı ve yanlış güvence kontrolü.
03
Güncellik kapısıTehdit yazısında 90, temel rehberde en fazla 180 günlük review.
Anonim mini test

Oltalama refleksinizi ölçün.

1. “İnsan Kaynakları” görünen isimli bir e-posta geldi.

Gönderen adresi: bildirim@ik-guncelle.example

2. “Bordroyu görüntüle” bağlantısı beklemediğiniz bir domaine gidiyor.

Mesaj bugün işlem yapılmazsa hesabın kapanacağını söylüyor.

3. Telefonda “BT desteği” sizden MFA onayına basmanızı istiyor.

Arayan kişi işlemin acil ve yönetici onaylı olduğunu söylüyor.