OltraAcademy
Haftanın vakası · Dosya 07

Ödeme talebi geldi. Onay zincirinde siz varsınız.

Tedarikçi IBAN değişikliği, yönetici baskısı ve yaklaşan ödeme saati. Altı dakikada üç karar verin; hangi güvenlik kapılarını koruduğunuzu görün.

3 kararYaklaşık 6 dakikaAnonimSonuç kaydedilmez

Bir mesaj değil, gelişen bir iş olayını yönetin.

Bu çalışma sınav veya çalışan performans puanı değildir. Kurgusal seçimler yalnız bu sekmede değerlendirilir ve sayfa yenilendiğinde silinir.

Vaka ilerlemesi Karar 1 / 3
Ağ isteği yok · PII yok
Karar 01 · Gelen kutusu

Tedarikçi ödeme gününde hesap değişikliği istiyor.

Görünen isim tanıdık, ancak gönderen adresinde küçük bir fark var.

Benzer domainÖdeme günüYeni IBAN
GönderenMarmara Bulut Finans <fatura@marmara-bulutt.example>
ÖDEME GÜNCELLEMESİ

Bugünkü fatura için yeni hesap bilgimiz

Merhaba, banka birleşmesi nedeniyle bugün ödenecek faturamızın IBAN'ı değişti. Gecikme olmaması için ekteki yazıya göre günceller misiniz?

banka_hesap_yazisi.pdf218 KB · Kurgu dosya, indirilemez
İlk hareketiniz ne olur?

Güvenli ödeme değişikliği dört değişmeyen kapı ister.

Bu akış genel farkındalık örneğidir. Yetki, tutar ve olay bildirim kurallarını kurumunuzun hukuk, finans ve güvenlik ekipleriyle tanımlayın.

  1. 01

    Talebi dondur

    Hesap değişikliğini doğrulama bitene kadar ödeme kuyruğundan çıkarın.

  2. 02

    Bağımsız doğrula

    Mesajdaki değil, tedarikçi ana kaydındaki iletişim noktasını kullanın.

  3. 03

    Çift onayı koru

    Yönetici baskısı altında bile rol ayrılığı ve tutar kapısı değişmesin.

  4. 04

    Kanıtı bildir

    Mesaj, header ve değişiklik kaydını silmeden güvenlik kanalına aktarın.

Saldırı kanalı değişir. Güvenli karar ilkesi kalır.

Seriler editoryal ve teknik review tamamlandıkça yayınlanır. Kartlar canlı vaka veya tehdit yoğunluğu iddiası değildir.

Editoryal review09

Deepfake toplantıda gizli ödeme talebi

Ses ve görüntü yerine kayıtlı geri arama ve çift onay zincirine dönün.

Liderlik · 7 dk
Planlandı10

Otopark afişindeki QR ödeme kodu

Görünmeyen hedef URL'yi açmadan fiziksel bağlamı ve resmî kanalı doğrulayın.

Mobil risk · 4 dk
Hukuk review11

Bordro ekinde hassas veri paylaşımı

Alıcı, içerik ihtiyacı ve güvenli paylaşım kanalını veri minimizasyonuyla ele alın.

İK + KVKK · 6 dk

Kurgu açık, güvenli davranış izlenebilir.

Vaka saldırı tekniğini operasyonel hale getirmez; para çıkışını durdurma, bağımsız doğrulama ve olay bildirim davranışlarını prova ettirir.

Yazar
Oltra Güvenlik Ekibi
Teknik inceleme
Oltra Product Security
Yayın
Son güncelleme
Sonraki review
9 Kasım 2026
Veri modeli
Anonim · yalnız UI durumu

Aynı davranışı kurumunuza özel senaryolarla ölçün.

Public vaka anonim pratik sunar. Rol bazlı atama, completion ve aggregate rapor private Academy ile Customer Console'da çalışır.