OltraAcademy

Saldırı gündemini eğitim programına çevirin.

Türkiye'deki günlük iş akışlarına benzeyen sosyal mühendislik temalarını; hedeflenen karar, güvenli davranış ve sektör bağlamıyla birlikte okuyun. Radar canlı saldırı telemetrisi değil, simülasyon programı için şeffaf bir önceliklendirme yüzeyidir.

6 tehdit teması4 sektör görünümüKaynaklı yöntemCanlı telemetri değildir
01
Temayı tanımla

Gündelik iş akışına benzeyen saldırı yüzeyini sadeleştir.

02
Kararı seç

Çalışanın hangi güvenli davranışı uygulaması gerektiğini belirt.

03
Programla eşleştir

Senaryo, kısa eğitim ve ölçüm hedefini aynı döngüye bağla.

Tehdit dosyaları

Mesajı değil, zorladığı kararı inceleyin.

“Program önceliği” gerçek dünyadaki saldırı sıklığı değildir. İş etkisi, senaryonun öğretilebilirliği ve güvenli davranışın netliği üzerinden editoryal olarak belirlenir.

6 tehdit dosyası gösteriliyor.

TR-01 · ÖdemeYüksek program önceliği
E-posta · Tedarikçi zinciri

Sahte e-fatura ve IBAN değişikliği

Mevcut tedarikçi konuşmasına benzeyen mesaj; yeni hesap bilgisi, vade baskısı ve gizlilik talebiyle ödeme kararını hızlandırır.

Öğretilecek kararE-posta zincirinden bağımsız kayıtlı kanal, çift onay ve değişiklik kaydı.
Finans senaryo setini aç
TR-02 · KimlikYüksek program önceliği
MFA bildirimi · Telefon

MFA baskısı ve sahte destek araması

Arka arkaya gelen onay istekleri, ardından arayan “destek görevlisi” ile anlamlı görünür ve kullanıcıdan oturumun tamamlanması istenir.

Öğretilecek kararOnayı reddet, resmi destek kanalını kendin aç, parola ve aktif oturumları kontrol et.
MFA fatigue rehberini oku
TR-03 · MobilOrta-yüksek öncelik
QR · Afiş · Mobil kamera

QR ödeme, menü ve portal yönlendirmesi

Hedef adresi tarama öncesinde görünmeyen QR kodu; ödeme, sonuç görüntüleme veya kampanya katılımı gibi doğal bir mobil akışa yerleşir.

Öğretilecek kararÖnizlenen domaini kontrol et, hassas işlem için bilinen uygulamayı veya adresi kendin aç.
QR phishing rehberini oku
TR-04 · Resmî süreçOrta program önceliği
E-posta · Ek · E-imza

KEP ve e-imza bildirimi taklidi

Resmî yazışma dili, yaklaşan süre ve “belgeyi imzala” eylemiyle alıcıyı ek açmaya veya kurumsal parolasını farklı bir yüzeye taşımaya zorlar.

Öğretilecek kararMesajdaki buton yerine bilinen KEP veya e-imza portalını kendin aç ve belge referansını doğrula.
Üretim senaryo setini aç
TR-05 · OperasyonOrta program önceliği
SMS · E-posta · Kargo

Kargo, gümrük ve iade bildirimi

Beklenen gönderi veya müşteri iadesi bağlamı; küçük ücret, adres güncelleme ya da belge indirme isteğiyle operasyon ekibini hedefler.

Öğretilecek kararTakip kodunu mesajdaki bağlantıdan değil kayıtlı taşıyıcı veya sipariş sisteminden doğrula.
Perakende senaryo setini aç
TR-06 · ÇalışanOrta-yüksek öncelik
E-posta · İK portalı

Bordro, yan hak ve personel dosyası

Çalışanın kişisel ilgisini yükselten bordro farkı, yan hak seçimi veya vardiya belgesi teması; parola ve belge paylaşımı talep eder.

Öğretilecek kararKurumsal İK portalını yer iminden aç, mesajdaki formda parola veya kişisel belge paylaşma.
Sağlık senaryo setini aç
Yöntem ve birincil kaynaklar

Radar, iddia değil izlenebilir bir editoryal karar sunar.

Dosyalar; oltalama teknik sınıfları, insan tarafından algılanan zorluk ve çalışan farkındalığı gereksinimi birlikte değerlendirilerek hazırlanır.

NIST TN 2276

Phish Scale

Bir simülasyon mesajının insan tarafından fark edilme zorluğunu; ipuçları ve iş bağlamı üzerinden yorumlamak için yöntem sağlar.

NIST kaynağını aç
MITRE ATT&CK · T1566

Phishing teknikleri

Bağlantı, ek, hizmet ve ses üzerinden yürütülen phishing tekniklerini ortak bir tehdit sınıflandırmasında tanımlar.

MITRE tekniğini aç
KVKK rehberi

Çalışan farkındalığı

Kişisel veri güvenliği için çalışan eğitimi, rol sorumluluğu ve güvenlik risklerinin belirlenebildiği ortamın önemini açıklar.

KVKK rehberini aç
Radardan programa

Genel tehdidi sektörünüzün gerçek karar akışına uyarlayın.

Finans, sağlık, üretim ve perakende dosyaları; üç senaryo, 90 günlük uygulama sırası ve ölçüm çerçevesi sunar.