Kampüs & Öğrenci YaşamıSon güncelleme: 7 Eylül 2026

Öğrenci E-Postasına Gelen Sahte Şifre Yenileme Maili Nasıl Anlaşılır?

Üniversite e-postasına gelen şifre yenileme mesajının gerçek mi oltalama mı olduğunu anlamak için göndereni, bağlantıyı ve resmî işlem yolunu nasıl kontrol edeceğinizi öğrenin.


Bir e-posta “şifrenizin süresi doluyor”, “hesabınız kapatılacak” veya “hemen giriş yapıp hesabınızı doğrulayın” diyorsa, mesajın içindeki bağlantıya tıklamadan önce durumu bağımsız olarak doğrulamak en güvenli yoldur. Gerçek bir şifre yenileme bildirimi bile sizi üniversitenin bilinen portalına yönlendirmelidir; sahte mesajların amacı ise çoğu zaman üniversitenin giriş ekranına benzeyen bir sayfada kullanıcı adı ve şifrenizi ele geçirmektir.

En güçlü işaret: bağlantının sizi nereye götürdüğü

Gönderen adı tek başına yeterli değildir. Ekranda “Bilgi İşlem”, “Microsoft 365” veya üniversitenizin adı yazabilir; önemli olan gerçek e-posta adresi ve bağlantının alan adıdır.

Masaüstünde bağlantının üzerine tıklamadan imleci getirerek hedef adresi görebilirsiniz. Telefonda ise bağlantıya uzun basmak çoğu uygulamada hedefi önizler. Üniversitenizin resmî alan adı yerine benzer görünen farklı bir alan adına gidiyorsa mesajı şüpheli kabul edin.

Örneğin saldırganlar gerçek alan adına benzeyen ama küçük fark içeren adresler kullanabilir. Harf yerine rakam koymak, alan adının önüne “secure”, “verify” veya “login” gibi kelimeler eklemek ya da üniversite adını bambaşka bir alan adının alt alanı gibi göstermek sık rastlanan yöntemlerdir.

“Acil” denmesi tek başına gerçek olduğu anlamına gelmez

Kimlik avı mesajları düşünmeden hareket ettirmek için zaman baskısı yaratır. Şu ifadeler özellikle dikkat gerektirir:

  • “Hesabınız 2 saat içinde kapatılacaktır.”
  • “Posta kutunuz doldu, hemen doğrulayın.”
  • “Şifrenizin süresi bugün doluyor; erişiminiz kesilecektir.”
  • “Bu işlemi yapmazsanız BİLSİS/öğrenci hesabınız devre dışı kalacaktır.”

Bunların gerçekten üniversite tarafından kullanılan bir prosedür olup olmadığını e-postadaki bağlantıdan değil, üniversitenin Bilgi İşlem sayfasını kendiniz açarak kontrol edin.

Hacettepe öğrencisiyseniz şifre işlemini nereden kontrol etmelisiniz?

Hacettepe Üniversitesi Bilgi İşlem Daire Başkanlığı, öğrenci e-posta hesabıyla ilgili “Şifremi Unuttum”, “Şifre Güncelleme” ve diğer e-posta işlemlerini kendi portalı üzerinden yürütüyor. Dolayısıyla size gelen bir mesaj şifre yenilemenizi istiyorsa, mesajdaki düğmeye basmak yerine tarayıcıya Hacettepe Bilgi İşlem sayfasını kendiniz yazarak ilgili işleme gitmek daha güvenlidir.

BİDB'nin güncel SSS sayfası ayrıca Hacettepe e-posta hesabı şifresi ile BİLSİS şifresinin farklı olduğunu açıkça belirtiyor. “Tek şifreyle tüm üniversite hesaplarınızı doğrulayın” gibi bir mesaj bu nedenle ayrıca sorgulanmalıdır.

Mesajı kontrol ederken 30 saniyelik yöntem

Şu sırayla bakın:

  1. Gönderenin görünen adına değil, tam e-posta adresine bakın. Üniversitenin alan adıyla gerçekten eşleşiyor mu?
  2. Bağlantıya tıklamadan hedef adresi kontrol edin. Giriş sayfası resmî alan adında mı?
  3. Mesaj sizden doğrudan şifre istiyor mu? Şifrenizi e-posta ile yanıtlamanız veya bir formda paylaşmanız isteniyorsa işlem yapmayın.
  4. Aynı bildirimi üniversitenin resmî portalında görebiliyor musunuz? E-postayı kapatıp portala kendiniz gidin.
  5. Mesajın bağlamı mantıklı mı? Hiç talep etmediğiniz şifre sıfırlama, beklenmedik ek dosya veya normalde kullanılmayan bir dil/üslup şüpheyi artırır.

Tek bir yazım hatasına bakarak karar vermeyin. Günümüzde sahte mesajlar dil açısından oldukça düzgün olabilir. Asıl ağırlığı gönderen adresi, alan adı, işlem yolu ve mesajın sizden istediği bilgiye verin.

Linke tıkladım ama şifre girmedim; ne yapmalıyım?

Sadece sayfayı açtıysanız risk, şifrenizi veya başka bir bilgiyi girmiş olmanıza göre daha düşüktür. Yine de sayfadan çıkın, herhangi bir dosya indirdiyseniz açmayın ve üniversitenizin Bilgi İşlem birimine şüpheli mesajı bildirin.

Şifrenizi sahte olduğunu düşündüğünüz sayfaya yazdıysanız işi ertelemeyin. Gerçek üniversite portalını kendiniz açarak parolanızı değiştirin. Aynı veya benzer şifreyi başka hesaplarda kullanıyorsanız onları da ayrı, benzersiz şifrelerle değiştirin. Hesabınızın çok faktörlü doğrulamayı desteklediği yerlerde bu özelliği etkinleştirmek de ele geçirilen şifrenin tek başına kullanılmasını zorlaştırır.

Hesabınızdan başkalarına sahte mesaj gönderilmiş olabileceğini düşünüyorsanız Bilgi İşlem birimine bunu özellikle söyleyin. Böylece yalnızca şifre değişikliği değil, hesabın kötüye kullanılıp kullanılmadığı da değerlendirilebilir.

En güvenli alışkanlık: e-postadan değil, bildiğiniz adresten giriş yapmak

Şifre yenileme mesajı gerçek olsa bile, işlemi e-postadaki bağlantı üzerinden yapmak zorunda değilsiniz. Üniversitenizin resmî Bilgi İşlem veya portal sayfasını tarayıcıdan kendiniz açıp şifre işlemini oradan başlatmak, sahte bağlantı riskini büyük ölçüde azaltır.

Kaynaklar: Hacettepe Üniversitesi BİDB – Sık Sorulan Sorular · Microsoft – Outlook'ta kimlik avı ve şüpheli davranış

Bu makale faydalı oldu mu?
Blog'a Dön
Tüm makaleleri gör