Kimlik avı nedir ve nasıl fark edilir
Kimlik avı, bir parolayı, bir kodu ya da parayı kendi elinizle teslim edesiniz diye güvendiğiniz bir gönderici gibi görünen mesajdır. Profesyonel görünüp görünmediğine bakarak anlaşılmaz; sabit bir dört soruluk sırayla anlaşılır.
- Ders 4 / 12
- Başlangıç
- Ücretsiz, kayıt yok
İlk soru, çünkü mesajın etkileyemeyeceği tek soru odur
Bu mesajı bekliyor muydunuz?
Mesajın içindeki her şey itibarını yitirir
- içindeki hiçbir bağlantıyla gitmeyin
- içindeki telefon numarası da mesaja aittir
- siteyi ya da uygulamayı kendiniz açın ve oraya bakın
- haber gerçekse kendi hesabınızda da vardır
Yine de diğer üç soruyu sorun
- acele mi ettiriyor yoksa normal bir süre mi veriyor?
- son noktadan sonraki alan adı sandığınız mı?
- parola, kod ya da tek kullanımlık kod mu istiyor? iş orada biter
- bir meslektaştan ama ona benzemiyor mu? ikinci bir yoldan teyit alın
Sağ dal bir mesajı güvenli kılmaz. Beklediğiniz bir mesaj bile parola ya da kod istiyorsa tam orada durur.
Son kontrol: Bu dersteki bilgiler ve araç adları bu tarihte kaynaklarıyla yeniden doğrulanır.
Daha dikkatli olmak kimlik avını neden çözmez
Kimlik avı bilgisayarınıza saldırmaz. Karar verme sıranıza saldırır. Ortada bir içeri girme yoktur: bir mesaj gelir, sizi düşünmenin zor olduğu bir hale sokar ve sonra normalde yapmayacağınız bir şeyi yapmanızı ister.
Her kimlik avı mesajı aynı anda üç şey taşır. İnandırıcı bir bahane, tanıdık bir otorite ve düşünme zamanını alan bir aciliyet. Hesabınız askıya alınacak, siparişiniz reddedildi, bu geceye kadar süreniz var. Aciliyet süs değildir; aracın kendisidir.
Bir yanlış kanıyı daha başta bırakalım. Yıllarca insanlara kimlik avının işaretinin kötü dil ve yazım hataları olduğu söylendi. O işaret artık çalışmıyor. Akıcı ve hatasız metnin bugün bir maliyeti yok ve herkes üretebilir. Tespitiniz yazının kalitesine bağlıysa, tam da düzeltilmesi en kolay şeye bel bağlamışsınız demektir.
Görüşümüz: kimlik avını fark etmek bir his değil, bir yordamdır. Dikkatli bir insan iyi bir günde bile yakalanır, çünkü kötü bir günde kimse dikkat etmez. Kötü günde de işleyen şey, mesaj tanıdık bir adresten gelmiş olsa bile her seferinde aynı şekilde çalıştırılan sabit bir soru sırasıdır.

Sırayla sorulan dört soru
Buradaki sıra işin yarısıdır. Sorular en ucuzdan en pahalıya dizilmiştir; yani hiçbir bağlantı açmadan cevaplayabileceğinizden biraz kontrol gerektirene doğru. İlk soru cevabı veriyorsa gerisine gerek kalmaz.
Bir: bunu bekliyor muydum? Mesajın kendisinin etkileyemeyeceği tek soru budur. Hiç sipariş etmediğiniz bir fatura, hiç göndermediğiniz bir kargo, hesabınızın olmadığı bir siteden hesap uyarısı. Cevap hayırsa, mesajdaki her şey o andan itibaren itibarını yitirir; bağlantıları ve içine yazılmış telefon numarası dahil.
İki: beni acele ettiriyor mu? Gerçek kurumlar önemli her şey için süre ve birden çok yol verir. Bu gece hesabı kapatma tehdidi, gecikmeyle katlanan bir ceza, bir saat içinde biten bir indirim: hepsi tek bir iş yapar, düşünme penceresini kapatmak. Aciliyet tek başına bir şey kanıtlamaz, ama ilk soruya eklendiğinde cevap neredeyse her zaman nettir.
Üç: bağlantı iddia ettiği yere mi gidiyor? Bu soru bir beceri ister ve o beceri bir sonraki bölümde. Bir bağlantının metni herhangi bir şey olabilir; önemli olan hedef alan adıdır.
Dört: asla verilmemesi gereken bir şey mi istiyor? İstisnasız kısa bir liste: parolalar, iki adımlı doğrulama kodları, banka kartının arkasındaki kod, tek kullanımlık ödeme kodları, kurtarma kodları ve cihazınıza uzaktan erişim. Hiçbir banka, hiçbir operatör ve hiçbir destek birimi bunları istemez. Biri isterse, mesajın geri kalanı ne kadar doğru görünürse görünsün, iş orada biter.
İki durum bu sırayı kısaltır. Dördüncü sorunun cevabı evetse gerisini sormaya gerek yoktur. Ve mesaj gerçekten tanıdık bir adresten geldiği halde içeriği o kişiye benzemiyorsa, soruları bırakın ve doğrudan son bölümün anlattığı şeye gidin: o kişiye kendi seçtiğiniz bir yoldan ulaşın.
Bir mesajı ayakta tutan ve onu tam orada durduran şeyler
Harekete geçmeden önce doğru olmalı
- tam olarak bu mesajı bekliyordunuz
- süre normal ve bir tehdit yok
- son noktadan sonraki alan adı harf harf doğru
- Authentication-Results başlığı geçti gösteriyor
- aynı haber kendi hesabınızda da görünüyor
Bunlardan biri varsa iş orada biter
- hesap parolası ya da kart parolası istiyor
- iki adımlı doğrulama kodu ya da tek kullanımlık ödeme kodu istiyor
- size para göndermek için kart parolası istiyor
- uzaktan erişim programı kurmanızı istiyor
- bir ödemedeki hesap numarasını değiştiriyor
Sağ sütun tek başına karar verir: sol sütunun tamamı tutsa bile ondan tek bir satır mesajı reddetmeye yeter.
Adresi okumak, her şeyin döndüğü beceri
Bir web adresinde yalan söylemeyen tek parça alan adıdır ve alan adı sağdan sola okunur: son noktadan geriye doğru. example.com/bank adresinde alan adı example.com, bank ise o sitedeki bir klasördür. Herkes her klasörü oluşturabilir.
En çok kurban toplayan üç biçim de bu tek nokta üzerinden iş görür. Birincisi, gerçek adın alt alan adı olarak kullanılması: bankname.example.com gibi bir şey; göz tanıdık adı görür ve son noktadan sonra duran asıl alan adını okumaz. İkincisi, gerçek adın yol olarak kullanılması: example.com/bankname/login. Üçüncüsü, tek harfi farklı olan ya da başka bir uzantı takan bir alan adı. Üçü de bir bakışta doğru görünür ve bir bakış zaten yeterlidir.
Okumanın pratik yolu yalnızca iki adımdır. Son noktayı bulun ve iki yanındaki birer kelimeyi okuyun; o iki parça sitenin gerçek kimliğidir. Adresin geri kalanı, ne kadar uzun ve tanıdık kelimelerle dolu olursa olsun, yalnızca o alan adının sahibinin yazdığı şeydir. Bir adresin tam anatomisi ve her parçasının ne yaptığı internet ve ağlar izleğinde kendi dersine sahip ve buradan devam etmeden önce okumaya değer.
Telefonda bu daha zordur ve bunu söylemek gerekir: adres çubuğu kısadır, uzun adresler kırpılarak gösterilir ve bağlantıya parmakla basılı tutmak da her zaman tam hedefi göstermez. Telefonda da işleyen kural şu: bağlantıyı kontrol etmek yerine bağlantıyı kullanmayın. Banka uygulamasını ya da siteyi kendiniz açın. Bir haber varsa orada da vardır.
Ve nadiren söylenen bir şey: adresin yanındaki kilidin sitenin dürüstlüğüyle ilgisi yoktur. O kilit yalnızca bağlantının şifreli olduğunu söyler ve sahte bir sayfa da aynı kolaylıkla şifreli olabilir. Kilit, ortadaki kimsenin söylediğinizi okumadığı anlamına gelir; karşı tarafta kimin olduğunu söylemez.
İranda en sık görülen kalıplar
Yerel kimlik avı mesajları birkaç sabit şablonla gelir ve şablonu tanımak örnekleri ezberlemekten daha yararlıdır. Örnekler her ay değişir; şablonlar yıllardır sabittir. Hiçbirinin gerçek metnini burada yeniden üretmiyoruz, çünkü amaç tanımak, kurmak değil.
Bankacılık şablonu. İddia: hesabınızda ya da kartınızda bir sorun var. Talep: kimliğinizi doğrulamak ya da yeniden etkinleştirmek için bir geçide giriş yapmak. Yapısal ipucu: kart numarasını, ikinci parolayı ve SMSteki kodu tek bir formda isteyen bir sayfa. Gerçek bir banka geçidi bunların tamamını banka dışı bir sayfadan toplamaz ve internet bankacılığı parolanızı da sormaz.
Destek ve hisse şablonu. İddia: size ait bir ödeme var; bir destek, hisse ya da iade. Talep: yatırılabilmesi için banka bilgilerinizi kaydetmek. Yapısal ipucu: hiçbir kurumun size para göndermek için kart parolanıza ihtiyacı yoktur. Yatırmak için hesap numarası yeter; parola yalnızca çekmek için gerekir. Bu tek cümle şablonun tamamını devre dışı bırakır.
Kargo ve gümrük şablonu. İddia: bir paket bekliyor ve küçük bir ücret kalmış. Talep: küçük tutarı bir bağlantı üzerinden ödemek. Yapısal ipucu: tutar bilerek önemsizdir ki kontrol etmeye değer olduğunu düşünmeyesiniz; oysa gerçekten istedikleri şey o tutar değil, kart bilgileridir.
İş yeri şablonu. İddia: bir meslektaştan ya da yöneticiden gelen, genelde son derece sıradan tonda bir mesaj. Talep: bir ödemedeki hesap numarasını değiştirmek ya da bir dosyayı açmak. Bu şablon en tehlikelisidir, çünkü yukarıdaki ipuçlarının hiçbirini taşımaz. Onu durduran tek şey, ikinci bir yoldan teyit alışkanlığıdır: o kişiyi zaten elinizde olan bir numaradan aramak.
Sürekli sorulan bir SMS noktası: ekranda gördüğünüz gönderici adı ya da numarası kanıt değildir. Her zamanki numara olsa bile yeni mesaj aynı konuşma dizisine düşer ve tanıdık görünür. Her iki durumu da kapsayan kural basittir: bankanıza asla bir mesajın içinden ulaşmayın.
Gönderici gerçekte kim ve e-postanın kendisi neyi ele veriyor
Bir e-postanın From satırı, göndericinin yazdığı bir metindir. Tıpkı kağıt bir zarfın üzerindeki gönderici adı gibi: oraya her şey yazılabilir. Bu yüzden alıcı sunucunun postanın gerçekten o alan adından gelip gelmediğini kontrol edebilmesi için üç mekanizma kuruldu ve sonucu aynı mesajın başlıklarına yazar.
SPF, bu alan adı adına hangi sunucuların gönderim yapabileceğini söyler. DKIM, mesajın kendisine, DNSte yayımlanan bir açık anahtarla doğrulanan kriptografik bir imza koyar. DMARC, bu ikisi tutmadığında alıcının ne yapacağını söyler: hiçbir şey, spama koy ya da tamamen reddet. Nasıl çalıştıklarının aynı internet ve ağlar izleğinde kendi dersi var; burada yalnızca güvenlik sonucu bizi ilgilendiriyor.
Pratik sonuç şu: herhangi bir e-postada Authentication-Results başlığını açıp alıcı sunucunun ne sonuca vardığını görebilirsiniz. spf=fail, dkim=fail ya da dmarc=fail yazıyorsa mesaj destekleyemediği bir iddiada bulunmuştur. Bu sağlam bir sinyaldir ve görmesi saniyeler alır.
Şimdi bu bölümün en önemli cümlesi ve neredeyse hiçbir yerde söylenmeyeni: üçünün de geçmesi dürüstlüğü kanıtlamaz. Bu üç mekanizma tek bir soruya cevap verir ve yalnızca ona: bu mesaj gerçekten bu alan adından mı geldi? Bu sabah benzer bir alan adı kaydeden biri, akşama kadar üç kaydı da doğru kurabilir ve o andan itibaren postaları tertemiz bir geçişle ulaşır. Yani geçmek, göndericinin tam olarak bu alan adına sahip olduğu anlamına gelir ve o alan adının sandığınız mı yoksa bir harfi değiştirilmiş olan mı olduğunu yine kendiniz okumak zorundasınız.
Doğru sıra şudur: önce başlığa bakın, çünkü bir başarısızlık meseleyi orada bitirir. Geçtiyse, geçen alan adını gerçek olanla harf harf karşılaştırın. İkinci adım hiçbir sisteme devredilemez; insan gözünün gerektiği yer tam da orasıdır.
Tıkladım; şimdi sırayla ne yapmalı
Önce hem içinizi rahatlatan hem de doğru olan bir şey: bir sayfayı açmak, tek başına, genelde büyük bir olay değildir. Tehlike, bir şey yazdığınız ya da bir dosya açtığınız yerde başlar. Yani ilk iş tam olarak ne yaptığınızı bilmektir.
Sayfa yalnızca açıldıysa ve hiçbir şey girmediyseniz: kapatın, iş orada biter. Makineyi kapatmaya ya da bir banka kartını iptal etmeye gerek yok.
Parola girdiyseniz: o hizmete bağlantıdan değil, başka bir yoldan girin; adresi kendiniz yazın ya da resmi uygulamayı açın. Parolayı değiştirin ve aynı parola başka yerde de kullanıldıysa orada da değiştirin. Sonra o hesabın ayarlarında etkin oturumlara bakın ve diğer bütün cihazların oturumunu kapatın. Sıra önemlidir: birinin canlı oturumu açıkken yalnızca parolayı değiştirmek onu dışarı atmaz.
İki adımlı doğrulama kodunu da girdiyseniz: şu anda birinin hesabın içinde olduğunu varsayın. Yukarıdaki yolu hızla izleyin ve kurtarma kodlarını hemen yeniden üretin, çünkü eskileri görülmüş olabilir.
Kart bilgisi verdiyseniz: bankayı, mesajdaki numaradan değil kartın arkasında yazan numaradan arayın ve kartı bloke ettirin. Burada hız gerçekten önemlidir.
Ve bu bir iş hesabında olduysa: ne kadar utandırıcı gelirse gelsin, siteyi ya da ağı yöneten kişiye aynı dakika söyleyin. Gecikme, küçük bir hatayı bir olaya çeviren şeydir, çünkü o aralıkta biri sizin hesabınızdan diğer meslektaşlarınıza mesaj atabilir.
Parola yazdıktan sonra izlenecek sıra
-
1
Parolayı başka bir yoldan değiştirin
Adresi kendiniz yazın ya da resmi uygulamayı açın; o mesajdaki bağlantıyı değil.
-
2
Etkin oturumları kapatın
Hesap ayarlarında bütün cihazlardan çıkış yapın. Bu adım olmadan ilki eksik kalır.
-
3
Kurtarma kodlarını yeniden üretin
İki adımlı doğrulama kodu da girildiyse bu adım anındadır ve beklemez.
-
4
Bilmesi gerekene haber verin
Kart için banka, iş hesabı için siteyi ya da ağı yöneten kişi. En pahalı kısım gecikmedir.
Genelde atlanan adım ikincisidir ve işlerin bozuk kaldığı yer de orasıdır: canlı oturum kapatılmadıkça parolayı değiştirmek kimseyi dışarı atmaz.
Yapay zekayla hızlı yol
Herkes gönderici adresini kontrol edin der; oysa gönderici adresini göndericinin kendisi yazar. Neredeyse hiçbir kullanıcının yapmadığı ve iki dakika süren şey, alıcı sunucunun çoktan yazıp mesajın içine kaydettiği kararı okumaktır. E-posta başlıkları bilerek çirkindir ve kimsenin onlara sabrı yoktur; dil modelinin burada dürüst bir iş yapmasının sebebi tam da budur: teknik bir bloğu bir cümleye çevirmek. Flash sınıfından hızlı ve ucuz bir model yeter; güncel tercihimiz bu sitenin yapay zeka bölümünde listeli.
- E-posta hizmetinizde mesajın özgün kaynağını açın. Gmailde adı orijinali göster, çoğu diğerinde kaynağı görüntüle.
- Yalnızca başlık bloğunu kopyalayın, mesajın gövdesini değil. Başlıklarda kendi adresiniz ya da bir müşteri adı geçiyorsa orada silin.
- Modelden spf, dkim ve dmarcın her birinin ne sonuç verdiğini ve her birinin hangi alan adını doğruladığını söylemesini isteyin.
- Doğrulanan alan adını gerçek olanla harf harf kendiniz karşılaştırın. Bu son adımdır ve modele devredilmez.
Kopyalamaya hazır şablon
İstem, başlık bloğuyla birlikte:
Bunlar bir e-postanın başlıkları. Gövde bilerek gönderilmedi.
Yalnızca bu başlıklardan cevap ver ve hiçbir şey tahmin etme:
1) spf, dkim ve dmarcın her biri ne sonuç verdi? geçti, kaldı ya da yok?
2) Her biri tam olarak hangi alan adını doğruladı? Alan adlarını
birebir aktar.
3) dkimin imzaladığı alan adı, From satırında yazan alan adıyla aynı
mı, farklı mı?
4) Bir sonuç bu başlıklarda yoksa yok de; ona bir sebep uydurma.
Tek bir cümleyle bitir: bu mesaj hangi alan adından geldiğini kanıtlamış.
O alan adının güvenilir olup olmadığına yorum yapma; o benim işim.
Çıktıya güvenmeden önce: Bu yolun en önemli sınırı şudur ve o olmadan alıştırma yapmamaktan daha tehlikelidir: üçünün de geçmesi yalnızca mesajın iddia ettiği alan adından geldiğini kanıtlar. Bu sabah kaydedilmiş benzer bir alan adı yarına kadar üçünü de yerine koyar ve onun sonucu da geçtidir. Yani bu yol bir soruyu cevaplar ve ikincisini size devreder: o alan adı sandığınız mı? İkinci sınır daha basit: mesajın gövdesini bir sohbete koymayın, özellikle içinde bir müşteri adı, bir tutar ya da kişisel bilgi varsa. Bu iş için başlıklar yeterlidir.
Bu işte yapay zeka
Bu konuda yapay zekanın iki yüzü var ve dürüst olan, ikisinin de gerçek olduğunu söylemek. Yararlı yüzü, sıradan bir kullanıcının hiç okumadığı teknik malzemeyi okumaktır: e-posta başlıkları, uzun bir adresin yapısı, bir şartlar sayfasının metni. Öbür yüzü ise aynı yeteneğin kusursuz bir kimlik avı mesajını yazmayı ucuzlatması ve insanlara yıllarca öğrettiğimiz tek ipucunu devre dışı bırakmasıdır.
Gerçekten işe yarayan araçlar
- Gemini Bir e-posta başlığı bloğunu tek cümleye çevirmek için, hızlı ve ucuz modeliyle. Googleın kendi sayfası, Gemini web uygulamasının 230dan fazla ülke ve bölgede çalıştığını söylüyor ve İran o listede yok.
- Claude Uzun bir adresin ya da bir şartlar metninin parça parça açıklanmasını istediğinizde. İran, Anthropicin iki desteklenen ülke listesinin hiçbirinde yok ve bunu kendi sayfalarında okuduk.
- ChatGPT Aynı iki iş. İrandan erişim hakkında bir iddiada bulunmuyoruz: OpenAIın desteklenen ülkeler sayfası bu sunucuya 403 dönüyor.
Nerede geri teper
İlk riski yumuşatmadan söylemek gerek: kötü dil ipucu öldü. Kimlik avını yazım hatalarından ve beceriksiz çeviriden tanımak yıllarca öğretildi ve artık işe yaramıyor, çünkü akıcı ve hatasız metin üretmek fiilen bedava hale geldi. Meslektaşlarınıza verdiğiniz eğitim hala o ipucuna dayanıyorsa eğitimi değiştirin; bu dersteki yapısal ipuçları, yani mesajı beklememek, aciliyet, alan adı ve sır talebi, yazı düzeldiğinde bunların hiçbiri kaybolmaz. İkinci risk, modele bu kimlik avı mı? diye sormaktır. Cevap verecektir ve cevap kendinden emin görünecektir; oysa hiçbir bağlantı açmamış, hiçbir alan adını kontrol etmemiştir; dahası, benzer alan adları eğitim verisinde gerçekleriyle bulanıklaşır. Üçüncü risk sizinle ilgili: size gelen şüpheli mesaj genelde müşteri adından fatura tutarına kadar gerçek bilgilerle doludur ve onu genel bir sohbete koymak, o bilgiyi başka bir şirkete göndermek demektir; içeriğin saklanıp saklanmadığı ya da eğitime gidip gitmediği o hizmetin planına ve ayarlarına bağlıdır ve şirketler bunu yazıyor, örneğin Googleın Gemini uygulamaları için gizlilik sayfasında.
Kaynaklar: Google: Gemini Apps privacy Where you can use the Gemini web app Anthropic supported countries
Bu tavsiyenin sınırı
Bu dersteki dört soru toplu kampanyalar için kuruldu ve en çok işi de orada görür. Yetersiz kaldıkları yer hedefli saldırıdır: gerçek projenizin adını bilen, doğru anda gelen ve önce ele geçirilmiş bir meslektaşın gerçek hesabından gönderilen bir mesaj. O mesaj dört sorudan da geçer, çünkü onunla ilgili her şey doğrudur. O durumda geriye kalan tek şey, herhangi bir para hareket etmeden ya da bir hesap numarası değişmeden önce ikinci bir yoldan teyit alma alışkanlığıdır. İkinci sınır araçlardır: tarayıcı uyarıları ve spam filtreleri zaten bilinenlerin listelerinden çalışır ve bir saat önce kurulmuş bir sayfa henüz hiçbir listede değildir, dolayısıyla uyarının yokluğu hiçbir şey kanıtlamaz. Üçüncüsü: bu ders bir kurumu değil bir kişiyi korur; orada ekip eğitimi ve kimseyi utandırmayan bir bildirim yolu, her türlü teknik ayardan önemlidir.
Kendi işimizden
Bu sunucuda yedi alan adı işletiyoruz ve yedisini de posta göndermek için kendimiz yapılandırdık. 2026-09-07 tarihinde yedi alan adının üç kaydını da genel DNSten okuduk ve üçü de yedisinde birden vardı. O işin bize öğrettiği şey, bu dersin dördüncü bölümünde yazılan cümlenin tam kendisi: bu kayıtları ayağa kaldırmak üç DNS kaydı ve bir öğleden sonradır. Benzer bir alan adı kaydeden biri de tam olarak aynı üçünü koyar ve ertesi günden itibaren postası tertemiz bir geçişle ulaşır. Aynı kontrolden bizi de kapsayan ikinci bir nokta çıktı: yedi alan adımızda DMARC politikası aynı değil. Üçü karantinada, biri reddet konumunda ve üçü hala yok konumunda, yani yalnızca raporla ve bir şey yapma. Bu bir mazeret değil bir karar: bir alan adını raporları okumadan yoktan reddete taşımak, kendi gerçek e-postamızı düşürme riski taşır. Yani bu kayıtlar, alan adı sahibinin çevirdiği bir kadrandır; birinin ona verdiği bir onay mührü değil. Her okuyucu aynı şeyi bizim alan adımızda ve kendi bankasının alan adında tek bir dig komutuyla görebilir.
Gerçek devam soruları
Yalnızca bağlantıyı açtım ve bir şey yazmadım; bir şey oldu mu?
Çoğu durumda hayır. Yalnızca açılan ve sizden bir şey almayan bir sayfa, genelde bağlantının açıldığını öğrenmekten fazlasını yapmamıştır. İki durum istisnadır: açıldıktan sonra bir dosya indirilip çalıştırıldıysa ya da tarayıcınız ve işletim sisteminiz uzun süredir güncellenmediyse. İkisi de geçerli değilse sayfayı kapatın ve devam edin.
SMS bankanın her zamanki numarasından geldi; yine de sahte olabilir mi?
Ekranda gördüğünüz ad ya da numara kanıt değildir ve tam olarak hangi koşullarda taklit edilebileceğini iddia etmeyeceğiz, çünkü bunu kendimiz ölçmedik. Buna bakılmaksızın doğru kalan şu: bankanıza asla bir SMSin içinden ulaşmayın. Banka uygulamasını ya da sitesini kendiniz açın; gerçekten bir sorun varsa orada da yazar.
Antivirüs ya da tarayıcı uyarıları kimlik avını durdurmuyor mu?
Bir kısmını yakalar ve o kısım değerlidir, ama ikisi de zaten bilinen adres listelerinden çalışır. Bugün kurulmuş bir kimlik avı sayfası, biri bildirene kadar hiçbir listede değildir. Yani bir uyarı görmek güçlü bir sinyaldir, uyarı görmemek ise hiçbir şey kanıtlamaz.