Oltalamayla mücadelede kullanıcılar ve şirketler tarafından alınabilecek önlemler bulunmaktadır. İkisinden birinin ihmali ise, adıgeçen saldırı türüne karşı savunmada zafiyet oluşturacaktır.
Kullanıcılar bakımından en hayati koruma, yüksek farkındalıkla müteyakkız olmaktır. Oltalama saldırısı niteliğindeki çoğu emaile dikkatlice bakıldığında, gerçek olmadığı anlaşılabilir. Emaillerde yazım hatası, esas domain ismine eklenmiş tek bir harf, içerikli uyumlu olmayan görseller veya karşılıksız teklifler yer alabilir. Ancak, en bilinçli kullanıcı dahi bu saldırıların kurbanı olabilir. Dolayısıyla, şirketlerin kurumsal seviyede koruma önlemleri alması gerekir.
Alınabilecek en önemli önlemlerden biri, teknik zafiyetlerin tespiti ve iyileştirilmesidir. Kullanıcıların siber farkındalıkları ne kadar yüksek olursa olsun, sözkonusu riskleri fark etmeleri beklenmez. Bu aşamadan itibaren, şirketlerin sistem güvenliklerini sağlamaları gerekmektedir. Örneğin, MX, SPF, DMARC kontrollerinin sağlanması ve open relay özelliklerinin doğru ayarlanması, mail sunucusu güvenliğini artıracaktır. Sınırlı sayıda şirket bu kontrolleri yapabilecek olmakla beraber, bağımsız ve profesyonel değerlendirme tavsiye ediyoruz. Bu kapasiteye sahip olmayan şirketler için ise, oltalama saldırılarının riskini en aza indirmek için profesyonel destek neredeyse elzem.
Bu kontrolleri yapabilecek altyapıya sahip olmayan şirketler için ise, oltalama risklerini en aza indirebilmeleri için profesyonel destek vazgeçilmez.