“Kargonuz teslim edilemedi”, “Hesabınız kapatılacak” veya “Ceza borcunuz var” gibi mesajlar, kullanıcıyı düşünmeden bağlantıya tıklatmak için hazırlanabilir. Sahte SMS ve kimlik avı girişimlerinde amaç yalnız parola çalmak değildir; kart bilgisi, tek kullanımlık kod, kimlik fotoğrafı veya telefona zararlı uygulama yükleme izni de istenebilir. Mesajın kurum adıyla gelmesi güvenilir olduğu anlamına gelmez; gönderici adı ve numara taklit edilebilir.
Oltalama mesajları çoğunlukla acele, korku veya ödül duygusunu kullanır. Çok kısa sürede ödeme yapılmazsa hesabın kapanacağı söylenebilir, beklenmeyen bir iade vaat edilebilir ya da yakın bir kişinin yardıma ihtiyacı varmış gibi davranılabilir. Güvenli yaklaşım, mesajdaki bağlantıya dokunmadan önce iddianın bağımsız kanaldan doğrulanmasıdır.
Şüpheli mesajı anlamak için kontroller
Öncelikle mesajın gerçekten beklenen bir işlemle ilgili olup olmadığı düşünülmelidir. Sipariş verilmediyse kargo bağlantısı, başvuru yapılmadıysa sonuç mesajı doğal olarak şüphelidir. Ancak gerçek bir işlem bekleniyor olsa bile bağlantı güvenli kabul edilmez. Kargo veya banka uygulaması doğrudan telefondaki resmî uygulama simgesinden açılmalı; mesaj içindeki bağlantı kullanılmamalıdır.
Alan adı harf harf kontrol edilmelidir. Kurum adının önüne veya arkasına eklenen kelime, benzer görünen harf, farklı ülke uzantısı veya kısaltılmış bağlantı sahte siteye yönlendirebilir. Kilit simgesi yalnız bağlantının şifreli olduğunu gösterir; sitenin gerçek kuruma ait olduğunu kanıtlamaz. Sayfanın tasarımının profesyonel görünmesi de güvence değildir; dolandırıcılar gerçek sitenin görüntüsünü kopyalayabilir.
Yazım hataları, anlamsız cümleler ve uygunsuz hitap uyarı işaretidir fakat hatasız mesaj da sahte olabilir. Banka, kamu görevlisi veya teknik destek olduğunu söyleyen kişi; parola, kart güvenlik kodu veya telefona gelen doğrulama kodunu isterse bilgi paylaşılmamalıdır. “İşlemi iptal etmek için kodu söyleyin” ifadesi de aynı tuzağın parçası olabilir.
Mesaj ekinde uygulama dosyası bulunması, bilinmeyen kaynaktan program kurulmasının istenmesi veya ekran paylaşımı talebi ciddi risktir. Telefonun güvenlik ayarları değiştirilmemeli ve uzaktan erişim uygulaması yüklenmemelidir. Resmî kurumun uygulaması gerekiyorsa uygulama mağazasındaki geliştirici bilgisi ve resmî kurum sitesindeki bağlantı karşılaştırılmalıdır.
Tıklandıysa veya bilgi girildiyse ne yapılmalı?
Bağlantıya yalnızca tıklanmış fakat bilgi girilmemişse sayfa kapatılmalı, hiçbir dosya indirilmemeli ve tarayıcı uyarıları dikkate alınmalıdır. Cihaza uygulama yüklendiyse internet bağlantısı kesilebilir, uygulamanın izinleri gözden geçirilebilir ve güvenilir teknik destek alınabilir. Bankacılık işlemi yapılmışsa banka gecikmeden aranmalı; kart ve hesap güvenliği için önerilen adımlar uygulanmalıdır.
Parola girildiyse gerçek hizmetin adresi elle yazılarak parola değiştirilmelidir. Aynı parola başka hesaplarda kullanılıyorsa onlar da benzersiz parolalarla yenilenmelidir. İki aşamalı doğrulama açılmalı, hesaptaki açık oturumlar kapatılmalı ve kurtarma e-postası ile telefon numarası kontrol edilmelidir. E-posta hesabı ele geçirilirse diğer hesapların parola sıfırlama mesajlarına da erişilebileceği için öncelik e-posta güvenliğine verilmelidir.
Kart bilgisi veya doğrulama kodu paylaşıldıysa bankanın resmî iletişim numarası aranmalı, şüpheli işlem bildirilmeli ve gerekirse kart kapatılmalıdır. Mesaj, telefon numarası, bağlantı, ekran görüntüsü ve işlem belgesi silinmeden saklanmalıdır. En yakın emniyet birimi veya Cumhuriyet Başsavcılığına başvuru yapılabilir. Platforma şikâyet etmek yararlıdır ancak resmî başvurunun yerine geçmez.
Şüpheli mesaj aile grubuna “dikkat edin” diyerek bağlantısıyla birlikte gönderilmemelidir; bir başkasının yanlışlıkla tıklamasına neden olabilir. Bağlantı yerine mesajın ekran görüntüsü, kişisel bilgiler kapatılarak paylaşılabilir. Yaşlı aile bireyleri ve çocuklarla basit bir kural belirlemek etkilidir: Mesaj para, şifre veya acil işlem istiyorsa önce tanıdık bir kişiye danış.
Güvenliğin özeti; bağlantıdan değil resmî uygulamadan giriş yapmak, doğrulama kodunu kimseyle paylaşmamak ve acele baskısına karşı işlemi durdurmaktır. Birkaç dakikalık doğrulama, hesap ve kimlik bilgilerinin kaybını önleyebilir.
Resmî kaynak: Emniyet Genel Müdürlüğünün dolandırıcılık uyarıları ile Bilgi Teknolojileri ve İletişim Kurumunun güvenli internet bilgilendirmeleri esas alınmıştır.




Yorumlar