“Kargonuz teslim edilemedi”, “adınıza trafik cezası kesildi”, “hesabınız askıya alındı” ya da “vergi iadeniz hazır” gibi mesajlar, çoğu zaman gerçek kurumların adını kullanan dolandırıcılık girişimleridir. Bu yönteme oltalama (phishing) denir. Amaç, kullanıcıyı sahte bir sayfaya yönlendirip kart bilgisi, şifre veya doğrulama kodu ele geçirmektir. Bu rehberde oltalama mesajlarını nasıl ayırt edebileceğinizi ve şüpheli bir durumda neler yapmanız gerektiğini anlatıyoruz.
- 1. Oltalama nasıl işler?
- 2. Oltalama mesajlarının 7 ortak belirtisi
- 3. Bağlantıya tıklamadan nasıl kontrol edilir?
- 4. Telefonla yapılan dolandırıcılık
- 5. Bağlantıya tıkladıysanız ne yapmalı?
- 5.1. Yalnızca tıkladıysanız
- 5.2. Kart bilgisi girdiyseniz
- 5.3. Şifre girdiyseniz
- 5.4. Uygulama yüklediyseniz
- 6. Nereye bildirilir?
- 7. Şüpheli mesajları azaltmak için ayarlar
- 8. Yakınlarınızı da bilgilendirin
- 9. Sık sorulan sorular
- 9.1. Mesajda adım ve soyadım yazıyordu, yine de sahte olabilir mi?
- 9.2. Kısaltılmış bağlantılar her zaman tehlikeli mi?
- 10. Sonuç
- 11. İlgili rehberler
Oltalama nasıl işler?
Dolandırıcılar, güvenilir bir kurumun (banka, kargo şirketi, kamu kurumu, alışveriş sitesi) adını ve görsel kimliğini taklit eden mesajlar gönderir. Mesajdaki bağlantı, gerçek siteye çok benzeyen sahte bir sayfaya gider. Kullanıcı burada bilgilerini girdiğinde bu bilgiler doğrudan dolandırıcılara ulaşır. Bazı durumlarda sahte sayfa, telefona zararlı bir uygulama yüklenmesini de ister.
Oltalama mesajlarının 7 ortak belirtisi
- Acele ettirme: “24 saat içinde işlem yapmazsanız hesabınız kapatılacak” gibi ifadeler, düşünmeden hareket etmeniz için kullanılır.
- Küçük ödeme talebi: “Gümrük ücreti”, “adres güncelleme bedeli” gibi küçük tutarlar zararsız görünür; asıl amaç kart bilgilerinizi almaktır.
- Tuhaf bağlantı adresi: Kurum adının yanına eklenmiş kelimeler, tireler, alışılmadık uzantılar veya kısaltılmış bağlantılar dikkat çekicidir.
- Kişisel olmayan hitap: “Sayın müşterimiz” gibi genel ifadeler; ancak adınızın yazılı olması da mesajın gerçek olduğunu kanıtlamaz.
- Beklemediğiniz bir işlem: Sipariş vermediğiniz bir kargo veya katılmadığınız bir çekiliş için gelen mesajlar.
- Doğrulama kodu isteme: Size gelen tek kullanımlık kodu isteyen her talep dolandırıcılık şüphesi taşır. Bankalar ve resmi kurumlar bu kodu sizden istemez.
- Uygulama yükleme isteği: Mesajdaki bağlantıdan bir uygulama dosyası indirmeniz isteniyorsa kesinlikle yüklemeyin.
Bağlantıya tıklamadan nasıl kontrol edilir?
- Kurumun resmi kanalına kendiniz gidin: Mesajdaki bağlantı yerine kurumun uygulamasını açın ya da adresini tarayıcıya kendiniz yazın. Gerçekten bir işlem bekliyorsa orada da görünecektir.
- Kamu işlemlerini e-Devlet’ten kontrol edin: Trafik cezası, vergi borcu ya da iade gibi konular e-Devlet üzerinden doğrulanabilir.
- Gönderen adresine dikkat edin: E-postalarda görünen ad değil, gerçek gönderen adresinin alan adı önemlidir. Ancak gönderen adresi de taklit edilebildiği için tek başına güvence değildir.
- Kargo takibini firmanın sitesinden yapın: Takip numarasını firmanın resmi uygulamasına veya sitesine elle girin.
Telefonla yapılan dolandırıcılık
Oltalama yalnızca mesajla yapılmaz. Kendini polis, savcı, banka görevlisi veya operatör çalışanı olarak tanıtan kişilerin; “hesabınız terör örgütüne bağlandı”, “kartınız kopyalandı, paranızı güvenli hesaba aktaralım” gibi senaryolarla para transferi istemesi de yaygın bir yöntemdir. Hatırlamanız gereken temel kural şudur: Hiçbir kamu görevlisi veya banka çalışanı telefonda sizden para aktarmanızı, şifrenizi ya da doğrulama kodunuzu istemez. Böyle bir aramada telefonu kapatın ve kurumu resmi numarasından kendiniz arayın.
Bağlantıya tıkladıysanız ne yapmalı?
Yalnızca tıkladıysanız
Sayfaya herhangi bir bilgi girmediyseniz ve bir dosya indirmediyseniz risk genellikle düşüktür. Sayfayı kapatın, tarayıcı geçmişini temizleyin ve telefonunuzun güncel olduğundan emin olun.
Kart bilgisi girdiyseniz
- Bankanızın müşteri hizmetlerini hemen arayarak kartınızı kullanıma kapatın.
- Son işlemlerinizi kontrol edin ve tanımadığınız işlemler için itiraz başvurusu yapın.
- Yeni kart talep edin.
Şifre girdiyseniz
- İlgili hesabın şifresini hemen değiştirin.
- Aynı şifreyi kullandığınız diğer hesapların da şifresini değiştirin.
- Hesapta iki adımlı doğrulamayı etkinleştirin ve açık oturumları kapatın.
Uygulama yüklediyseniz
Telefonu internetten ayırın, bilinmeyen uygulamayı kaldırın ve bankanızı bilgilendirin. Şüphe devam ediyorsa cihazı yedekleyip fabrika ayarlarına döndürmek gerekebilir.
Nereye bildirilir?
Maddi kayıp yaşadıysanız en yakın emniyet birimine veya Cumhuriyet başsavcılığına başvurarak şikâyette bulunabilirsiniz. Şikâyet sırasında mesajların ekran görüntüleri, bağlantı adresi, arayan numara ve banka işlem dökümleri gibi bilgileri hazır bulundurmak süreci hızlandırır. Taklit edilen kurumu da bilgilendirmek, diğer kullanıcıların uyarılmasına katkı sağlar.
Şüpheli mesajları azaltmak için ayarlar
Akıllı telefonların çoğunda bilinmeyen gönderenlerden gelen mesajları ayrı bir klasörde toplayan veya spam olarak işaretleyen seçenekler bulunur. Operatörlerin ve telefon üreticilerinin sunduğu spam filtrelerini etkinleştirmek, şüpheli mesajların önemli bir kısmının gözünüze çarpmadan ayrılmasını sağlar. Ayrıca e-posta hesabınızda istenmeyen posta filtresinin açık olduğundan emin olun ve şüpheli e-postaları silmek yerine “spam olarak bildir” seçeneğini kullanın; bu, filtrelerin zamanla daha iyi çalışmasına yardımcı olur.
Telefonunuzun işletim sistemini ve uygulamalarını güncel tutmak, bilinen güvenlik açıklarının kapatılması açısından önemlidir. Uygulamaları yalnızca resmi uygulama mağazalarından indirmek ve “bilinmeyen kaynaklardan yükleme” izinlerini kapalı tutmak, zararlı yazılım riskini belirgin şekilde azaltır.
Yakınlarınızı da bilgilendirin
Dolandırıcılar özellikle teknolojiyle arası iyi olmayan kişileri ve yaşlıları hedef alabilir. Aile büyüklerinize “banka ve devlet telefonda kod istemez, para aktarmanı istemez” kuralını anlatmak ve şüpheli bir durumda önce size danışmalarını söylemek basit ama etkili bir önlemdir.
Sık sorulan sorular
Mesajda adım ve soyadım yazıyordu, yine de sahte olabilir mi?
Evet. Veri sızıntılarından elde edilen ad, telefon ve adres bilgileri dolandırıcılar tarafından mesajları daha inandırıcı hale getirmek için kullanılabilir.
Kısaltılmış bağlantılar her zaman tehlikeli mi?
Hayır, meşru kurumlar da bağlantı kısaltma hizmetleri kullanabilir. Ancak bağlantının nereye gittiğini görmeyi zorlaştırdığı için, beklemediğiniz bir mesajdaki kısaltılmış bağlantıya tıklamak yerine kurumun resmi kanalını kullanmak daha güvenlidir.
Sonuç
Oltalama mesajlarının ortak noktası acele ettirmeleri ve sizden bilgi ya da ödeme istemeleridir. Mesajdaki bağlantı yerine kurumun resmi kanalına kendiniz gitmek, doğrulama kodlarını kimseyle paylaşmamak ve şüphe halinde vakit kaybetmeden bankanızla iletişime geçmek, dolandırıcılığa karşı en etkili korunma yollarıdır.
İlgili rehberler
Haber Koçu editör ekibi; ekonomi, teknoloji, yaşam ve sağlıklı yaşam konularındaki rehberleri resmî kaynaklara dayanarak hazırlar ve güncel tutar. Yayın ilkelerimiz: https://haberkocu.com/editoryal-ilkeler/