Taklit siteleri ve oltalama mesajlarını tanımak
Güncellendi:
Çevrim içi dünyada en sık karşılaşılan tuzaklardan biri, bilinen bir sitenin görünüşünü kopyalayan sahte sayfalardır. Bu sayfaların amacı genellikle kullanıcı adı, şifre ya da ödeme bilgisi gibi kişisel verileri ele geçirmektir. Oltalama (phishing) adı verilen bu yöntem, insanların aceleyle ve dikkatsizce hareket ettiği anları hedef alır. Balkondan bakan sakin bir göz, bu tuzakların büyük kısmını fark edebilir.
Taklit alan adlarında sık görülen oyunlar
Sahte siteler genellikle gerçek adrese çok benzeyen alan adları kullanır. İlk bakışta fark edilmeyen bu küçük farklar şunlar olabilir:
- Harf değişimi: "l" yerine büyük "I", "o" yerine sıfır gibi görsel olarak benzeyen karakterler.
- Harf ekleme veya çıkarma: Bir harfin iki kez yazılması ya da bir harfin eksik bırakılması.
- Ek kelimeler: Asıl adın sonuna "giris", "yeni", "destek" gibi kelimeler eklenmesi.
- Farklı uzantı: Alışık olduğunuz uzantı yerine başka bir uzantının kullanılması.
- Alt alan adı hilesi: Bilinen adın, aslında başka bir alan adının önüne yerleştirilmiş bir parça olması.
Bu yüzden bir adresi okurken soldan sağa değil, sağdan sola okumak işe yarar: Son noktadan önceki ve sonraki kısım, sitenin gerçekte kime ait olduğunu gösterir.
Oltalama mesajlarının belirtileri
Sahte sitelere ulaşmanın en yaygın yolu, e-posta, kısa mesaj ya da sosyal medya üzerinden gelen bağlantılardır. Bu mesajlarda sık görülen işaretler şunlardır:
| Belirti | Örnek ifade | Neden şüpheli? |
|---|---|---|
| Aciliyet baskısı | "Hesabınız 24 saat içinde kapanacak" | Düşünmeden hareket etmenizi ister |
| Bilgi talebi | "Şifrenizi doğrulamak için yanıtlayın" | Gerçek kurumlar şifre istemez |
| Fazla iyi teklif | "Size özel büyük ödül tanımlandı" | Merak ve heyecanla tıklatmayı hedefler |
| Kişiselleştirme eksikliği | "Sayın kullanıcı" gibi genel hitap | Toplu gönderim işareti olabilir |
| Yazım ve dil hataları | Bozuk cümle yapısı, eksik harfler | Özensiz bir taklit belirtisi |
Gönderen adresine bakmak
Mesajın görünen adı ile gerçek gönderen adresi farklı olabilir. E-posta istemcinizde gönderen adına dokunarak ya da üzerine gelerek tam adresi görebilirsiniz. Adresin alan adı kısmı, yukarıda anlattığımız harf oyunlarını içeriyorsa mesajı açmadan silmek en doğrusudur.
Şüpheli bir bağlantıyla karşılaştığınızda
- Tıklamayın: Mesajdaki bağlantıyı kullanmak yerine, bildiğiniz adresi tarayıcıya kendiniz yazın ya da yer imlerinizden açın.
- Bilgi girmeyin: Bir sayfanın gerçek olduğundan emin değilseniz kullanıcı adı ve şifre yazmayın.
- Doğrulayın: Mesajın gerçek olup olmadığını, resmî iletişim kanalından ayrıca sorun.
- Bildirin ve silin: E-posta istemcinizin "oltalama bildir" seçeneğini kullanın, ardından mesajı silin.
Sosyal medya ve sohbet gruplarındaki bağlantılar
Oltalama yalnızca e-postayla sınırlı değildir. Sosyal medya hesaplarında, yorum bölümlerinde ve kalabalık sohbet gruplarında paylaşılan "güncel adres" iddialı bağlantılar da sık görülen bir yöntemdir. Tanımadığınız bir hesabın paylaştığı adresi doğrudan kullanmak yerine, daha önce kaydettiğiniz yer imine bakmak ya da adresi harf harf karşılaştırmak daha güvenlidir. Kısaltılmış bağlantıların nereye gittiği ilk bakışta görünmediği için bunlara ayrıca temkinli yaklaşın.
Bilgi girdiyseniz ne yapmalı?
Dikkatli insanlar da zaman zaman yanılabilir; önemli olan hızlı ve sakin hareket etmektir. Sahte bir sayfaya bilgi girdiğinizi fark ederseniz ilgili hesabın şifresini gerçek site üzerinden hemen değiştirin, aynı şifreyi kullandığınız diğer hesapları da güncelleyin. Kart bilgisi paylaştıysanız bankanızı vakit kaybetmeden arayın. Yaşadığınız durumu tarih ve saatiyle not almak, sonraki adımlarda işinizi kolaylaştırır.
Acele ettiren her mesaj, durup bakmak için bir işarettir.
18 yaş altındakiler için uygun değildir. Bu sayfa bilgilendirme amaçlıdır; herhangi bir platformu önermez.