Phishing kurbanı olmaktan nasıl kaçınılır?

Merhaba! Bugün çevrimiçi dünyanın en büyük tehditlerinden birinden bahsediyoruz — phishing.
Nedir ve kurban olmaktan nasıl kaçınırsınız?
Adım adım bakalım.

Phishing, dolandırıcıların kişisel bilgilerinizi — şifreler, banka kartı numaraları ve benzeri — ele geçirmeye çalışmasıdır. Gerçek gibi görünen sahte siteler kurar ya da tanınmış şirketlerden geliyormuş gibi mesajlar gönderirler; amaçları verilerinizi girmenizdir.

Neden isterler? Bilgilerinizle hesaplarınızdan para çekebilir, adınıza kredi çekebilir veya verilerinizi kara piyasada satabilirler.


Neden tehlikeli?

  • Paranız risk altında. Dolandırıcılar banka hesaplarınızdan para çekebilir.
  • Adınıza kredi. Suçlular verilerinizle kredi başvurusu yapabilir.
  • Verileriniz satılır. Kişisel bilgileriniz başka dolandırıcılara satılabilir.

Dolandırıcılar nasıl çalışır?


Dolandırıcılar sürekli yeni yöntemler uyduruyor — bu yüzden çevrimiçi ortamda uyanık olun. Güvenilir kurumlar gibi davranarak, gerçek siteleri yakından taklit eden sahte siteler ve kapsamlı dolandırıcılık düzenleri kurarlar.

  • Sahte web siteleri. Verilerinizi vermeniz için gerçek siteleri kopyalarlar.
  • E-postalar ve mesajlar. Kişisel bilgiler, şifreler veya banka kartı numaraları girmenizi isteyen mesajlar gönderirler.

Basit bir phishing düzeni 3 adımda şöyle görünür


1. Kusursuz kopya
Güvendiğiniz bir sitenin birebir kopyasını oluştururlar. Çoğu zaman URL’de yalnızca 1–2 harf fark eder.

2. Kişisel veriler
Şüphelenmeyen kullanıcı, kişisel bilgilerini o phishing sitesine girer.

3. Para kaybı
1 numaralı hedef: kişisel verilerinizi almak = paranızı almak. Genelde kredi kartı bilgileri — ama daha karmaşık düzenler de var…


Nasıl korunursunuz?

Tetikte olun. Kişisel verileriniz güvenliğinizin anahtarıdır — koruyun; dolandırıcıların işi çok zorlaşır.

  • Web sitesi URL’sini kontrol edin. Daha iyisi: arama motoruna yazıp gerçek site olduğunu doğrulayın.
  • Şüpheli e-postaları, mesajları veya ekleri açmayın.
  • Cazip «hızlı para» tekliflerinin %99,9’u dolandırıcılıktır!
  • Sitelerin gerçek olduğunu kontrol edin. Adres https:// ile başlamalı, http:// ile değil.
  • Güvenilir antivirüs yazılımı kurun; güncel ve çalışır durumda tutun.

Bir phishing sitesine düştüğünüzü düşünüyorsanız (banka veya kişisel bilgilerinizi girdiyseniz), hemen polisi ve bankanızı arayıp bildirin!

Yazıyı beğendiniz mi? Arkadaşlarınızla ve ailenizle paylaşın!