Rehberler

Sahte SMS ve oltalama: bağlantıya tıklamadan önce 60 saniye

‘Kargonuz teslim edilemedi’, ‘HGS borcunuz var’, ‘hesabınız askıya alındı’. Bu mesajların ortak noktası panik yaratmak.

Oltalama (phishing) saldırılarında dolandırıcılar banka, kargo şirketi, kamu kurumu veya yatırım platformu görünümünde SMS, e-posta ve sosyal medya mesajları göndererek kullanıcıları sahte internet sitelerine yönlendiriyor. Sahte siteler çoğu zaman gerçeğinin birebir kopyası oluyor.

Uzmanlar, arama motorlarında çıkan reklam bağlantılarına karşı da dikkatli olunmasını öneriyor: banka sitelerinin birebir kopyaları bu yolla da önünüze çıkabiliyor.

Kontrol listesi

  • Adres çubuğunu okuyun. Alan adının son bölümü kritiktir. ‘banka-guvenlik.com’ ile ‘banka.com.tr’ farklı yerlerdir; kısaltılmış bağlantılarda hedef görünmez.
  • Bağlantıya değil, uygulamaya gidin. Kargo, banka veya kurum bildirimlerini mesajdaki linkten değil, resmi uygulamadan ya da e-Devlet üzerinden kontrol edin.
  • SMS şifresini kimseye vermeyin. Hiçbir banka, kurum veya kargo şirketi telefonda doğrulama kodu istemez. İsteyen kişi dolandırıcıdır.
  • Acele ettiren mesajlara şüpheyle yaklaşın. ‘İcra dosyanız açıldı’, ‘hesabınız kapanacak’ türü ifadeler düşünmenizi engellemek için tasarlanır.
  • İki faktörlü doğrulamayı açın. Parolanız ele geçse bile ikinci adım çoğu girişimi durdurur.
  • Yatırım vaatlerini SPK üzerinden doğrulayın. Türkiye’de yasal faaliyet izni olmayan platformlar genellikle yurt dışı sunuculardan yönetilir.

Bir bağlantıya tıkladıysanız ve bilgi girdiyseniz: parolanızı derhal değiştirin, bankanızı arayarak kartınızı bloke ettirin ve durumu kolluk birimlerine bildirin.

Kaynaklar: Emniyet birimleri ve siber güvenlik uzmanı uyarıları, SPK ve BTK bilgilendirmeleri; Malatya Güncel, Akşam, DefiHukuk derlemesi.