Sık karşılaşılan çevrimiçi dolandırıcılık yöntemleri: türleri, gerçek hayattan örnekler ve bunlardan nasıl kaçınılır

Son Güncelleme: Şubat 17 arasında 2026
  • İnternet dolandırıcılığı, şirketleri, kuruluşları ve bireyleri taklit ederek e-postalar, SMS mesajları, telefon görüşmeleri ve sahte web siteleri aracılığıyla veri ve para çalmaya dayanır.
  • Çevrimiçi alışveriş, sosyal medya, e-ticaret platformları ve iş veya yatırım ilanları, çok çeşitli dolandırıcılıkların yaygınlaştığı başlıca ortamlardır.
  • Riskleri azaltmak için alınması gereken en önemli önlemler arasında URL'yi her zaman kontrol etmek, ucuz tekliflere karşı temkinli olmak, kimlik bilgilerini paylaşmamak ve banka hesabı değişikliklerini doğrulamak yer almaktadır.
  • Sağduyu, bilgi doğrulama, güvenlik araçları ve hızlı bildirim kombinasyonu, bu tür dolandırıcılıkların etkisini en aza indirmek için şarttır.

Yaygın çevrimiçi dolandırıcılık yöntemleri

Günümüzde telefonlarımıza ve bilgisayarlarımıza yapışık bir şekilde yaşıyoruz ve bunun birçok avantajı olsa da, giderek daha sık ve karmaşık hale gelen çevrimiçi dolandırıcılıklara maruz kalmak anlamına da geliyor . Sahte e-postalar, şüpheli SMS mesajları, tanınmış mağazaları taklit eden web siteleri ve telefonda size yardımcı olmaya çalışan sözde BT teknisyenleri, günlük dijital hayatımızın bir parçası haline geldi.

Bu tuzaklara düşmemek için, bunların nasıl çalıştığını, hangi uyarı işaretlerini verdiklerini ve çevrimiçi alışveriş yaparken, gezinirken ve etkileşimde bulunurken sorumlu bir şekilde hareket etmek için hangi güvenlik önlemlerini alabileceğimizi anlamak çok önemlidir . Bu makale boyunca, en yaygın dolandırıcılık türlerini, siber suçluların nasıl çalıştığına dair gerçek hayattan örnekleri ve bunları erken tanımak için pratik ipuçlarını göreceksiniz.

Büyük şirketleri ve kuruluşları taklit eden çevrimiçi dolandırıcılık yöntemleri

En yaygın dolandırıcılık yöntemlerinden biri, kurye şirketleri, havayolları, cep telefonu üreticileri veya Vergi Dairesi gibi tanınmış şirketlerin veya devlet kurumlarının adlarını kullanarak size resmi gibi görünen ancak aslında verilerinizi çalmayı amaçlayan mesajlar göndermeyi içerir.

Sıklıkla posta servisi, kargo şirketi veya çevrimiçi mağazadan geldiği iddia edilen ve teslimat bekleyen bir paketiniz olduğunu, küçük bir miktar (örneğin 3 euro) ödemeniz veya bir bağlantı aracılığıyla bilgilerinizi doğrulamanız gerektiğini belirten e-postalar alırsınız. Bu bağlantıya tıkladığınızda, kişisel bilgilerinizi isteyen sahte bir web sitesi açılır veya cihazınıza virüs indirilir.

Diğer durumlarda ise mesaj Vergi Dairesi'nden gelmiş gibi görünüyor ve vergi beyannamenizin incelenmesinin ardından iadeye hak kazandığınızı ve bunu bir bağlantı üzerinden talep etmeniz gerektiğini iddia ediyor . Bu bağlantı sizi resmi siteyi taklit eden bir web sitesine yönlendiriyor ve burada banka veya vergi bilgilerinizi girerek bunları çalıyorlar.

Çevrimiçi hizmet sağlayıcılarını taklit eden e-postalar (örneğin Yahoo veya diğer e-posta hizmetlerini taklit eden e-postalar) da yaygındır ve bilgilerinizi 24 veya 48 saat içinde güncellemezseniz hesabınızın kapatılacağı konusunda sizi uyarır . Hile her zaman aynıdır: sizi acil hareket etmeye zorlarlar, böylece çok fazla düşünmeden bağlantıya tıklarsınız.

Hatta bilgisayarınızı korumak için meşru araçlar gibi görünen, ancak gerçekte sizi sistemi "temizlemek" için para ödemeye veya banka bilgilerinizi vermeye zorlayan sahte güvenlik ve antivirüs programları bile var . Bunların tek başardığı şey cihazınıza virüs bulaştırmak veya ihtiyacınız olmayan hizmetleri devre dışı bırakmaktır.

Sosyal medya aynı zamanda kimlik hırsızlığı için de verimli bir zemin oluşturuyor . Bilinmeyen profillerden gelen arkadaşlık isteklerinden, yardımcı uygulamalara, şüpheli görüntülü aramalara veya gruplarda paylaşılan bağlantılara kadar bunlar, kötü amaçlı yazılımlar için giriş noktaları veya hesaplarınıza giriş bilgilerini çalmak için kullanılabilecek araçlar haline gelebilir.

Birçok durumda, suçlular gerçek bir şirket çalışanının kimliğine bürünerek, inandırıcı bir e-postada onun adını ve pozisyonunu kullanarak güveninizi kazanır ve sizi kötü amaçlı bir bağlantıya tıklamaya veya virüslü bir dosyayı açmaya yönlendirirler.

Bir diğer klasik dolandırıcılık yöntemi ise, logolar, tasarım, yasal metinler ve hatta gerçek siteye yönlendiren bağlantılar da dahil olmak üzere meşru çevrimiçi mağazaları mükemmel bir şekilde taklit eden sahte web sitelerini içerir. Bu siteler, çok rağbet gören ürünleri inanılmaz derecede düşük fiyatlarla göstererek kredi kartı bilgilerinizi girmenizi sağlamaya çalışır; bu bilgiler nihayetinde siber suçluların eline geçer. Bu dolandırıcılıklardan kaçınmak için çevrimiçi mağazalardaki sahte teklifleri nasıl tespit edeceğinizi öğrenin.

Geçmişte, resmi kurumlardan gelen sahte uyarılar da çok popülerdi; örneğin, yasa dışı içerik için sözde bir para cezası gösteren ve kilidi açmak için ödeme talep eden kötü şöhretli "polis virüsü" gibi. Bu özel durum etkisini yitirmiş olsa da, bu fikir diğer fidye yazılımı türlerinde varlığını sürdürüyor.

Son olarak, katılmadığınız bir piyangonun şanslı kazananı olduğunuzu duyuran veya neredeyse hiçbir şart koşmadan yurt dışında iyi maaşlı bir iş teklif eden e-postalar da var. Amaç genellikle kişisel bilgilerinizi almanız veya sözde idari ücretler için ön ödeme yapmanızı sağlamaktır.

Oyun, film veya yazılım indirme imkanı sunan web sitelerinde, indirme düğmeleri veya karşı konulmaz fırsatlar gibi görünen yanıltıcı afişler ve sahte indirim kuponları sıklıkla ortaya çıkar ve nihayetinde fatura gelene kadar bilginiz olmadan telefon numaranızı kullanarak sizi son derece pahalı "premium" hizmetlere abone ederler .

Yaygın dijital dolandırıcılıklar

Kimlik avı, SMS kimlik avı ve sesli kimlik avı: dijital aldatmanın kralları

En yaygın dolandırıcılık yöntemleri arasında, sizi gönüllü olarak bilgi vermeye kandırmaya dayalı üç teknik öne çıkmaktadır : kimlik avı (phishing), SMS kimlik avı (smishing) ve sesli kimlik avı (vishing).

Kimlik avı, bankaları, e-ticaret platformlarını, yayın hizmetlerini veya kamu kurumlarını taklit eden, panik yaratıcı veya acil bir ton kullanan ve sizi şifre veya banka bilgilerinizin istendiği sahte bir web sitesine yönlendiren bir bağlantıya tıklamaya teşvik eden toplu e-postalar göndermeyi içerir . Görsel olarak genellikle çok güvenilir görünürler, ancak web adresi ve küçük tasarım detayları onları ele verir.

Smishing de aynı mantığa dayanıyor, ancak SMS veya WhatsApp gibi uygulamalar üzerinden gönderilen mesajlarla yapılıyor. Bu kısa mesajlar, örneğin hesabınızın bloke edildiğini, şüpheli bir işlem olduğunu veya küçük bir ücret ödemeniz gerektiğini belirtiyor ve genellikle kısaltılmış bir bağlantı veya telefon numarası içeriyor. Telefon ederseniz veya web sitesini ziyaret ederseniz tuzağa düşersiniz.

Vishing, telefon görüşmeleri yoluyla gerçekleştirilir. Dolandırıcı, bir banka, telefon şirketi, teknik destek servisi veya hatta bir devlet kurumu çalışanı gibi davranarak, son derece ikna edici bir şekilde sizden gizli bilgiler vermenizi veya bilgisayarınıza uzaktan erişim programları yüklemenizi sağlamaya çalışır . Genellikle aramayı sözde güvenlik sorunları, olağandışı hesap hareketleri veya teknik sorunlarla gerekçelendirirler.

  Daha iyi ve daha güvenli çalışmak için aynı anda birden fazla tarayıcı nasıl kullanılır?

Bu dolandırıcılıklara karşı kendinizi korumak için, bankanızın, devlet kurumunuzun veya büyük şirketinizin asla e-posta, SMS veya istenmeyen telefon görüşmesi yoluyla tam şifrelerinizi, imza kodlarınızı veya hassas bilgilerinizi istemeyeceğini anlamanız çok önemlidir . Şüpheniz varsa, telefonu kapatın veya mesajı kapatın ve doğrudan resmi kanalla iletişime geçin. Ayrıca , güçlü şifreler oluşturmak ve giriş bilgilerinizi korumak için en iyi uygulamaları takip etmek de önemlidir .

Arama motorları aracılığıyla yapılan çevrimiçi alışveriş dolandırıcılığı

Birçok satın alma işlemi Google'da başlar: bir ürün ararız, fiyatları karşılaştırırız ve sonuçlardan bir mağaza seçeriz. Sorun şu ki, meşru bağlantılar arasında, sahte reklamlar ve web siteleri araya girerek kurbanları cezbetmek için yüksek sıralarda yer alabilir.

Bu durumlarda, suçlular , müşterileri piyasa değerinin çok altında fiyatlarla, gülünç derecede düşük kargo ücretleriyle veya sözde ani indirimlerle cezbetmek için tanınmış mağazalarınkine çok benzeyen isimlere sahip profesyonel görünümlü web siteleri oluştururlar. Sipariş verdikten sonra birkaç şey olabilir: hiçbir şey almayabilirsiniz, sahte veya son derece düşük kaliteli bir ürün alabilirsiniz veya ödeme bilgileriniz daha sonraki ödemeler için kullanılabilir.

Riskleri azaltmak için, arama sonuçlarının en üstünde görünen her şeye körü körüne güvenmemek ve bunun sponsorlu bir reklam mı yoksa organik bir sonuç mu olduğuna dikkat etmek önemlidir . Tüm reklamlar sahtekar değildir, ancak saldırganlar bunları sıklıkla kullanır.

Bir diğer önemli nokta ise, tarayıcının adres çubuğunu dikkatlice kontrol ederek URL'nin resmi mağazanın URL'siyle eşleştiğinden ve herhangi bir ufak değişiklik (fazla veya eksik harfler, alışılmadık alan adları veya garip son ekler) geçirmediğinden emin olmaktır . Ayrıca, sosyal medyada ve forumlarda diğer kullanıcıların yorumlarına bakmak da faydalı olabilir, çünkü birçok kez insanlar web sitesini daha önce şikayet etmişlerdir.

Bir teklif gerçek olamayacak kadar iyi görünüyorsa, bir an durup mantıklı olup olmadığını düşünmekte fayda var. Siber suçlular, özellikle Kara Cuma, Siber Pazartesi, Noel veya indirim dönemleri gibi kampanyalar sırasında insanların acele etme duygusundan yararlanır ve özel promosyonlar kılıfına bürünmüş dolandırıcılıklar çoğalır . Kara Cuma'da kendinizi korumak ve baskıya kapılmaktan kaçınmak için özel kılavuzlara başvurun .

Çevrimiçi alışverişte siber dolandırıcılık

E-ticaret platformlarındaki riskler

Mercado Libre, Amazon, Temu, AliExpress ve eBay gibi çevrimiçi pazar yerleri uzaktan alışverişi kolaylaştırdı, ancak aynı zamanda dolandırıcılık girişimleri için de bir üreme alanı haline geldi. En yaygın dolandırıcılık yöntemlerinden biri, bu platformları taklit eden ve hesap sorunları, güvenlik problemleri veya özel ödüller konusunda uyarıda bulunan kimlik avı e-postalarıdır.

Bu mesajlar, sizi platformun sahte kopyalarına götüren ve kullanıcı adınız, şifreniz ve bazen de ödeme bilgilerinizi girmenizi isteyen bağlantılar içerir . Bu bilgileri girerseniz, saldırganlar gerçek hesabınıza erişebilir, adreslerinizi değiştirebilir, adınıza alışveriş yapabilir veya hatta ilgili e-posta adresinizi değiştirebilir. Hesabınızın ele geçirildiğinden şüpheleniyorsanız, ele geçirilmiş bir hesabı kurtarmak ve e-posta güvenliğinizi güçlendirmek için aşağıdaki adımları izleyin.

Yaygın bir diğer dolandırıcılık yöntemi ise, "komisyonlardan tasarruf etmek" veya kargo işlemlerini daha iyi yönetmek için platform dışında (örneğin WhatsApp veya e-posta yoluyla) iletişime devam etmeyi öneren sözde satıcıları içerir . Bu durumdan faydalanarak pahalı ürünleri inanılmaz derecede düşük fiyatlarla sunarlar, doğrudan ödeme yapmanız için sizi ikna ederler ve ardından hiçbir şey göndermezler.

Ayrıca, alıcının ürünü teslim aldıktan sonra kusurlu olduğunu iddia ederek para iadesi talep ettiği, satıcıları hedef alan vakalar da mevcuttur . Platform parayı iade eder, ancak sözde alıcı ya ürünü iade etmez ya da farklı, değersiz bir ürün gönderir. Bu tür dolandırıcılık, tüketiciyi koruma politikalarından faydalanmaktadır.

Ayrıca, bazı dolandırıcılar, platformun müşteri hizmetlerini taklit ederek, engellenmiş bir sipariş veya şüpheli bir erişim girişimi bahanesiyle telefon görüşmeleri yaparak sizden kodları, kart bilgilerini veya kimlik bilgilerini onaylamanızı isterler.

Bağımsız çevrimiçi mağazalar ve özel web siteleri

Büyük pazar yerlerinin ötesinde, birçok insan kendi web sitelerinden satış yapan küçük işletmeler, girişimciler veya markalar tarafından işletilen çevrimiçi mağazalardan alışveriş yapıyor. Çoğu tamamen yasal olsa da, dürüst işletmelerin bile web sitelerinin bilgileri dışında hacklenmiş olma riski vardır.

Saldırganlar genellikle içerik yönetim sistemindeki, eklentilerdeki veya güvensiz yapılandırmalardaki güvenlik açıklarından yararlanarak "web skimmer" olarak bilinen kötü amaçlı yazılımları yüklerler. Bu tür kötü amaçlı yazılımlar, kart numarası, son kullanma tarihi ve CVV kodu dahil olmak üzere ödeme formlarına girdiğiniz verileri yakalar ve siber suçlulara gönderir.

Bu nedenle, daha az bilinen bir mağazadan alışveriş yapmadan önce biraz araştırma yapmak akıllıca olacaktır. Şirket hakkında bilgi edinmek, sosyal medya profillerini kontrol etmek, dış yorumları okumak ve projenin arkasında kimin olduğunu doğrulamak tavsiye edilir . Açık iletişim bilgileri, adres veya şirket adı sunmayan bir web sitesine şüpheyle yaklaşılmalıdır.

Dolandırıcıların kullandığı bir diğer yaygın hile ise, meşru markalarınkine çok benzeyen alan adları oluşturmak, tek bir harfi değiştirmek veya farklı uzantılar kullanmaktır (örneğin, .com yerine .shop). Adresin tam olarak beklendiği gibi olduğundan ve şüpheli bir varyasyon olmadığından emin olmak çok önemlidir.

Ödeme işlemine ulaştığınızda, sayfanın güvenli bir HTTPS bağlantısı kullandığını (tarayıcının adres çubuğundaki kilit simgesi) doğrulamak çok önemlidir. Bu, tam bir güvenilirlik garantisi olmasa da, bilgileri şifrelemeyen web sitelerini elemek için ilk filtre görevi görür.

Bir diğer iyi uygulama ise, verilerinizin sızdırılması durumunda mali etkisinin sınırlı kalması için, ara sıra yapılan alışverişlerde sanal veya ön ödemeli kartlar kullanmaktır . Birçok banka, özellikle bu tür çevrimiçi alışverişler için sınırlı bakiyeli geçici kartlar oluşturmanıza izin verir.

Sosyal medyada ve Facebook Marketplace'te dolandırıcılık

Sosyal medya, neredeyse her şeyin satıldığı bir pazar yeri haline geldi ve bu da dolandırıcılık olaylarında artışa yol açtı. Çok yaygın bir teknik ise , aynı logoyu, fotoğrafları ve benzer biyografiyi kullanarak bankaların, markaların veya hatta tanınmış kişilerin resmi hesaplarını taklit eden sahte profiller oluşturmaktır .

Siber suçlular, gerçek hesaplardaki yorumları izlemek için web kazıma araçları kullanıyor ve ardından yardım isteyen veya endişelerini dile getiren kullanıcılara özel mesaj yoluyla ulaşıyorlar. Bu şekilde kendilerini müşteri hizmetleri temsilcisi olarak tanıtıyorlar ve sorunu "çözmek" için kişisel veya bankacılık bilgilerini talep ediyorlar.

  Perplexity: Konuşmaya Dayalı Yapay Zeka Arama Motoru Nedir ve Nasıl Kullanılır?

Sosyal medyada sponsorlu reklamlar , gerçekçi olmayan teklifleri, sahte çekilişleri veya sözde moda ürünleri inanılmaz derecede düşük fiyatlarla tanıtmak için de kullanılır . Genellikle, kullanıcıları finansal bilgilerini toplayan veya açık rızaları olmadan ücretli hizmetlere abone eden sahte web sitelerine yönlendirirler.

Sosyal medya üzerinden alışveriş yaparken hesabı doğrulamak çok önemlidir: takipçi sayısını, yorum etkileşimini, profilin yaşını ve paylaşım sıklığını kontrol edin . Saygın bir satıcının genellikle geçmişi ve düzenli aktivitesi vardır, neredeyse hiç paylaşımı olmayan yeni oluşturulmuş bir profil değil.

Şüpheli derecede düşük fiyatlara karşı her zaman dikkatli olmak ve diğer kullanıcılardan geri bildirim almak akıllıca bir davranıştır. Dolandırıcılık durumunda, hem sosyal ağa hem de yetkililere bildirebilmek için ekran görüntüleri, mesajlar ve ödeme kanıtlarını saklamak önemlidir.

İnsanların kendilerini daha rahat hissetmelerini sağlayan bağlantı duygusunun ön planda olduğu Facebook Marketplace'te, var olmayan veya kusurlu ürün ilanları oldukça yaygın. Fotoğraflarda ürünün mükemmel durumda gösterilmesi, ancak teslimat sırasında kırık, açıklamadan çok farklı veya hiç olmaması sıkça karşılaşılan bir durum . Mümkün olduğunca, ödeme yapmadan önce ürünü görmek ve denemek tavsiye edilir.

Aşırı düşük fiyat taktiği de yaygındır: Bir ürün başka yerlere göre önemli ölçüde daha ucuzsa, muhtemelen bir fırsat değil, bir dolandırıcılıktır. Diğer platformlardaki fiyatları karşılaştırmak, şüpheli tutarsızlıkları tespit etmenize ve paranızı çalmak için tasarlanmış bir tuzağa düşmekten kaçınmanıza yardımcı olur.

Son olarak, Facebook Marketplace markasını yem olarak kullanan sahte çekilişlere ve kimlik avı mesajlarına dikkat edin. Bunlar genellikle, tıklama ve kişisel bilgileri içeren formları doldurma karşılığında hediye veya bonus vaat eden e-postalar veya bildirimler olarak gelir ve bu bilgiler daha sonra diğer dolandırıcılık faaliyetlerinde kullanılır.

Sahte iş teklifleri ve işgücü dolandırıcılığı

İş dolandırıcılığı, insanların kariyerlerinde ilerleme ihtiyacını veya arzusunu istismar ederek , belirsiz, yüksek maaşlı ve asgari şartlar gerektiren işler sunar . Genellikle e-posta, profesyonel sosyal ağlar veya mesajlaşma uygulamaları aracılığıyla gelirler.

Tipik bir örnek, dolandırıcıların anlaşılan miktardan daha yüksek bir tutarda çek veya havale gönderip aradaki farkı başka bir hesaba geri göndermenizi istediği "gizli müşteri" veya finansal aracı pozisyonlarıdır. Banka çekin sahte olduğunu fark ettiğinde, siz zaten dolandırıcıya gerçek para göndermiş olursunuz.

Ayrıca, sözde işe erişim için kurslar, materyaller veya idari işlemler için ön ödeme talep eden, sahte şirketlerin sayısında da bir artış var. Parayı alır almaz yanıt vermeyi kesiyorlar ve iz bırakmadan ortadan kayboluyorlar.

Kendinizi korumak için, aniden gelen ve mesleki profilinize uymayan istenmeyen tekliflere karşı dikkatli olun ve bankanız ödemenin gerçekliğini doğrulamadan asla şüpheli çekleri yatırmayın veya nakit tutarsızlıklarını iade etmeyin . Bankadan, çek doğrulanana kadar parayı bekletmesini istemek temel bir önlemdir.

Sahte piyangolar ve hak sahiplerini hedef alan dolandırıcılıklar

Modası asla geçmeyen bir diğer klasik dolandırıcılık yöntemi de , yabancı bir piyangoyu veya hiç duymadığınız bir çekilişte milyon dolarlık bir ödül kazandığınızı duyuran e-postalardır . Genellikle sizden küçük bir ücret veya ödül yönetimi ücreti ödemenizi ve bunun yanı sıra parayı serbest bırakmak için kişisel bilgilerinizi göndermenizi isterler.

Uyarı işaretleri açık: gönderen genellikle resmi bir kurum değil, bir birey; mesaj birden fazla alıcıya gönderiliyor; ve yazıda genellikle dilbilgisi hataları veya garip ifadeler bulunuyor . Hızlı bir internet araması genellikle bunun tekrarlayan bir dolandırıcılık olduğunu doğruluyor.

Bu uygulamalarla yakından ilişkili olan bir diğer yöntem ise "hak sahibi dolandırıcılığı" olarak adlandırılan yöntemlerdir. Bu yöntemlerde, bir kişi iş insanı, mirasçı veya hatta kraliyet ailesi üyesi olduğunu iddia ederek büyük bir miktarda parayı ülke dışına çıkarması gerektiğini söyler ve yardımınız karşılığında size komisyon teklif eder . Hikaye, inandırıcı görünmesini sağlayacak ayrıntılarla süslenir, ancak her zaman yasal masraflar veya komisyonlar olarak gerekçelendirilen çok sayıda küçük ödeme ile sonuçlanır.

Bu tür mesajlarla karşılaşırsanız, yapmanız gereken en akıllıca şey, kimsenin e-posta yoluyla büyük servetler dağıtmadığını ve zahmetsiz kolay para vaadinin neredeyse kesinlikle bir dolandırıcılık olduğunu hatırlamaktır.

Çevrimiçi flört dolandırıcılığı ve cinsel şantaj

Arkadaşlık platformları ve sosyal ağlar, "catfisher" olarak adlandırılan kişilerin de sıkça kullandığı yerlerdir: Bu kişiler, diğer kullanıcıları aldatmak amacıyla çalıntı fotoğraflar ve başkalarının kimliklerini kullanarak sahte profiller oluştururlar .

İlk başta her şey romantik bir hikaye ya da yoğun bir arkadaşlık gibi görünüyor: Karşıdaki kişi kısa sürede güçlü duygular gösteriyor, sürekli ilgi gösteriyor ve mümkün olan en kısa sürede sohbeti flört platformunun dışındaki özel kanallara taşımaya çalışıyor .

Güveninizi kazandıktan sonra talepler başlar: hasta bir akraba için para, uçak bileti, zor durumdaki bir işletmeyi kurtarmak veya acil bir tıbbi fatura ödemek. Diğer durumlarda ise, size özel fotoğraf veya videoları paylaşmanız için baskı yaparlar ve ödeme yapılmazsa bunları şantaj için kullanırlar , kişileri bilgilendirmek veya yayınlamakla tehdit ederler.

Riski azaltmak için, sosyal ağları mümkün olan en yüksek gizlilik ayarlarıyla yapılandırmak, kim olduklarını doğrulamadan tanımadığınız kişilerden gelen istekleri kabul etmemek ve yalnızca çevrimiçi olarak tanıdığınız kişilerle kişisel veya bankacılık bilgilerinizi paylaşmaktan kaçınmak çok önemlidir .

Eğer bir gün sadece internet üzerinden tanıştığınız biriyle yüz yüze görüşmeye karar verirseniz, mutlaka halka açık bir yerde buluşun, güvendiğiniz birine nerede olacağınızı bildirin ve güvenliğinizi tehlikeye atabilecek durumlardan kaçının. Ve elbette, eğer bu görüntüler üzerindeki tüm kontrolü bırakmaya hazır değilseniz, cinsel içerikli mesajlaşmaya (sexting) girmeyin.

Sahte krediler, kiralamalar ve araç satışları

Dolandırıcılar ayrıca , son derece düşük faiz oranları ve aşırı avantajlı şartlarla hızlı krediler sunarak finansman ihtiyacından da faydalanıyorlar . Genellikle sosyal medyada, forumlarda veya blog yorumlarında reklam veriyorlar ve her şeyi ücretsiz servislerden gelen e-postalar aracılığıyla yönetiyorlar.

Dolandırıcılık belirtileri oldukça açık: neredeyse hiçbir şart koşmadan büyük miktarlarda para teklif ediyorlar, her zaman yönetim giderleri için peşin bir miktar talep ediyorlar ve genellikle Western Union, MoneyGram gibi izlenmesi zor hizmetler veya yabancı hesaplara transferler yoluyla ödeme yapılmasını istiyorlar.

  Windows virüsleri: belirtileri, temizlenmesi ve tam koruma

Benzer bir durum sahte tatil veya uzun süreli kiralama ilanlarında ve kullanılmış araç satışlarında da yaşanıyor. İlanlarda piyasa değerinin çok altında fiyatlarla muhteşem daireler veya arabalar gösteriliyor ve sorduğunuzda, sözde sahibi yurt dışında olduğunu ve seyahat edemediğini iddia ediyor . Rezervasyonu güvence altına almak için, aracı görevi gördüğü iddia edilen platformlar aracılığıyla ön ödeme talep ediyorlar.

Bu dolandırıcılık yöntemlerinin çoğunda Airbnb veya TripAdvisor gibi bilinen web sitelerinden bahsedilir, ancak bu sadece güvenilirlik sağlamak için bir bahane olarak kullanılır; gerçekte işlem asla bu platformlar üzerinden gerçekleşmez . İlan fotoğraflarının veya mülk adresinin Google Görseller'de aranması genellikle alakasız sitelerden alınan görsellerin kullanıldığını ortaya koyar.

Para göndermeden önce, reklam verenin yorumlarını araştırın, diğer kullanıcıların benzer durumlar bildirip bildirmediğini kontrol edin ve anlaşmayı bir an önce sonuçlandırmaya ve her koşulu sorgusuz sualsiz kabul etmeye hevesli görünenlere karşı dikkatli olun . Hem kiralama hem de araç satın alımlarında, mümkün olduğunca ürünü bizzat görmek tavsiye edilir.

Yatırım dolandırıcılığı, sahte "beğeniler" ve faturalar

Finans sektöründe yatırım dolandırıcılığı hızla artıyor; sözde aracı kurumlar veya güvenilir danışmanlar, sosyal medya veya telefon görüşmeleri yoluyla insanlarla iletişime geçerek kripto paralar, hisse senetleri veya özel projeler üzerinden son derece yüksek getiriler vaat ediyor.

Süreç genellikle benzerdir: nispeten küçük bir başlangıç ​​depozitosu isterler ve ardından ekran görüntüleri veya manipüle edilmiş gösterge tablolarıyla bunun kâr getirdiğini "kanıtlarlar". Onlara güvendikten sonra, giderek daha büyük miktarlarda para yatırmanız için sizi teşvik ederler . Paranızı çekmeye çalıştığınızda bahaneler uydurulur, yeni "gerekli" ödemeler talep edilir ve sonunda her şeyle birlikte ortadan kaybolurlar.

"Beğeni dolandırıcılığı" olarak adlandırılan bu yöntem, insanların ek gelir arayışından faydalanıyor. Her şey, WhatsApp üzerinden iletişim kuran bir kişiyle başlıyor; bu kişi, içerik beğenmek veya hesapları takip etmek gibi çok basit görevler karşılığında küçük ve anlık komisyonlar teklif ediyor . Ardından, Telegram kanalına davet ediliyorsunuz ve burada yavaş yavaş, sözde görevlere veya daha yüksek seviyelere para yatırmanız için baskı altına alınıyorsunuz; sonunda yatırdığınız her şeyi kaybediyorsunuz.

Giderek yaygınlaşan bir diğer dolandırıcılık türü ise "yardıma muhtaç çocuk" dolandırıcılığıdır. Bu dolandırıcılıkta, birileri WhatsApp mesajları veya diğer uygulamalar aracılığıyla oğlunuzun veya kızınızın kimliğine bürünerek, telefonunu kaybettiğini, bankayla sorun yaşadığını veya acil bir durumda olduğunu ve hızlı bir nakit avansına ihtiyacı olduğunu iddia eder . Amaç, korkunuzu ve sevginizi kullanarak, hikayelerinin doğruluğunu teyit etmeden sizden büyük miktarda para göndermektir.

Son olarak, fatura dolandırıcılığı özellikle işletmeleri ve serbest çalışanları etkiliyor. Suçlular düzenli tedarikçilerin kimliğine bürünüyor ve iyi hazırlanmış e-postalar aracılığıyla gelecekteki ödemelerin kontrol ettikleri "yeni" bir banka hesabına yapılmasını talep ediyorlar . Diğer durumlarda ise, müşteriye gönderilen meşru bir faturayı ele geçirip hesap numarasını değiştirerek yeniden gönderiyorlar; böylece para, her iki tarafın da farkına varmadan dolandırıcıların eline geçiyor.

Bu riskleri en aza indirmek için net iç prosedürler oluşturmak çok önemlidir: banka hesabı değişikliklerini her zamanki irtibat kişisiyle telefonla doğrulayın , acil değişiklik talep eden e-postalara güvenmeyin ve büyük bir para transferi yapmadan önce her zaman fatura ayrıntılarını inceleyin.

En yaygın çevrimiçi dolandırıcılık yöntemlerinden korunmak için genel ipuçları

Siber suçluların tuzağına düşme olasılığını büyük ölçüde azaltan ve hesaplarınızı, paranızı ve kişisel bilgilerinizi güvende tutmak için günlük dijital yaşamınızda tutarlı bir şekilde uygulanması gereken bir dizi iyi uygulama vardır.

Öncelikle, asla tam şifrelerinizi, imza kodlarınızı veya gizli bilgilerinizi e-posta, SMS, sosyal medya veya istenmeyen aramalar yoluyla paylaşmayın . Bankanız veya herhangi bir saygın kurum bu bilgileri bu kanallar aracılığıyla asla istemez ve kesinlikle baskı altında da istemez.

Şüpheli e-postalardaki veya mesajlardaki bağlantılara, resmi görünseler bile tıklamaktan kaçının ve bankanıza veya diğer önemli hizmetlere doğrudan adresi tarayıcınıza yazarak veya resmi uygulamaları kullanarak erişme alışkanlığı edinin . Bir mesaj şüpheli görünüyorsa, içerdiği bağlantıyı takip etmek yerine siteyi kendiniz kontrol etmeniz en iyisidir.

İşletim sistemi ve uygulamalar da dahil olmak üzere cihazlarınızı güncel tutun ve kötü amaçlı yazılım koruması, tehlikeli web sitelerinin filtrelenmesi ve güvenli ödemeler için özel özellikler içeren güvenilir bir güvenlik çözümü kullanın . Bu araçlar, sahte web sitelerine ve zararlı indirmelere karşı ek bir savunma katmanı sağlar.

İnanılmaz fırsatlara, mucizevi yatırımlara, ücretsiz kredilere ve gerçek olamayacak kadar iyi görünen reklamlara karşı dikkatli olun. Herhangi bir ödeme yapmadan veya bilgi paylaşmadan önce, diğer kullanıcıların yorumlarını, derecelendirmelerini ve uyarılarını incelemek için biraz zaman ayırın . Birçok dolandırıcılık yöntemi forumlarda ve sosyal medyada iz bırakır.

Bir tedarikçi size banka hesabı değişikliği hakkında bilgi verdiğinde, bilgiyi alternatif bir kanal aracılığıyla doğrulayın ve bir şeyler uyuşmuyorsa, onay alana kadar ödemeyi bekletin . Aynı şey, zor durumda olan aile üyeleriyle ilgili acil mesajlar için de geçerlidir: Para göndermeden önce, söz konusu kişiyle başka bir yolla iletişime geçmeyi deneyin.

Eğer zaten bir tuzağa düştüyseniz, gecikmeden harekete geçin: bankanıza haber vererek işlemleri bloke etmeye veya geri almaya çalışın, etkilenen hizmetlerin şifrelerini değiştirin, mümkün olan tüm kanıtları (e-postalar, ekran görüntüleri, makbuzlar) toplayın ve ilgili makamlara şikayette bulunun . Bazı durumlarda, tazminat seçeneklerini araştırmak veya sorumluluğu belirlemek için uzman bir hukuk danışmanından yardım almak faydalı olabilir.

Gerçek şu ki, internet dolandırıcılar için verimli bir zemin olmaya devam edecek, ancak taktiklerini ne kadar iyi anlarsak ve dijital rutinimize ne kadar çok güvenlik alışkanlığı katarsak, bizi kurban etmeleri o kadar zorlaşacak ve çevrimiçi dünyanın avantajlarından gönül rahatlığıyla o kadar çok faydalanabileceğiz.

gelişmiş kimlik avı kampanyaları
İlgili makale:
Gelişmiş kimlik avı kampanyaları: teknikler, örnekler ve savunma