Finansal Güvenlik: Herkesin Bilmesi Gerekenler
Dolandırıcılık türleri
En yaygın dolandırıcılık türlerini inceliyor ve bunları zamanında nasıl tanıyacağınızı açıklıyoruz.
Ortak planlar
Dolandırıcıların en sık kullandığı dolandırıcılık yöntemleri nelerdir ve her bir yöntem nasıl işler?
Pratik öneriler
Finansal güvenlik için herkesin bilmesi gereken pratik kurallar
Dolandırıcılarla karşılaşırsanız
Dolandırıcılık faaliyetiyle karşılaşırsanız ne yapmalısınız ve nereye gitmelisiniz?
Dolandırıcılık türleri
Kimlik avı (SMS, e-posta, telefon görüşmeleri yoluyla)
Bankalardan, ödeme sistemlerinden, pazar yerlerinden veya devlet kurumlarından gelen resmi bildirimleri taklit eden sahte mesajların hedefli bir şekilde dağıtılması.
QR Kod Dolandırıcılığı
Sahte ödeme sayfalarına yönlendiren veya transfer bilgilerini değiştiren sahte QR kodlarının kullanılması.
Sosyal mühendislik
Dolandırıcıların gizli bilgilere ulaşmak, sistemlere erişmek veya kurbanı belirli eylemleri gerçekleştirmeye ikna etmek için psikolojik teknikler kullandığı bir yöntem.
Sahte web siteleri ve uygulamalar
Kişisel verileri veya parayı çalmak amacıyla resmi web sitelerinin ve mobil uygulamaların kopyalarını oluşturmak.
Mesajlaşma uygulamalarında dolandırıcılık
Popüler anlık mesajlaşma uygulamaları (Telegram, WhatsApp, Viber vb.) üzerinden, genellikle sahte hesaplar kullanılarak yapılan dolandırıcılık.
Finansal Güvenlik: Herkesin Bilmesi Gerekenler
Sosyal mühendislik
Bir banka, emniyet teşkilatı veya devlet kurumu çalışanı gibi davranarak kurbanı kart bilgilerini vermeye ikna etmek.
aciliyet duygusu yaratmak
— “Hesabınız bloke edildi, lütfen parayı güvenli bir hesaba aktarın.”Duygular üzerindeki baskı (korku, açgözlülük, görev duygusu).
Kimlik avı ( SMS , e-posta, telefon görüşmeleri yoluyla)
Kullanıcı adı/şifre girmek için sahte bir web sitesine yönlendiren bir bağlantı içeren SMS .
Sahte form veya fatura içeren e-posta .
Telefonla yapılan kimlik avı (vishing) , saldırganın banka güvenlik servisi gibi davranarak "onaylayıcı veriler" istediği bir yöntemdir.
Sahte web siteleri ve uygulamalar
Resmi alan adına benzer, ancak fazladan karakter veya hata içeren bir alan adı.
HTTPS sertifikası eksik veya sahte sertifika.
Kart bilgilerinizin tamamını, CVV kodunu ve internet bankacılığı şifrenizi girmeniz gerekmektedir.
QR kod dolandırıcılığı
Kafe, mağaza veya otoparklarda orijinal QR etiketinin üzerine sahte bir QR etiketi yapıştırmak.
Ödeme için QR kodunu, değiştirilmiş bilgilerle birlikte bir mesajlaşma uygulaması üzerinden göndermek.
Mesajlaşma uygulamalarında dolandırıcılık
Dolandırıcı, arkadaş veya akraba gibi davranarak acil para transferi talep ediyor.
“Yatırım projeleri” ve yüksek kar vaatleriyle sahte gruplar veya kanallar oluşturulması.
Var olmayan mal/hizmetlerin ön ödeme şartıyla satışı.
Yaygın şemalar: kategoriye göre göz atın
Sık Karşılaşılan Dolandırıcılık Yöntemleri - Bunları Hemen Tanıyın
Yanlış bela
Dolandırıcılar, kendilerini kolluk kuvvetleri mensubu, hastane çalışanı veya avukat olarak tanıtarak, sevdiklerinizin kaza geçirdiğini, gözaltına alındığını veya ciddi durumda olduğunu bildiren telefon aramaları veya mektuplar gönderirler.
Hedef:Şok yaratmak ve "tedavi için" veya "sorunu çözmek için" hızlı bir para transferini zorlamak.
İşaretler:
Acil para transferi talebi.
Yakınıyla görüşme fırsatı verilmesine izin verilmemesi.
Korkutucu ifadeler kullanmak ("ödeme yapmazsanız durum daha da kötüleşir").
Örnek:Bir akrabaya karşı açılan davayı kapatmak için para transferi talep eden bir "soruşturmacıdan" gelen bir telefon.
Pratik öneriler
Bu bölümde, dolandırıcılık riskini azaltmanıza ve mali durumunuzu güvende tutmanıza yardımcı olacak basit ve etkili ipuçları yer almaktadır. Bu önerileri takip ederek, tehditleri erken fark edebilir ve kendinizi dolandırıcılık faaliyetlerinden koruyabilirsiniz.
Kodları, PIN kodunu veya CVV kodunu asla başkalarıyla paylaşmayın.
Bankalar ve ödeme sistemleri, SMS veya anlık bildirimler aracılığıyla asla PIN kodunuzu, kart CVV kodunuzu veya tek kullanımlık şifrelerinizi istemez. Böyle bir istek içeren bir arama veya e-posta alırsanız, bu %100 bir dolandırıcılıktır. Hatta banka çalışanları, kolluk kuvvetleri veya devlet kurumları bile size yardımcı olmak için bu bilgilere ihtiyaç duymaz.
Web sitesi adresini ve telefon numarasını kontrol edin.
Bilgilerinizi girmeden önce, web sitesinin HTTPS kullandığından emin olun (adres çubuğundaki kilide bakın). Alan adını kontrol edin (dolandırıcılar genellikle harfleri değiştirir veya "banka" yerine "bunk" gibi benzer semboller kullanır). Aradığınızda, numarayı kontrol edin; web sitesinde veya kartta listelenen resmi banka numarasını aramak en iyisidir.
İşlemlere limitler belirleyin.
Mobil bankacılıkta kartlar ve hesaplar için günlük ve tek seferlik limitler belirleyin. Limitler, kart veya hesap güvenliğinin ihlal edilmesi durumunda oluşabilecek zararı en aza indirmeye yardımcı olacaktır. Büyük işlemler için ön onay kullanın (çağrı merkezi veya uygulama aracılığıyla).
İşlem bildirimlerini ayarlayın
Gelen ve giden tüm işlemler için SMS veya anlık bildirimleri etkinleştirin. Anında bildirimler, yetkisiz işlemleri hızlı bir şekilde tespit etmenize ve kartınızı bloke etmenize yardımcı olacaktır.
Face ID/iki faktörlü kimlik doğrulama kullanın.
Mobil uygulamaya giriş yapmak ve işlemleri onaylamak için biyometrik kimlik doğrulamayı (Face ID, Touch ID) etkinleştirin. Çevrimiçi bankacılık ve e-posta hizmetlerinde iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin. Bu, giriş bilgileriniz ve şifreniz çalınsa bile ek bir güvenlik bariyeri oluşturur.
Sahtekarlık koruma algoritması
Dolandırıcılık durumunda atılacak ilk adımlar
Acil durum önlemleri
Dolandırıcılarla iletişime geçtikten hemen sonra yapılması gerekenler: iletişimi kesin, paranızı koruyun, şifrelerinizi değiştirin ve kanıtları güvence altına alın. İşte ilk birkaç saat ve gün için adım adım bir rehber; paranın hesabınızdan çekilmiş olması durumunda ne yapmanız gerektiği de dahil.
Daha fazla işlem ve veri koruma
Açıklamalar, soruşturmalar, yasaklar
Kişisel verilerin sızdırılması veya para kaybı durumunda ne yapılmalı: bankaya ne yazılmalı, soruşturmaya nasıl yardımcı olunmalı ve hangi hatalardan kaçınılmalı?
Finansal Güvenlik: Herkesin Bilmesi Gerekenler
Kontrol listesi
İletişimi kes → Kartı/hesabı bloke et → Şifreleri değiştir + 2FA.
Kanıtların kayıt altına alınması.
Banka: başvuru, itiraz, başvuru numarası.
Platform/hizmet: Dolandırıcının hesabına şikayette bulunulması ve hesabın bloke edilmesi.
Emniyet teşkilatı: Ekli başvuru.
Cihazlar/SIM Kart: Kontrol edin, yazılımı kaldırın, gerekirse yeniden verin.
İzleme: bildirimler, limitler, ifade kontrolü.