Sosyal medyada internet dolandırıcılığı hızlandı

İnternet dolandırıcılığı dikkatsiz kullanıcılar için büyük bir kabus olarak zaman zaman karşımıza çıkıyor. Son günlerde bilhassa Twitter başta olmak üzere sosyal medyada yoğun olarak dolandırıcılık amaçlı paylaşımlar yapılmaya başlandı.

Sponsorlu olarak yapılan bu paylaşımlar ülkemizdeki bankalar başta olmak üzere e-devlet gibi hayati önemi olan kurumların kullanıcılarını hedef alıyor. Bu kurumlar adına paylaşımlarda bulunarak kullanıcıların giriş bilgileri ele geçirilmeye çalışılıyor.


Sahte paylaşımlar promoted (reklam verilerek) yapıldığı için dikkatsiz kullanıcı sahte olduğunu anlayamıyor.
Paylaşımı yapan kullanıcı adına ve linke dikkat edin.
Aynı banka adına farklı farklı paylaşımlarda bulunabiliyorlar.

Bankaların ve diğer kurumların web sayfaları birebir taklit edilerek oluşturulmuş sahte siteler benzer domainler altında sunularak kullanıcılardan giriş yapmaları isteniyor. Sponsorlu yani ücret mukabili reklam verilerek yapılan paylaşımlar kullanıcıda maalesef yanlış bir güven hissi oluşturuyor. Buna mukabil hazırlanan sahte sitenin SSL’li olması da dikkatsiz kullanıcıları ikna etmeye yetiyor. Bu sahte siteler kullanıcıların gerçek banka ve e-devlet bilgilerini ele geçirmek için hazırlandığından giriş bilgilerini bu sitelerde kullananlar gerçek sitede olduklarını farkedemediklerinde doğal olarak önlemini de almakta geç kalıyor.

Sahte paylaşımların neredeyse tamamı maddi menfaat vaadi üzerine kurulmuş olduğu gözleniyor. Bankalar adına yapılan paylaşımlarda kredi kartına puan kazanma, aidat ücretlerinin iadesi gibi cümlelerle kullanıcıların linke tıklayıp giriş bilgilerinin ele geçirilmesi hedefleniyor.

Bir banka sitesinin sahte versiyonu. Fazla özen gösterilmemiş. Sadece kurumsal renkler kullanılmış.

Bilgilerini internet dolandırıcılarına kaptıranlar ne yapmalı?

Bu tarz sahte sitelere giriş yapanlar bir an önce gerçek siteye giriş yapıp kullanıcı bilgilerini değiştirmeleri gerekiyor. Eğer mağdur kullanıcılar sahte siteye giriş yapmış olduklarını erken farkederlerse dolandırıcılar henüz bir şey yapmaya fırsat bulamadan orijinal siteye giriş yapabilirler. Hemen parolalarını ve mümkünse kullanıcı adlarını değiştirmeleri gerekiyor. Eğer artık orijinal siteye giriş yapamıyorlarsa o zaman dolandırıcılar kullanıcı bilgileriyle çoktan giriş yapıp parolayı değiştirmişler demektir. Hiç vakit kaybetmeden ilgili bankaya veya kuruma ulaşıp durumu haber vermeleri ve önlem alınmasını sağlamaları gerekiyor.

Sosyal medyada bu dolandırıcılık mesajlarını fark eden kullanıcıların reklamı bankaya, emniyet müdürlüğü hesabına bildirmeleri ve nihayet sosyal medyanın ilgili birimine rapor etmeleri sahteciliğin önüne geçilmesinde yardımcı olacaktır.

Sahte site. Adres .ml uzantılı. Bu örnekde SSL de yok. Sayfa düzeni bozuk.
Orijinal site. SSL gerçekten banka adına alınmış. Adresi doğru ve site tasarımı bozuk değil.

BT Magazin

BT Magazin, 13 Mayıs 2016'da yerli girişimleri tanıtmak için kuruldu.

Bunlar da hoşunuza gidebilir...