Dolandırıcılığa Uğradığınızda Yapılacaklar ve Genel Özet
Bu derste ne yapacağız?
Bu derste, bir dolandırıcılık girişimiyle karşılaştığınızda veya bir hesabınızın ele geçirildiğini fark ettiğinizde neler yapmanız gerektiğini adım adım öğreneceğiz. Ayrıca kursun tamamında öğrendiklerimizi kısa bir özetle toparlayacağız. Bu dersi takip edebilmek için önceki yedi dersi (parola güvenliği, iki adımlı doğrulama, oltalama e-postaları, sahte web siteleri, güvenli alışveriş gibi konuları) izlemiş olmanız yeterlidir; ekstra bir teknik bilgiye ihtiyacınız yoktur.
Kavram
Bir dolandırıcılık girişimiyle karşılaşmak, evde su borusunun patlamasına benzer: Panikleyip hiçbir şey yapmamak durumu kötüleştirir, ama doğru sırayla hareket ederseniz (önce ana vanayı kapatmak, sonra ustayı çağırmak, sonra hasarı kaydetmek) zararı büyük ölçüde sınırlayabilirsiniz. Siber güvenlikte de aynı mantık geçerlidir: Önce erişimi kesin (parolayı değiştirin, kartı bloke ettirin), sonra yetkili kuruma bildirin, sonra kanıtları saklayın. Bu sıralamayı bilmek, olay anında kaybedeceğiniz zamanı ve zararı büyük ölçüde azaltır.
Adım adım uygulama
Aşağıdaki adımları, hangi tür olayla karşılaştığınıza göre uygulayın. Sıralama önemlidir: önce durdurun, sonra bildirin, sonra belgeleyin.
A) Parolanızın veya hesabınızın ele geçirildiğini düşünüyorsanız
- 1) Hâlâ hesabınıza girebiliyorsanız, hemen parolanızı değiştirin. Yeni parolanın, o hesapta veya başka hiçbir hesapta daha önce kullanılmamış olmasına dikkat edin.
- 2) Hesabın Oturum Açık Cihazlar veya Güvenlik bölümünden, tanımadığınız tüm oturumları sonlandırın (Tüm Cihazlardan Çıkış Yap gibi bir seçenek genelde bu bölümdedir).
- 3) Mümkünse iki adımlı doğrulamayı (2FA) açın veya zaten açıksa doğrulama yöntemlerini (telefon numarası, uygulama) gözden geçirin.
- 4) Aynı parolayı başka sitelerde de kullandıysanız, o sitelerdeki parolaları da değiştirin.
- 5) Hesaba artık giremiyorsanız, ilgili hizmetin Hesabımı Kurtar veya Hesap Güvenliği destek sayfasını kullanın; genelde e-posta adresi veya telefon numarası doğrulaması istenir.
B) Banka kartı, kredi kartı veya hesap bilgilerinizi paylaştıysanız
- 1) Hemen bankanızın uygulamasından veya çağrı merkezinden kartınızı bloke ettirin ya da geçici olarak kapatın.
- 2) Son işlemlerinizi kontrol edin; tanımadığınız bir işlem varsa bankaya itiraz başvurusu yapın.
- 3) Yeni bir kart talep edin ve mevcut kartla bağlantılı düzenli ödemeleri (aboneliklere) not alın; kart değişince bunları güncellemeniz gerekecek.
C) Bir oltalama (phishing) e-postası veya mesajı aldıysanız
- 1) Mesajdaki hiçbir bağlantıya tıklamayın, ek dosya açmayın.
- 2) Mesajı silmeden önce, varsa e-posta hizmetinizin Kimlik Avı Olarak Bildir (Report Phishing) seçeneğiyle işaretleyin; bu, aynı postanın başkalarına ulaşmasını engellemeye yardımcı olur.
- 3) Gönderenin adresini not alın, ardından mesajı silin veya spam klasörüne taşıyın.
D) Zarar oluştuğunda resmi mercilere bildirim
Türkiye'de aşağıdaki genel kanallar kullanılabilir; kurumların hizmet adları ve iletişim yolları zamanla değişebileceği için başvuru öncesi güncel bilgiyi kurumun kendi resmi kaynağından teyit etmeniz önerilir.
- Maddi zarar oluştuysa veya dolandırıcılık suç unsuru içeriyorsa en yakın polis merkezine giderek veya 155 Polis İmdat hattını arayarak şikâyet/ihbarda bulunabilirsiniz.
- Kamu hizmetleriyle ilgili şikâyet ve başvurularınız için CİMER (Cumhurbaşkanlığı İletişim Merkezi) kullanılabilir.
- İnternet ve telekomünikasyon hizmetleriyle ilgili şikâyetler için BTK (Bilgi Teknolojileri ve İletişim Kurumu) başvuru kanalları değerlendirilebilir.
- Banka hesabınızla ilgili yetkisiz işlemler için önce bankanızın kendi şikâyet/itiraz sürecini işletmeniz beklenir.
E) Kanıtları saklayın
- Şüpheli e-postanın veya mesajın ekran görüntüsünü alın.
- Varsa dolandırıcılık işlemine ait banka hesap özetini veya işlem numarasını not edin.
- Yazışma tarihlerini ve gönderen bilgilerini kaydedin; bu bilgiler şikâyet sürecinde işinize yarayacaktır.
Sık karşılaşılan sorunlar
| Durum | Ne yapmalı? |
|---|---|
| Hesabıma artık giremiyorum, parolamı da unuttum | Hizmetin Hesabımı Kurtar sayfasını kullanın; kayıtlı e-posta veya telefonunuz üzerinden kimlik doğrulaması isteyin. |
| Kartımı blokeye aldırdım ama işlem hâlâ görünüyor | Blokeleme yeni işlemleri durdurur, geçmiş işlemi geri almaz; işlem itirazını ayrıca bankaya bildirmeniz gerekir. |
| Tıkladığım bağlantıdan sonra hiçbir şey olmadı gibi görünüyor | Yine de parolanızı değiştirin ve cihazınızda güvenlik taraması yapın; bazı zararlı yazılımlar fark edilmeden çalışır. |
| Aynı dolandırıcılık başka bir tanıdığımın da başına geldi | Tanıdığınızı uyarın ve mesajı kimlik avı olarak bildirin; bu, yayılmayı yavaşlatmaya yardımcı olur. |
| Hangi kuruma başvuracağımı bilmiyorum | Zarar maddi ve suç niteliğindeyse polise, hizmetle ilgiliyse önce ilgili şirketin (banka, e-posta sağlayıcısı) kendi destek kanalına başvurun. |
Mini görev
Kendiniz için kısa bir "acil durum kartı" hazırlayın. Bir kâğıda veya notlar uygulamanıza aşağıdakileri yazın; bu kart, bir olay anında zaman kaybetmenizi önler.
- Bankanızın çağrı merkezi numarasını yazdınız mı?
- En sık kullandığınız e-posta ve sosyal medya hesaplarının "hesabı kurtar" sayfalarının adreslerini not ettiniz mi?
- İki adımlı doğrulamayı açık olmayan önemli hesaplarınız varsa, bunları bu hafta içinde açmayı planladınız mı?
- Aile içinde, "şüpheli bir mesaj/arama alırsam ne yaparım" konusunu bir yakınınızla konuştunuz mu?
Kendini sına
- 1) Hesabınızın ele geçirildiğini fark ettiğinizde atmanız gereken ilk adım nedir?
- 2) Kartınızla ilgili şüpheli bir işlem gördüğünüzde önce kimi aramalısınız?
- 3) Oltalama e-postasını sildikten önce hangi ek işlemi yapmanız önerilir?
- 4) Bir dolandırıcılık olayında hangi kanıtları saklamanız faydalı olur?
- 5) Maddi zararla sonuçlanan bir dolandırıcılık için hangi resmi merciye başvurulabilir?
Cevaplar
- 1) Hâlâ girebiliyorsanız parolayı hemen değiştirmek ve şüpheli oturumları kapatmak; giremiyorsanız hizmetin hesap kurtarma sayfasını kullanmak.
- 2) Öncelikle bankanızın çağrı merkezini arayarak kartı bloke ettirmek.
- 3) Mümkünse "kimlik avı olarak bildir" seçeneğiyle işaretlemek, ardından silmek.
- 4) Ekran görüntüleri, işlem numaraları, tarih ve gönderen bilgileri gibi kanıtlar.
- 5) En yakın polis merkezine başvurmak veya 155 Polis İmdat hattını aramak.
Kursu Tamamladınız: Genel Özet
Bu sekiz derslik kursta bireysel siber güvenliğin temel taşlarını adım adım işledik. Güçlü ve benzersiz parolalar oluşturmayı, bir parola yöneticisinin bu işi nasıl kolaylaştırdığını ve iki adımlı doğrulamanın hesaplarınıza neden ek bir kilit gibi davrandığını gördük. Ardından dolandırıcıların en sık kullandığı yöntemlere, yani oltalama e-postalarına, sahte web sitelerine ve aciliyet hissi yaratan mesajlara nasıl dikkat edileceğini öğrendik. Güvenli alışveriş alışkanlıklarıyla (bağlantıyı kontrol etme, https ve kilit simgesine bakma, resmi uygulamaları tercih etme) online ortamda daha bilinçli hareket etmeyi ele aldık. Son olarak bu derste, tüm bu önlemlere rağmen bir olay yaşandığında nasıl hızlı ve doğru tepki verileceğini öğrendik.
Unutmayın: Siber güvenlik, tek seferlik bir ayar değil, sürekli bir alışkanlıktır. Parolalarınızı düzenli gözden geçirmek, şüpheli mesajlara karşı temkinli olmak ve bir olay anında panik yapmadan doğru sırayla hareket etmek, sizi ve yakınlarınızı büyük ölçüde koruyacaktır. Bu kursu tamamladığınız için tebrikler; öğrendiklerinizi düzenli olarak uygulamaya devam edin.
Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol