Siber dolandırıcılık, internetler kullanımının hayatın her arasında biri noktasına girmesiyle birlikteki daha görünürlük hale geldi. Günümüzde ileti, e-posta, web siteleri, toplumsal medya ve çevrim içi satınalma platformları üzerinden yapılan epey değişik metot var. Bu metotlerin bazıları uç basit görünürken bazıları teknikleri ve ruhsal detaylarla hazırlanır.
Dolandırıcılar, insanların meraklı ve güvenen duygusunu hedefleri alır. Bu nedenle siber dolandırıcılık yalnızca tekbaşına tek metotden ibaret değildir; değişik biçimlerde karşımıza çıkabilir.
Siber dolandırıcılık nedenler bu kadar yaygın?
İnternet kullanımının artması, şahsi malumatlerle yapılan prosedürlerin çoğalması ve her arasında biri an çevrim içi olma hali, siber dolandırıcılığın yayılmasını basitlaştırdı. Artık bankacılık prosedürlerinden alışverişe kadar her arasında biri şeyler telefonda ya da malumatsayarda gerçekleşiyor. Bu şart dolandırıcılara imkan yaratıyor. Çünkü dolandırıcıların çok üyeları kandırmak için yalınce tek ilişki ya da ikna edici tek ileti göndermeleri yeterlilik olabiliyor. Üstelik maliyetleri çeşitlilik düşük. Tek tek ileti yüzlerce, bile binlerce kişiye benzer anda ulaşabiliyor.
Siber dolandırıcılık metotlerinin sayısı fazla olmasa bile başvuru biçimleri her arasında biri geçen yıllar çeşitleniyor. Kimlik avı, sahte siteler, toplumsal mühendislik, ileti dolandırıcılığı ve yatırım tuzakları gibi metotler değişik görünse da müşterek tek noktaları var. Bu müşterek nokta, mukabil tarafın şart verme hızını manipüle etmek. Bir anda “hesabınız askıya alındı”, “ödül kazandınız” gibi iletiler müşahede etmek, çoğu kişide kısa süreli panik yaratabiliyor. Bu esnada yanlışlı tek tıklama yapılması dolandırıcıların amacına ulaşmasına yardımsever oluyor.
Kimlik avı ve sahte linkler en bilinen metot
Kimlik avı, siber dolandırıcılık denildiğinde epey insanın aklına gelen birinci metotdir. Genellikle elektronikposta ya da ileti yoluyla gerçekleşir. Gönderilen linkler bankayı, kargo şirketini ya da tanınmış tek markayı taklit eder. Tasarım ve metinler, gerçeği sitelere çeşitlilik benzer. Kullanıcı hesap doğrulama ya da seçim görüntüleme amacıyla linke tıkladığında karşısına sahte tek formlar çıkar. Buraya girilen malumatler direkt dolandırıcıların eline geçer. Bu metot, teknikleri bulunmaktan çeşitlilik ikna üzerine kuruludur.
Kimlik avı girişimleri bazen uç basit görünebilir bununla birlikte tesirli olması için çeşitlilik fevkalade olmaları lüzummez. Şüpheli tek mail, alelacele atılmış tek ileti ya da “kargonuz geri döndü” gibi uyarılar bile meraklı uyandırabilir. E-posta adresleri, telefonları numaraları ya da üye isimleri değişik kaynaklardan toplanabilir. Bu nedenle kişilik avı genişliği kitlelere ulaşabilir ve hâlâ en sık kullanılan metotlerden arasında biri olmaya devam eder.
Sosyal mühendislik: psikolojiyle kandırma
Sosyal mühendislik, siber dolandırıcılığın teknikleri kısımdan çeşitlilik insanoğlu davranışlarını hedefleri saha yönüdür. Dolandırıcıların amacı, mukabil tarafı gönüllüler biçimde malumat vermeye ikna etmektir. Bu şart bazen tek telefonları aramasıyla, bazen tek iletila, bazen da toplumsal medya üzerinden gerçekleşir. Mesela tek şahıs kendisini müvekkil temsilcisi gibi tanıtabilir ve hesap doğrulama bahanesiyle şahsi malumatleri isteyebilir. Aslında ortada tek sistemleri arızası yoktur, yalınce ikna edilmek istenen tek üye vardır.
Bu metot, insanların çabuk şart verme eğiliminden yararlanır. Kısa süreli panik, aceleyle yapılan prosedürler ve güvenen arayışı dolandırıcıların işine yarar. Mesajların tonu çoğu zamanlar “acil”, “hemen doğrula”, “güvenlik uyarısı” gibi kelimeler içerir. Sosyal mühendislik, teknolojiyi değil insanoğlu psikolojisini kullanır. Bu yüzden yalınce cihazları değil, tutum biçimlerini da tesirler. Bazı üyelar evvel daima düşünmediği malumatleri aktarabilir ve bunun tek tuzak olduğunu bununla birlikte çeşitlilik sonradan ayrım edebilir.
Whatsapp ve ileti yoluyla yapılan dolandırmalar
Son yıllarda en yaygınlaşan siber dolandırıcılık metotlerinden arasında biri iletilaşma uygulamalarıdır. WhatsApp, SMS ve benzeri platformlar üzerinden gönderilen iletiler, firma tek tonları kullanır. Kargo, banka ya da teknikleri hayır gibi görünen iletilar, üyenın çabukca reaksiyon vermesini hedefler. Gönderilen bağlantılar çoğu zamanlar sahte tek siteye yönlendirir. Bazı iletilarda ise mukabil taraftan para isteme ya da doğrulama kodu talebi bulunabilir. Bu metotin yaygınlaşan olması şaşırtan değil, nedeniyle herkes telefonunu gün içindeki defalarca denetim ediyor.
Mesajların tek kısmı gerçeği kampanyalar ve duyurularla karıştığında ayırttı güçlaşabilir. Dolandırıcılar çoğu zamanlar profesyonelce hazırlanmış logolar ve şablonlar kullanır. Bu nedenle birinci bakışta gerçeği gibi görünür. Hatta çok üyelar iletiları arkadaşlarından ya da aile üyelerinden geldiğini düşünerek çabuk reaksiyon verebilir. İletişim ne kadar şahsi görünürse ikna edilme ihtimali da o kadar artar.
Sahte yatırım önerileri muazzam kayba yolda açabiliyor
Son dehemmiyetde gittikçe çoğalan tek metot da yatırım dolandırıcılığıdır. “Hızlı kazanç”, “güvenli getiri” gibi cümlelerle başlayan bu girişimler, bilhassa toplumsal medya üzerinden yayılır. Bazı profiller, yüksek gelir elde ettiğini gösteren görseller aktarabilir ya da referanslar sunabilir. Kullanıcılar girişta küçüklük miktarla denemeler yapmaya ikna edilir. Eğer para çekilebilirse güvenen oluşur ve daha muazzam yatırımlar yapılır. Asıl ziyan genelde bu aşamada yaşanır.
Bu metot, yalınce para kaybı açısından değil, ruhsal tesirsi açısından da güçludur. Kimi üyelar uzunluğu süresi haberleşmede kalabilir ve dolandırıldığını aylar sonraları ayrım edebilir. Gerçek olduğu hissi kuvvetlendikçe şart verme süreci hızlanır. Yüksek getirili yatırım önerilerinin hâlâ yaygınlaşan olması dolandırıcıların ne kadar ikna edici olabildiğini gösterir.
Çevrim İçi alışverişlerde sağlam kedinmek
Çevrim içi satınalma platformları artık hergün hayatın tek parçası. Bu nedenle siber dolandırıcılık metotleri bazen mahsul satışı ya da ücretli süreci üzerinden gerçekleşebilir. Sahte mağazalar siteleri, indirim kuponları ve çabuk gönderim vaatleri üyeları tesirleyebilir. Kullanılan görseller gerçeği mağazalara çeşitlilik benzeyebilir. Ödeme ekranlarında ise şahsi malumatler istenir. Ödeme adımı asayiş açısından eleştirel noktadır, nedeniyle yanlışlı tek antre muazzam sualnlara yolda açabilir.
Bazı üyelar alışverişin sağlam olduğuna inanarak kart malumatlerini aktarabilir. Ürün daima gönderilmeyebilir ya da alçak kaliteyle karşılaşılabilir. Alışveriş sürecinde yaşanan sualnlar yalnızca para kaybı değil, şahsi bilgi riski da taşır. Dolandırıcılar yalnızca ücretli almaya çalışmaz, benzer zamanda kart malumatlerini da hedefleri alabilir. Bu nedenle çevrim içi alışverişte yalınce bilinen ve güvenilir platformların yeğleme edilmesi, en yaygınlaşan önerilerden biridir.
Banka malumatleri ne şekilde hedefleri hâline geliyor?
Siber dolandırıcılık vaat başlıksu olduğunda banka malumatleri en kıymetli hedeflerden biridir. Kart numaraları, doğrulama kodları ve mobil bankacılık erişimleri çoğu metotin yoğunlaşma noktasıdır. Dolandırıcılar kimi zamanlar bankayı taklit eden iletilar kullanır. “Hesabınız askıya alındı”, “şüpheli yöntem belirleme edildi” gibi ifadeler, üyeda ivedi şart verme hissi yaratır. Böyle tek iletila karşılaşan kişiler paniğe kapılabilir.
Sahte banka iletilerinin bazılarının gerçeği müvekkil temsilcisi başlıkşmalarına çeşitlilik benzer olur. Güvenlik ekiplerinin adı kullanılır, firma üslup taklit edilir. Dolandırıcıların amacı, mukabil tarafın doğrusu olduğunu düşündüğü tek malumatyi kendisi vermesidir. Banka malumatleri asayiş açısından eleştirel olduğu için çoğu üye temkinlidir. Ancak çabuk şart verme baskısı, bazen bu temkini gölgeler. Bu nedenle banka malumatleri her arasında biri zamanlar siber dolandırıcılık metotlerinin merkezindedir.
Siber dolandırıcılık tamamlanmış ortadan kalkmayabilir, nedeniyle metotler teknolojiyle birlikteki biçim değiştiriyor. Ancak bu metotlerin ne şekilde çalıştığını temel olmak, hergün kullanımda riskleri azaltabilir. Küçük tek kuşku bile bazen muazzam tek ayrım yaratır. Eğer bu metotlerle evvel karşılaştıysanız, hangi durumda olduğunu yorumlarda aktarabilirsiniz. Benzer deneyimler, diğer üyeların ilgi etmesine yardımsever olabilir.