Sızdırma dolandırıcılığı yoluyla kimlik hırsızlığının önlenmesine yardımcı olun

Şüpheli e-postayla baş ederken yapılması ve yapılmaması gerekenler

Yayımlanma tarihi: Eki 2, 2005
Oltanın ucundaki e-posta iletisinden yüzerek uzaklaşan balık gösterimi

Çoğu sızdırma dolandırıcılığı e-posta yoluyla gönderilir. Buradaki yönergeleri izleyerek, kendinizi bu dolandırıcılık aldatmalarından koruyabilirsiniz.

Şüpheli e-postaları mutlaka rapor edin. Kimlik bilgilerinizi çalmak amacıyla tasarlandığından şüphe duyduğunuz bir e-posta alırsanız, e-postayı taklit edilen veya "sahtesi bulunan" kuruluşa bildirin. Kuruluşla doğrudan (aldığınız e-posta yoluyla değil) bağlantı kurup onaylamalarını isteyin. Kendinizi daha güvende hissedecekseniz, kuruluşun (varsa) ücretsiz telefon hattını arayın ve bir müşteri temsilcisiyle görüşün. E-postayı FBI, Federal Trade Commission (FTC) ve Anti-Phishing Working Group (Sızdırmaya Karşı Çalışma Grubu) gibi yetkililere de bildirmelisiniz. Sızdırma dolandırıcılığı girişimini nasıl rapor edeceğiniz konusunda daha fazla bilgi için, Sızdırma dolandırıcılığına yanıt verdiyseniz ne yapmalısınız bölümüne bakın. Sızdırma amaçlı bir e-posta iletisi aldığınızı düşünüyorsanız, bu iletiyi yanıtlamayın.

E-posta iletilerindeki bağlantıları tıklatırken çok dikkatli olun. Sızdırma amaçlı e-posta iletilerindeki bağlantılar, sizi genelde kişisel veya mali bilgilerinizi dolandırıcılara isteğiniz dışında gönderebileceğiniz düzmece sitelere doğrudan yönlendirir. E-posta iletisindeki bir bağlantının hedefinden emin olmadıkça bağlantıyı tıklatmaktan kaçının. Adres çubuğunda doğru Web adresi görüntülense bile kanmayın. Dolandırıcılar, birkaç yolla tarayıcınızın adres çubuğunda sahte bir URL görüntüleyebilir. Bununla ilgili bir örnek için, E-posta iletisinin sahte olduğunu nasıl anlayabilirim? bölümünü okuyun.

Adresleri doğrudan tarayıcınıza yazın veya kişisel yer işaretlerinizi kullanın. Hesap bilgilerinizi güncelleştirmeniz veya parolanızı değiştirmeniz gerekiyorsa, kişisel yer işaretlerinizi kullanarak ya da URL'yi doğrudan tarayıcınıza yazarak Web sitesini ziyaret edin.

Bir Web sitesine kişisel veya mali bilgilerinizi girerken güvenlik sertifikasını denetlemeyi unutmayın. Bir Web sitesine kişisel veya mali bilgilerinizi girmeden önce, sitenin güvenli olduğunu doğrulayın. Bunun için, Internet Explorer'ın durum çubuğunda aşağıdaki örnekte gösterildiği gibi sarı bir kilit simgesi olup olmadığına bakabilirsiniz.

Güvenli site için kilit simgesi örneği. Kilit kapalıysa, sitede şifreleme kullanılıyor demektir.

Güvenli site için kilit simgesi örneği. Kilit kapalıysa, sitede şifreleme kullanılıyor demektir.

Kapalı kilit simgesi, Web sitesinde kredi kartı numaranız, Sosyal Güvenlik numaranız veya ödeme ayrıntıları gibi girdiğiniz önemli kişisel bilgilerinizin korunmasına yardımcı olmak amacıyla şifreleme kullanıldığının göstergesidir. Bu simgenin sitedeki her sayfada görüntülenmesi gerekmediğini, yalnızca kişisel bilgilerinizin istendiği sayfalarda görüntülenmesinin yeterli olduğunu unutmayın. Ne yazık ki, kilit simgesi de sahte olabilir. Güvenliğinizi artırmaya yardımcı olmak için, kilit simgesini çift tıklatıp sitenin güvenlik sertifikasını görüntüleyin. Verilen ifadesinden sonra gelen ad, site adıyla aynı olmalıdır. Ad farklıysa, "sahte" olarak da bilinen bir düzmece sitede olabilirsiniz. Bir sertifikanın gerçek olup olmadığından emin değilseniz, kişisel bilgilerinizi girmeyin. Güvenliğinizi düşünün ve o siteyi terk edin.

İpucu

İpucu:  Tarayıcı pencerenizin altında durum çubuğunu görmüyorsanız, tarayıcının üst bölümündeki Görünüm menüsünü tıklatın ve Durum Çubuğu'nu seçip etkinleştirin.

Kişisel veya mali bilgilerinizi açılır pencerelere girmeyin. Sık kullanılan sızdırma tekniklerinden biri de, sahte e-posta iletisindeki bir bağlantı tıklatıldığında sızdırma amaçlı bir açılır pencere görüntülenmesidir. Açılır pencerenin daha güven verici olması için, güvendiğiniz bir pencere üzerinde görüntülenmesi sağlanabilir. Açılır pencere resmi görünse veya güvenli olduğunu iddia etse bile, güvenlik sertifikasının denetlenmesi mümkün olmadığı için önemli bilgilerinizi girmekten kaçınmalısınız. Açılır pencereleri, sağ üst köşesindeki kırmızı X işaretini tıklatıp kapatın ("İptal" düğmeleri beklediğiniz gibi çalışmayabilir).

Bilgisayarınızdaki yazılımları güncelleştirmeyi unutmayın. Microsoft olarak, bilgisayarlarınızın korunmasına yardımcı olmak amacıyla yazılımlarımıza geliştirmeler yapmaya devam ediyoruz. Bilgisayarınızı taramak ve sunulan yüksek öncelikli güncelleştirmeleri yüklemek üzere Windows Update sitesini ziyaret edin. Otomatik Güncelleştirmeler özelliği etkin durumdaysa, güncelleştirmeler yayımlandıklarında size teslim edilir, ancak bunları yüklediğinizden emin olmalısınız. Daha fazla bilgi için, Bilgisayarınızı Koruyun sitesini ziyaret edin.

Sızdırma amaçlı bir e-posta iletisini isteğiniz dışında yanıtladıysanız hangi adımları izlemeniz gerektiği konusunda daha fazla bilgi için, Sızdırma dolandırıcılığına yanıt verdiyseniz ne yapmalısınız bölümünü okuyun.


**
**