Marka koruması & dolandırıcılık farkındalığı: Güvende kalmayı öğrenin

Apr 20

Siber suçlular taktiklerini sürekli geliştiriyor ve kullandıkları en yaygın stratejilerden biri güvenilir markaları taklit etmektir. Dolandırıcılar, yasal şirketleri temsil ediyormuş gibi davranarak kişisel bilgilere, finansal verilere veya giriş bilgilerine erişim sağlamaya çalışırlar.

Şirketimizde müşterilerimizi korumak en büyük önceliğimizdir. Bu blog yazısı, dolandırıcıların nasıl hareket ettiğini, nelere dikkat etmeniz gerektiğini ve nasıl güvende kalabileceğinizi açıklamaktadır.

Marka taklidi nedir?

Marka taklidi, dolandırıcıların müşterileri kandırmak için bir şirketin adını, logosunu, web sitesini veya çalışan kimliğini kötüye kullanmasıyla gerçekleşir. Bu saldırılar, yasal görünmek ve bir güven duygusu yaratmak üzere tasarlanmıştır.

Dolandırıcılar şunları yapabilir:

  • Resmi şirket iletişimi gibi görünen e-postalar göndermek
  • Yasal olanları taklit eden sahte web siteleri oluşturmak
  • Destek temsilcisi kılığına girerek müşterileri aramak
  • Sahte faturalar veya ödeme talepleri göndermek
  • Şirketi taklit eden sosyal medya hesapları kullanmak

Bu dolandırıcılıklar son derece inandırıcı ve tespit edilmesi zor olabilir.

Kullanıcılar neden hedef alınıyor

Siber suçluların müşterileri hedef alma nedenleri:

  • Müşterilerin bilinen markalara güvenmesi
  • Müşteri iletişim bilgilerinin herkese açık olabilmesi
  • Dolandırıcıların kişisel veya finansal bilgileri toplamayı amaçlaması
  • Dolandırıcıların, kullanıcıları ödeme yapmaları için kandırmaya çalışması

Bu saldırılar giderek daha kişiselleştirilmiş ve karmaşık hale geliyor; bu da farkındalığı daha da önemli kılıyor.

Yaygın dolandırıcılık senaryoları

Oltalama e-postaları

Oltalama e-postaları genellikle güvenilir şirketlerden geliyormuş gibi görünür. Bu e-postalar şunları içerebilir:

  • Hesap doğrulama talepleri
  • Şifre sıfırlama bağlantıları
  • Şüpheli ekler
  • Ödeme talepleri

Örneğin, hemen bir bağlantıya tıklamazsanız hesabınızın askıya alınacağını söyleyen bir e-posta alırsınız. Aciliyet tonuna kanmayın, bunun yerine şu adımları izleyin:

  • Bağlantıya tıklamayın
  • Doğrudan şirket ile doğrulayın
  • Gönderenin e-posta adresini dikkatlice kontrol edin

İş E-postası İhlali (BEC)

Bu tür dolandırıcılıklarda dolandırıcılar, ödeme veya hassas veriler talep etmek için çalışanları veya iş bağlantılarını taklit eder.

Örneğin, finans departmanından olduğunu iddia eden birinden acil ödeme talep eden bir e-posta alırsınız. Uyarı işaretlerine dikkat edin. Ödeme talebi acil mi? Talep yeni banka hesap bilgileri içeriyor mu? Ödeme talimatları değişmiş mi?

Sahte web siteleri

Dolandırıcılar, yasal olanlarla tamamen aynı görünen web siteleri oluştururlar. Herhangi bir işlem yapmadan önce, URL’de yazım hataları, güvenlik sertifikası (http mi yoksa https mi?) ve olağandışı alan adları olup olmadığını kontrol edin.

Web sitelerine her zaman yer imleriniz veya resmi bağlantılar üzerinden erişmek daha güvenlidir.

Sahte telefon aramaları (vishing)

Dolandırıcılar müşteri desteği veya BT ekipleri kılığına girerek arayabilirler. Şifrelerinizi, tek kullanımlık kodlarınızı veya ödeme bilgilerinizi isteyebilirler

Unutmayın: TradingView telefonda asla hassas bilgilerinizi istemez.

SMS ve mesajlaşma dolandırıcılıkları (smishing)

Teslimat bildirimleri, hesap alarmları veya ödül bildirimleri gibi kısa mesajlar alabilirsiniz — bunlar genellikle şüpheli bağlantılar içerir.

Buradaki temel ipucu, bilinmeyen numaralardan gelen bağlantılara tıklamaktan kaçınmaktır.

Sosyal medya taklidi

Dolandırıcılar genellikle sahte sosyal medya profilleri oluşturur ve kullanıcılara doğrudan mesaj gönderir. Promosyonlar, müşteri desteği sunabilir veya acil talepler gönderebilirler.

Etkileşime girmeden önce daima resmi hesapları doğrulayın.

Bir dolandırıcılığın uyarı işaretleri

Dolandırıcılık yöntemleri sonsuzdur ve sürekli yenileri ortaya çıkar, ancak dikkatli olursanız güvende kalabilirsiniz. Aşağıdakilere her zaman dikkat edin:

  • Acil veya tehditkar bir dil
  • Gizli bilgi talepleri
  • Beklenmedik ödeme talepleri
  • Şüpheli bağlantılar veya ekler
  • Kötü yazım veya dilbilgisi
  • Olağandışı gönderen adresleri
  • Normal prosedürleri atlama talepleri

Eğer bir şey şüpheli geliyorsa, içgüdülerinize güvenin ve önce doğrulama yapın.

Kullanıcılarımızı nasıl koruyoruz

Markamızı ve kullanıcılarımızı korumak için aşağıdakiler de dahil olmak üzere aktif olarak adımlar atıyoruz:

  • Dolandırıcılık amaçlı web sitelerini izlemek
  • Taklit girişimlerini tespit etmek
  • Dolandırıcılık faaliyetlerini bildirmek
  • Siber güvenlik ortaklarıyla birlikte çalışmak
  • Güçlü güvenlik kontrolleri uygulamak
  • Güvenlik farkındalığı kampanyaları yürütmek

Ancak güvenlik paylaşılan bir sorumluluktur ve farkındalığınız önemli bir rol oynar.

Kendinizi nasıl koruyabilirsiniz

Güvende kalmanıza yardımcı olacak bazı basit adımlar şunlardır:

  • Güçlü şifreler kullanın: Her hesap için benzersiz şifreler belirleyin, yaygın şifrelerden kaçının ve mümkünse bir şifre yöneticisi kullanın
  • Çok faktörlü kimlik doğrulamayı etkinleştirin: Bu, şifrenizin ötesinde ekstra bir güvenlik katmanı ekler
  • Tıklamadan önce doğrulayın: E-posta gönderenini, web sitesi URL’sini ve talebin geçerliliğini her zaman iki kez kontrol edin
  • Cihazlarınızı güncel tutun: Güvenlik açıklarına karşı korunmak için güncellemeleri düzenli olarak yükleyin
  • Hassas faaliyetler için halka açık Wi-Fi kullanmaktan kaçının: Hassas hesaplara erişirken güvenli ağları kullanın

Peki şüpheli bir mesaj alırsanız ne yapmalısınız? Temel kural, mesajla olabildiğince az etkileşime girmektir:

  • Hiçbir bağlantıya tıklamayın
  • Ekleri indirmeyin
  • Kişisel bilgilerinizi paylaşmayın
  • Mesajı bize bildirin
  • Mesajı silin

Tüm bunlara rağmen yine de dolandırıldığınızı düşünüyorsanız, verilerinizi korumak için yapmanız gerekenler şunlardır:

  • Şifrelerinizi hemen değiştirin
  • Bankanızla iletişime geçin (ödeme bilgileri paylaşıldıysa)
  • Cihazınızda bir güvenlik taraması çalıştırın
  • Destek ekibimizle iletişime geçin
  • Hesaplarınızı olağandışı hareketler için izleyin

Hızlı hareket etmek, olası etkileri azaltmaya yardımcı olabilir.

Size olan taahhüdümüz

Kullanıcılarımızı korumaya, iletişimlerimizi güvence altına almaya, dolandırıcılığı izlemeye ve tehditlere hızlı bir şekilde yanıt vermeye kararlıyız.

Güveniniz bizim için önemlidir ve güvenlik önlemlerimizi güçlendirmek için sürekli olarak çalışıyoruz.

Siber tehditler sürekli evrim geçiriyor, ancak farkındalık ilk savunma hattınızdır. Dikkatli ve bilgili kalarak kendinizi ve başkalarını korumaya yardımcı olabilirsiniz. Daha fazla bilgi için Güvenlik sayfamızı ziyaret edin.

Bizden geldiğini iddia eden şüpheli bir mesaj alırsanız, doğrulamak için lütfen resmi destek kanallarımızla iletişime geçin.

Birlikte topluluğumuzu güvende tutabiliriz.

TradingView Ekibi

Look first Then leap

TradingView sizin için tasarlandı, bu nedenle muhteşem özelliklerimizden en iyi şekilde yararlandığınızdan emin olun