Oltalama (phishing), bahis hesaplarının ele geçirilmesindeki en yaygın yöntemdir. Teknik bir açık kullanmaz; kullanıcıyı kendi bilgisini vermeye ikna eder. Bu yazı saldırının nasıl kurgulandığını ve nasıl tanınacağını anlatır.
Neden Bahis Hesapları Hedef?
Üç sebep var: hesapta bakiye bulunur, ödeme yöntemleri kayıtlıdır ve adres değişimi normal karşılanır.
Sonuncusu kritiktir. Bahis sitelerinde adresin değişmesi olağan bir durum olduğu için, “yeni giriş adresi” başlıklı bir mesaj kullanıcıya şüpheli gelmez. Saldırganların yararlandığı boşluk tam olarak budur.
Saldırı Nasıl Kurgulanır?
1. Yem. SMS, e-posta, sosyal medya mesajı veya arama sonucu reklamı üzerinden bir bağlantı gelir. Konu genelde “adres değişti”, “hesabınız askıya alındı”, “bonusunuz tanımlandı” ya da “doğrulama gerekiyor” olur.
2. Aciliyet. Mesaj süre baskısı kurar: “24 saat içinde”, “aksi halde hesabınız kapanacak”. Amaç, kontrol etmeden tıklamanızı sağlamaktır.
3. Kopya sayfa. Bağlantı, gerçeğine çok benzeyen bir giriş sayfasına götürür. Logo, renkler ve düzen aynıdır.
4. Toplama. Girdiğiniz kullanıcı adı ve şifre anında saldırgana iletilir. Bazı kopyalar 2FA kodunu da ister ve gerçek siteye eş zamanlı giriş yaparak kodu kullanır.
5. Yönlendirme. Şüphe uyandırmamak için gerçek siteye yönlendirilirsiniz. “Herhalde yanlış girdim” diye düşünüp tekrar denersiniz — bu sırada saldırgan içeridedir.
Tanıma İşaretleri
Alan adında sapma. Harf eksikliği, fazladan tire, rakam-harf benzerliği (0 ve O, 1 ve l) veya alışılmadık uzantı. Adres çubuğunu okuyun, görünüşüne güvenmeyin.
Beklenmedik kanal. Hiç abone olmadığınız bir SMS listesinden gelen “yeni adres” mesajı en klasik yemdir.
Aciliyet dili. Meşru bildirimlerde süre baskısı nadirdir.
Şifre veya kod istenmesi. Hiçbir destek temsilcisi şifrenizi veya 2FA kodunuzu istemez. İstiyorsa saldırgandır.
SSL uyarısı. Tarayıcı “güvenli değil” diyorsa hiçbir bilgi girmeyin.
Dil hataları. Kopya sayfalarda çeviri bozuklukları ve tutarsız yazım sık görülür.
Korunma
Bağlantıya tıklamak yerine adresi kendiniz yazın. Bu tek alışkanlık, oltalama saldırılarının büyük çoğunluğunu etkisiz kılar.
2FA kullanın. Şifre ele geçse bile ikinci katman korur; kurulumu 2FA yazımızda anlattık.
Şifreyi hiçbir yerde tekrar kullanmayın. Bir sızıntı diğer hesaplarınızı etkilemesin.
Şifre yöneticisi kullanın. Ek bir faydası var: şifre yöneticisi, kayıtlı alan adı eşleşmediğinde otomatik doldurma yapmaz. Bu, sahte sayfayı fark etmenizi sağlayan sessiz bir uyarıdır.
Adres doğrulamayı alışkanlık haline getirin. Yöntemi güncel giriş sayfamızda anlattık.
Bilgilerimi Girdiysem Ne Yapmalıyım?
1. Gerçek platformdan hemen şifrenizi değiştirin. Önce bunu yapın.
2. Aynı şifreyi kullandığınız diğer hesapları da güncelleyin.
3. 2FA’yı etkinleştirin veya zaten açıksa sıfırlayıp yeniden kurun.
4. Hesap hareketlerini kontrol edin — yetkisiz çekim talebi veya ödeme yöntemi değişikliği var mı?
5. Durumu operatörün resmi destek kanalına yazılı olarak bildirin. Yazışma kayıt bırakır.
6. Ödeme bilgileriniz de girildiyse ilgili banka veya ödeme sağlayıcısını bilgilendirin.
Sık Sorulan Sorular
Oltalama nedir?
Kullanıcıyı sahte bir sayfaya yönlendirerek giriş bilgilerini toplamayı amaçlayan dolandırıcılık yöntemidir. Teknik bir açık değil, ikna yöntemi kullanır.
SMS ile gelen adres bağlantısına tıklayabilir miyim?
Tıklamayın. Adresi kendiniz yazıp doğrulayın. Beklenmedik kanaldan gelen bağlantılar en yaygın saldırı başlangıcıdır.
2FA oltalamaya karşı koruyor mu?
Büyük ölçüde evet. Bazı gelişmiş saldırılar kodu da istemeye çalışır, ancak 2FA korumasız duruma göre çok daha güvenlidir.
Sahte siteyi nasıl anlarım?
Alan adındaki sapmalar, SSL uyarısı, dil hataları ve aciliyet dili başlıca işaretlerdir. Şifre veya kod isteyen her kanal şüphelidir.
Şifremi sahte siteye girdim, ne yapmalıyım?
Hemen gerçek platformdan şifrenizi değiştirin, aynı şifreyi kullandığınız yerleri güncelleyin ve 2FA’yı etkinleştirin.
Destek şifremi isteyebilir mi?
Hayır. Hiçbir meşru destek temsilcisi şifre veya doğrulama kodu istemez.
Şifre yöneticisi güvenli mi?
Evet ve ek koruma sağlar: alan adı eşleşmediğinde otomatik doldurma yapmayarak sahte sayfayı fark etmenize yardımcı olur.
18+ • Kumar bağımlılık yapabilir. Bu yazı genel güvenlik bilgilendirmesidir; saldırı yöntemleri sürekli değişir, şüpheli durumlarda resmi kanaldan teyit alın.