cybersecurity

En İyi Çevrimiçi Dolandırıcılık Hileleri: Görmezden Gelemezsiniz

Güvende olduğunuzu mu düşünüyorsunuz? Çevrimiçi dolandırıcılık her geçen gün daha kurnaz hale geliyor. Onların bir sonraki kurbanı olmayın! En son dolandırıcılık taktikleri ve bunlarla nasıl savaşacağınızı öğrenin. Okumak için tıklayın!

Michael · ·14 dk okuma

Özet: Çevrimiçi dolandırıcılıktan kaynaklanan küresel kayıplar 1,03 trilyon dolara ulaştı; yapay zeka sahte mesajları ve deepfake’leri giderek daha inandırıcı hale getiriyor. Güvende kalmak istemediğiniz iletişimlere karşı şüphecilik, harekete geçmeden önce doğrulama ve antivirus ve VPN dahil olmak üzere güvenlik araçları gerektirir.

İnternet hayatı kolaylaştırdı. Aynı zamanda çevrimiçi dolandırıcılığın kapısını açmıştır. Bu hileli şemalar, güveni, korkuyu veya açgözlülüğü kullanarak paranızı, kişisel bilgilerinizi veya her ikisini çalarlar.

Çevrimiçi dolandırıcılık her zamankinden daha sofistike hale geldi. Yapay zeka artık gerçekçi deepfake videolar ve ses klonları oluşturuyor. Sadece geçen yıl, çevrimiçi dolandırıcılıktan kaynaklanan küresel kayıplar 1,03 trilyon dolara ulaştı. ABD’de, Başkanlar (Federal Trade Commission - FTC) ve Experian verilerine göre kayıplar 12,5 milyar dolara ulaştı.

Bu rehber, çevrimiçi dolandırıcılığın ne olduğunu açıklar, en yaygın türleri listeler ve kendinizi korumak için pratik ipuçları paylaşır. İster romantizm dolandırıcılığı, isterse piyango sahtekârlığı veya bankacılık hırsızlığı olsun, bilgi sahibi olmak en iyi savunmanızdır.

Çevrimiçi Dolandırıcılık Nedir?

Çevrimiçi dolandırıcılık, internet dolandırıcılarının insanları para veya kişisel bilgileri vermeye ikna etmek için kullandıkları aldatıcı bir taktiktir. Bu şemalar e-posta, kısa mesaj, sosyal medya veya sahte web siteleri aracılığıyla çalışır.

Tanım, mağdurları istismar etmek için tasarlanmış herhangi bir şemayı kapsar. Dolandırıcılar sıklıkla aciliyet veya yapay güven gibi psikolojik taktikler kullanırlar. Örneğin, bankacı gibi davranabilir veya romantik bir partner olduğunu iddia edebilirler.

ABD, en son raporlama yılında 2,6 milyon dolandırıcılık raporu gördü. Yalnızca kimlik taklifi dolandırıcılığı mağdurlara 2,7 milyar dolar mal oldu. Bu dolandırıcılıklar yapay zeka sahtelikleri tespit etmeyi zorlaştırdığı için büyümeye devam ediyor.

Dijital Dolandırıcılık Neden Büyümeye Devam Ediyor

Dolandırıcılıklar birkaç açık nedenden dolayı gelişir:

  • Yapay zeka engeli düşürür. Dolandırıcılar, meşru görünen gerçekçi deepfake videolar, ses klonları ve özelleştirilmiş kimlik avı e-postaları oluştururlar.
  • İnternet küresel erişim sağlar. Suçlular anonim kalırken dünya çapında insanları hedef alırlar.
  • Duygular kararları yönlendirir. Dolandırıcılar korkuyu (sahte IRS çağrıları) ve açgözlülüğü (kripto şemaları) istismar ederler.
  • Ekonomik belirsizlik güvenlik açığı yaratır. İnsanlar finansal stres dönemlerinde hızlı getiri vaat eden yatırım dolandırıcılıklarına düşerler.
  • Düzenleme boşlukları devam ediyor. Kripto para borsaları gibi platformlardaki gözetim eksikliği dolandırıcılığın gelişmesine izin verir.

NatWest Grubu verilerine göre, İngiltere’deki yetişkinlerin %42’si dolandırıcılığa hedef oldu ve üçte biri para kaybetti.

Çevrimiçi Dolandırıcılık Türleri ve Nasıl Çalıştıkları

En yaygın dolandırıcılık türleri çeşitli ve sofistikedir. Aşağıda ayrıntılı örnekler, kırmızı bayraklar ve önleme ipuçları bulunmaktadır.

Dolandırıcılık TürüNasıl ÇalışırRapor Edilen Kayıp (ABD)Temel Kırmızı Bayrak
Kimlik Taklifi DolandırıcılığıHükümet, banka veya aile üyesi gibi davranır2,7 milyar dolarAcil talep; hediye kartı ödeme
Romantizm DolandırıcılığıSahte profiller güven oluşturur sonra para ister1,3 milyar dolarVideo görüşmeleri reddeder; hızlı duygusal bağ
Yatırım / Kripto DolandırıcılığıSahte platformlarda yüksek getiri vaat eder%80 kurban kaybı oranıGarantili getiri; hızlı hareket etme baskısı
Kimlik AvıSahte e-postalar/siteler kimlik bilgilerini çalarBBB raporlarının %40’ıGenel selamlaşma; şüpheli bağlantı
Çevrimiçi Alışveriş DolandırıcılığıSahte listeler ödeme alır, teslimat yapılmazBBB raporlarının %40’ıHTTPS yok; fiyat iyi görülüyor
İş DolandırıcılığıSahte iş teklifleri peşin ödeme ister1.500+ kase (Singapur)Belirsiz ayrıntılar; çalışmaya başlamak için ücret
Teknoloji Desteği DolandırıcılığıSahte açılır pencereler veya çağrılar PC sorunlarını iddia ederRapor edilmediİstenmeyen iletişim; uzaktan erişim talebı
Yapay Zeka Tarafından Desteklenen DolandırıcılıkBaşkalarını taklit etmek için deepfake video/sesHızlı artışGüvenilir geri aramayla doğrulayın

Kimlik Taklifi Dolandırıcılığı

Kimlik taklifi dolandırıcılığı, suçluların güvenilir birisi olduğunu iddia etmelerini içerir. Hükümet yetkilileri, banka temsilcileri veya aile üyeleri gibi davranarak para veya veri çalarlar.

Tipik bir bankacılık kimlik taklifi dolandırıcılığında, bir çağrıyı yapan kişi hesabınızın ihlal edildiğini iddia eder ve giriş kimlik bilgilerinizi ister. Bu dolandırıcılıklar Amerikalılara 2,7 milyar dolara mal oldu. Kırmızı bayraklar acil talepler ve hediye kartı ödeme isteklerini içerir. Kimliği her zaman resmi kanallardan doğrulayın. Hiçbir zaman kişisel bilgileri istenmeyen arayanlarla paylaşmayın.

Kimlik Bilgilerinizi Çalan Kimlik Avı Saldırıları

Kimlik avı dolandırıcılığı parolaları veya kredi kartı numaralarını paylaşmanız için sizi kandırmak amacıyla sahte e-postalar, metinler veya web sitelerini kullanır. Yaygın bir örnek, gerçek kimlik bilgilerinizi yakalayan sahte bir banka giriş sayfasını içerir.

Better Business Bureau’e (BBB) rapor edilen dolandırıcılıkların %40’ı kimlik avıydı. Yazım hatalarına, genel selamlaşmalara ve yanlış eşleşen URL’lere dikkat edin. Önleme için şüpheli bağlantılara tıklamaktan kaçının ve her hesapta iki faktörlü kimlik doğrulamayı (2FA) etkinleştirin.

Çevrimiçi Randevu Sitelerinde Romantizm Dolandırıcılığı

Çevrimiçi randevu dolandırıcılığı, para talep etmeden önce duygusal güven oluşturan çevrimiçi randevu sitelerindeki sahte profilleri içerir. Dolandırıcılar tıbbi faturalar veya seyahat masrafları gibi acil durumlar iddia ederler.

Romantizm dolandırıcılığı Amerikalılara FTC verilerine göre 1,3 milyar dolara mal oldu. Kırmızı bayraklar hızlı ilerleyen ilişkiler ve kişisel olarak karşılaşmayı reddetmeyi içerir. Ters görüntü aramaları kullanın ve herhangi bir çevrimiçi ilişkinin başında video çağrılarında ısrar edin.

Yatırım ve Kripto Dolandırıcılığı

Yatırım dolandırıcılığı kripto para veya hisse senetlerinde yüksek getiri vaat eder ancak hiçbir şey sunmaz. Experian verilerine göre, sahte kripto platformlarının %80 kurban kaybı oranı vardı. Garantili getiri ve yüksek baskı taktiklerine dikkat edin. SEC.gov aracılığıyla yatırımları iyice araştırın ve istenmeyen teklifleri görmezden gelin.

SMS Dolandırıcılığı (Smishing)

Smishing, kargo hizmetleri gibi kaynaklardan gelen sahte metinleri içerir. Kişisel bilgi veya kötü amaçlı bağlantılar aracılığıyla ödeme isteyecekler.

Yaygın bir varyant, bir paket teslimat sorununu iddia eder ve sahte bir izleme sayfasına bir bağlantı içerir. Smishing İngiltere’deki en hızlı büyüyen dolandırıcılık türüydü. Hiçbir zaman bilinmeyen metinlere yanıt vermeyin. İddiaları resmi taşıyıcı veya perakendeci web siteleri aracılığıyla doğrulayın.

İş Dolandırıcılığı

İş dolandırıcılığı, peşin ödeme veya kişisel bilgiler gerektiren sahte evden çalışma pozisyonları sunur. Singapur’da, tek bir yılda 1.500’den fazla vaka raporlanmıştır. Kırmızı bayraklar belirsiz iş detaylarını ve başlamadan önce ödeme taleplerini içerir. Şirketleri LinkedIn ve Glassdoor’da araştırın. Hiçbir zaman bir iş fırsatı için para ödemeyin.

Piyango ve Peşin Ücret Dolandırıcılığı

Piyango dolandırıcılığı sahte kazanma bildirimleri gönderir ve ödülleri talep etmek için ücret ister. Peşin ücret dolandırıcılığı, krediler, miraslar veya diğer vaat edilen ödüllerle aynı deseni takip eder. Klasik Nijerya prensesi dolandırıcılığı bir örnek. Meşru piyangoları peşin ücret gerekmez. Tüm istenmeyen ödül taleplerini görmezden gelin.

Hayır Kurumu Dolandırıcılığı

Sahte hayır kurumları bağışları talep eder, özellikle doğal afetler veya krizler sonrasında. Yüksek baskı taktikleri ve doğrulanmamış ödeme bağlantıları kullanırlar. Bağış yapmadan önce CharityNavigator.org aracılığıyla herhangi bir hayır kurumunu doğrulayın. Organizasyonun EIN numarasını ve finansal ifşaatlarını arayın.

Çevrimiçi Alışveriş Dolandırıcılığı

Alışveriş dolandırıcılığı, ödemeyi kabul eden ancak ürün teslim etmeyen sahte web siteleri veya pazar yeri listelerini içerir. BBB tarafından bildirilen dolandırıcılıkların %40’ı alışveriş ile ilgiliydi. Eksik “https”, gerçekçi olmayan fiyatlar ve iade politikası olmayan siteler arayın. Sadece yerleşik perakendeciler veya doğrulanmış pazar yeri satıcılarında alışveriş yapın.

Teknoloji Desteği Dolandırıcılığı

Teknoloji desteği dolandırıcılığı, bilgisayarınızda kritik sorunlar olduğunu iddia eden sahte çağrılar veya tarayıcı açılır pencereleri kullanır. Dolandırıcılar Microsoft veya Apple desteği olarak davranır ve gereksiz “düzeltmeler” için ücret alırlar. Hiçbir zaman istenmeyen arayanlardan uzaktan erişim vermeyin. Resmi web siteleri aracılığıyla teknoloji şirketlerine doğrudan iletişim kurun.

Deepfake’ler Kullanan Yapay Zeka Tarafından Desteklenen Dolandırıcılık

Yapay zeka tarafından desteklenen dolandırıcılık, güvenilir insanları taklit etmek için gerçekçi deepfake videolarını veya ses klonlarını kullanır. Bir dolandırıcı, aciliyet yaratmak için bir aile üyesinin sesini taklit edebilir. Tüm acil finansal istekleri ayrı, güvenilir bir iletişim kanalı aracılığıyla doğrulayın. Deepware Scanner gibi araçlar manipüle edilmiş medyayı tespit etmeye yardımcı olabilir.

Dijital Kanallar Aracılığıyla Kimlik Hırsızlığı

Kimlik hırsızlığı dolandırıcılığı kişisel bilgilerini hedef alır. İzlemedeki hesap aktivitesi veya başlatmadığınız kredi sorgulamalarında dikkat edin. Kredi raporlarını haftalık olarak izleyin ve LifeLock gibi kimlik koruma hizmetlerini düşünün.

Sosyal Medya ve Çevrimiçi Randevu Uygulaması Dolandırıcılığı

Sosyal medya dolandırıcılığı, bilgi veya para çalmak için sahte profilleri, klonlanmış hesapları veya hileli çekiliş yayınlarını kullanır. Çevrimiçi randevu uygulaması dolandırıcılığı benzer desenleri takip eder ve sahte profiller yapay acil durumlar aracılığıyla para çıkarır. Profilleri bağımsız olarak doğrulayın. Şüpheli hesapları hemen platforma bildirin.

Piramit Şemaları ve Sahte Çek Dolandırıcılığı

Piramit şemaları gerçek ürünler satmak yerine başkaları için işe alındıkları takdirde kazanç vaat eder. Alımlar yavaşladığında çökerler. Sahte çek dolandırıcılığı, sahte bir çeki yatırmayı ve çek geri dönmeden önceki “fazlalığı” iade etmeyi içerir. Bilinmeyen kaynaklardan çek yatırmaktan kaçının. Yatırılan fonları harcamadan önce tam banka tahsisini bekleyin.

Çok Geç Olmadan Dolandırıcıyı Nasıl Tanıyabilirsiniz

Dolandırıcılığı erkenden tanımak paranızı ve kişisel verileri kurtarabilir. Bu uyarı işaretlerine dikkat edin:

  • Aciliyet ve panik. Dolandırıcılar karar vermeyi hızlandırmak için baskı yaratırlar. Bankanızın hesabının risk altında olduğunu veya bir anlaşmanın dakika içinde sona ereceğini iddia ederler. Harekete geçmeden önce doğrulamak için zaman ayırın.
  • Olağandışı ödeme istekleri. Hediye kartları, kripto para veya banka havaleleri talepleri başlıca kırmızı bayraklardır. Meşru işletmeler bu yöntemleri nadiren kullanırlar.
  • Zayıf gramer ve dikkatsiz tasarım. Kimlik avı e-postaları ve sahte web siteleri genellikle yazım hatası, bozuk düzen veya yanlış eşleşen logolar içerir.
  • Çok iyi görünen teklifler. Muazzam piyango kazançları, garantili yatırım getirileri veya ücretsiz ürünler vaat ediyor dolandırıcılığı işaret eder.
  • İstenmeyen iletişim. Para veya bilgi isteyen beklenmedik çağrılar, metinler veya e-postalar dolandırıcılık göstergeleridir. Yanıt vermeden önce kaynak doğrulayın.

Kendinizi Dijital Dolandırıcılıktan Nasıl Koruyabilirsiniz

Dolandırıcılıktan kaçınmak tutarlı alışkanlıklar gerektirir. İşte en etkili korumalar:

  • İstemediğiniz iletişimleri sorgulayin. Para veya bilgi isteyen beklenmedik e-postalar, metinler veya çağrıları güvenmeyin. IRS.gov gibi resmi web siteleri aracılığıyla veya bankanızın yayınlanan telefon numaraları aracılığıyla doğrulayın.
  • Harekete geçmeden önce doğrulayın. “https” onaylayıp incelemeler okuyarak web sitesi meşruluğunu kontrol edin. Bağış yapmadan önce hayır kurumlarını CharityNavigator.org aracılığıyla doğrulayın.
  • Kişisel bilgileri koruyun. Her hesap için güçlü, benzersiz parolalar kullanın. Her yerde 2FA etkinleştirin. Google Şifre Yöneticisi gibi araçlar tehlikeye giren kimlik bilgilerini işaretler.
  • Güvenli ödeme yöntemleri seçin. Hediye kartları veya kripto gibi izlenemeyen ödemeleri avoidekleyin. Çevrimiçi satın almalar için özellikle yerleşik dolandırıcılık korumasından yararlanmak üzere kredi kartları veya PayPal kullanın.
  • Güvenlik yazılımı yükleyin. Norton veya Malwarebytes gibi antivirus araçları kötü amaçlı bağlantıları engeller. Ortak Wi-Fi’de trafiği şifrelemek ve kimlik avı riskini azaltmak için NordVPN gibi bir VPN kullanın .
  • Bilgi sahibi kalın. FTC , FBI veya siber güvenlik yayınlarından güncellemeleri takip edin. Yaşlıları hedef alan yapay zeka ses dolandırıcılığı hızla artıyor. Zamanında uyarılar için FTC uyarılarına abone olun.
  • Savunmasız grupları eğitin. Yaşlılar romantizm dolandırıcılığı ve teknoloji desteği dolandırıcılığının başlıca hedefleridir. Onlara çağrıları doğrulaması ve hiçbir zaman kişisel bilgileri yabancılarla paylaşmamması için öğretin.

Dolandırıcılığa Uğrarsanız Ne Yapmalısınız

Dolandırıcılığa düşerseniz, hasarı sınırlamak için hemen harekete geçin:

  • Tüm iletişimi durdurun. Dolandırıcının numarasını, e-postasını veya profilini engelle. Başka etkileşimde bulunmayın.
  • Dolandırıcılığı bildirin. ftc.gov’da FTC’ye, ic3.gov’da FBI’s IC3’e veya İngiltere’de actionfraud.police.uk’de Action Fraud’a raporlar dosyalayın. Platform özel dolandırıcılık için şirketle doğrudan iletişim kurun.
  • Bankanıza bildirin. Mali ayrıntıları paylaştıysanız, hesapları dondurmak veya işlemleri tersine çevirmek için bankanıza uyarı verin.
  • Hesaplarınızı izleyin. Banka hesap özetleri ve kredi raporlarında yetkisiz aktiviteleri kontrol edin. Dolandırıcılığı erken yakalamak kayıpları sınırlar.
  • Tüm parolaları değiştirin. Kimlik bilgilerini güncelleyin ve etkilenen her hesapta 2FA etkinleştirin.
  • Profesyonel yardım arayın. Experian’ın IdentityWorks gibi kimlik koruma hizmetlerini kullanın veya önemli kayıplar için yerel polise danışın.

Önemli: Dolandırıcılığa uğradıysanız, hemen bildirin. ABD’de ftc.gov’da FTC’ye ve ic3.gov’da FBI’s IC3’e dosyalayın. İngiltere’de actionfraud.police.uk’de Action Fraud’u kullanın. Hızlı raporlama sahte işlemleri dondurabileceğini ve yetkililerinin seri dolandırıcıları takip etmesine yardımcı olabilir.

Kaybedilen Parayı Geri Alabilir Misiniz?

Dolandırıcılıktan para geri kazanmak zordur ancak bazen mümkündür. Bankacılık dolandırıcılığı için hemen bankanızla iletişim kurun. Bankalar 24-48 saat içinde bildirilen işlemleri tersine çevirebilir. Alışveriş dolandırıcılığı için kredi kartı veya PayPal dolandırıcılık korumasını kullanın. FTC veya IC3’e raporlar dosyalayın, bu da önemli vakalarda kurtarma konusunda yardımcı olabilir. Büyük kayıplar için bir dolandırıcılık kurtarma avukatına danışın. Hızlı hareket edin, çünkü gecikmeler kurtarma şanslarını önemli ölçüde azaltır.

Çevrimiçi Dolandırıcılık Hakkında Sıkça Sorulan Sorular

Bir mesajın veya e-postanın dolandırıcılık olup olmadığını nasıl anlayabilirim? Acil talepleri, hediye kartı veya kripto para talepleri, zayıf grameri ve çok iyi görünen teklifleri arayın. Herhangi bir bağlantıya tıklamadan veya bilgi paylaşmadan önce göndereni resmi kanallardan doğrulayın.

Çevrimiçi evden çalışma iş teklifleri meşru mu? Bazıları öyledir, ancak birçok iş dolandırıcılığı uzaktan fırsatlar olarak görünüyor. Şirketi LinkedIn ve Glassdoor’da araştırın. Hiçbir zaman peşin ücret ödemeyin. Meşru işverenler çalışmaya başlamanız için ücret almaz.

Çevrimiçi randevu güvenlimi, yoksa dolandırılacak mıyım? Meşru çevrimiçi randevu platformları dikkatli davrandığınızda güvenlidir. Romantizm dolandırıcılığı ABD’de yılda 1,3 milyar dolara mal oluyor. Profilleri erken video çağrılarıyla doğrulayın. Hiçbir zaman tanımadığınız birine para göndermeyin.

Dolandırıcılık yasalı mı ve dolandırıcılar yakalanır mı? Dolandırıcılık çoğu ülkede dolandırıcılık, kimlik hırsızlığı ve tel dolandırıcılığı yasalarını ihlal eder. FTC ve FBI ABD’de vakaları araştırırken, Action Fraud İngiltere raporlarını ele alır. Cezalar para cezası ve hapis süresini içerir, ancak anonim suçluları yakalamak zor kalır.

Dolandırıcılığa uğradığımı fark ettiğimde ilk yapacağım ne olmalı? Dolandırıcıyla tüm iletişimi hemen kesin. Işlemleri dondurmak için bankanızla iletişim kurun. FTC (ftc.gov) ve FBI IC3 (ic3.gov) ile raporlar dosyalayın. Etkilenen tüm hesaplardaki parolaları değiştirin ve iki faktörlü kimlik doğrulamayı etkinleştirin.

Son Karar

Çevrimiçi dolandırıcılık, yapay zeka dolandırıcılığı tespit etmeyi zorlaştırdıkça ciddi ve artan bir tehdit oluşturuyor. Kimlik avından sosyal medya şemalarına kadar, en yaygın dolandırıcılıklar hem güveni hem de teknolojiyi istismar eder.

İstemediğiniz iletişimlere karşı şüpheci kalın. Harekete geçmeden önce doğrulayın. Antivirus ve VPN dahil olmak üzere güvenlik araçlarını kullanın. Yetkililerin suçluları takip etmesine yardımcı olmak için her dolandırıcılık girişimini bildirin.

En iyi savunma, farkındalık, doğrulanmış araçlar ve bir şey yanlış görünüyorsa hızlı hareketi birleştirir. Kendinizi koruyun ve öğrendiklerinizi savunmasız olabilecek başkalarıyla paylaşın.

Sorumluluk Reddi: Dolandırıcılık taktikleri hızlı gelişir. FTC veya siber güvenlik yayınları gibi kaynaklarda en son bilgileri doğrulayın. Koruyucu araçları kullanın ve yerel yasalarla uyumlu olarak dolandırıcılıkları sorumlu bir şekilde bildirin.