Banka hesabınızı hedef alan bir dolandırıcılığı fark etmek için mesajın veya arayan kişinin sizden ne istediğine bakın. “Hesabınız kapanacak”, “iadeniz hazır” gibi acele ettiren bir iddiayla bağlantı açmanızı, şifre ya da tek kullanımlık kod girmenizi, uygulama kurmanızı veya para aktarmanızı istiyorsa işlemi durdurun. Bankaya mesajdaki bağlantıdan veya verilen numaradan gitmeyin. Önceden bildiğiniz resmi uygulamayı kendiniz açın ya da kartınızdaki doğrulanmış iletişim kanalını kullanın.
Sahte bir ileti, gerçek bankanın renklerini ve logosunu kopyalayabilir. Gönderen adı da tanıdık görünebilir. Bunlar tek başına kimlik kanıtı değildir. Ticaret Bakanlığının dijital dolandırıcılık uyarısı, banka hesapları ve kişisel verilere yönelen taklit hesap, kimlik avı ve sahte bağlantı girişimlerini özellikle anıyor.
Mesajın kurduğu baskıyı görün
Dolandırıcılık mesajı çoğu zaman düşünme süresini kısaltmaya çalışır: “On dakika içinde onaylayın”, “hesabınız bloke edilecek” ya da “yanlışlıkla gönderilen parayı şu hesaba iade edin.” Böyle bir iddianın gerçek olup olmadığını yalnız mesajın kendisinden anlayamazsınız. Durdurup resmi kanalda kontrol etmek, gecikme değil güvenlik adımıdır.
Örnek: Zeynep'e bankasından gelmiş gibi görünen, “Kart aidatı iadenizi almak için giriş yapın” bağlantısı gelir. Aynı gün ekstrede ücret görmüş olması mesajı inandırıcı kılar. Bağlantıyı açmaz. Banka uygulamasını kendi telefonundaki kayıtlı simgeden açıp ücret ve iade durumuna bakar. Ticaret Bakanlığı, kart aidatı iadesi ve dosya masrafı iadesi gibi vaatlerle gönderilen zararlı bağlantılara karşı uyarıyor. Bu örnekte gerçek bir aidatın bulunması, gönderilen bağlantıyı güvenilir yapmaz.
Sık görülen ikinci baskı “güvenlik” bahanesidir. Arayan kişi kendini banka çalışanı olarak tanıtıp şüpheli işlemi iptal etmek için kod ister. Kod aslında yeni bir girişin veya para transferinin onayı olabilir. Kodun ne için gönderildiğini bankanın kendi bildiriminde okuyun; görüşmedeki kişinin yorumuyla yetinmeyin. Şüphe varsa görüşmeyi kapatıp bankayı siz arayın.
Şüpheli durumda dört kontrol
Gördüğünüz işaret | Hemen yapılacak kontrol | Yapılmayacak şey |
Kısa süre baskısı | Resmi uygulamada hesap durumunu açmak | Mesajdaki bağlantıya yetişmeye çalışmak |
Şifre veya kod talebi | Bildirimin hangi işleme ait olduğunu okumak | Kodu telefondaki kişiye söylemek |
Yeni uygulama yükleme talebi | Bankanın resmi destek sayfasını bulmak | Mesajdaki dosyayı kurmak |
Başka hesaba transfer isteği | Bankayı bağımsız kanaldan aramak | “Güvenli hesap” diye para göndermek |
Beklenmeyen işlem | Hesap hareketini ve resmi destek yolunu kontrol etmek | İşlemi görmezden gelmek |
Türkiye Bankalar Birliğinin dolandırıcılık bilgilendirmesi, dolandırıcılık türleri ile korunma yöntemlerini ayrı ele alır. Buradaki kısa tablo bütün dolandırıcılık biçimlerinin listesi değildir. Ama hangi senaryo gelirse gelsin mesajın doğruluğunu aynı mesajın içinden kanıtlamaya çalışmama ilkesini korur.
Bağlantıya tıkladıysanız ne yapmalısınız?
Yalnız bir sayfa açmakla şifre girmek veya uygulama kurmak aynı risk düzeyi değildir. Ne yaptığınızı açıkça hatırlayın: bağlantıyı mı açtınız, kullanıcı adını mı yazdınız, kod mu paylaştınız, dosya mı kurdunuz? Bu ayrıntıyı bankanın resmi destek hattına söyleyin. Hesap hareketlerini ve bağlı kartları kontrol edin. Bankanın yönlendirdiği güvenlik adımlarını uygulayın; yalnız mesajı silmek yeterli olmayabilir.
Şifre veya kod paylaştıysanız gecikmeden bankanın resmi kanalına başvurun. Bankanın sunduğu hesap veya kart güvenlik önlemlerini öğrenin ve yetkisiz işlem itirazı için kayıt açtırın. Başvuru zamanını, görüşme kaydını ve işlem referanslarını saklayın. Bu yazı, özel durumunuzda hangi itirazın kabul edileceğine dair garanti vermez.
Telefonunuzda tanımadığınız bir uygulama yüklendiyse bankaya bunu da belirtin. Banka hesabına başka cihazlardan erişilip erişilmediğini sorun. Güvenlik ayarlarını değiştirme sırası için bankanın ve cihaz üreticisinin resmi yönergelerini izleyin. Şüpheli uygulamanın içinden yardım bağlantısı açmayın.
- Durun
Mesajdaki bağlantıyı, numarayı ve acil transfer talebini kullanmayın.
- Doğrulayın
Bankanın resmi uygulamasını açın veya doğrulanmış numarasını arayın.
- Karşılaştırın
İstenen kodun hangi işleme ait olduğunu okuyun.
- Koruyun
Bilgi paylaştıysanız bankaya hemen bildirin ve başvuru kaydı alın.
Yalnız kendinizi değil, ortak hesabı da düşünün
Aile içinde ortak harcamaya kullanılan hesap veya kart varsa şüpheli olayı diğer kullanıcıyla da paylaşın. Fakat kişisel giriş bilgilerinizi birbirinize mesajla göndermeyin. Amacınız hangi işlemlerin kontrol edileceğini ve bankaya kimin başvuracağını netleştirmek olsun. Özellikle yeni bir ödeme yapılmışsa alıcı adı ve işlem zamanı kayda geçirilmeli.
En iyi alışkanlık, şüpheli mesaj geldiğinde “Bu gerçek mi?” diye mesajın içindeki işaretleri yorumlamak yerine kendi açtığınız resmi kanalda bağımsız kontrol etmektir. Güvenlik, her iletiyi tanıyabilmekten çok doğrulama yolunu sabit tutmaya dayanır.
Bir sonraki adım
Güvenlik kaydınızın bir parçası olarak finansal kayıt listenizi güncel tutun. Bankaya veya bir yakınınıza tablo iletecekseniz dosya paylaşım kontrolündeki gizli sayfa ve gereksiz veri adımlarını uygulayın.
Sık sorulan sorular
Mesajda bankamın adı ve logosu varsa güvenebilir miyim? Hayır. Görsel kimlik kopyalanabilir. İşlemi bağımsız resmi kanaldan kontrol edin.
Arayan numara bankanın numarasına benziyor, ne yapmalıyım? Görüşmeyi kapatıp bankanın kartınızda veya resmi uygulamasında yer alan kanalını kendiniz kullanın.
Tek kullanımlık kodu söylemedim ama bağlantıyı açtım. Bankayı aramalı mıyım? Özellikle bilgi girdiyseniz, dosya indirdiyseniz veya şüpheli işlem görüyorsanız resmi destek kanalına başvurun. Ne yaptığınızı açık anlatın.
Hesabımda şüpheli işlem görürsem ilk adım nedir? Bankanın resmi destek yoluyla derhal bildirim yapın, güvenlik ve itiraz sürecini sorun, işlem kaydını saklayın.
Dolandırıcılık mesajını arkadaşlarıma iletmeli miyim? Uyarı verebilirsiniz; fakat tıklanabilir zararlı bağlantıyı yaymayın. Gerekirse mesajı ekran görüntüsü ve açıklamayla, bağlantıyı gizleyerek paylaşın.