Nasıl Yapılır

Bir e-postanın güvenli olmadığı nereden anlaşılır?

Her yıl, dünyanın pek çok ülkesinde binlerce insan tek bir e-posta ile dolandırıcılıkların tuzağına düşüyor. Bu gibi dolandırıcılık e-postalarından bazıları iyi biliniyor ve basında bir şekilde yer buluyor, ancak buna rağmen insanlar hala paralarını bir yabancıya göndermeleri için kandırılabiliyor. Pek çok kişi giderek daha gelişmiş ve inandırıcı bir hale gelen e-posta dolandırıcılığına maruz kalıyor. Peki bir mailin dolandırıcılar tarafından gönderildiği nasıl anlaşılır? Bir e-postanın güvenli olmadığı nereden anlaşılır? İşte bu konuda size yardımcı olabilecek bazı ipuçları.

Mail dolandırıcılığı ile ilgili dikkat edilmesi gerekenler

Yazım ve Dilbilgisi

Bir dolandırıcılık e-postasını tespit etmenin en kolay yollarından biri, içerdiği yazım ve dil bilgisini dikkatlice kontrol etmektir. Şirket adlarında bile, örneğin bir banka veya inşaat derneğinin resmi yazışmalarında kalmasına nadiren izin verilen birden fazla yazım hatası olacaktır. Tek bir yazım hatası görürseniz, bu beklenebilir, ancak tek bir e-postadaki iki, üç veya dört hata, dolandırıcılığın açık bir işareti olarak görülmelidir.

Belki de şaşırtıcı bir şekilde, bu yazım hataları genellikle dolandırıcıların kasıtlı bir taktiğidir. Hemen hemen her belge oluşturma yazılımı tarafından kolayca ayıklanabilecek yazım hatalarını dahil ederek (bu kesinlikle dolandırıcıların yapabileceği bir şeydir), ya o kadar eğitimli olmayan ya da o kadar dikkatli ve şüpheli olmayan insanları hedef almak daha iyidir. Bunlar bir dolandırıcılığın ana hedeflerinden biridir, ancak bu, bir e-postanın hatasız olması güvenli olduğu anlamına gelmez.

Gizlenmiş/Yanlış URL

Bazı dolandırıcılık e-postaları bir yanıt ister, böylece dolandırıcı bir konuşma başlatabilir ve dolandırıcılığı sizin üzerinizde çalıştırabilir (örneğin, yardım istemek veya bir yatırım fırsatı sunmak). Diğer dolandırıcılık veya kötü niyetli e-postalar, tıklamanız için bağlantılar gönderiri. Daha fazla ayrıntı için bir web sitesini ziyaret etmenizi isteyebilir veya şifrenizi güncellemek için bankanızın web sitesine bir bağlantıya yönlendirebilir. Bir e-postadaki herhangi bir metin parçası bir bağlantıya dönüştürülebilir, bu nedenle e-postadaki bağlantı metninin “Ziraat Bank” veya hatta “www.ziraatbank.com” yazması, resmi Ziraat Bankası web sitesine bağlandığınız anlamına gelmez. .

Neyse ki, her e-posta istemcisi (e-posta göndermek, almak ve okumak için kullandığınız yazılım), fare işaretçisi üzerine tıklamadan üzerine gelindiğinde bağlantının URL’sini görüntüler. Bu size, tıklandığında bağlantının sizi götüreceği web sitesinin gerçek adresini gösterecektir. Bu URL doğru görünmüyorsa veya kılık değiştirmişse kesinlikle üzerine tıklamamalısınız.

Gizlenmiş bir URL ile ne demek istiyoruz? Aşağıdaki iki URL’nin ikisi de sizi web sitesinin tam olarak aynı sayfasına götürür, ancak ikincisi Bitly adlı bir URL kısaltıcıdan geçirilmiştir.

  1. http://bdmforseniors.com/guides/how-do-i-stop-my-streaming-device-from-tracking-me
  2. http://bit.ly/2ouQy9q

Bu, şüpheli bir bağlantının gizlenebilmesinin bir yoludur. Genellikle bir bankanın, devlet dairesinin, saygın web sitesinin veya başka bir resmi kuruluşun bağlantılarında URL’yi gizlemesi için hiçbir neden yoktur.

Düşük Çözünürlüklü Resim/Logo

Sahte bir e-postayı tespit etmenin oldukça hızlı ve basit bir yolu da şirket logosuna veya kullanılan diğer resimlere bakmaktır. Bankalar, devlet daireleri, sigorta şirketleri vb. için e-posta oluşturan şirketler, resimlerin ve özellikle şirket logosunun kaliteli bir resim olduğundan emin olmak için yeterli kaynağa ve beceriye sahiptir. Bir e-postadaki resimlerden herhangi biri bulanık veya pikselli görünüyorsa, mesaja dikkatli davranın.

Burada açıklanan diğer birçok dolandırıcılık belirtisinde olduğu gibi, bu tek başına kesin bir kanıt olmayabilir. Ancak kalitesiz görüntüler, yazım hataları ve diğer işaretler ortaya çıkarsa, sizin için alarm zilleri çalmalıdır.

Kişisel Bilgi Talepleri

Genel bir kural olarak, bankalar, yapı kooperatifleri ve diğer finansal hizmet sağlayıcılar gibi kurumlar sizden e-posta yoluyla kişisel bilgilerinizi göndermenizi istemez. Ayrıca e-postalardaki bağlantılara tıklamanızı da istemezler. Bir e-postada parolaları ve oturum açma adlarını onaylamanız istenirse veya bu kişisel ayrıntıları girmek için bir bağlantıya tıklamanız istenirse, endişelenmelisiniz. Bu aynı zamanda doğum tarihi, anne kızlık soyadı ve her türlü hesap numarası gibi şeyler için de geçerlidir.

Çevrimiçi bankacılık gibi bir şeyle, yeni bir tarayıcı penceresi açmak, bankanızın web sitesine gitmek ve oturum açmak çok daha güvenlidir. E-posta yoluyla gönderilen tüm mesajlar, hesabınızdaki mesajlarda da (gerçek mesajlarsa) görünecektir.

Gerçek Olamayacak Kadar İyi Görünüyor

Eski bir atasözü şöyle der; “Gerçek olamayacak kadar iyi görünüyorsa, muhtemelen öyledir”. Bu söz yabancılara nakit ödüller sunan e-postalara daha iyi bir yerde uygulanmaz. Bunlar, ülkeden milyonları çıkarmak için yardım isteyen ünlü Nijeryalı Prensler olabilir (nispeten küçük bir ücret ödemek zorunda kalırsınız) veya belki de alışılmadık derecede kazançlı bir yatırım fırsatı teklifi olabilir. Bir dolandırıcı için açgözlülüğü ihtiyatlarından daha ağır basan birinden daha iyi bir hedef yoktur.

Nakit ödül veya ödeme sunan herhangi bir e-posta ile kendinize üç soru sormalısınız:

1. Neden ben?

2. Benden ön ödeme istiyorlar mı (görünüşte küçük bir miktar bile olsa)?

3 Gerçek olamayacak kadar iyi mi? Gerçek olamayacak kadar iyi geliyorsa, muhtemelen bir e-dolandırıcılık vakasıdır.

Genel Hitap

Geçmişte herhangi bir işlem yaptığınız hemen hemen her kurum, finansal, ticari veya başka bir şekilde, ayrıntılarınıza sahip olacak ve neredeyse kesinlikle doğru adınızla bir e-posta mesajı başlatacaktır. “Sevgili Bay veya Bayan” ile başlayan veya “Sevgili Müşteri” gibi aynı derecede genel bir şeyle başlayan, sözde geçmişte kullandığınız bir şirketten gelen herhangi bir mesaj, muhtemelen şüphelenmeye değer.

İstenmeyen E-posta

İstenmeyen bir e-posta, özellikle yukarıda ayrıntıları verilen diğer işaretlerden bazılarını da gösteriyorsa, alarm zillerini çalmalıdır. Katılmadığınız yarışmalar, daha önce alışveriş yapmadığınız çevrimiçi mağazalardan gelen hediyeler veya hesabınız olmayan bankalardan gelen mesajlar e-posta gelen kutunuzda görünebilir ve bunların tümü göz ardı edilmeli veya dikkatle ele alınmalıdır. Daha önce hiç kullanmadığınız şirketlerin e-posta adresinizi ele geçirmesi ve web sitelerini ziyaret etmenizi umarak iletişim kurması oldukça mümkündür (e-posta adresi satın almak hoş karşılanmayacak bir şey olsa bile, potansiyel olarak çok meşru nedenlerle).

Belirsiz İletişim/Şirket Ayrıntıları

Meşru şirketlerden ve özellikle bankalardan gelen e-postalar, iş adresi ve tam iletişim bilgilerinden yasal sorumluluk reddi beyanlarına ve KDV numaralarına kadar çok sayıda bilgi içermelidir. Görmeyi umduğunuz posta kutusu adreslerine, özel tarifeli telefon numaralarına veya eksik ayrıntılara dikkat edin. Ayrıca, sözde e-postayı gönderen şirketin etki alanıyla eşleşmeyen iletişim e-posta adreslerine de göz kulak olmaya değer. Örneğin, enquiries@easybank.com iletişim e-posta adresiyle NatWest Bank’tan bir e-posta.

Harekete Geçme Aciliyeti

Dolandırıcılar, çok fazla düşünmeden hızlı hareket etmenizi isterler, böylece baskı taktikleri ve hatta tehditler kullanılabilir. “Şimdi harekete geçin yoksa hesabınız kapanacak” veya “Başka bir işlem yapılmadan önce son tarih” görmek endişe verici olabilir, ancak bir adım geri atın ve harekete geçmeden önce düşünün. Saygın bir işletmenin bu şekilde hareket etmesi pek olası değildir, tabii ki kredi gibi konularda geride kaldığınız sürece. Yine de, bir e-postadaki bir bağlantıya tıklamak yerine, şirketle resmi web sitesi aracılığıyla veya sahip olduğunuz herhangi bir resmi belgedeki bir numarayı kullanarak iletişim kurmak her zaman daha iyidir.

Beğenebileceğiniz diğer içerikler

Bir yorum bırak

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir