Büyük çevrimiçi pazar yerleri dolandırıcılıkla mücadele etmek için ellerinden geleni yapıyorlar, ancak siber suçlular hem alıcıları hem de satıcıları dolandırma konusunda bir adım önde olmaya devam ediyor. Bu yıl, sahte alıcıların bir ürünün videolu tanıtımını isteyip bu sırada tek kullanımlık kodları çaldıkları çevrimiçi görüntülü arama dolandırıcılığının yükselişine tanık olduk. Bu dört perdelik planın tüm detaylarını öğrenmek için okumaya devam edin.
Birinci perde: Şüphe
Yüksek kaliteli bir ürün (örneğin şık bir TV) satan bir satıcıya, mümkün olduğunca çabuk ödeme yapmak ve ürününü hemen teslim almak isteyen alıcı kılığında biri yazar. Ancak bir sorun vardır: Bu önce bir görüntülü tanıtım talep eder. Çoğu mesaj panosu bunu yapmanıza izin vermez. Böyle bir imkan olsa bile “alıcı” gizemli bir şekilde kendi tarafında bir sorun yaşar: “Garip, çalışmıyor, onun yerine WhatsApp’ı kullansak nasıl olur?” Böylece sohbet sorunsuz bir şekilde mesajlaşma uygulaması veya başka bir sohbet platformuna taşınır. WhatsApp, Telegram veya her neyse ona geçme talebi BÜYÜK bir tehlike işaretidir. Birçok mesaj panosu sohbetlerde bağlantı paylaşımına izin vermediğinden, dolandırıcıların kendi sahalarında sizi bir kimlik avı sitesine çekmeleri daha kolaydır.
İkinci perde: Kesinlik
“Alıcı” satıcıya ürün hakkında birçok soru sorar: Nereden aldılar? Çalışıyor mu? Çalışıyorsa neden satıyor? Her geçen dakika, yabancılar arasındaki bu diyalog giderek daha samimi bir sohbete benzemeye başlar. “Alıcı” istekli ve ödemeye hazır görünür. Satıcının sadece para transferi için bir kart numarası vermesi yeterlidir ve anlaşma yapılır: “Bu adamla iş yapmak ne büyük bir zevk. Gerçekten güvenilir biri.” Ama tuzak tam da burada devreye giriyor…
Üçüncü perde: Keşif
“Alıcı”, ekran paylaşımı özelliğinin adını bile anmadan, satıcıdan WhatsApp’ta ekran paylaşımını açmasını ister. Satıcı buna uyarsa, bankacılık uygulaması ekranı, satıcının çevrimiçi banka hesabına giriş yapmaya çalışan dolandırıcılar tarafından görülebilir hale gelir. Bu noktada, kurbanın akıllı telefonu tek seferlik bir kod içeren beklenmedik bir kısa mesaj alır. Çoğu cihazda kod, siber suçluların da görebileceği bir açılır mesajda görüntülenir ve eğer kurban hala ekran paylaşma modundaysa ve gelen mesajı kontrol ederse, dolandırıcıların açılan pencereye ihtiyacı bile yoktur, kodu zaten alırlar!
Dördüncü perde: Kayıp
“Alıcının” önceden hangi bilgilere sahip olduğuna ve kurbanın banka hesabına ne kadar erişim sağladığına bağlı olarak, ya parayı hemen çekebilir ya da hesaptaki miktar transfer edilemeyecek kadar büyükse, bankaya sahte erişim olayını araştırmayı vaat eden ve kurbanı parayı “güvenli bir hesaba” aktarmaya ikna eden bir “müfettiş” tarafından yapılan bir aramayı içeren başka bir dolandırıcılığa geçebilirler. Öyle ya da böyle, para ortadan kaybolur.
Mesaj panosu dolandırıcılığına karşı nasıl korunulur?
Mesaj panolarının genellikle sahte satıcılar ve alıcılarla dolu olduğunu unutmayın. Elbette, bu tür hesaplar eninde sonunda açığa çıkar ve kullanıcı şikayetlerinden sonra engellenir, ancak failler basitçe yeni hesaplar oluşturur veya satın alır. Bu nedenle, herhangi bir mesaj panosunda alım veya satım yaparken güvende kalmanıza yardımcı olacak bir ipucu listesi hazırladık:
- Diğer alıcılar veya satıcılarla yalnızca platform içinde sohbet edin. Asla bir mesajlaşma uygulamasına geçmeyin, karşı taraf gerçekten (veya özellikle) istese bile. Pazar yerinin dışında, dolandırıcılar hesabınızı çalmak için size bir kimlik avı bağlantısı gönderebilir veya daha kötüsü olabilir.
- Hem akıllı telefonunuzda hem de bilgisayarınızda Kaspersky Premium gibi güvenilir bir koruma kullanın.
- Alternatif teslimat veya para transferi hizmetlerini kullanma tekliflerini reddedin; platformun yerel araçlarını tercih edin veya ödemeleri yalnızca nakit olarak kabul edin.
- Kimseye telefon numaranızı veya kart numaranızı vermeyin ve bu vb. kişisel bilgilerinizi pazar yeri profilinizde gizleyin.
- Kendinize online ödemelerde limiti olan bir sanal kart alın.
- Asla tek seferlik kodları başkalarıyla paylaşmayın, çünkü o zaman iki faktörlü kimlik doğrulamayla bile hesabınızı kurtaramazsınız.
- Açılır bildirimleri ve ekrandaki metin mesajlarını devre dışı bırakın.
- Siteye ödeme bilgilerinizi girmeden önce alan adı kayıt tarihini kontrol edin (bunun nasıl yapılacağına ilişkin ayrıntılar için buraya bakabilirsiniz).