Dolandırıldığınızdan mı şüpheleniyorsunuz? Dolandırıcılık kurbanı olduğunuzu nasıl anlayabilir ve bu nedenle uğradığınız zararı nasıl telafi edebilirsiniz?
Çevrimiçi dolandırıcılık, her yerde dijital hizmetlerden faydalanmak için ödediğimiz bir bedel olarak düşünülebilir. Bu hizmetler hayatımızı daha kolay, daha sağlıklı, daha güvenli ve daha eğlenceli hale getiriyor. Ancak, bu sayede kimliklerimizi ve paramızı çalmayı bekleyen sayısız dolandırıcı var. Dolandırıcıların yaratıcılığı, bizim iyi niyetimiz ve zayıf kurumsal güvenliğimiz bir araya geldiğinde ortaya milyarlarca dolarlık bir risk çıkıyor. FTC’ye göre 2021’de ABD’li tüketiciler, dolandırıcılık nedeniyle bir önceki yıla kıyasla %70 artışla yaklaşık 6 milyar ABD doları kaybetti.
Önlem almak her zaman en iyi yaklaşımdır. Ancak bizler sıradan insanlarız. Ve düşmanlarımız giderek daha becerikli ve kararlı hale geliyor. Bu, dolandırıcılığın hayatlarımız üzerindeki etkisini en aza indirmek ve kötülerin kazanmamasını sağlamak için dolandırıldığımızda hızlı tepki vermeye hazırlıklı ve donanımlı olmamız gerektiği anlamına geliyor.
Madalyonun iki yüzü
Bazen bir şeylerin yanlış olduğu hemen anlaşılır. Bir kimlik avı bağlantısına tıklamış ve bir salise sonra ne olduğunu anlamış olabilirsiniz. Ya da belki telefonunuzu, bilgisayarınıza erişimi olan bir teknik destek dolandırıcısına bırakabilirsiniz.
Ancak bazen risk bu kadar belirgin değildir. Örneğin, bilgisayar korsanları üçüncü taraf ihlali yoluyla kredi kart bilgilerinizi veya sosyal güvenlik numaraları gibi kişisel bilgilerinizi ele geçirebilir. Bu bilgileri genellikle dolandırıcıların bir araya geldiği bir siber suç pazarında satarlar.
Büyük hacimli bu kişisel veriler satıldıktan sonra kimlik avı, ödeme dolandırıcılığı, hesap devralma veya yeni hesap dolandırıcılığı (NAF) gibi otomatik saldırılarda kullanılır. Hesap giriş bilgileriniz ayrıca, dijital yayın hizmetinize, araç çağırma hesabınıza vb. erişim sağlamak için kötü amaçlı kullanıcılara yeniden satılabilir.
Maalesef, yeraltı siber suç dünyasına çalıntı veri akışı büyük bir hızla devam ediyor. Yalnızca ABD’de 2022’de bildirilen 1.800’den fazla ihlal var ve bu, yıllık %40 artışla 422 milyon tüketiciyi etkiledi.
Dolandırıcılık kurbanı olduğunuzun 5 işareti
Tüm bu anlattıklarımızdan sonra, dolandırılmış olduğunuzun beş işaretini aşağıda bulabilirsiniz.
- Sıra dışı işlemler ve/veya yeni kredi kartı limitleri. Dolandırıcılar verilerinize ve/veya mali bilgilerinize sahipse, bunları ödeme dolandırıcılığında kullanabilir. Bu durumda çalınan kart bilgileri ve/veya çalınan hesaplarda kayıtlı kartlar sizin bilginiz dışında kullanılır. Alternatif olarak, yeni kredi kartlarına başvurmak için kimlik bilgilerinizi kullanabilirler. Birincisi hakkında muhtemelen ilk fark edeceğiniz şey, banka hesabınızdaki garip hareketlerdir. NAF ile ilgili bir sorunsa, geç ödemeleri bildiren bir mektup veya e-posta alana kadar bunu fark etmek daha zor olabilir. Bazen, kullanıcılar NAF’ı ilk duyduklarında, kredi puanlarını kontrol ettikleri ve/veya bir borç veren tarafından geri çevrildikleri zamandır.
- Satın alınan ürün ulaşmadı. E-ticaret dolandırıcılığı bir diğer büyüyen sorundur. Dolandırıcılar, alıcıları kandırmak için genellikle pahalı donanımları çevrimiçi olarak ve oldukça düşük fiyatlarla satmaya çalışır. Ancak bu ürünler stokta yoktur ve alıcı koruması sunmayan Zelle, Venmo ve Cash App gibi anında nakit ödeme gerektiren uygulamalar aracılığıyla ödeme talep ederler.
- Flört ettiğiniz kişi aniden ortadan kayboldu. FBI’a göre, romantik ilişki dolandırıcılığı 2021’de dolandırıcılara 956 milyon dolardan fazla para kazandırdı. Kurbanlar dolandırıldıklarını kabul edemeyecek kadar utandıkları için pek çok olay bildirilmedi. Bu rakam buz dağının görünen kısmı olabilir. Bir romantik ilişki dolandırıcısı, tıbbi faturalar veya nakliye masrafları gibi çeşitli sahte talepler için para istemeden önce genellikle kurbanıyla çevrimiçi bir ilişki kurar. Kurbanlarının verecek başka bir şeyi kalmadığını hissettiklerinde, bir daha asla haber alınamayacak şekilde ortadan kaybolurlar.
- Hesap(lar) kilitlendi. Bir dolandırıcı oturum açma bilgilerinizi ele geçirirse, genellikle hesabınıza erişir ve şifrenizi değiştirir. Bu, sosyal medyanızdan Uber veya Netflix hesabınızın bilgilerine kadar her şey olabilir. Bunlar, kayıtlı kredi kartı detayları da dahil olmak üzere kişisel bilgiler için toplanabilir. Ama aynı zamanda kendi başına değerli bir üründür. Bir rapora göre, sosyal güvenlik numarası için 2 ABD doları ödenirken, Instagram hesaplarının her biri 45 ABD doları değerindedir. Bunun nedeni, bu tür hesapların profilinizi izleyen diğer kullanıcılara istenmeyen e-postalar göndermek için kullanılabilmesidir.
- Kripto yatırımından para çekilemiyor. Yatırım dolandırıcılığı başka bir yüksek kazanç yoludur. 2021’de yaklaşık 1,5 milyar dolar kazandıran bu dolandırıcılık türü, iş e-postası gizliliği dışında diğer tüm siber suç kategorilerinden daha sık görülür. Yatırımcılar genellikle para yatırmaya teşvik edilir, hatta belki de yatırımlarından sahte getiriler elde ettiği gösterilir. Ancak, bu paranın bir bölümünü gerçekten çekmek istediğinizde, muhtemelen karşınızda kimseyi bulamazsınız.
Peki ne yapılmalı?
Dolandırıldınız. Şimdi ne olacak? Ciddi miktarda bir paraysa, yerel yetkililerle iletişime geçebilirsiniz. Bir kurtarma planı ile size yardımcı olabilirler. Birleşik Krallık’ta Action Fraud ve ABD’de IdentityTheft.gov adresindeki Federal Ticaret Komisyonu (FTC) gibi kuruluşları aklınızda bulundurun.
Mali veriler ele geçirildiyse, bir sonraki aşama bankanız olmalıdır. Dolandırıcılar tarafından kullanılma ihtimali olan kartları bloke etmek için bankanın dolandırıcılık hattını arayın veya bankacılık uygulamalarınızı kullanın. Kartınızı yenilemelerini isteyin.
Bir saldırıdan kurtulmak ve gelecekteki siber saldırılara dayanıklılık oluşturmak için diğer iyileştirme adımları şunlardır:
- Parola değişimi. Kusursuz şekilde saklanan ve bir parola yöneticisi tarafından geri çağrılan güçlü, benzersiz parolalar kullanın.
- Kimlik avı ve hesap ele geçirme riskini azaltmak için parolaların üzerine ikinci bir güvenlik katmanı ekleyen iki faktörlü kimlik doğrulama kullanın (2FA).
- Cihazları ve yazılımları yamaları ve son sürümleri ile güncel tutun.
- Kişisel ve finansal bilgilerinizi çevrimiçi bir hesaba kaydetmeyin. Ayrıntıları her seferinde girmek daha zor olsa da, misafir olarak çıkış yapmanız daha güvenlidir.
- Tüm cihazların ve bilgisayarların, bilinen bir satıcının sunduğu kötü amaçlı yazılımdan koruma ile güvenliğinden emin olun.
- Tüm cihazlarınızda tanınmış bir güvenlik çözümü kullanın.
Dolandırıcılık kaçınılmaz değildir. Ancak dolandırıcılığa uğrarsanız, sakin olun ve bu dolandırıcılığın etkisini en aza indirmek için bu adımları uygulayın.