"Sahte sipariş" dolandırıcılığı nasıl tespit edilir

Suçluların popüler bir taktiği "sahte sipariş" dolandırıcılığıdır. Çalışma şekli, genellikle e-posta veya metin olarak, bir sipariş için rutin bir onay gibi görünen bir mesaj almanızdır. Tabii ki, onayladığı ürün veya hizmeti asla sipariş etmediniz.

Mesaj yeterince yaygın görünüyor ve paranın kredi kartınızdan tahsil edileceğini veya ürün veya hizmet için banka hesabınızdan çekileceğini söylüyor. Ardından, isterseniz siparişi nasıl iptal edebileceğinize dair gelişigüzel talimatlar sunar.

Operatörler beklemede... bilgilerinizi çalmak için

Sizi aldıkları yer, sahte siparişi iptal etmeye çalıştığınız zamandır. Dolandırıcılık böyle çalışır.

Sahte siparişi iptal etmek için bir bağlantıya tıklamanız veya telefonla aramanız gerekir. Her iki durumda da, dolandırıcıların nihai amacı onlara bazı kişisel bilgiler vermenizi sağlamaktır. Sahte siparişi iptal etme amacıyla olduğunu iddia edecekler. Adınızı, adresinizi, telefon numaranızı ve büyük olasılıkla kredi kartı veya banka bilgilerinizi isteyeceklerdir. İtiraz ederseniz, bu bilgilere yalnızca kimliğinizi doğrulamak için ihtiyaç duyduklarında ısrar edeceklerdir.

Sakın aldanmayın. Kredi kartınızdan ödeme alabilmek, banka hesabınızdan para çalabilmek veya kimliğinizi başka hesaplar açmak için kullanabilmek için bu bilgileri istiyorlar.

Ama bekleyin, dahası da var

Genellikle dolandırıcılığın başka bir tarafı vardır. Dolandırıcılar, genellikle Microsoft Word veya Excel dosyası olan bir dosyayı indirmenizi, bilgilerinizi dosyaya girmenizi ve siparişi iptal etmek için bu dosyayı kendilerine geri göndermenizi isteyebilir.

Bu dosya neredeyse kesinlikle kötü amaçlı yazılım içerecektir. Dosyayı açtığınızda, ekranın en üstünde İçeriği Etkinleştirmenizi isteyen bir bildirim görürsünüz.

Etkin içeriğin devre dışı bırakıldığını belirten ve İçeriği Etkinleştir düğmesiyle birlikte Office güvenlik uyarısı

Dolandırıcıyla telefonda konuşuyorsanız, iptal işlemini tamamlamak için gömülü aktif içeriği etkinleştirmenin tamamen güvenli ve tamamen gerekli olduğu konusunda ısrar edeceklerdir. Bunların hiçbiri değil. Aslında, kişisel verilerinizi çalmak veya bunlara zarar vermek, makinenize fidye yazılımı yüklemek, makinenize erişim sağlamak veya cihazınızı diğer kişilere saldırmak için kullanmak için tasarlanmış kötü amaçlı bir makrodur.

Önemli

Nereden geldiğini ve ne işe yaradığını tam olarak bildiğinizden emin olmadığınız sürece Office dosyasındaki içeriği asla etkinleştirmeyin.

Bu dosyalardan birini indirmeye ikna olduysanız, dosyayı kapatıp silmeniz yeterlidir. 

Etkin içeriği zaten etkinleştirdiyseniz, bilgisayarınızda tam bir kötü amaçlı yazılımdan koruma taraması yapmak isteyebilirsiniz. 

Bu dolandırıcılıkları nasıl tespit edebilirsiniz?

Neyse ki, bu dolandırıcılıkları tespit etmek genellikle kolaydır. Norton LifeLock'a abonelik onayı gibi davranan bu örnekteki ipuçlarına iyi bir göz atalım.

Norton'dan geliyormuş gibi görünen bir dolandırıcılık e-postası örneği.

1. Gönderen adresi

Gönderenin e-posta adresi genellikle iletinin sahte olduğuna dair ilk ipucudur. Bu örnekte, onu gerçek gibi göstermeye bile çalışmadılar. Norton size gerçek bir onay mesajı gönderiyor olsaydı, bu tehlikeli görünen bir Gmail adresinden gelmezdi. Belki de @nortonlifelock.comgerçek alanlarından birinden gelecekti.

İpucu

Bazı dolandırıcılar, yasal @n0rtonlifel0ck.comolabilirmiş gibi görünen bir alan adı kullanarak hilelerini çözmeye çalışırlar. "O" harfi 0 olarak değiştirilmiştir, ancak bir bakışta fark etmeyebilirsiniz.

Her zaman gönderenin e-posta adresini kontrol edin ve aldığınız iletinin anlamlı olduğunu onaylayın. 

2. Kimi ilgilendirebilir

Adınızı bilmiyorlarsa, banka hesabınızdan herhangi bir para çekemezler. Yasal bir şirket, adınızı bir onay mesajına ekleyebilir. Modern faturalandırma sistemleriyle bunu yapmak onlar için kolaydır.

Dolandırıcılar genellikle daha meşru görünmesini sağlamak için iletiye kimliğine bürünmeye çalıştıkları kuruluşun logosunu ekler. Bu durumda, Norton'un logosunun oldukça zayıf bir taklidini kullandılar. "Norton" u doğru yazmışlar ve Norton'unkine oldukça yakın bir sarı renge sahip görünüyorlar, ancak bunun dışında açıkça Norton'un gerçek logosu değil.

İpucu

"N O R T O N" logosundaki tuhaf boşluk dikkatinizi çekti mi? Bu, "Norton" kelimesini arayan filtrelerden saklanmaya çalışmak için kasıtlıdır ve bu mesajın sahte olduğuna dair başka bir ipucudur. 

Şüpheli logo içeren bir ileti alırsanız ve bunun gerçek olup olmadığını anlamak isterseniz, web tarayıcınızı yeni bir sekmeye açın ve iletinin ait olduğunu iddia ettiği kuruluşu bulmak için İnternet'te arama yapın. Karşılaştırabileceğiniz gerçek logolarının örneklerini hızlı bir şekilde bulmalısınız. 

4. Tarih formatı... ve diğer tuhaflıklar

Bu mesaj tek tarih biçimini kullanır: "Oca/05/2022". Bu, bunun muhtemelen profesyonel bir şirketten gelen gerçek bir onay mesajı olmadığına dair başka bir ipucu.

Tarihin yanı sıra, mesajın tamamı garip bir şekilde ifade edilmiş ve biçimlendirilmiştir. "Abonelik" neden özel isim olarak kullanılıyor ve neden farklı bir renk? Gibi ifadeler "... Banka hesap özetinizde" veya "otomatik ödemeli", profesyonel bir şirketin müşteri mesajı yazacağı gibi görünmüyor. Bu, gerçek mesajların hiçbir zaman hata içermediği anlamına gelmez, ancak bu kadar kötü yazı şüphelidir.

5. Telefon numarası

Telefon numarasındaki tuhaf boşluk dikkatinizi çekti mi? Tıpkı logoda olduğu gibi, telefon numaralarını arayabilecek filtreleri aşmaya çalışmak için bir hiledir.

Bunun gibi garip boşluklar, bu mesajın sahte olabileceğine dair en büyük ipuçlarından biridir.

Bonus: Sahte aciliyet

Dolandırıcılar genellikle siz düşünmeye vakit bulamadan hızlı ve duygusal bir şekilde tepki vermenizi sağlamak veya güvenilir bir danışmandan fikrini almak için sahte bir aciliyet yaratmaya çalışırlar. Bu örnekte, BUGÜN banka hesabınızdan "$499.99" çekileceğini iddia ettiğine dikkat edin. Ardından, merakla, onlarla "48 saat içinde" veya "hemen" iletişime geçmeniz gerektiğini söylüyor.

Düşünmeyi bırakırsanız muhtemelen kandırılmayacağınızı biliyorlar, bu yüzden düşünmeyi bırakmadan önce tepki vermenizi istiyorlar.

Ne yapmalısın?

Durdurun. Düşünmek. Nefes al. Az önce bahsettiğimiz gibi ipuçlarına yakından bakın.

Mesajın gerçek mi sahte mi olduğundan hala emin değilseniz, tavsiyesine güvendiğiniz bir arkadaşınıza veya aile üyenize sorun.

Yine de iletinin gerçek olduğunu doğrulamak istiyorsanız, web tarayıcınızı yeni bir sekmede açın ve iletinin ait olduğunu iddia ettiği kuruluş için bir İnternet araması yapın. Resmi web sitelerine gidin ve yayınlanan telefon numaralarından onlarla iletişime geçin.

Onlarla bir hesabınız varsa, web tarayıcınızı yeni bir sekmede açın ve hesabınızda oturum açmak için kendi kaydettiğiniz sık kullanılanı veya İnternet aramasını kullanın. O zaman bu gizemli düzenin sistemlerinde gerçekten görünüp görünmediğini görebilmelisiniz.

Önemli

E-posta iletisindeki asla telefon numarasını aramayın veya herhangi bir bağlantıya tıklamayın. 

İletinin sahte olduğundan emin olduktan sonra, e-posta istemcinizde spam olarak bildirin veya silin.

Daha fazla bilgi edinin

Çevrimiçi dolandırıcılık ve saldırılardan kendinizi koruyun

Kendinizi teknik destek dolandırıcılıklarından koruma

Microsoft güvenlik yardım ve öğrenme