REHBER MİSYONU
Bu rehberin üç kontrol noktası
-
Phishing Tam Olarak Nedir? METNE BAĞLI
Phishing, Türkçe karşılığıyla oltalama, bir dolandırıcının güvendiğin bir kurum ya da kişi gibi davranarak senden bilgi veya onay koparma yöntemidir. İsim, balık avındaki oltadan gelir: Yem atılır, tutan yakalanır. Yem bir e-posta, bir web sitesi ya da bir mesaj olabilir.
Rehberde bu bölüme git -
Sahte E-posta ve Sahte Siteler: Adres Çubuğunu Okuma Alışkanlığı METNE BAĞLI
En klasik senaryo şudur: Kullandığın bir hizmetten geliyormuş gibi görünen bir e-posta alırsın. Tasarım birebir aynıdır, logo yerindedir, dil resmidir. İçindeki bağlantı ise gerçeğinin neredeyse kopyası olan sahte bir siteye gider.
Rehberde bu bölüme git -
Oltalamayı Ele Veren Kırmızı Bayraklar METNE BAĞLI
Aciliyet baskısı en büyük işarettir: 'Hesabın 24 saat içinde askıya alınacak', 'kampanya bitmek üzere'. Dolandırıcı düşünmene fırsat vermek istemez, çünkü düşünen insan oltayı görür.
Rehberde bu bölüme git
Phishing Tam Olarak Nedir?
Phishing, Türkçe karşılığıyla oltalama, bir dolandırıcının güvendiğin bir kurum ya da kişi gibi davranarak senden bilgi veya onay koparma yöntemidir. İsim, balık avındaki oltadan gelir: Yem atılır, tutan yakalanır. Yem bir e-posta, bir web sitesi ya da bir mesaj olabilir.
Burada saldırılan şey bilgisayarın değil, dikkatindir. Dolandırıcı bir güvenlik açığından içeri girmez; kapıyı ona senin açmanı ister. Bu yüzden oltalamaya karşı en güçlü savunma bir yazılım değil, birkaç basit alışkanlıktır.
Kriptoda Oltalama Neden Daha Tehlikeli?
Bankacılıkta şüpheli bir işleme itiraz edip geri alma şansın olabilir. Blokzincirde ise transfer bir kez onaylandığında geri düğmesi yoktur. Araya girip işlemi iptal edecek bir müşteri hizmetleri de yoktur.
Bu yüzden kripto dolandırıcısının asıl hedefi iki şeydir: cüzdanını açan seed phrase'in ve cüzdanından harcama yetkisi veren onayların. İkisinden birini kaptırdığında işlem, kayıtlarda senin kendi elinle imzaladığın bir transfer olarak görünür. Kaybı geri döndürecek bir merci yoktur; tek gerçek koruma, oltayı baştan tanımaktır.
Sahte E-posta ve Sahte Siteler: Adres Çubuğunu Okuma Alışkanlığı
En klasik senaryo şudur: Kullandığın bir hizmetten geliyormuş gibi görünen bir e-posta alırsın. Tasarım birebir aynıdır, logo yerindedir, dil resmidir. İçindeki bağlantı ise gerçeğinin neredeyse kopyası olan sahte bir siteye gider.
Sahte alan adları çoğu zaman tek harfle oynar: bir 'i' yerine 'l', fazladan bir tire, farklı bir uzantı. Arama motoru reklamları bile sahte siteye çıkabilir; bir sonucun ilk sırada olması, gerçek olduğu anlamına gelmez.
Çözüm tek bir alışkanlık: Şifre ya da seed girmeden önce adres çubuğunu harf harf oku. Daha da iyisi, önemli siteleri yer imlerine kaydet ve her zaman oradan aç. E-postadan gelen bağlantıya tıklayarak hiçbir hesaba giriş yapma.
Sahte Destek: Sana İlk Yazan 'Yetkili' Değildir
Bir sorun yaşadığında forumda ya da sosyal medyada soru sorarsın; dakikalar içinde 'resmi destek' görünümlü bir hesap özelden yazar. Kibar, hızlı ve çözüm odaklıdır. Tek istediği 'cüzdanını doğrulaman'dır.
Kural nettir: Gerçek destek ekipleri sana özelden ilk mesajı atmaz ve hiçbir koşulda seed phrase'ini istemez. 'Doğrulama formu', 'senkronizasyon aracı', 'cüzdan kurtarma paneli' gibi isimler taşıyan her şey, aynı oltanın farklı yemleridir.
Sahte Airdrop ve 'Ücretsiz' Token Tuzakları
Airdrop, projelerin tanıtım için ücretsiz token dağıtması demektir; dolandırıcılar bu beklentiyi yem olarak kullanır. Sahte bir sayfa, ödülünü almak için cüzdanını bağlamanı ister. Bağladığında imzaladığın şey, cüzdanını boşaltma yetkisi olabilir.
Cüzdanında kendiliğinden beliren bilinmeyen token'lar da aynı oyunun parçasıdır; onlarla etkileşime geçmeni, sitelerine gitmeni isterler. Bir teklif 'garantili kazanç' ya da 'kesin fırsat' diye bağırıyorsa, o cümle teklifin kendisi hakkında her şeyi anlatır.
Oltalamayı Ele Veren Kırmızı Bayraklar
Aciliyet baskısı en büyük işarettir: 'Hesabın 24 saat içinde askıya alınacak', 'kampanya bitmek üzere'. Dolandırıcı düşünmene fırsat vermek istemez, çünkü düşünen insan oltayı görür.
Diğer bayraklar: seed phrase'inin herhangi bir biçimde istenmesi, adres çubuğundaki harf oyunları, ilk mesajın karşı taraftan gelmesi, beklemediğin bir ödül ya da iade vaadi ve seni bağlantıya tıklamaya zorlayan her kurgu. Bunlardan biri bile varsa dur; ikisi varsa konuşmayı kapat.
Oltaya Yakalandıysan: İlk 10 Dakika Planı
Önce nefes al; panik, dolandırıcının ikinci silahıdır. Ne paylaştığını netleştir: Sadece şifre mi, seed phrase mi, yoksa bir işlem onayı mı? Plan buna göre değişir.
Seed phrase'ini girdiysen o cüzdanı yanmış say. Temiz bir cihazda yepyeni bir cüzdan oluştur ve varlıklarını vakit kaybetmeden oraya taşı; eski cüzdana bir daha hiçbir şey gönderme.
Bir siteye cüzdan bağlayıp onay verdiysen, verdiğin harcama izinlerini iptal et. Şifre girdiysen o şifreyi ve aynısını kullandığın her hesabı değiştir, iki adımlı doğrulamayı aç. Son olarak olup biteni not al; hem şikayet için hem de aynı oltaya ikinci kez takılmamak için.
Seni Koruyacak Günlük Alışkanlıklar
Önemli sitelere yalnızca yer imlerinden gir; arama sonuçlarına ve mesajlardaki bağlantılara güvenme. Seed phrase'in hiçbir dijital ortamda bulunmasın: fotoğraf yok, not uygulaması yok, e-posta taslağı yok.
Bir işlemi onaylamadan önce cüzdanın ekranda ne gösterdiğini gerçekten oku; anlamadığın hiçbir onaya imza atma. Kripto hesapların için ayrı bir e-posta kullan ve her yerde iki adımlı doğrulama açık olsun. Şüphelendiğin an durmak bir uzmanlık değil, bir reflekstir; ve bu refleks çalışarak kazanılır.
Güvenli Zeminde Öğren
Oltalama teknik bir konu gibi görünür ama özünde bir dikkat ve alışkanlık meselesidir. Bu rehberdeki refleksleri kazandığında, kripto dünyasının en yaygın tuzağını daha kapıda tanırsın. Kendi refleksini hemen ölçmek istersen ücretsiz Tuzak Testi'ni çözebilirsin.
Bu rehberdeki refleksleri daha geniş bir çalışma sistemine bağlamak istersen, 1 Ayda Kripto'nun doğrulanmış beş program çıktısını müfredat sayfasında inceleyebilirsin.
Bu içerik eğitim amaçlıdır; yatırım tavsiyesi değildir.
Bu rehber neye dayanıyor?
Tanımlar ve teknik ayrıntılar birincil veya kurumsal kaynaklarla çapraz kontrol edilir. Kaynak bir sonuç vaadi değil, doğrulanabilir başlangıç noktasıdır.
Sık Sorulan Sorular
Phishing ile hacklenmek aynı şey mi?
Hayır. Hacklemede saldırgan bir teknik açığı zorlar; oltalamada ise seni kandırarak bilgiyi kendi elinle vermeni sağlar. Bu yüzden en güncel cihaz bile, adres çubuğunu okumayan bir kullanıcıyı koruyamaz.
Sahte siteyi gerçeğinden nasıl ayırt ederim?
Alan adını harf harf oku: tek harf değişikliği, fazladan tire veya farklı uzantı en yaygın oyunlardır. Kilit simgesi tek başına güven vermez; sahte siteler de kilit simgesi taşıyabilir. En sağlamı, siteye her zaman kendi kaydettiğin yer iminden girmektir.
Seed phrase'imi bir siteye girdim, ne yapmalıyım?
O cüzdanı kaybedilmiş say. Temiz bir cihazda yeni bir cüzdan oluştur, varlıklarını hemen oraya taşı ve eski cüzdanı bir daha kullanma. Ardından şifrelerini değiştir ve iki adımlı doğrulamayı aç.
Donanım (soğuk) cüzdan phishing'i tamamen engeller mi?
Riski ciddi biçimde azaltır ama sıfırlamaz. Seed phrase'ini sahte bir siteye yazarsan ya da cihaz ekranında ne onayladığını okumadan imzalarsan, donanım cüzdanı da seni kurtaramaz. Cihaz güvenliği, alışkanlıkla birleşince işe yarar.
Gerçek destek ekibi benden ne ister, ne istemez?
Gerçek destek sana özelden ilk mesajı atmaz, seed phrase'ini ve şifreni asla istemez, seni aceleye getirmez. Uzaktan erişim ya da 'doğrulama için cüzdan bağla' talebi duyduğun an konuşma bitmiştir.
ÜCRETSİZ ÖĞRENME ROTASI
Kendine sor: Bu rehberden bugün ne öğrendim?
Ana fikri kendi cümlenle özetle; sonra konu yolunda ilerle.
Sahte siteyi gerçeğinden nasıl ayırt ederim?
Yanıtını kur, sonra kontrol et
Başka bir konu yoluna geç
Refleksini şimdi test et
Bu rehberdeki kalıpları tanımak bir şey, üç saniyede yakalamak başka. Temsili sahte borsa ekranında 5 kırmızı bayrağı bul — 60 saniye sürer, ücretsizdir.