Siber Güvenlik Uzmanından Dolandırıcılıkları Önleme İpuçları
RSAC Konferansı, dünya çapındaki siber güvenlik uzmanlarıyla konuşmak için eşsiz bir fırsat sunuyor. Birçok insan o kadar yoğun çalışıyor ki, onlarla sohbet ettiğinizde harika ipuçları veriyorlar. Harika bir örnek: Microsoft’un Güvenlik bölümündeki dolandırıcılıklar kurumsal başkan yardımcısı Kelly Bissell’den öğrendiğim bu kısaltma. Dolandırıcılıkların – yani sahte ilanların ve karşınıza çıkabilecek fırsatların – önüne nasıl geçileceğine odaklanıyor. Ancak genel ilkeleri alıp diğer dolandırıcılık türlerine de uygulayabilirsiniz.
Bissell, şunları yapmanız gerektiğini söylüyor:
Araştırın (Look into):
Özellikle teklif istenmeden geldiyse, bir şirketin güvenilirliğinden emin olmak için araştırın. Şirketin iletişim bilgilerinin bulunduğu bir web sitesi var mı? Ne kadar süredir faaliyette? LinkedIn’de çalışanlarını bulabiliyor musunuz ve geçmişleri nasıl görünüyor? Ağınızda orada çalışan ve konuşabileceğiniz birini tanıyor musunuz? Ya da en azından Reddit ve iş forumlarında neler konuşuluyor?
Ücret Yok (No Fee):
İş başvuruları size hiçbir zaman bir kuruşa mal olmamalı. Bu, sektör ve iş seviyesi ne olursa olsun standart bir uygulamadır. Belki gerekli eğitim için (okulu veya sertifika programını seçebileceğiniz) veya bir sertifika için ödeme yapabilirsiniz, ancak başvuru için değil. Meşru bir yer para istemez; bu konuda zaman değişmedi.
Her Yerde Bulunabilir (Findable Everywhere):
İş fırsatı, yalnızca size gönderilen mesajda değil, başka yerlerde de bulunabilir olmalı. Alanınıza ve pozisyonunuza bağlı olarak, iş ilanı web siteleri ve şirketin resmi web sitesi aracılığıyla çevrimiçi olarak doğrulayabilirsiniz. Ya da bunun yerine iş yerine giderek ve bir yönetici veya sahibi gibi resmi bir kişiyle konuşarak doğrulamanız gerekebilir.
İçgüdü Kontrolü (Gut Check):
İş ve şirket hakkında bilgi bulmaya başladıktan sonra, özellikle size teklif yapıldıysa, bir de içgüdü kontrolü yapın. Elinizdeki gerçekleri kırmızı bayraklar için inceleyin – çalışma saatleri tuhaf mı görünüyor? Ücret, sektör standardına uygun mu? Genel olarak, istihdam türünün, programın, ücretin veya maaşın, konumun ve rapor vereceğiniz yöneticinin uygun ve adil olduğundan emin olmak istersiniz. Ve yine, bir taklitçiyle değil, gerçek şirketle konuştuğunuzdan emin olun.
Bu tavsiye, iş dolandırıcılıklarına yönelik. Ancak diğer dolandırıcılıkları da bu türden bir titizlikle araştırmalısınız. Potansiyel bir romantik partnerle veya sizi daha yakından tanımak isteyen biriyle mi konuşuyorsunuz? Çocuğunuz telefonda mı veya mesaj atarak çöken bir araba veya kefalet için yardım mı istiyor? Bankanız, hesabınızın dondurulduğunu söyleyen bir mesaj mı gönderdi?
Bu örnek senaryolarda durun ve kendinize şu soruyu sorun: Bu kişinin meşru olduğuna ne kadar güveniyorum? Para mı istiyorlar? Bu sorgu, mali hesaplarımla mı ilgili veya sonunda nakit istemeye mi yol açabilir? Bu durumu doğruladım mı yoksa bu kişi, iddia ettiği kişi mi? Anlattıkları durum hakkında gerçekten ne biliyorum?
Hayır. Bu kişiye yanıt vermeyin.
Dolandırıcılar, sizi duygusal olarak dengesiz hale getirmek isterler, böylece avantaj elde edebilirler. Gainful olarak istihdam edilme, arkadaşlık arama, ailenizi koruma, banka hesaplarınızı güvende tutma gibi tamamen insani ihtiyaçları suistimal etmelerine izin vermeyin.
Bissell’in büyükannesinden ilham alın: Distressed çocuk dolandırıcılıklarına kanmaması konusunda uyarıldığında, Bissell’e onu hapiste oturmaya bırakacağını söyledi. Gerekçesi mi? Bir şeyleri karıştırmadıkça orada olmazdı.
Sert, bayan. Ancak durumu bağımsız olarak doğrularlarken kötü bir varsayılan değil.
14 yıllık teknoloji ve video oyunları gazetecisi olan Alaina Yee, PCWorld için çeşitli konuları kapsıyor. 2016’da ekibe katıldığından beri CPU’lar, Windows, PC yapımı, Chrome, Raspberry Pi ve çok daha fazlası hakkında yazdı – aynı zamanda PCWorld’ün yerleşik indirim avcısı (#slickdeals) olarak da görev yaptı. Şu anda odak noktası güvenlik, insanların kendilerini çevrimiçi ortamda en iyi şekilde nasıl koruyacaklarını anlamalarına yardımcı olmak. Çalışmaları daha önce PC Gamer, IGN, Maximum PC ve Official Xbox Magazine’de yayınlandı.
Dolandırıcılıklar günümüzde çok yaygın ve daha da sofistike hale geldiler. Sosyal mühendislik tekniklerini kullanarak insanları manipüle ediyor, korku, açgözlülük veya merhamet gibi duygularını sömürüyorlar. İş dolandırıcılıkları, sahte romantizm ilişkileri, banka hesaplarının ele geçirilmesi, sahte faturalar ve daha nice farklı şekilde karşımıza çıkabiliyorlar. Bu nedenle tetikte olmak, şüpheci yaklaşmak ve bilgileri doğrulamak çok önemlidir.
Yukarıda bahsedilen "Araştırın, Ücret Yok, Her Yerde Bulunabilir, İçgüdü Kontrolü" (Look into, No Fee, Findable Everywhere, Gut Check) prensipleri sadece iş dolandırıcılıkları için değil, hayatın her alanında karşımıza çıkabilecek potansiyel tehlikelere karşı da birer uyarı niteliği taşıyor.
Örneğin: Bir sosyal medya platformunda tanıştığınız ve size ilgi gösteren bir kişiyle karşılaştınız. Fotoğrafları, profili ve paylaşımları çok cazip ve güven verici görünüyor. Ancak bu kişinin gerçekten kim olduğunu, ne yaptığını ve niyetinin ne olduğunu araştırmadan ona güvenmek büyük bir hata olabilir. Fotoğrafları sahte olabilir, profili çalınmış olabilir ve niyeti sadece sizin paranızı veya kişisel bilgilerinizi ele geçirmek olabilir. Bu nedenle bu kişiyi dikkatle araştırmalı, kimliğini doğrulamaya çalışmalı ve şüpheci yaklaşmalısınız.
Başka bir örnek: Telefonunuza bir mesaj geldi ve bankanızdan geldiği iddia ediliyor. Mesajda hesabınızda şüpheli bir işlem olduğu ve en kısa sürede bir bağlantıya tıklayarak veya bir numarayı arayarak durumu doğrulamanız gerektiği belirtiliyor. Ancak bu mesajın aslında sahte bir dolandırıcılık girişimi olduğunu unutmayın. Bağlantıya tıkladığınızda veya numarayı aradığınızda, dolandırıcılar banka hesap bilgilerinizi, şifrelerinizi ve diğer kişisel bilgilerinizi ele geçirebilirler. Bu nedenle bu tür mesajlara asla itibar etmeyin ve doğrudan bankanızla iletişime geçerek durumu doğrulayın.
Dolandırıcılıklara karşı korunmanın en iyi yolu eğitimli olmak, bilinçli olmak ve şüpheci yaklaşmaktır. Her zaman tetikte olun, aceleci kararlar vermeyin ve bilgileri doğrulamadan asla güvenmeyin. Unutmayın, dolandırıcılar sizin duygularınızı sömürmek ve sizi manipüle etmek için ellerinden geleni yapacaklardır. Onlara karşı koymanın en iyi yolu ise akıllı olmak ve onların oyunlarına gelmemektir.
Son olarak, internette veya gerçek hayatta şüpheli bir durumla karşılaştığınızda, bunu mutlaka yetkililere bildirin. Bu sayede diğer insanların da dolandırıcılıklara karşı korunmasına yardımcı olabilir ve dolandırıcıların yakalanmasına katkıda bulunabilirsiniz. Siber güvenlik hepimizin sorumluluğundadır.