İnternette her gün yeni bir anket ile karşılaşıyoruz. Çevrimiçi anketler ve testlerin konseyimi süratli ve ucuz. Alıcılar için doldurması, araştırmacılar için yorumlaması, pazarlama ünitelerinin gaye kitleye ulaşmaları ve araştırmalar için tanınan bir usul.
Dolandırıcılar parolalarınızı, kredi kartı bilgilerinizi yahut şahsî bilgilerinizi çalmak, bilgisayarınıza yahut öbür bir aygıta berbat maksatlı yazılım yüklemek ya da sizi daha fazla spam posta listelerine eklemek için geçersiz anketleri de kullanırlar. Siber hatalılar için yasal anketleri kendi emelleri için taklit etmek ve zararsız görünen birkaç soruya karşılık karşılığında “ödüller” sunmak çok süratli ve kolay olduğundan, yasal bir anketi geçersiz bir anketten nasıl ayırt edebilirsiniz?
Siber güvenlik şirketi ESET anket dolandırıcılığı ile ilgili dikkat edilmesi gerekenleri sıraladı.
Anket dolandırıcılığının işaretleri
Yakın vakitte yapılan bir çalışma, tek bir cürüm şebekesinin, insanları kandırmak için 120 tanınmış markanın anketlerini ve eşantiyonlarını kullanarak global kurbanlardan ayda 80 milyon ABD doları kazandığını ortaya koydu. Dolandırıcılık çoklukla istenmeyen bir e-posta yahut muhtemelen sayısız diğer kurbana gönderilen SMS ya da ileti ile başlar. Temel maksadı, alıcıyı tıklayarak katılmaya ikna etmek olan bir kimlik avı bildirisidir. Gerçek olduğu izlenimi vermek ve kurbanı katılmaya teşvik etmek için ekseriyetle tanınmış bir markayı öne çıkarır. Ankete katılmaları halinde alıcılara para, armağan kartı, bir aygıt , çekiliş hakkı, bir sonraki satın almada para yahut var olmayan rastgele bir ödül vaadinde bulunulur. Dolandırıcılar iştirakçiden, var olmayan mükafatı alabilmesi için bir “işlem ücreti”, “vergi” yahut “nakliye/taşıma” fiyatı ödemesi talep edebilir. Bildiriye tıklamak, kullanıcıyı gerçek bir markanın web sitesine değil, düzmece bir web sitesine yönlendirir. Kurbanlardan çoklukla anket/ödül teklifini toplumsal medya yahut öteki şahıslarla paylaşmaları istenir, bu da dolandırıcılık yayıldıkça inandırıcılığını alıcıların gözünde artırır.
Anket dolandırıcılığı ve taşıdığı tehlikeler nelerdir?
Bu dolandırıcılıklardan birine yakalandıysanız, birkaç muhtemel sonuç var. Sizi bir spam listesine eklemek için ferdî bilgileriniz istenebilir. Kimlik dolandırıcılığında yahut sonrasında kimlik avı teşebbüslerinde kullanılacak şahsî ve mali bilgileriniz istenebilir.
Dolandırıcılık sitesini ziyaret ederek farkında olmadan aygıtınıza berbat maksatlı yazılım yüklenebilir. Makûs hedefli yazılım, bankacılık yahut kripto hesaplar için oturum açma bilgilerinizi çalabilir, fidye ödemezseniz belgelerinizi şifreleyebilir (fidye yazılımı), aygıtınızı bir botnet’e dahil edebilir. Fiyatlı anketlerin detaylarını sizinle paylaşacak bir küme üyeliği üzere, olmayan bir şey için bir ölçü para ödemeniz istenebilir. Gerçek dışı bir ödül karşılığında küçük bir fiyat ödemeniz istendiğinde, gelişmiş bir fiyat dolandırıcılığına giriş yapmış olabilirsiniz.
Kendinizi nasıl koruyabilirsiniz
Bir anket dolandırıcılığının işaretlerini fark etmek, inançta olmak için ne yapılması gerektiğini bilmek ve ziyan görürseniz ne olabileceğini hesaplamak kıymetlidir. Kuşkulu anketleri tespit etmek için aşağıdaki ipuçlarını dikkate alın:
- Gerçek olamayacak kadar yeterli görünen tüm tekliflere dikkat edin.
- Yazım kusurlarına yahut zayıf lisan bilgisine dikkat edin. Bu, vaat edilenin yanlışsız olmadığının bir işareti olabilir.
- Kısaltılmış URL‘ler sahtekarlığı gösterebilir.
- Zaman sonlu teklifler, dolandırıcıların kurbanları üzerindeki baskıyı artırmalarının öteki bir yoludur.
- Bazı gönderilerde, basabileceğiniz “bize ulaşın” irtibatı bulunmaz ve anketi kimin yaptığı meçhul olabilir.
- Gönderen fiyatsız bir web posta hesabı kullanıyorsa, anket büyük olasılıkla bir aldatmacadır.
- Bir arkadaşınızdan yahut aile bireyinden gelmiş olsa bile, anket tekliflerine sorgulamadan güvenmeyin.
- Dolandırıcılık olarak rapor edilip edilmediğini yahut gerçek olup olmadığını görmek için mükafatı araştırın.
- Tüm aygıtlara ve bilgisayarlara tanınmış bir şirketin güvenlik tahlilini yükleyin.
- İşletim sisteminizi ve uygulamalarınızı tüm bilgisayarlarda ve aygıtlarda şimdiki tutun.
- Yalnızca Google Play ve App Store gibi resmi uygulama mağazalarına itimadın.
- Tüm kıymetli hesaplar için çok faktörlü kimlik doğrulama (MFA) ile birlikte güçlü ve eşsiz parolalar kullanın. Dolandırıcılar parolalarınızı çalsalar bile, 2FA’nın faal olduğu bu hesaplara erişim olasılıkları daha düşüktür.
- İstenmeyen iletiler için arayan kimliğine/gönderen numarasına güvenmeyin.
- “Para” almak için asla ödeme yapmayın – bunlar her vakit dolandırıcılıktır.
En berbatı olursa, güvenliği ihlal edilmiş kartların iptal süreci için çabucak bankanızı bilgilendirin yahut evvel bankacılık uygulamanız aracılığıyla kartları dondurun. Ve güvenliği ihlal edilme ihtimali olan tüm parolaları değiştirin.
Kaynak: (BYZHA) – Beyaz Haber Ajansı