Türkgün | Faydalı Bilgiler | Sahte İnternet Sitesi Nasıl Anlaşılır?

Sahte İnternet Sitesi Nasıl Anlaşılır?

Sahte siteler artık yalnızca kötü tasarımla değil, gerçek markaları neredeyse birebir taklit eden sayfalarla da kullanıcıları hedefliyor; alan adı ve ödeme adımları önemli ipuçları veriyor.

Sahte siteler artık yalnızca kötü tasarımla değil, gerçek markaları neredeyse birebir taklit eden sayfalarla da kullanıcıları hedefliyor; alan adı ve ödeme adımları önemli ipuçları veriyor.

KAYNAK: TÜRKGÜN

Sahte internet siteleri çoğu zaman gerçek bir marka, banka, kargo şirketi, kamu kurumu veya alışveriş sitesini taklit ederek kullanıcıların kart bilgilerini, parolalarını veya kişisel verilerini ele geçirmeyi amaçlar. Bir sitenin tasarımının profesyonel görünmesi tek başına güvenilir olduğunu göstermez. Alan adında küçük harf değişiklikleri, fazladan kelimeler, alışılmadık uzantılar, gerçekçi olmayan indirimler, acele ödeme baskısı ve yalnızca havale gibi sınırlı ödeme yöntemlerinin sunulması önemli uyarı işaretleri arasında yer alır. BTK da kötü niyetli kişilerin gerçek internet sayfalarının kopyalarını oluşturarak kullanıcı bilgilerini toplamaya çalışabildiğine dikkat çekmektedir.
Alışveriş veya üyelik işlemi yapılmadan önce alan adı dikkatle okunmalı, şirketin iletişim ve ticari bilgilerinin doğrulanabilir olup olmadığı kontrol edilmelidir. Özellikle arama motoru reklamından, sosyal medya reklamından, kısa mesajdan veya e-postadan ulaşılan bağlantılarda doğrudan ödeme yapılmamalıdır. Ürünün piyasa değerinin çok altında sunulması da tek başına fırsat olarak değerlendirilmemelidir. Emniyet Genel Müdürlüğü, özellikle elektronik ürünlerin olağan piyasa fiyatlarının çok altında sunulduğu sahte satış ilanlarının dolandırıcılık amacıyla kullanılabildiği konusunda uyarıda bulunmaktadır.

İnternet Sitesinin Güvenli Olduğu Nasıl Kontrol Edilir?

Bir internet sitesini kontrol ederken ilk olarak adres çubuğundaki alan adına bakılmalıdır. Marka adına benzeyen ancak farklı harf kullanılan, araya tire veya ek kelime yerleştirilen adresler şüpheli olabilir. HTTPS bağlantısı ve tarayıcıdaki kilit simgesi, kullanıcı ile site arasındaki veri aktarımının şifrelendiğini gösterir ancak sitenin sahibinin güvenilir olduğunu garanti etmez. Dolandırıcılar da geçerli güvenlik sertifikasına sahip internet siteleri oluşturabilir. Bu nedenle güvenlik kontrolü yalnızca kilit simgesine dayandırılmamalıdır.
Sitenin açık şirket unvanı, iletişim bilgileri, iade ve mesafeli satış koşulları gibi temel bilgileri bulunmalıdır. Verilen telefon numarası, adres ve şirket bilgileri mümkünse bağımsız kaynaklardan doğrulanmalıdır. Ödeme sırasında kişisel bilgiyle ilgisi olmayan aşırı izinler veya internet bankacılığı parolasının tamamı gibi olağan dışı bilgiler talep edilmesi ciddi bir risk işaretidir. Bilinmeyen sitelerde aynı parolanın farklı hesaplarda kullanılması da sakıncalıdır. BTK, sahte sayfalar üzerinden kullanıcı adı ve parola gibi bilgilerin ele geçirilmesini kimlik avı yöntemlerinin temel risklerinden biri olarak belirtmektedir.

Sahte Siteye Kart Bilgileri Girilirse Ne Yapılmalı?

Kart numarası, son kullanma tarihi veya güvenlik kodu sahte olduğu düşünülen bir siteye girildiyse karttan henüz para çekilmemiş olsa bile beklenmemelidir. Kartı veren bankanın resmi mobil uygulaması veya çağrı merkezi kullanılarak kart geçici olarak kapatılmalı ya da iptal ettirilerek yeni kart talep edilmelidir. Mobil bankacılık üzerinden internet alışverişi özelliğinin kapatılması ve kart limitinin düşürülmesi de banka ile iletişim kurulana kadar riski azaltabilir. Son işlemler kontrol edilmeli ve kullanıcı tarafından yapılmadığı düşünülen harcamalar derhâl bankaya bildirilmelidir.


Sahte sitede kart bilgilerinin yanında internet bankacılığı parolası, e-posta şifresi veya başka hesaplara ait bilgiler de paylaşıldıysa bu parolalar güvenilir bir cihaz üzerinden değiştirilmelidir. Aynı parola başka hizmetlerde kullanılıyorsa onlar da ayrı ayrı yenilenmelidir. Mümkün olan hesaplarda iki aşamalı doğrulama etkinleştirilmelidir. Maddi kayıp gerçekleşmişse ekran görüntüleri, site adresi, ödeme belgeleri, SMS kayıtları ve banka hareketleri silinmemeli; kolluk birimlerine veya Cumhuriyet Başsavcılığına yapılacak başvuruda delil olarak saklanmalıdır. Emniyet Genel Müdürlüğü, internet üzerinden dolandırıcılık mağdurlarının en yakın emniyet birimine veya Cumhuriyet Başsavcılığına başvurabileceğini belirtmektedir.

Bir İnternet Sitesinin Ne Zaman Açıldığı Nasıl Öğrenilir?

Bir internet sitesinin geçmişini incelerken alan adının kayıt tarihi önemli bir ipucu sağlayabilir. ICANN tarafından sunulan alan adı kayıt sorgulama hizmetinde birçok genel alan adı için oluşturulma tarihi, kayıt kuruluşu, son güncelleme tarihi ve alan adının mevcut durumu görüntülenebilir. ICANN, 2025 yılından itibaren genel alan adı kayıt bilgilerinin sunulmasında RDAP sistemini temel kaynak hâline getirmiştir. Alan adının yalnızca birkaç gün veya hafta önce oluşturulmuş olması, özellikle site kendisini uzun yıllardır faaliyet gösteren bir firma olarak tanıtıyorsa dikkat edilmesi gereken bir tutarsızlıktır.
Ancak alan adının oluşturulma tarihi ile internet sitesinin yayına başladığı tarih aynı şey değildir. Bir alan adı yıllar önce kaydedilmiş, daha sonra el değiştirmiş veya uzun süre boş kaldıktan sonra yeni bir site için kullanılmaya başlanmış olabilir. Bu nedenle alan adı yaşı tek başına güvenilirlik ölçütü değildir. Eski sayfaların arşiv kayıtları, sitenin sosyal medya hesaplarının geçmişi, şirket kuruluş tarihi ve çevrim içi yorumların ne zamandan beri bulunduğu da incelenebilir. Alan adı kayıt tarihi diğer bulgularla birlikte değerlendirildiğinde daha anlamlı bir güvenlik göstergesi hâline gelir.

Sahte İnternet Sitesi Nereye Şikayet Edilir?

Zararlı veya şüpheli internet siteleri için şikâyet yolu, sitenin içeriğine ve yaşanan mağduriyetin türüne göre değişir. BTK, belirli yasa dışı internet içeriklerinin ihbar edilmesi için ihbarweb sistemi üzerinden bildirim yapılabileceğini belirtmektedir. Siber tehdit ve zararlı bağlantılara ilişkin ulusal bildirim süreçleri ise 2026 itibarıyla Siber Güvenlik Başkanlığı altyapısına taşınmaktadır. Bu nedenle şüpheli bağlantının türüne göre ilgili resmi ihbar kanalı kullanılmalıdır.
Sahte site üzerinden para gönderilmiş, karttan harcama yapılmış veya kişisel bilgiler kullanılarak dolandırıcılık gerçekleşmişse yalnızca siteyi internet üzerinden şikâyet etmek yeterli olmayabilir. Ekran görüntüleri, alan adı, ödeme kayıtları, banka dekontları ve yazışmalarla birlikte en yakın polis birimine, Siber Suçlarla Mücadele birimine veya Cumhuriyet Başsavcılığına başvurulabilir. Emniyet Genel Müdürlüğü, bilişim sistemleri veya banka ve kredi kurumları kullanılarak gerçekleştirilen dolandırıcılıkların Türk Ceza Kanunu kapsamında nitelikli dolandırıcılık olarak değerlendirilebildiğini belirtmektedir.

Yorumlar
Yorumlar yükleniyor...
Daha fazla yorum yükle...