Banka Çalışanıyım Diyen Aradı: AnyDesk Dolandırıcılığı Nasıl İşler?
Banka çalışanı kılığında arayan dolandırıcılar seni AnyDesk gibi bir uzaktan erişim programı kurmaya nasıl ikna eder? İşleyişi, uyarı işaretleri ve ilk adımlar.
Telefonun çalar. Arayan kişi bankanın güvenlik biriminden aradığını söyler. Kartında şüpheli bir işlem olduğunu, hesabının bloke edileceğini anlatır. Sonra şu cümleyi kurar: "Sizi korumak için bir uygulama kurmanız gerekiyor." Bu cümleden sonra çoğu zaman iş işten geçmiştir. Bu yazıda dolandırıcılığın nasıl işlediğini, hangi işaretlere dikkat etmen gerektiğini ve tuzağa düştüysen ilk yapman gerekenleri anlatıyoruz.
Dolandırıcılık nasıl işler?
Dolandırıcılık genellikle beş adımda ilerler:
- Güven kurma: Arayan kişi banka çalışanı gibi konuşur. Adını, bankanın adını ya da son işleminin tutarını bilebilir. Bu bilgiler başka bir yerden sızmış olabilir; bir bilgiyi bilmesi, arayanın gerçekten bankadan olduğunu göstermez.
- Panik yaratma: Hesabın kapatılacağı, kartın bloke olacağı ya da bir işlemin hemen onaylanması gerektiği söylenir. Amaç, düşünmeden hareket etmeni sağlamaktır.
- Uzaktan erişim: "Size yardımcı olacağım" denir ve AnyDesk, TeamViewer gibi uzaktan masaüstü programlarından birini indirmen istenir. Bu programla saldırgan telefonunun ya da bilgisayarının ekranını görür ve senin yerine dokunabilir.
- Bankacılık işlemi: Uygulama açıkken saldırgan bankacılık uygulamasına girer, bir transfer başlatır ya da yeni bir cihaz tanımlar.
- Kod isteme: SMS ile gelen tek kullanımlık şifre "doğrulama için" diye sorulur. Bu, dolandırıcılığın en kritik adımıdır, çünkü kodu veren kişi işlemi kendi eliyle onaylamış olur.
Banka senden bunları istemez
Bankalar bu konularda genellikle açık uyarı yayımlar; kendi bankanın resmi uyarı sayfasına bakabilirsin:
- Telefonda senden bir uygulama kurmanı istemez.
- Şifreni, SMS ile gelen kodu ya da kartının güvenlik kodunu sormaz.
- Seni "güvenli bir hesaba" para aktarmaya çağırmaz.
- Telefonda gelen bir işlemi onaylaman için senden kod istemez.
Bu maddelerden biri gerçekleşiyorsa aramayı hemen kapat. Durum ne kadar acil görünürse görünsün, doğrusu gelen numarayı geri aramak değil, bankanın resmi numarasını kendin aramaktır: kartının arkasındaki numara ya da bankanın resmi uygulaması ve internet sitesi.
Tuzağa düştüysen ilk yapman gerekenler
- Bağlantıyı kes. Telefonu ya da bilgisayarı Wi-Fi ve mobil veriden ayır. Böylece uzaktan erişim oturumu kesilir.
- Uzaktan erişim programını kaldır. Kurulan uzaktan erişim uygulamalarını internet bağlantısını kestikten sonra kaldır.
- Bankayı ara. Bankanın resmi numarasından kartını ya da hesabını bloke ettir ve şüpheli işlemi bildir. Mümkünse bunu başka bir telefondan yap.
- Şifreleri temiz bir cihazdan değiştir. Bankacılık, e-posta ve sosyal medya şifrelerini, ele geçirildiğinden şüphelendiğin cihazdan değil, güvendiğin başka bir cihazdan değiştir.
- Şikâyet et. Dolandırıcılığa uğradıysan en yakın polis merkezine ya da Cumhuriyet Başsavcılığına şikâyette bulun. Bankanın verdiği işlem kayıtlarını ve seni arayan numarayı yanına al. Acil bir durumda 112'yi ara.
Sık yapılan hatalar
- Ekrana gelen SMS kodunu sesli okumak ya da birine iletmek.
- "Hesabınızı onaylayın" diye gönderilen bağlantıya tıklamak.
- Uzaktan erişim programını yalnızca ekranı kapatarak bırakmak; oturum açık kalabilir.
- Dolandırıcının söylediği hesaba para göndermek ve "iade edilir" sözüne güvenmek.
Bu senaryoyu güvenli ortamda dene
Baskının ve panik anının nasıl kurulduğunu anlamanın en iyi yolu, onu kendin yaşamaktır. Akademideki Sosyal Mühendislik Oyunu, kandırılmayı oynayarak öğretir; gerçek bir kişiye ya da kuruma dokunmadan bu teknikleri fark etmeyi öğrenirsin.
- dolandırıcılık
- anydesk
- uzaktan erişim
- sosyal mühendislik
- kişisel güvenlik