iOS & Android

Kimlik Avına Karşı Önlemler Hakkında

1. Kimlik avı saldırısı nedir?

Kimlik avı saldırısı, çevrimiçi dolandırıcılığın yaygın bir yoludur. Bu, birinin gerçek bir web sitesinin benzer bir URL adresini ve benzer web sayfası içeriklerini taklit etmek için çeşitli yollar kullanması ve kullanıcıları tıklamaya yönlendirmek için sahte URL’yi e-posta ve çeşitli sosyal medya aracılığıyla geniş bir kitleye dağıtması anlamına gelir. Daha sonra kullanıcıların banka hesabı, kredi kartı hesabı, şifre ve diğer kişisel verilerini dolandırarak kullanıcıların varlıklarını ele geçirirler.

2. Kimlik avı saldırısının yaygın yöntemleri

E-posta saldırısı: Saldırgan, hedef kullanıcıya baştan çıkarıcı veya yanıltıcı bir e-posta gönderir. E-posta genellikle kimlik avı web sitesinin bağlantısını veya Truva atı programının indirme bağlantısını içerir. Kullanıcı bunu ayırt etmeye dikkat etmezse, bağlantıyı tıklayarak kimlik avı web sitesine girer veya Truva atı programını indirir. Truva atı programı çalıştırıldığında, kullanıcının girdiği hassas bilgileri izleyebilir ve elde edebilir.

Pharming: Saldırgan, kullanıcının bilgisayar sisteminin güvenlik açığını tespit eder ve kullanıcının bilgisayarında depolanan DNS bilgileriyle ilgili dosyayı kötü amaçlı kodla değiştirir ve kullanıcının ziyaret edeceği web sitesi adresini kimlik avı web sitesi adresiyle değiştirir. Kullanıcı tarayıcıya yasal web sitesi adresini girdikten sonra, otomatik olarak kimlik avı web sitesi adresine yönlendirilir. Kullanıcı bunun farkında değilse, saldırı başarılı olur.

Kısacası, kripto alanındaki yaygın kimlik avı dolandırıcılıklarında, saldırganlar kendilerini platform personeli gibi gösterebilir, kimlik avı web siteleri oluşturabilir ve e-posta, SMS ve diğer kanallar aracılığıyla “hesap yükseltme”, “geçiş”, “geri ödeme”, “risk kontrolünü tetikleme”, “sermaye riski”, “hesabın kapatılacak olması” vb. iddialarda bulunarak sahte bilgiler yayınlayabilir ve kullanıcıları kimlik avı web sitesi bağlantısını tıklamaya veya kimlik avı QR kodunu taramaya teşvik edebilir. Hesap şifresi ve diğer bilgiler sızdırıldığında, kullanıcı hesabındaki varlıklar hızla transfer edilecektir.

3. Kimlik avı saldırıları nasıl önlenir

 1. Aşağıdakileri aldığınızda her zaman tetikte olun:

  • Tapbit’ten geliyormuş gibi yapan aldatıcı e-postalar
  • Tapbit resmi web sitesi gibi davranan aldatıcı URL’ler
  • Şüpheli bağlantılar içeren, sizi para çekmeye, siparişleri doğrulamaya, video doğrulaması yapmaya vb. yönlendiren ve fonlarınızı bazı uydurma risklerden korumayı amaçlayan kısa mesajlardaki yanlış bilgiler
  • Sosyal medyada yayılan yanlış bağlantılar

Lütfen yabancılar tarafından paylaşılan şüpheli bağlantıları veya makaleleri açmayın. Kötü amaçlı bağlantıları tıkladıysanız ve hesap bilgileriniz sızdırılmış olabileceğinden şüpheleniyorsanız, lütfen hemen Tapbit resmi web sitesini ziyaret edin ve giriş ve fon şifrelerinizi değiştirin.

Tapbit resmi web sitesi: https://www.tapbit.com

 2. Şüpheli e-postalar veya mesajlar aldığınızda, e-postanın veya mesajın meşru olup olmadığını mümkün olan en kısa sürede kontrol etmelisiniz. Doğrulamak için 2 yol vardır:

① Şüpheli kısa mesajlar veya e-postalar alırsanız, lütfen bunları çevrimiçi müşteri hizmetleri temsilcilerimizle kontrol edin. Canlı sohbet başlatabilir veya konuyu ayrıntılı olarak anlatan bir bilet gönderebilirsiniz.

② Tapbit Doğrulama Arama özelliği aracılığıyla doğrulayın: Tapbit web sitesine giriş yapın, aşağıya doğru kaydırın ve “Tapbit Doğrulama“yı tıklayın. Doğrulamak istediğiniz bilgileri “Tapbit Doğrulama” sayfasındaki kutuya girin.

 

Tapbit kullanıcılarının varlıklarının güvenliğini sağlamak için Tapbit, tüm kullanıcılara Tapbit resmi web sitesinin URL’sini hatırlamalarını hatırlatır. Şüpheli bağlantıları ziyaret etmeyin. Hesap bilgilerinizi, şifrelerinizi ve doğrulama kodlarınızı asla kimseyle paylaşmayın.

Ayrıca, Tapbit asla kullanıcılardan varlık toplamayacak ve yatırım yönetimi hizmetleri sunmayacaktır. Tapbit müşteri hizmetleri temsilcileri asla kullanıcılardan şifre, doğrulama kodu veya çift doğrulama kodu istemeyecektir. Resmi olmayan kanallardan gelen bilgilere güvenmeyin. Gizliliğinizi ve varlıklarınızı koruduğunuzdan emin olun.