1. Phishing nedir?
Fishing, hackerların kullanıcıları sahte bağlantılar tıklamaya veya varlık hesabı bilgileri, güvenlik ayarları ve şifreler gibi hassas kişisel bilgileri açığa çıkarmaya ikna ettiği yaygın bir çevrimiçi dolandırıcılık türüdür. Bu bilgiler daha sonra kullanıcının varlıklarını çalmak için kullanılır.
Phishers, SMS, e-posta ve sosyal medya aracılığıyla sahte bağlantılar veya müşteri hizmetleri numaraları yayarak kullanıcıların legítim ve zararlı içerikleri ayırt etmesini zorlaştırır. Bir yatırımcı olarak, phishing saldırılarından nasıl korunabilirsiniz? Bu makale, yaygın phishing tekniklerini özetlemekte ve varlıklarınızı korumaya yardımcı olmak için güvenlik ipuçları sunmaktadır.
2. Yaygın Kimlik Avı Teknikleri
Siber dolandırıcılık saldırılarının yaygın türleri şunlardır:
-
Kimlik Avı Web Sitesi Dolandırıcılıkları (Sahte Resmi Web Siteleri)
-
Fishing e-postaları/SMS'leri (Resmi Bildirimleri Taklit Etme)
-
Sosyal Medya Dolandırıcılıkları (Sahte Müşteri Hizmetleri, Sahte Airdrop)
-
Sesli Fisih (Vishing) (Telefon Dolandırıcılıkları)
-
QR Kod Phishing (Sahte Yükleme URL'leri)
Saldırganların amacı genellikle hesap bilgilerinizi, fonlarınızı çalmak veya daha fazla kontrol için kötü amaçlı yazılım yüklemektir.
3. Kimlik Çalma Saldırılarını Nasıl Önleyebilirsiniz?
-
Doğru web sitesini açtığınızdan emin olun:
-
Güvenlik artırılmak amacıyla KuCoin web sitesinin URL'sini (www.kucoin.com) doğrudan tarayıcınıza kopyalamanız önerilir. Ayrıca, Google Chrome'un en son sürümünü kullanmanız da önerilir.
-
Yukarıdaki web sitesi açılmazsa, resmi istemciyi iOS App Store veya Google Play Store'dan indirmeyi deneyin.
-
-
Şüpheli bağlantıları tıklamayın ve güvensiz siteleri ziyaret etmeyin: Hesap bilgilerinizi koruyun ve finansal kayıplardan kaçınmak için güvenilmeyen sitelerden uzak durun.
-
Hesap Güvenliği Bilgilerini ve Güvenlik Doğrulamasını Koruyun:
-
Giriş adınızı ve şifrenizin benzersiz olduğundan ve birden fazla web sitesinde kullanılmadığından emin olun.
-
Özel anahtarınızı ve mnemonic ifadenizi gizli tutun ve koruyun.
-
-
Arama motorlarını platform web sitelerini bulmak için kullanmaktan kaçının: Phishing sitesine girmemek için bir platform sitesine giriş yapmadan önce dikkatli bir doğrulama yapın. Resmi KuCoin web sitesi URL'sini elle yazmanız önerilir: www.kucoin.com
-
Hassas Bilgileri Güvenli Olmayan Ortamlarda Girmeyin: Özellikle şifreler, özel anahtarlar ve diğer güvenlikle ilgili veriler için. Bu tür bilgileri başkalarıyla asla paylaşmayın.
-
KuCoin’un Kimlik Avı Önleme Kodu Özelliğini Kullanın: Kimlik avı önleme kodunu KuCoin uygulamasında "Kişisel Merkez" > "Güvenlik Ayarları" > "Kimlik Avı Önleme Kodu" altında etkinleştirin. Bu, platformdan gelen e-postaların ve SMS’lerin benzersiz kimlik avı önleme kodunu içermesini sağlar. Kod yoksa, mesaj sahte bir kimlik avı e-postası veya SMS olabilir.
-
“Resmi İletişim” Bilgilerini Doğrulayın: Birinin “resmi temsilci” olduğunu iddia eden bir arama, e-posta, web sitesi bağlantısı veya mesaj alırsanız, bunun doğruluğunu KuCoin'in resmi doğrulama kanalları üzerinden kontrol edebilirsiniz.
-
Gerçek Gönderenin E-posta Adresini Kontrol Edin: Sahtekârlar, e-posta "görünen adı" manipüle ederek resmi temsilciler gibi davranırlar. Örneğin, bir e-posta "KuCoin Resmi Destek" gibi görünürken, gerçek gönderen adresi
support@fake-kucoin.comgibi sahte bir alan adıdır. Yalnızca görünen adı değil, gerçek gönderenin e-posta adresini her zaman doğrulayın.Gönderenin e-posta adresini nasıl kontrol edersiniz:-
Gmail (web): E-postayı açın → Gönderenin adının yanındaki açılır oku tıklayın → Tam e-posta adresi doğrudan görüntülenecektir. Alternatif olarak, sağ üst köşedeki "Daha fazla" simgesini (⋮) tıklayın → Tam e-posta başlığını görüntülemek için "Orijinali göster" seçeneğini seçin.
-
Outlook (web): E-postayı açın → Gönderenin adını tıklayın → Gerçek e-posta adresi açılan kartta görünecektir.
-
Apple Mail: E-postayı açın → Gönderenin adı üzerine fareyi getirin → Gerçek e-posta adresi ortaya çıkacaktır. Alternatif olarak, menü çubuğuna gidin ve Görünüm → Tüm Başlıkları seçin.
-
Mobil (genel): Gönderenin adına veya avatarına dokunun, tam e-posta adresi genellikle genişleyip görüntülenecektir.
-
Dostça Hatırlatma:
Yasal gereklilikler nedeniyle bazı bölgeler resmi web sitesine erişemeyebilir. Ağınızı veya erişim noktasını değiştirmeyi denemeniz önerilir. Platform, herhangi bir üçüncü taraf yazılım veya araç sağlamaz; bu nedenle her zaman riskleri kendi yourself değerlendirin, dikkatli kalın ve hesap bilgilerinizi paylaşmayın.
Dijital dünyada kimlik avı dolandırıcılıkları giderek daha karmaşık hale geliyor. Kimlik avcıları, platform personelini taklit edebilir, sahte kimlik avı web siteleri oluşturabilir veya “hesap yükseltme”, “migrasyon”, “iade” veya “risk tetikleme” gibi yanlış uyarılar göndererek panik yaratabilir veya dikkat çekebilir. SMS, e-posta ve diğer kanallar aracılığıyla, finansmanlarınızı transfer etmeye veya çekme adreslerinizi değiştirmeye teşvik ederek varlıklarınızı çalabilmek için sahte bağlantılar veya müşteri hizmetleri numaraları gönderebilirler.
Ayrıca, "çevrimiçi rehberlik" veya sahte destek aracılığıyla hesap kimlik bilgilerinizi çalmaya çalışabilirler ve bu da hesabınızı daha da tehlikeye atar. Böyle durumlarla karşılaşırsanız dikkatli olun.















