Sahte SMS
Sahte SMS (smishing), kimlik avının kısa mesajla yapılan biçimidir: kargo, e-Devlet, banka veya operatör adına gönderilen mesajlar sizi sahte bir bağlantıya tıklamaya veya bilgi paylaşmaya yönlendirir. Telefonların küçük ekranı ve mesaja duyulan refleks güven, bu yöntemi özellikle etkili kılar.
| Kısa tanım | Sahte SMS, kurum veya tanıdık kılığında gönderilen kısa mesajlarla sizi sahte bağlantılara ve bilgi paylaşımına yönlendiren dolandırıcılık yöntemidir. |
|---|---|
| Nasıl işler? |
|
| Uyarı işaretleri |
|
| Korunma |
|
| Başınıza gelirse |
|
SMS'in aldatıcı avantajları
Kısa mesajda gönderen adresi kolayca taklit edilebilir ve sahte mesaj, gerçek kurum mesajlarıyla aynı yazışma dizisine düşebilir. Küçük ekranda bağlantı adresinin tamamını görmek zordur ve insanlar SMS'i e-postadan daha az şüpheyle okur. Bu üç etken bir araya gelince, aynı tuzağın SMS sürümü e-posta sürümünden daha yüksek tıklanma oranına ulaşabilmektedir.
Yaygın senaryolar
Türkiye'de en sık görülen temalar; teslim edilemeyen kargo için 'adres güncelleme', beklenmedik 'iade veya ödeme', operatör adına 'fatura indirimi', kamu kurumları adına 'başvuru onayı' ve aile üyesi gibi davranarak 'telefonum kırıldı, bu numaradan yaz' mesajlarıdır. Ortak nokta değişmez: bir bağlantıya tıklamanız veya bilgi ya da para göndermeniz istenir.
Kargo beklerken bile
Bu mesajlar rastgele ve toplu gönderildiği için bazen gerçekten kargo beklediğiniz bir güne denk gelir; bu tesadüf, mesajı inandırıcı kılar. Doğrulamanın güvenli yolu her zaman aynıdır: kargo firmasının kendi uygulamasını veya sitesini açıp takip numaranızla sorgulamak. Mesajdaki bağlantı, bu yolun hiçbir zaman yerine geçmez; genel çerçeve için Kimlik Avı kaydına bakabilirsiniz.
İlgili kavramlar: Kimlik Avı, Zararlı Yazılım, Hesap Ele Geçirme