Zlot Taklit Sitelerinden Korunma

Bir markanın tanınırlığı arttıkça peşine takılan kopyaları da çoğalıyor. Zlot gibi bilinen bir isim söz konusu olduğunda, onun adını kullanan taklit sayfalarla karşılaşmak sürpriz değil. Bu sayfaların tek amacı var: sizi gerçek sanıp giriş bilgilerinizi teslim etmeniz.

Nasıl çalıştıklarını bir kez kavradığınızda tuzağa düşme ihtimaliniz ciddi biçimde azalıyor. Kötü niyetli sayfalar belli kalıpları tekrar eder; o kalıpları tanımak, korunmanın yarısı demek. İyi haber şu ki bu kalıplar sınırlı sayıda ve bir kez öğrendiğinizde her yeni kopyada aynı işaretleri görmeye başlıyorsunuz.

Kopya siteler nasıl kandırır

Taklit sayfaların ilk hilesi görünüş. Gerçek sitenin logosunu, renklerini, sayfa düzenini birebir kopyalarlar. İlk bakışta ayırt etmek gerçekten zor, çünkü göze hitap eden her şey aynı. Fark, gözle görülen yerde değil, adres çubuğunda gizli.

İkinci hileleri aciliyet duygusu yaratmak. “Hesabınız askıya alındı, hemen giriş yapın” ya da “son fırsat” gibi mesajlarla sizi düşünmeden tıklamaya iterler. Panik hâlinde insan detayları atlar, tam da istedikleri budur. Böyle bir baskı hissettiğinizde durun; gerçek bir platform sizi asla telaşa sürükleyecek bir dille sıkıştırmaz.

En sağlam savunma: adres kontrolü

Kopya sayfaların aşamadığı tek engel doğru alan adı. Görünüşü taklit edebilirler ama gerçek adresin ta kendisini kullanamazlar; illa araya fazladan bir harf, farklı bir uzantı ya da bir tire sıkışır. Bu yüzden her girişte adres çubuğunu okumak, elinizdeki en güçlü kalkan.

Adresi ezberden tanımak yerine güvenilir bir kaynaktan teyit etme alışkanlığı kazanın. Karşınızdaki sayfanın gerçek olup olmadığını sınamanın adımlarını resmi site kontrolü yazısında topladık. Oradaki basit kontrolleri uyguladığınızda kopya bir sayfa daha giriş ekranına gelmeden ele veriyor kendini.

Bağlantıya nereden ulaştığınıza dikkat

Taklit sayfalar çoğu zaman size gelen bir bağlantıyla başlar. Tanımadığınız bir mesaj, bir e-posta, arama sonuçlarında reklam etiketiyle çıkan bir link. Bu yollardan gelen bağlantılar en riskli olanlar, çünkü sizi doğrudan sahte sayfaya taşımak için kurgulanmış olabiliyorlar.

Güvenli yol, adresi hep aynı doğrulanmış kaynaktan almak. Markanın resmi duyuru kanalları bunun için var; güncel bağlantı oradan geldiğinde arada tuzak kurulma ihtimali kalmıyor. Bu kanallara nasıl bağlanacağınızı X duyuru hesabı sayfasında anlattık.

Bilgilerinizi kaptırmamak için

Diyelim ki bir sayfaya girdiniz ve emin olamadınız. Böyle bir durumda giriş bilgilerinizi yazmadan önce bir nefes alın. Kullanıcı adı ve parolayı bir kere yanlış yere girdiğinizde geri alamıyorsunuz. Şüphe varken bilgi girmemek, en ucuz sigortadır.

Bir de şuna dikkat: gerçek bir platform sizden mesajla, e-postayla parolanızı asla istemez. Böyle bir talep geldiyse karşınızdaki neredeyse kesinlikle bir dolandırıcı. Bu tür istekleri baştan reddetmek, en yaygın tuzağı tek hamlede boşa çıkarıyor.

Kopya sayfaların bir başka klasik oyunu da sahte giriş formları. Ekrana gerçeğinin aynısı görünen bir kullanıcı adı ve parola kutusu koyuyorlar; siz yazıp gönder dediğinizde bilgi doğrudan onlara gidiyor. Böyle formlarda genelde bir aksaklık kendini belli eder: giriş sonrası tuhaf bir hata, boş bir sayfa ya da sizi başka bir adrese savuran bir yönlendirme. İçgüdünüz bir terslik seziyorsa dinleyin, o histe genelde haklı çıkarsınız.

Arama sonuçlarındaki tuzak

Taklit sayfaların beslendiği en verimli alanlardan biri arama sonuçları. Marka adını arattığınızda üst sıralarda reklam etiketiyle çıkan bazı bağlantılar sizi doğrudan kopya sayfalara götürebiliyor. Reklam olması onu meşru yapmıyor; kötü niyetli taraflar da bu alanı satın alabiliyor.

Bu yüzden arama sonucundaki ilk linke refleksle atlamak riskli. Bağlantıya dokunmadan önce altında yazan adresi okuyun, marka adının doğru yazıldığını teyit edin. Daha da iyisi, adresi hiç aramaya bırakmadan zaten doğruladığınız bir kaynaktan almak. Böyle bir alışkanlık, arama sonuçlarındaki bütün tuzakları tek hamlede devre dışı bırakıyor.

Bir de kısaltılmış bağlantılara dikkat. Mesajla ya da paylaşımla gelen, nereye gittiği belirsiz kısa linkler taklit sayfaları gizlemek için sık kullanılıyor. Nereye çıkacağını göremediğiniz bir bağlantıya güvenmeyin; kaynağı bilinmeyen kısa linkleri açmadan silmek en temizi.

Kaptırdığınızı fark ettiyseniz

Herkesin başına gelebilir; bir an dalgınlıkla bilgilerinizi yanlış yere girdiğinizi sonradan anladınız. Panik yerine hız gerekiyor. Hemen gerçek siteye gidip parolanızı değiştirin ve mümkünse açık oturumları kapatın. Aynı parolayı başka yerlerde de kullanıyorsanız, onları da değiştirmeyi ihmal etmeyin; sızan bir parola tek bir hesapla sınırlı kalmayabilir. Ne kadar erken davranırsanız zarar o kadar küçük kalıyor.

Taklit sayfalar var olmaya devam edecek, bu işin doğası. Ama korunmak sizin elinizde ve gerçekten basit: adrese bakın, kaynağı doğrulayın, acele ettirilmeyi reddedin. Bu üçünü aklınızın bir köşesinde tuttuğunuzda, kopya sayfaların bel bağladığı tek şey olan dikkatsizliği elinizden alıyorsunuz. Onların bütün oyunu, sizin bir an için durup bakmamanıza dayanıyor; siz durup baktığınızda oyun bozuluyor. Bu üç refleks yerine oturduğunda kopya siteler sizin için görünmez bir tehdit olmaktan çıkıyor, kolayca yakalanan bir numaraya dönüşüyor.