Phishing (oltalama), dolandırıcıların meşru bir kurumu taklit ederek senden bilgi almaya çalıştığı saldırı türüdür. TikTok kullanıcıları özellikle hedef alınır çünkü hesaplar sanal ekonomi (jeton, elmas) barındırır. Bu rehberde phishing saldırılarını tanımayı ve korunmayı adım adım anlatıyoruz.
Phishing Nedir?
Sahte e-posta, SMS, sosyal medya mesajı veya web sitesi aracılığıyla kişisel bilgi (şifre, doğrulama kodu, kart bilgisi) çalma girişimidir. Klasik phishing e-postası TikTok'un resmi logosu, benzer domain adı ve aciliyet baskısı içerir.
Yaygın Phishing Senaryoları
1. "Hesabınız Askıya Alınacak" Uyarısı
Gerçek: TikTok kesinlikle böyle acil e-posta göndermez. Sahte link phishing sitesine götürür.
2. "Doğrulama Kodu" Talebi
Gerçek: Kod paylaştığın anda hesabın gitti. Destek bu şekilde iletişim kurmaz.
3. Sahte Marka Ortaklığı Teklifi
Gerçek: Link e-posta/şifre çalar. Meşru markalar linkli sözleşme atmaz, resmi kanalla iletişim kurar.
4. "Bedava Jeton Kazan" Vaadi
Gerçek: Bedava jeton diye bir şey yok. Link seni sahte "giriş" ekranına götürür → şifre girersin → hesap gitti.
5. Sahte "TikTok Yenilendi" Uygulaması
Gerçek: Bu uygulamalar hesap bilgilerini çalar veya cihazına zararlı yazılım yükler. Sadece resmi App Store/Play Store TikTok'unu kullan.
Phishing E-postasını Nasıl Tanırım?
1. Gönderen Adresini Kontrol Et
Resmi TikTok e-postaları @tiktok.com veya @tiktokcorp.com'dan gelir. @tiktok-support.com, @tik-tok.io gibi domainler sahtedir.
2. Yazım Hataları
Kurumsal e-postalar genelde hatasızdır. Sahte e-postalar Türkçe hataları veya Google Translate tarzı garip cümleler içerir.
3. Aciliyet Baskısı
"24 saat içinde", "hemen", "acil" gibi baskı kelimeler → şüphelen. Meşru kurumlar aciliyet baskısı yaratmaz.
4. Generic Selamlama
"Sevgili kullanıcı" tarzı isim vermeyen selamlar dolandırıcılık göstergesidir. Meşru e-postalar kullanıcı adınla başlar.
5. Şüpheli Linkler
Linkin üstüne mouse'u getir (tıklama), URL preview'ini gör. Beklenmedik domain varsa tıklama.
Sahte Web Sitesi İşaretleri
- URL'de yazım hatası (tikcok.com, tik-tok.com vs)
- SSL sertifikası yok (http:// başlangıç)
- Görsel kalite düşük, düzensiz
- Kişisel bilgi (kredi kartı, şifre, TC) ilk aşamada isteniyor
- Kurumsal iletişim bilgileri eksik
Phishing Saldırısına Uğradıysan
- Şifreni hemen değiştir: TikTok üzerinden, yeni cihazdan.
- 2FA aktifleştir (yoksa).
- Aktif oturumları sonlandır: Ayarlar > Güvenlik > Aktif oturumlar.
- Bankana haber ver: Kart bilgisi vermişsen kartı iptal et.
- Şüpheli e-postayı bildir: phishing@tiktok.com.
- Karakola şikayet aç: Siber suç birimine bildir (155 veya cybercrime@egm.gov.tr).
- Chargeback başlat: Kartla ödeme yaptıysan bankan üzerinden.
Korunma Stratejileri
- Şüpheli linke asla tıklama, URL'yi kendin tarayıcıya gir.
- 2FA (iki adımlı doğrulama) her zaman aktif.
- Şifre yöneticisi kullan; sahte site otomatik doldurma yapmaz.
- Antivirus + güncel işletim sistemi.
- Public wi-fi'de hassas hesaplara girme.
- Sadece resmi mağazadan TikTok uygulaması indir.
Kapanış
Phishing dolandırıcıların en yaygın saldırı yöntemi. Bilinçli bir kullanıcı için önlenebilir. Yukarıdaki uyarıları ezberle, aile üyelerinle paylaş. Genel dolandırıcılık rehberimizi ve şifre yönetimini de inceleyerek hesabını güvence altına al.