İzmir Web Tasarım - GO Dijital Reklam Ajansı
İzmir Karşıyaka Web tasarım

Domain Yenileme E-postalarına Dikkat! Kredi Kartınızı Hedef Alan Yeni Dolandırıcılık Yöntemi

İlk bakışta oldukça normal görünen bu e-postaların önemli bir kısmı gerçekten domain kayıt firmanızdan geliyor olabilir. Ancak son yıllarda siber güvenlik uzmanlarının dikkat çektiği farklı bir durum var.

4 dk okuma 23 görüntülenme
Domain Yenileme E-postalarına Dikkat! Kredi Kartınızı Hedef Alan Yeni Dolandırıcılık Yöntemi

İnternet üzerinden bir alan adı (domain) satın aldıysanız veya şirketiniz adına bir web sitesi yönetiyorsanız, büyük ihtimalle gelen kutunuza şu tarz bir e-posta düşmüştür:

"Domaininizin süresi dolmak üzere."

veya

"Alan adınızı bugün yenilemezseniz web siteniz kapanacaktır."

İlk bakışta oldukça normal görünen bu e-postaların önemli bir kısmı gerçekten domain kayıt firmanızdan geliyor olabilir. Ancak son yıllarda siber güvenlik uzmanlarının dikkat çektiği farklı bir durum var.

Dolandırıcılar artık bu e-postaların birebir benzerlerini hazırlayarak kullanıcıları sahte ödeme sayfalarına yönlendirmeye çalışıyor.

Üstelik bu yöntem yalnızca bireysel kullanıcıları değil, şirketleri, ajansları ve e-ticaret sitelerini de hedef alıyor.

Biz de GO Dijital olarak zaman zaman müşterilerimizden bu tarz e-postalar alıyoruz.

"Bu gerçek mi?"

"Domainim gerçekten bitiyor mu?"

"Ödemeyi yapmalı mıyım?"

gibi sorular son yıllarda oldukça sık sorulmaya başladı.

Bu yazıda domain yenileme dolandırıcılığının nasıl çalıştığını, hangi işaretlere dikkat etmeniz gerektiğini ve kendinizi nasıl koruyabileceğinizi detaylı şekilde inceleyeceğiz.


Domain Yenileme Dolandırıcılığı Nedir?

Alan adı yenileme dolandırıcılığı, kullanıcıların sahip olduğu domain bilgilerini kullanarak hazırlanan sahte e-postalarla kredi kartı bilgilerini ele geçirmeyi amaçlayan bir oltalama (phishing) yöntemidir.

Dolandırıcılar çoğu zaman;

  • gerçek domain kayıt firmalarının logolarını,

  • profesyonel tasarlanmış e-postaları,

  • geri sayım sayaçlarını,

  • "Son Gün" uyarılarını,

  • resmi görünen ödeme sayfalarını

kullanarak güven oluşturmaya çalışırlar.

Amaç oldukça basittir. Kullanıcının panikle hareket etmesini sağlamak. Çünkü birçok işletme için web sitesinin kapanması ciddi bir sorun oluşturabilir. Dolandırıcılar da tam olarak bu psikolojiden faydalanır.


Bu E-postalar Nasıl Hazırlanıyor?

Burada çoğu kişinin aklına şu soru geliyor. "Benim domainimi nereden biliyorlar?" Aslında bunun cevabı oldukça basit.

Alan adı kayıt bilgilerinin bir bölümü herkese açık kaynaklardan veya geçmiş WHOIS kayıtlarından elde edilebiliyor. Ayrıca internette bulunan şirket web siteleri, iletişim sayfaları ve e-posta adresleri de otomatik olarak taranabiliyor.

Dolandırıcılar daha sonra bu verileri kullanarak binlerce kişiye benzer e-postalar gönderiyor. Yani çoğu zaman hedef alınmanızın sebebi sizin özel olarak seçilmiş olmanız değil. Sadece internette görünür bir web sitenizin bulunması.


En Sık Kullanılan Senaryolar

Bugün karşılaşılan sahte domain yenileme mesajlarının büyük bölümü birbirine oldukça benziyor.

Örneğin;

📩 Domaininiz 24 saat içinde sona erecek.

📩 Son yenileme fırsatı.

📩Domaininiz askıya alınacak.

📩Ödemeniz başarısız oldu.

📩Alan adınızı korumak için hemen ödeme yapın.

Bu mesajların ortak amacı sizi düşünmeden hareket etmeye yönlendirmektir.


Gerçek Domain Firmaları ile Sahte E-postalar Arasındaki Fark

Her domain yenileme e-postası dolandırıcılık değildir.

Alan adınızı kayıt ettiğiniz firma gerçekten size yenileme hatırlatmaları gönderecektir.

Önemli olan bu e-postanın gerçekten kayıt firmanızdan gelip gelmediğini doğrulamaktır.

Gerçek Bildirim

Sahte Bildirim

Kayıt olduğunuz firmadan gelir.

Benzer isimli farklı alan adlarından gelir.

Hesabınıza giriş yapmanız istenir.

Doğrudan ödeme bağlantısı sunulur.

Alan adı bilgileriniz doğru olur.

Yazım hataları veya eksik bilgiler bulunabilir.

HTTPS ve güvenli ödeme altyapısı kullanılır.

Taklit edilmiş ödeme sayfaları görülebilir.

Acele ettiren ifadeler daha sınırlıdır.

Sürekli panik oluşturacak ifadeler kullanılır.


Dolandırıcılar Neden Başarılı Olabiliyor?

Bunun en önemli nedeni teknik bilgi değil.

Psikoloji.

Çünkü e-postalarda genellikle şu duygular hedef alınır.

  • Aciliyet

  • Korku

  • Panik

  • Kaybetme endişesi

Bir işletme sahibi için web sitesinin kapanacağı düşüncesi oldukça stresli olabilir.

Özellikle yoğun çalışan kişiler, e-postayı detaylı incelemeden ödeme sayfasına geçebiliyor.

İşte saldırganların hedeflediği an tam olarak bu.

Oltalama Saldırılarında En Sık Kullanılan Psikolojik Yöntemler

Bu grafik, oltalama saldırılarında kullanılan yaygın sosyal mühendislik yöntemlerini örneklemek amacıyla hazırlanmıştır.


Şirketler Neden Daha Fazla Hedef Alınıyor?

Bireysel kullanıcılar da hedef alınsa da, son yıllarda özellikle kurumsal firmalara yönelik saldırıların arttığı görülüyor.

Çünkü şirketlerin;

  • birden fazla domaini bulunabiliyor,

  • yüksek tutarlı yenilemeler yapabiliyor,

  • yoğun iş temposu nedeniyle e-postaları hızlıca onaylayabiliyor,

  • muhasebe veya satın alma ekipleri ödeme süreçlerini yönetebiliyor.

Dolandırıcılar da tam olarak bu süreçleri hedef alıyor.

Özellikle ajanslar, yazılım firmaları, e-ticaret şirketleri ve çok sayıda alan adı yöneten kurumlar daha dikkatli olmalı.


Böyle Bir E-posta Aldığınızda İlk Ne Yapmalısınız?

Panik yapmadan önce aşağıdaki adımları uygulayın.

  • E-postayı gönderen adresi dikkatlice inceleyin.

  • Alan adınızın gerçekten ne zaman biteceğini kayıt firmanızın panelinden kontrol edin.

  • E-postadaki bağlantıya tıklamak yerine kayıt firmanızın adresini tarayıcıya kendiniz yazın.

  • Ödeme yapmadan önce alan adı bilgilerinizin doğruluğunu kontrol edin.

  • Emin değilseniz kayıt firmanızın destek ekibiyle iletişime geçin.

Unutmayın, birkaç dakikalık kontrol sizi hem maddi kayıptan hem de olası veri ihlalinden koruyabilir.

Son Güncelleme:
Paylaş:

İlgili Yazılar