Bugün, 16 Mart 2009 Pazartesi günü, öğleden sonra cep telefonuma bir mesaj geldi. Gönderenin EGM olduğu yazıyordu mesajda, doğrulama şansım olmadığı için devam ettim okumaya:
"Sizi arayarak kendilerini kamu görevlisi oalrak tanıtan ve çeşitli bahanelerle kontör göndermenizi isteyen kişilere itibar etmeyiniz. EGM www.asayis.pol.tr - 155"Öncelikle şunu belirteyim, yazılan konu doğru, bu şekilde insanları arayarak kendilerini polis olarak tanıtıp, çeşitli senaryolarla karşıdaki kişiyi biraz da tırstırarak kontör, para kişisel bilgileri aşırmaya çalışıyorlar. Sadece kendilerini polis olarak tanıtarak değil, üyesi olduğunuz bir kurumdan da arıyormuşçasına kurulu senaryolar da mevcut. Herkesin bu konuda dikkatli olması lazım. Karşıdaki kişinin kimliğini doğrulamadan, yani arayanın gerçekten söylediği kişi olduğunu doğrulamadan bırakın kontör gibi maddi talepleri, her türlü bilgi isteğini cevaplamamak lazım. Bilgi verilmesiyle oluşabilecek bir iki tehditi sıralaycak olursak,
1- Annenin kızlık soyadı. Hemen hemen her yer bu bilgiyi istiyor. Mümkünse resmi olarak isteyene dahi vermemek lazım. Öyle ama, Migros Klüp Kart sahibi olacağız diye, bankaların da bizleri tanımlamak için kullandıüı bir bilgiyi neden verelim?
2- Ev adresi, TC Kimlik Numarası, doğum tarihi, telefon numaraları. E tüm bu bilgileri birisine verdiyseniz (veya birisi tüm bu bilgileri ele geçirdi ise), sizin adınıza kredi kartıda çıkartabilir, şirket kurup her türlü pisliği de yapabilir. Saklayın, her isteyene vermeyin bu bilgileri.
3- Şifre hatırlatma soruları. Evcil hayvanınızın adı, ilkokul öğretmeninizin adı, vesair. Üye olunan sitelerde bu tarz hatırlatma soruları kullanıyorsanız, herbir site için farklı soru ve cevap seçeneği seçin. Seçin ki, sırf iki müzik indireceksiniz veya arkadaşlarınıza mesaj atacaksınız diye üye olduğunuz site (veya o siteyi kırmış birileri), sizin soru cevap ikilinizle başka üyeliklerinizi de ele geçirmesin. Ha bir de, soruları doğru cevaplamayın. Yani okul numaranızı, veya ilkokulunuzun adını sizi tanıyan birileri de biliyordur. Mesela Öğretmenimin adı sorusunu seçip, cevap olarak evinizin olduğu sokağı yazın. Sizden başka kimsenin tahminlemeyeceği birşey olsun.
Neyse uzatmayayım, özetle bu konuda herkesin dikkatli olması lazım. Ancak, bu yazının amacı teknik bilgi aktarmak değil. Bu gönderilen mesaj. Böyle bri mesajın vatandaşlara gönderilmesini çok yanlış buluyorum. Nedeni ise, bu mesajın gönderilmesi ile vatandaşa
cep telefonundan sizinle iletişime geçebiliriz mesajı verilmiş oluyor. Bu mesajı alan bir vatandaş, mesela ben, mesaja ilk başta şüphe ile baktım. Mesajın içeriğinin aslında önemli ve doğru bir konu olduğunu gördüm. HErhangi bir yönlendirme de yapmıyordu mesaj, ayrıca bilgi de istemiyordu benden. Tek yönlü bir bilgilendirme idi, dolayısıyla gerçekten olduğunu söylediği kişi olmaması için bir sebep yok. Ama, bu işin bir de aması var. Bu kadar işkillenmemin sebebi, böyle bir iletişim metoduna alışkın, aşina olmamamdan kaynaklı idi. Şimdi bu mesaj ile iletişimin önü açıldı. Gönderenin numarasından veya herhangi başka bir şekilde gönderenin kimliğini doğrulayamayacağım bir mesajın, eğer EGM den geldiğini iddia ediyorsa gerçekten EGM den gelebileceğini biliyorum. Bu da bir ikinci mesajın, belki de bilgi isteyen, yanıltıcı bir mesajın da benim tarafımdan aynı algılanabileceğini sağlıyor.
E be kardeşim, bu ne perhiz bu ne lahana turşusu. İyi bir amaç için yola çıkıldığı belli ama işi daha da kötü yaptığı da ortada. Aynı yanılgıya bankalar da düşmüşlerdi. İlk başlarda gönderdikleri e-postalarda linkler vardı, o linkleri tıklayarak İnternet bankacılığı şifrelerimizi de girerek bir takım işlemleri yapmamız gerekebiliyordu (Misal, bir halka arzı duyuran e-postada, tıklanabilecek link bulunabiliyordu). Her banka değil ama bazıları bu yanılgıya düştüler, ardından kendi müşterisini e-posta içindeki linki tıklamaya alıştıran bu bankaların müşterileri, daha çok yanıltıcı sayfalara girdiler, bilgilerini ve paralarını kaptırdılar. Sonradan sonradan bankalar e-postalar atmaya başladı,
biz e-postalarımızda link göndermeyiz, e-posta ile gelen linkleri tıklamayın diye. Gerçi, e-postalarda karşının kimliğinin gerçekten söylediği kişi olup olmadığını kontrol etmenin yolları var (Bakınız
http://btforum.org/?p=21 ve
http://btforum.org/?p=22), ama bankalarımızda bu uygulama maalesef hala mevcut değil.
Özetle diyorum ki, size gelen her türlü mesaja ve telefona kişiyi tanımıyorsanız hiçbir bilgi vermeyin,
"itibar" etmeyin. İlla ki cevap vermeniz gerektiğini düşünüyorsanız, kurumunu, sicilini, telefonunu isteyin, siz onu arayın. Bazı bankalarda bunu yapıyor,
biz filanca bankadan arıyoruz, önce sizi bir doğrulayalım diye anne kızlık soyadından mevzuya giriş yapıyorlar.
Ulen sen kimsin, önce ben seni bir doğrulayayım, kapat arayayım senin bankanın 444lü numarasını diyorum, anlamıyorlar,uzun uzun anlatıyorum, ve ekliyorum
bu konuşmalar bant kaydına alınıyor, siz aktaramazsınız, kaydı dinlesin yöneticileriniz.Aman diyim, dikkat..