İçeriğe geç

Phishing Farkındalığı ve Önleme

Phishing (oltalama), dolandırıcıların kişileri parolalar, cüzdan gizli ifadeleri veya finansal bilgiler gibi hassas verileri ifşa etmeleri için kandırdığı yaygın bir siber saldırıdır. Bu saldırılar genellikle güvenilir kaynaklardan gelen meşru iletişimler gibi görünür.

Hipo’da, topluluğumuzu phishing dolandırıcılıklarından korunmaları için eğitmeye kararlıyız. Bu sayfa, Hipo ile ilgili phishing girişimlerine özgü ipuçları ve örnekler sunar. Yeni ve önemli dolandırıcılık yöntemleri keşfettikçe sayfayı güncellemeye devam edeceğiz.

Phishing saldırıları genellikle üç aşamada gerçekleşir:

  1. İletişime Geçme: Dolandırıcılar sizinle e-posta, mesaj veya sosyal medya mesajları yoluyla iletişime geçer.
  2. Güven Kazanma veya Hırsı Kışkırtma: Güvenilir biriymiş gibi davranarak veya sahte ödüller ve kazançlar sunarak sizi manipüle ederler.
  3. Veri veya Para Çalma: Nihai amaç, hassas bilgileri veya fonları ele geçirmektir.

Bilgili kalarak ve her adımı tanımada deneyim kazanarak phishing’i önleyebilirsiniz.

Adım 1: İlk Temas

Arkadaşlarınızın hesaplarından gelenler de dahil olmak üzere bilinmeyen mesajlara karşı dikkatli olun, çünkü bu hesaplar ele geçirilmiş olabilir. Doğrulama yapmadan bağlantılara tıklamaktan veya hassas bilgi vermekten kaçının.

Adım 2: Güven İnşa Etme veya Hırstan Faydalanma

Dolandırıcılar genellikle bir aciliyet veya heyecan hissi yaratır. Ödül, büyük kazanç sunan veya hesap askıya alma gibi tehditler içeren mesajlara karşı dikkatli olun.

Adım 3: Veri veya Para Hırsızlığı

Cüzdanınızın gizli ifadesini veya başka hassas verileri kimseyle veya hiçbir hizmetle asla paylaşmayın.


  • Şüpheli bağlantılardan kaçının ve tıklamadan önce her zaman göndereni doğrulayın.
  • E-posta ve sosyal medya hesaplarınız için İki Faktörlü Kimlik Doğrulamayı (2FA) etkinleştirin.
  • Cüzdanınızın gizli ifadesini kimseyle veya hiçbir hizmetle asla paylaşmayın.
  • Hipo’nun resmi uygulamalarına eriştiğinizden emin olmak için URL’leri iki kez kontrol edin.
  • Şüpheniz varsa Hipo’nun resmi kanallarıyla doğrulayın.
  • En son dolandırıcılıklar ve çevrimiçi güvenlik uygulamaları hakkında bilgili kalın.
  • Sizi hızlı hareket etmeye zorlayan veya ödül vaat eden mesajlara karşı temkinli olun.

Örnek 1: Sahte Hipo Ödül Programı

Hipo'yu taklit eden bir hesaptan gelen, sahte bir “resmi ödül kontrolcüsü” botuna yönlendiren ve Dolandırıcılık olarak işaretlenmiş bir Telegram DM'i
Bağlan iletişim kutusu cüzdan ifadenizi veya özel anahtarınızı isteyen, Dolandırıcılık olarak işaretlenmiş sahte bir Hipo sitesi

Senaryo: Hipo’nun 1 milyon $‘lık ödül programını temsil ettiğini iddia eden birinden bir mesaj alırsınız. Sizi Hipo’ya ait gibi görünen bir web sitesine yönlendirir ve cüzdanınızın gizli ifadesini isterler.

Çözümler:

  • Hipo yöneticileri size asla ilk mesajı atmaz veya hassas bilgi ya da para istemez.
  • Web sitesi adresinin gerçek olduğundan emin olmak için doğrulayın.
  • Cüzdanınızın gizli ifadesini kimseyle veya hiçbir hizmetle asla paylaşmayın.

Örnek 2: Özel Yatırım Fırsatı

Hipo'dan daha yüksek getiri sunan, kendini DeFi uzmanı gibi gösteren bir yabancıdan gelen ve Dolandırıcılık olarak işaretlenmiş bir Telegram DM'i

Senaryo: Biri sizinle iletişime geçer, Hipo topluluğunun bir parçası olduğunuzu bildiğini iddia eder ve özel bir yatırım fırsatı sunar.

Çözümler:

  • Güvendiğiniz kişilerden gelse bile bilinmeyen mesajlara veya hassas bilgi taleplerine karşı dikkatli olun, çünkü onların hesapları da ele geçirilmiş olabilir.
  • Kapsamlı bir doğrulama yapmadan bu tür tekliflere göre hareket etmekten kaçının.

Phishing dolandırıcılıkları sürekli gelişiyor, ancak bilgili ve dikkatli kalarak kendinizi koruyabilir ve güvenli bir Hipo topluluğuna katkıda bulunabilirsiniz.